Contrôle avira qui ne se termine jamais

Résolu
mariecamb Messages postés 123 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Je rencontre un problème avec Avira depuis plusieurs mois maintenant. A chaque fois que je lance un contrôle intégral du système, celui-ci ne se termine jamais.
J'en ai, par exemple, lancé un il y a 11 h maintenant et il n'est toujours pas terminé, est-ce normal???

34 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur signale qu Avira ne termine jamais le contrôle intégral du système sur Windows Vista avec Firefox 10.0.2, et demande si ce comportement est normal, le processus bloquant depuis des heures. Des conseils variés apparaissent, notamment la désinstallation temporaire d'autres antivirus comme Malwarebytes, et l'utilisation d'outils de nettoyage tels que USBFix, ZHPFix ou Ad-remover, avec des procédures pas-à-pas. Plusieurs messages évoquent des vérifications complémentaires, comme la mise à jour de Java ou la suppression manuelle d’éléments malveillants, et la collecte de rapports via ZHPDiag/ZHPFix avant un nouveau diagnostic. Des liens vers des outils et rapports techniques ont été partagés, certains intervenants suggérant d’ouvrir un nouveau fil pour le netbook afin de poursuivre le diagnostic.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Est ce que tu as essayé de le désinstaller puis le réinstaller de nouveau ?

    Ta version est payante ?

    @+
    0
  2. mariecamb Messages postés 123 Statut Membre
     
    Bonjour, c'est la version gratuite donc je vais essayé de le désinstaller.

    Merci
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Tu vas suivre ces procédures :

    Désinstallation propre Avira :

    1* Télécharge Avira antivir V12 à partir ce lien :
    http://www.commentcamarche.net/download/telecharger-55-antivir
    2* Désinstalle ta version d'Avira via panneau de configuration
    3* Télécharge avira-registrycleaner à partir ce lien :
    https://www.avira.com/fr/download/product/avira-registry-cleaner
    Exécute le en suivant les instructions
    * Exécute le fichier téléchargé en 1* pour installation
    (A ne pas cocher la case Askbar )
    =========================================
    *Tu trouves le tutoriel de la configuration optimale :>>> ICI <<<

    2/
    Refais une analyse de ton nouveau antivirus puis poste le rapport stp

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  4. mariecamb Messages postés 123 Statut Membre
     
    Merci je suis en train d'installer la nouvelle version mais ils me demandent de desinstaller Malwarebytes, je le fais?
    0
    1. loic
       
      Oui désinstalle il s'agit de faire fonctionner correctement l'antivirus en premier,
      tu verras plus tard si tu peux le réinstaller.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mariecamb Messages postés 123 Statut Membre
     
    Merci, pour ce qui est de avira registry cleaner, j'ai fait un scan, il a trouvé 25 clés, que dois-je faire après, les effacer? Ça sert à quoi au juste?
    0
    1. mariecamb Messages postés 123 Statut Membre
       
      Et voici le rapport du scan anvira:
      Avira Free Antivirus
      Date de création du fichier de rapport : samedi 3 mars 2012 11:43

      La recherche porte sur 3515858 souches de virus.

      Le programme fonctionne en version intégrale illimitée.
      Les services en ligne sont disponibles.

      Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows Vista
      Version de Windows : (Service Pack 2) [6.0.6002]
      Mode Boot : Démarré normalement
      Identifiant : Marie et Doudou
      Nom de l'ordinateur : PC-DE-MARIEETDO

      Informations de version :
      BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
      AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 14:03:39
      AVSCAN.DLL : 12.1.0.19 64976 Bytes 20/02/2012 14:10:04
      LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 14:03:46
      AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15/02/2012 14:03:39
      AVREG.DLL : 12.1.0.29 228048 Bytes 15/02/2012 14:03:38
      VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
      VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:04:02
      VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 14:04:09
      VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:39:41
      VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 10:39:42
      VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 10:39:42
      VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 10:39:42
      VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 10:39:42
      VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 10:39:42
      VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 10:39:42
      VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 10:39:42
      VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 10:39:43
      VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 10:39:43
      VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 10:39:45
      VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 10:39:49
      VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 10:39:50
      VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 10:39:50
      VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 10:39:50
      VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 10:39:51
      VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 10:39:51
      VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 10:39:51
      VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 10:39:52
      VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 10:39:53
      VBASE023.VDF : 7.11.24.53 2048 Bytes 28/02/2012 10:39:53
      VBASE024.VDF : 7.11.24.54 2048 Bytes 28/02/2012 10:39:53
      VBASE025.VDF : 7.11.24.55 2048 Bytes 28/02/2012 10:39:53
      VBASE026.VDF : 7.11.24.56 2048 Bytes 28/02/2012 10:39:53
      VBASE027.VDF : 7.11.24.57 2048 Bytes 28/02/2012 10:39:53
      VBASE028.VDF : 7.11.24.58 2048 Bytes 28/02/2012 10:39:53
      VBASE029.VDF : 7.11.24.59 2048 Bytes 28/02/2012 10:39:54
      VBASE030.VDF : 7.11.24.60 2048 Bytes 28/02/2012 10:39:54
      VBASE031.VDF : 7.11.24.142 131584 Bytes 02/03/2012 10:39:54
      Version du moteur : 8.2.10.8
      AEVDF.DLL : 8.1.2.2 106868 Bytes 15/02/2012 14:03:25
      AESCRIPT.DLL : 8.1.4.7 442746 Bytes 03/03/2012 10:40:04
      AESCN.DLL : 8.1.8.2 131444 Bytes 03/03/2012 10:40:03
      AESBX.DLL : 8.2.4.5 434549 Bytes 15/02/2012 14:03:25
      AERDL.DLL : 8.1.9.15 639348 Bytes 15/02/2012 14:03:25
      AEPACK.DLL : 8.2.16.3 799094 Bytes 03/03/2012 10:40:02
      AEOFFICE.DLL : 8.1.2.25 201084 Bytes 15/02/2012 14:03:24
      AEHEUR.DLL : 8.1.4.0 4436342 Bytes 03/03/2012 10:40:01
      AEHELP.DLL : 8.1.19.0 254327 Bytes 03/03/2012 10:39:57
      AEGEN.DLL : 8.1.5.21 409971 Bytes 03/03/2012 10:39:56
      AEEXP.DLL : 8.1.0.23 70005 Bytes 03/03/2012 10:40:05
      AEEMU.DLL : 8.1.3.0 393589 Bytes 15/02/2012 14:03:20
      AECORE.DLL : 8.1.25.4 201079 Bytes 03/03/2012 10:39:55
      AEBB.DLL : 8.1.1.0 53618 Bytes 15/02/2012 14:03:20
      AVWINLL.DLL : 12.1.0.17 27344 Bytes 15/02/2012 14:03:40
      AVPREF.DLL : 12.1.0.17 51920 Bytes 15/02/2012 14:03:38
      AVREP.DLL : 12.1.0.17 179920 Bytes 15/02/2012 14:03:38
      AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 14:03:34
      AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 15/02/2012 14:03:35
      SQLITE3.DLL : 3.7.0.0 398288 Bytes 15/02/2012 14:03:52
      AVSMTP.DLL : 12.1.0.17 63440 Bytes 15/02/2012 14:03:39
      NETNT.DLL : 12.1.0.17 17104 Bytes 15/02/2012 14:03:47
      RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 15/02/2012 14:04:25
      RCTEXT.DLL : 12.1.0.16 99792 Bytes 15/02/2012 14:04:25

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................:
      Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
      Documentation.................................: par défaut
      Action principale.............................: interactif
      Action secondaire.............................: ignorer
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: marche
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: marche
      Recherche de Rootkits.........................: arrêt
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Sélection de fichiers intelligente
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: avancé

      Début de la recherche : samedi 3 mars 2012 11:43

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !

      La recherche sur les secteurs d'amorçage commence :

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sdclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avira_free_antivirus_fr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'regcleaner.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avira_registry_cleaner_en.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ERAGENT.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'EPOWER_DMC.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ENMTRAY.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdxMsdMon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdxmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'xaudio.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lxdxcoms.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
      Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'dgdersvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

      La recherche sur les renvois aux fichiers exécutables (registre) commence :
      Le registre a été contrôlé ( '708' fichiers).



      Fin de la recherche : samedi 3 mars 2012 11:45
      Temps nécessaire: 01:40 Minute(s)

      La recherche a été effectuée intégralement

      0 Les répertoires ont été contrôlés
      1459 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de scanner des fichiers
      1459 Fichiers non infectés
      14 Les archives ont été contrôlées
      0 Avertissements
      0 Consignes
      0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
    Si indisponible, tu peux essayer avec l'un de ces liens:
    https://www.terafiles.net/
    https://www.casimages.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    Rends toi sur pjjoint.malekal.com
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    * Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    * Copie le lien dans ta prochaine réponse.

    @+

    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Il existe des infections ...

    ==============================
    1/
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html
    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe
    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
    * Laisse le prescan se terminer, clique sur Scan
    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

    2/
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.

    @+
    0
  9. mariecamb Messages postés 123 Statut Membre
     
    Merci.
    Voici le rapport RK:

    RogueKiller V7.2.1 [29/02/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Marie et Doudou [Droits d'admin]
    Mode: Recherche -- Date: 05/03/2012 20:09:41

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 4 ¤¤¤
    [HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
    [HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [CHARGE] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost
    ::1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
    --- User ---
    [MBR] 12f66f65d36aa5c623bbfad524f716f7
    [BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
    1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
  10. mariecamb Messages postés 123 Statut Membre
     
    Et celui de ADW Cleaner:

    # AdwCleaner v1.501 - Rapport créé le 05/03/2012 à 20:13:34
    # Mis à jour le 04/03/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Marie et Doudou - PC-DE-MARIEETDO
    # Exécuté depuis : C:\Users\Marie et Doudou\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\CrazyLoader
    Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\widestream
    Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Local\widestream6 Air
    Dossier Supprimé : C:\Users\Marie et Doudou\AppData\LocalLow\BabylonToolbar
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Spointer
    Clé Supprimée : HKCU\Software\WideStream
    Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v10.0.2 (fr)

    Profil : c9m6tned.default
    Fichier : C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\Firefox\Profiles\c9m6tned.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [2198 octets] - [05/03/2012 20:13:34]

    ########## EOF - C:\AdwCleaner[S1].txt - [2326 octets] ##########
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Relance RogueKiller puis tapes 2 (suppression) et poste le rapport stp

    2/
    * Télécharge de AD-Remover sur ton Bureau.
    http://security-domain.be/download/AD-Remover.html

    /!\ Ferme toutes applications en cours /!\

    - Double sur l'icône Ad-remover située sur ton Bureau.
    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
    - Sur la page, clique sur le bouton « chercher »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    @+
    0
  12. mariecamb Messages postés 123 Statut Membre
     
    Rapport RK:

    RogueKiller V7.2.1 [29/02/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Marie et Doudou [Droits d'admin]
    Mode: Suppression -- Date: 05/03/2012 21:24:46

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [CHARGE] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost
    ::1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
    --- User ---
    [MBR] 12f66f65d36aa5c623bbfad524f716f7
    [BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
    1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[4].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
    0
  13. mariecamb Messages postés 123 Statut Membre
     
    Et Ad remover:

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:27:27 le 05/03/2012, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)

    ============== RECHERCHE ==============

    Clé trouvée: HKCU\Software\fcn

    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [10.0.2 (fr)] ****

    HKLM_MozillaPlugins\Adobe Reader (x)
    HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
    Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
    Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
    Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
    Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
    Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2

    ========================================

    **** Internet Explorer Version [9.0.8112.16421] ****

    HKCU_Main|Default_Page_URL - hxxp://fr.yahoo.com/?fr=fp-yie9
    HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
    HKCU_Main|Search Page - hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*hxxp://fr.yahoo.com
    HKCU_Main|Start Page - hxxp://fr.yahoo.com/?fr=fp-yie9
    HKLM_Main|Default_Page_URL - hxxp://fr.fr.acer.yahoo.com
    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Start Page - hxxp://fr.fr.acer.yahoo.com
    HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
    HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
    HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
    HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
    HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
    HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
    HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
    HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
    HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
    HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
    HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4100 Octet(s))

    Fin à: 21:29:11, 05/03/2012

    ============== E.O.F ==============
    0
  14. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    /!\ Ferme toutes applications en cours /!\

    - Double sur l'icône Ad-remover située sur ton Bureau.
    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
    - Sur la page, clique sur le bouton «Nettoyer»
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    2/
    * Lance Malwarebytes' Anti-Malware
    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    A demain

    Bonne soirée

    0
  15. mariecamb Messages postés 123 Statut Membre
     
    Merci encore!

    Voici les rapports, à demain!

    Adremover:

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:50:46 le 05/03/2012, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKCU\Software\fcn

    Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
    Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
    Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [10.0.2 (fr)] ****

    HKLM_MozillaPlugins\Adobe Reader (x)
    HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
    Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
    Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
    Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
    Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
    Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2

    ========================================

    **** Internet Explorer Version [9.0.8112.16421] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
    HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
    HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
    HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
    HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
    HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
    HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
    HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
    HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
    HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
    HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 05/03/2012 21:50:51 (4302 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4238 Octet(s))

    Fin à: 21:52:28, 05/03/2012

    ============== E.O.F ==============
    0
  16. mariecamb Messages postés 123 Statut Membre
     
    Et malwarebytes:

    Malwarebytes Anti-Malware 1.60.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.03.05.08

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Marie et Doudou :: PC-DE-MARIEETDO [administrateur]

    05/03/2012 22:03:59
    mbam-log-2012-03-05 (22-03-59).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 308016
    Temps écoulé: 2 heure(s), 22 minute(s), 45 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 3
    C:\Users\Marie et Doudou\AppData\Local\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Marie et Doudou\AppData\Local\VirtualStore\Windows\System32\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\sqlite3.dll (Spyware.OnlineGames) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  17. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

    @+
    0
  18. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified     
    R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0    => Infection Rogue (Possible)
    [HKLM\Software\CrazyLoader]    => Infection BT (Adware.SPointer)
    O43 - CFD: 05/10/2010 - 15:41:42 - [0,288] ----D- C:\Users\Marie et Doudou\AppData\Local\crazyloader Air    => Infection BT (Adware.SPointer)
    O87 - FAEL: "{BBE5DD18-6055-4078-B607-35A165A58EE1}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)    => Infection BT (Adware.SPointer)
    O87 - FAEL: "{62367850-86F0-4513-BDE0-06822E168392}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.)    => Infection BT (Adware.SPointer)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll    => Yahoo®Toolbar
    [HKLM\Software\CrazyLoader]     
    C:\Users\Marie et Doudou\AppData\Local\Crazyloader Air     
    OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
    OPT:O4 - HKCU\..\Run: [Acer Tour Reminder] Clé orpheline
    OPT:O4 - HKUS\S-1-5-21-304503702-236530692-2452768955-1000\..\Run: [Acer Tour Reminder] Clé orpheline
    OPT:O4 - Global Startup: C:\Users\Marie et Doudou\Desktop\Aide et support - Raccourci.lnk - Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [{6AF73672-5A2B-4EBD-A61B-06280F7552AA}] (...) -- C:\Users\Marie et Doudou\Desktop\ToolsCleaner2.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{864A16F2-BDBA-4D9C-9056-008057857472}] (...) -- C:\Users\Marie et Doudou\Desktop\mp3directcut_mp3directcut_2.11_francais_10838.exe (.not file.)
    [HKLM\Software\Amazon]
    O43 - CFD: 02/12/2011 - 21:46:44 - [2,539] ----D- C:\Program Files\Amazon
    O43 - CFD: 02/12/2011 - 21:49:54 - [0,010] ----D- C:\Users\Marie et Doudou\AppData\Roaming\Amazon
    O44 - LFC:[MD5.8C1C595A61129F399F306B26305E35E1] - 05/03/2012 - 21:52:28 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [4506]
    O44 - LFC:[MD5.63E9C209D3BB9A2DDDBC785E910BFE6E] - 05/03/2012 - 21:29:29 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt   [4238]
    O51 - MPSK:{5e65ca5c-d583-11dd-ae78-001b385db622}\AutoRun\command. (...) -- C:\Windows\system32\SystemVolumeInformation\system.exe (.not file.)
    O51 - MPSK:{b4933a2e-75aa-11dd-83a1-001b385db622}\AutoRun\command - Clé orpheline
    O87 - FAEL: "{740BBEC3-F26B-4D6E-B169-DB768502C614}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.)
    O87 - FAEL: "{84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.)
    O87 - FAEL: "TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.)
    O87 - FAEL: "UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.)
    O87 - FAEL: "{FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Setup roc lx x4650.exe (.not file.)
    O87 - FAEL: "{8BE721D3-1CF3-42E5-AC11-EEB718683B5E}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Setup roc lx x4650.exe (.not file.)
    O87 - FAEL: "{7405B689-6328-4ED5-B6FD-94E75D6E4A81}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Facemoods.exe (.not file.)
    O87 - FAEL: "{FC6E7DE7-917B-4B39-846B-BCE805F97383}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Facemoods.exe (.not file.)
    
    FirewallRAZ
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    2/
    * Telecharge et install link officiel : >>>USBFix ICI<<<
    ou : >>> ICI <<<

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    * Clique sur "Recherche"

    * Laisse travailler l'outil

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

    @+
    0
  19. mariecamb Messages postés 123 Statut Membre
     
    zhp fix:

    Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-03-2012-14-17-11.txt
    Run by Marie et Doudou at 06/03/2012 14:17:11
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKLM\Software\CrazyLoader
    ABSENT Key: HKLM\Software\CrazyLoader
    SUPPRIME Key: HKLM\Software\Amazon
    SUPPRIME CLSID MPSK: {5e65ca5c-d583-11dd-ae78-001b385db622}
    SUPPRIME CLSID MPSK: {b4933a2e-75aa-11dd-83a1-001b385db622}

    ========== Valeur(s) du Registre ==========
    SUPPRIME {BBE5DD18-6055-4078-B607-35A165A58EE1}
    SUPPRIME {62367850-86F0-4513-BDE0-06822E168392}
    SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
    SUPPRIME RunValue: eRecoveryService
    SUPPRIME RunValue: Acer Tour Reminder
    ABSENT RunValue: Acer Tour Reminder
    SUPPRIME {740BBEC3-F26B-4D6E-B169-DB768502C614}
    SUPPRIME {84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}
    SUPPRIME TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
    SUPPRIME UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
    SUPPRIME {FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}
    SUPPRIME {8BE721D3-1CF3-42E5-AC11-EEB718683B5E}
    SUPPRIME {7405B689-6328-4ED5-B6FD-94E75D6E4A81}
    SUPPRIME {FC6E7DE7-917B-4B39-846B-BCE805F97383}
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Public) : {5942F504-9F77-4CBD-A127-7293D6D9A7A9}
    SUPPRIME FirewallRaz (Public) : {95044D37-3E30-437E-81A3-49C1346C2127}
    SUPPRIME FirewallRaz (None) : {2A40A4F8-F15A-44DB-A2BB-D6D2FFD727D3}
    SUPPRIME FirewallRaz (None) : {82C4A52C-4E17-42BA-9F74-E1E9796F5120}
    SUPPRIME FirewallRaz (None) : {5A9327C0-BB29-4910-80E0-6E4C8EC1BE2C}
    SUPPRIME FirewallRaz (Public) : {B0F112BD-A6B5-4746-854E-D4D9873CF8F2}
    SUPPRIME FirewallRaz (Public) : {B8C99AF2-80D2-48BE-BA5F-E9D62023BA96}
    SUPPRIME FirewallRaz (Public) : {33305462-4718-4192-80D5-0CC342021B0E}
    SUPPRIME FirewallRaz (Public) : {758091E2-6CA4-4433-95B7-BF157E86AEC0}
    SUPPRIME FirewallRaz (Public) : {434CED79-BA1E-4177-91F9-F3BE41D777DE}
    SUPPRIME FirewallRaz (Public) : {4CBE518B-4C18-4430-8AC0-BFAB2691D0F6}
    SUPPRIME FirewallRaz (Public) : {340D575C-96D5-4865-BA06-E000ED87787D}
    SUPPRIME FirewallRaz (Public) : {FF10960A-D89C-435B-9BBC-7B16956353DC}
    SUPPRIME FirewallRaz (Public) : {8E823980-C83A-44E0-827A-CF2802D6EF3B}
    SUPPRIME FirewallRaz (Public) : {031A7677-AA4D-48D6-99E2-1FFDEACF9621}
    SUPPRIME FirewallRaz (Private) : {7C450987-18B3-4718-9508-77D0D3E6074D}
    SUPPRIME FirewallRaz (Private) : {9D90B778-BF91-4487-8D5C-A1D89B465B12}
    SUPPRIME FirewallRaz (Public) : {A9408FAA-9A86-49E8-B2E5-2BA83C06844E}
    SUPPRIME FirewallRaz (Public) : {871F08E5-5AAD-410B-983B-227973204EF9}
    SUPPRIME FirewallRaz (Private) : TCP Query User{AABBE577-7B70-461A-9F60-8E1FFBF8E9CD}C:\users\marie et doudou\desktop\limewire\limewire.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{D74D560A-1C05-4A27-8CDA-5E52ACB8298A}C:\users\marie et doudou\desktop\limewire\limewire.exe

    ========== Elément(s) de donnée du Registre ==========
    REMPLACE Value UacDisableNotify : Good (0) - Bad (1)
    SUPPRIME PhishingFilter Value: Enabled = 0

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Local\crazyloader Air
    SUPPRIME Folder: C:\Program Files\Amazon
    SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Roaming\Amazon
    SUPPRIME Flash Cookies: 2

    ========== Fichier(s) ==========
    SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn0\yt.dll
    ABSENT Folder/File: c:\users\marie et doudou\appdata\local\crazyloader air
    SUPPRIME File: c:\users\marie et doudou\desktop\aide et support - raccourci.lnk
    SUPPRIME File: c:\ad-report-clean[1].txt
    SUPPRIME File: c:\ad-report-scan[1].txt
    SUPPRIME Flash Cookies: 1

    ========== Tache planifiée ==========
    SUPPRIME Task: {6AF73672-5A2B-4EBD-A61B-06280F7552AA}
    SUPPRIME Task: {864A16F2-BDBA-4D9C-9056-008057857472}

    ========== Récapitulatif ==========
    5 : Clé(s) du Registre
    36 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre
    4 : Dossier(s)
    6 : Fichier(s)
    2 : Tache planifiée

    End of clean in 00mn 14s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 06/03/2012 14:17:11 [4371]
    0
  • 1
  • 2