Contrôle avira qui ne se termine jamais
Résolu/Fermé
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
-
2 mars 2012 à 23:44
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 7 mars 2012 à 19:23
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 7 mars 2012 à 19:23
A voir également:
- Contrôle avira qui ne se termine jamais
- Controle parental pc - Guide
- Avira - Télécharger - Antivirus & Antimalwares
- Appel terminé sans sonner - Forum telephonie fixe
- Appel terminé ooredoo ✓ - Forum Mobile
- Je commence la nuit et je termine le matin ✓ - Forum Loisirs / Divertissements
34 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
3 mars 2012 à 07:11
3 mars 2012 à 07:11
Bonjour,
Est ce que tu as essayé de le désinstaller puis le réinstaller de nouveau ?
Ta version est payante ?
@+
Est ce que tu as essayé de le désinstaller puis le réinstaller de nouveau ?
Ta version est payante ?
@+
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
3 mars 2012 à 10:21
3 mars 2012 à 10:21
Bonjour, c'est la version gratuite donc je vais essayé de le désinstaller.
Merci
Merci
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 3/03/2012 à 10:30
Modifié par Fish66 le 3/03/2012 à 10:30
Re,
1/
Tu vas suivre ces procédures :
Désinstallation propre Avira :
1* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar )
=========================================
*Tu trouves le tutoriel de la configuration optimale :>>> ICI <<<
2/
Refais une analyse de ton nouveau antivirus puis poste le rapport stp
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Tu vas suivre ces procédures :
Désinstallation propre Avira :
1* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar )
=========================================
*Tu trouves le tutoriel de la configuration optimale :>>> ICI <<<
2/
Refais une analyse de ton nouveau antivirus puis poste le rapport stp
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
3 mars 2012 à 10:54
3 mars 2012 à 10:54
Merci je suis en train d'installer la nouvelle version mais ils me demandent de desinstaller Malwarebytes, je le fais?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
3 mars 2012 à 11:44
3 mars 2012 à 11:44
Merci, pour ce qui est de avira registry cleaner, j'ai fait un scan, il a trouvé 25 clés, que dois-je faire après, les effacer? Ça sert à quoi au juste?
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
3 mars 2012 à 11:48
3 mars 2012 à 11:48
Et voici le rapport du scan anvira:
Avira Free Antivirus
Date de création du fichier de rapport : samedi 3 mars 2012 11:43
La recherche porte sur 3515858 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : Marie et Doudou
Nom de l'ordinateur : PC-DE-MARIEETDO
Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 14:03:39
AVSCAN.DLL : 12.1.0.19 64976 Bytes 20/02/2012 14:10:04
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 14:03:46
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15/02/2012 14:03:39
AVREG.DLL : 12.1.0.29 228048 Bytes 15/02/2012 14:03:38
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:04:02
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 14:04:09
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:39:41
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 10:39:42
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 10:39:42
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 10:39:42
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 10:39:42
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 10:39:42
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 10:39:42
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 10:39:42
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 10:39:43
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 10:39:43
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 10:39:45
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 10:39:49
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 10:39:50
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 10:39:50
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 10:39:50
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 10:39:51
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 10:39:51
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 10:39:51
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 10:39:52
VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 10:39:53
VBASE023.VDF : 7.11.24.53 2048 Bytes 28/02/2012 10:39:53
VBASE024.VDF : 7.11.24.54 2048 Bytes 28/02/2012 10:39:53
VBASE025.VDF : 7.11.24.55 2048 Bytes 28/02/2012 10:39:53
VBASE026.VDF : 7.11.24.56 2048 Bytes 28/02/2012 10:39:53
VBASE027.VDF : 7.11.24.57 2048 Bytes 28/02/2012 10:39:53
VBASE028.VDF : 7.11.24.58 2048 Bytes 28/02/2012 10:39:53
VBASE029.VDF : 7.11.24.59 2048 Bytes 28/02/2012 10:39:54
VBASE030.VDF : 7.11.24.60 2048 Bytes 28/02/2012 10:39:54
VBASE031.VDF : 7.11.24.142 131584 Bytes 02/03/2012 10:39:54
Version du moteur : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 15/02/2012 14:03:25
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 03/03/2012 10:40:04
AESCN.DLL : 8.1.8.2 131444 Bytes 03/03/2012 10:40:03
AESBX.DLL : 8.2.4.5 434549 Bytes 15/02/2012 14:03:25
AERDL.DLL : 8.1.9.15 639348 Bytes 15/02/2012 14:03:25
AEPACK.DLL : 8.2.16.3 799094 Bytes 03/03/2012 10:40:02
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 15/02/2012 14:03:24
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 03/03/2012 10:40:01
AEHELP.DLL : 8.1.19.0 254327 Bytes 03/03/2012 10:39:57
AEGEN.DLL : 8.1.5.21 409971 Bytes 03/03/2012 10:39:56
AEEXP.DLL : 8.1.0.23 70005 Bytes 03/03/2012 10:40:05
AEEMU.DLL : 8.1.3.0 393589 Bytes 15/02/2012 14:03:20
AECORE.DLL : 8.1.25.4 201079 Bytes 03/03/2012 10:39:55
AEBB.DLL : 8.1.1.0 53618 Bytes 15/02/2012 14:03:20
AVWINLL.DLL : 12.1.0.17 27344 Bytes 15/02/2012 14:03:40
AVPREF.DLL : 12.1.0.17 51920 Bytes 15/02/2012 14:03:38
AVREP.DLL : 12.1.0.17 179920 Bytes 15/02/2012 14:03:38
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 14:03:34
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 15/02/2012 14:03:35
SQLITE3.DLL : 3.7.0.0 398288 Bytes 15/02/2012 14:03:52
AVSMTP.DLL : 12.1.0.17 63440 Bytes 15/02/2012 14:03:39
NETNT.DLL : 12.1.0.17 17104 Bytes 15/02/2012 14:03:47
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 15/02/2012 14:04:25
RCTEXT.DLL : 12.1.0.16 99792 Bytes 15/02/2012 14:04:25
Configuration pour la recherche actuelle :
Nom de la tâche...............................:
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : samedi 3 mars 2012 11:43
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sdclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_free_antivirus_fr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'regcleaner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_registry_cleaner_en.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ERAGENT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'EPOWER_DMC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ENMTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxMsdMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxcoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dgdersvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '708' fichiers).
Fin de la recherche : samedi 3 mars 2012 11:45
Temps nécessaire: 01:40 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
1459 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1459 Fichiers non infectés
14 Les archives ont été contrôlées
0 Avertissements
0 Consignes
Avira Free Antivirus
Date de création du fichier de rapport : samedi 3 mars 2012 11:43
La recherche porte sur 3515858 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : Marie et Doudou
Nom de l'ordinateur : PC-DE-MARIEETDO
Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 14:03:39
AVSCAN.DLL : 12.1.0.19 64976 Bytes 20/02/2012 14:10:04
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 14:03:46
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15/02/2012 14:03:39
AVREG.DLL : 12.1.0.29 228048 Bytes 15/02/2012 14:03:38
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:04:02
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 14:04:09
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:39:41
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 10:39:42
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 10:39:42
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 10:39:42
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 10:39:42
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 10:39:42
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 10:39:42
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 10:39:42
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 10:39:43
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 10:39:43
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 10:39:45
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 10:39:49
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 10:39:50
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 10:39:50
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 10:39:50
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 10:39:51
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 10:39:51
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 10:39:51
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 10:39:52
VBASE022.VDF : 7.11.24.52 219648 Bytes 28/02/2012 10:39:53
VBASE023.VDF : 7.11.24.53 2048 Bytes 28/02/2012 10:39:53
VBASE024.VDF : 7.11.24.54 2048 Bytes 28/02/2012 10:39:53
VBASE025.VDF : 7.11.24.55 2048 Bytes 28/02/2012 10:39:53
VBASE026.VDF : 7.11.24.56 2048 Bytes 28/02/2012 10:39:53
VBASE027.VDF : 7.11.24.57 2048 Bytes 28/02/2012 10:39:53
VBASE028.VDF : 7.11.24.58 2048 Bytes 28/02/2012 10:39:53
VBASE029.VDF : 7.11.24.59 2048 Bytes 28/02/2012 10:39:54
VBASE030.VDF : 7.11.24.60 2048 Bytes 28/02/2012 10:39:54
VBASE031.VDF : 7.11.24.142 131584 Bytes 02/03/2012 10:39:54
Version du moteur : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 15/02/2012 14:03:25
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 03/03/2012 10:40:04
AESCN.DLL : 8.1.8.2 131444 Bytes 03/03/2012 10:40:03
AESBX.DLL : 8.2.4.5 434549 Bytes 15/02/2012 14:03:25
AERDL.DLL : 8.1.9.15 639348 Bytes 15/02/2012 14:03:25
AEPACK.DLL : 8.2.16.3 799094 Bytes 03/03/2012 10:40:02
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 15/02/2012 14:03:24
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 03/03/2012 10:40:01
AEHELP.DLL : 8.1.19.0 254327 Bytes 03/03/2012 10:39:57
AEGEN.DLL : 8.1.5.21 409971 Bytes 03/03/2012 10:39:56
AEEXP.DLL : 8.1.0.23 70005 Bytes 03/03/2012 10:40:05
AEEMU.DLL : 8.1.3.0 393589 Bytes 15/02/2012 14:03:20
AECORE.DLL : 8.1.25.4 201079 Bytes 03/03/2012 10:39:55
AEBB.DLL : 8.1.1.0 53618 Bytes 15/02/2012 14:03:20
AVWINLL.DLL : 12.1.0.17 27344 Bytes 15/02/2012 14:03:40
AVPREF.DLL : 12.1.0.17 51920 Bytes 15/02/2012 14:03:38
AVREP.DLL : 12.1.0.17 179920 Bytes 15/02/2012 14:03:38
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 14:03:34
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 15/02/2012 14:03:35
SQLITE3.DLL : 3.7.0.0 398288 Bytes 15/02/2012 14:03:52
AVSMTP.DLL : 12.1.0.17 63440 Bytes 15/02/2012 14:03:39
NETNT.DLL : 12.1.0.17 17104 Bytes 15/02/2012 14:03:47
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 15/02/2012 14:04:25
RCTEXT.DLL : 12.1.0.16 99792 Bytes 15/02/2012 14:04:25
Configuration pour la recherche actuelle :
Nom de la tâche...............................:
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : samedi 3 mars 2012 11:43
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sdclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_free_antivirus_fr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'regcleaner.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_registry_cleaner_en.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ERAGENT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'EPOWER_DMC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ENMTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxMsdMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooAUService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxdxcoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dgdersvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '708' fichiers).
Fin de la recherche : samedi 3 mars 2012 11:45
Temps nécessaire: 01:40 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
1459 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1459 Fichiers non infectés
14 Les archives ont été contrôlées
0 Avertissements
0 Consignes
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
3 mars 2012 à 14:51
3 mars 2012 à 14:51
Re,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien dans ta prochaine réponse.
@+
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien dans ta prochaine réponse.
@+
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
5 mars 2012 à 15:00
5 mars 2012 à 15:00
Voici le lien du rapport:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120305_j15w8s10k11m9
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120305_j15w8s10k11m9
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
5 mars 2012 à 19:40
5 mars 2012 à 19:40
Re,
Il existe des infections ...
==============================
1/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
@+
Il existe des infections ...
==============================
1/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
@+
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
5 mars 2012 à 20:34
5 mars 2012 à 20:34
Merci.
Voici le rapport RK:
RogueKiller V7.2.1 [29/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Marie et Doudou [Droits d'admin]
Mode: Recherche -- Date: 05/03/2012 20:09:41
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
--- User ---
[MBR] 12f66f65d36aa5c623bbfad524f716f7
[BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Voici le rapport RK:
RogueKiller V7.2.1 [29/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Marie et Doudou [Droits d'admin]
Mode: Recherche -- Date: 05/03/2012 20:09:41
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
--- User ---
[MBR] 12f66f65d36aa5c623bbfad524f716f7
[BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
5 mars 2012 à 20:35
5 mars 2012 à 20:35
Et celui de ADW Cleaner:
# AdwCleaner v1.501 - Rapport créé le 05/03/2012 à 20:13:34
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Marie et Doudou - PC-DE-MARIEETDO
# Exécuté depuis : C:\Users\Marie et Doudou\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\CrazyLoader
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\LocalLow\BabylonToolbar
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : c9m6tned.default
Fichier : C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\Firefox\Profiles\c9m6tned.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2198 octets] - [05/03/2012 20:13:34]
########## EOF - C:\AdwCleaner[S1].txt - [2326 octets] ##########
# AdwCleaner v1.501 - Rapport créé le 05/03/2012 à 20:13:34
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Marie et Doudou - PC-DE-MARIEETDO
# Exécuté depuis : C:\Users\Marie et Doudou\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\CrazyLoader
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Marie et Doudou\AppData\LocalLow\BabylonToolbar
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : c9m6tned.default
Fichier : C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\Firefox\Profiles\c9m6tned.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2198 octets] - [05/03/2012 20:13:34]
########## EOF - C:\AdwCleaner[S1].txt - [2326 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
5 mars 2012 à 20:43
5 mars 2012 à 20:43
Re,
1/
Relance RogueKiller puis tapes 2 (suppression) et poste le rapport stp
2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
1/
Relance RogueKiller puis tapes 2 (suppression) et poste le rapport stp
2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
@+
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
5 mars 2012 à 21:32
5 mars 2012 à 21:32
Rapport RK:
RogueKiller V7.2.1 [29/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Marie et Doudou [Droits d'admin]
Mode: Suppression -- Date: 05/03/2012 21:24:46
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
--- User ---
[MBR] 12f66f65d36aa5c623bbfad524f716f7
[BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
RogueKiller V7.2.1 [29/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Marie et Doudou [Droits d'admin]
Mode: Suppression -- Date: 05/03/2012 21:24:46
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS542512K9SA00 ATA Device +++++
--- User ---
[MBR] 12f66f65d36aa5c623bbfad524f716f7
[BSP] eeba76632375ad9618c266d930a81427 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 52371 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 127723520 | Size: 52107 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
5 mars 2012 à 21:33
5 mars 2012 à 21:33
Et Ad remover:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:27:27 le 05/03/2012, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)
============== RECHERCHE ==============
Clé trouvée: HKCU\Software\fcn
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0.2 (fr)] ****
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://fr.yahoo.com/?fr=fp-yie9
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search Page - hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*hxxp://fr.yahoo.com
HKCU_Main|Start Page - hxxp://fr.yahoo.com/?fr=fp-yie9
HKLM_Main|Default_Page_URL - hxxp://fr.fr.acer.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://fr.fr.acer.yahoo.com
HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4100 Octet(s))
Fin à: 21:29:11, 05/03/2012
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:27:27 le 05/03/2012, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)
============== RECHERCHE ==============
Clé trouvée: HKCU\Software\fcn
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0.2 (fr)] ****
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://fr.yahoo.com/?fr=fp-yie9
HKCU_Main|SearchMigratedDefaultURL - hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
HKCU_Main|Search Page - hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*hxxp://fr.yahoo.com
HKCU_Main|Start Page - hxxp://fr.yahoo.com/?fr=fp-yie9
HKLM_Main|Default_Page_URL - hxxp://fr.fr.acer.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://fr.fr.acer.yahoo.com
HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4100 Octet(s))
Fin à: 21:29:11, 05/03/2012
============== E.O.F ==============
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
5 mars 2012 à 21:41
5 mars 2012 à 21:41
Re,
1/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
A demain
Bonne soirée
1/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton «Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
A demain
Bonne soirée
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
6 mars 2012 à 00:38
6 mars 2012 à 00:38
Merci encore!
Voici les rapports, à demain!
Adremover:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:50:46 le 05/03/2012, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKCU\Software\fcn
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0.2 (fr)] ****
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 05/03/2012 21:50:51 (4302 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4238 Octet(s))
Fin à: 21:52:28, 05/03/2012
============== E.O.F ==============
Voici les rapports, à demain!
Adremover:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:50:46 le 05/03/2012, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Marie et Doudou@PC-DE-MARIEETDO (Acer Aspire 5315)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKCU\Software\fcn
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0.2 (fr)] ****
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.6.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Marie et Doudou\AppData\Roaming\Mozilla\FireFox\Profiles\c9m6tned.default --
Prefs.js - browser.download.dir, C:\\Users\\Marie et Doudou\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\Marie et Doudou\\Documents\\COURS\\6ème\\CELEBRATIONS\\St Patrick's day
Prefs.js - browser.startup.homepage, hxxp://fr.yahoo.com/|hxxp://global.acer.com/
Prefs.js - browser.startup.homepage_override.buildID, 20120215223356
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0.2
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{E74E4788-922D-4E00-8EB0-AC691CA819C5} - "Flickr" (hxxp://www.flickr.com/search/?q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{03416D18-0581-4CE4-86FA-B2BA86CFAEF8} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
HKCU_ElevationPolicy\{88CA8DB3-436B-4ADE-B721-29927A778F18} - C:\Program Files\ACD Systems\ACDSee\9.0\ACDSeeQV.exe (ACD Systems Ltd.)
HKCU_ElevationPolicy\{BC00E2E9-34A8-43C3-9F07-2A67600CBDE4} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{C5EBEEF6-00FE-4AD7-AA9F-E5DA5D808B6E} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{E4787A10-6231-423E-AA74-F5337BD2AF45} - c:\program files\Google\googletoolbar1user.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\Marie et Doudou\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 05/03/2012 21:50:51 (4302 Octet(s))
C:\Ad-Report-SCAN[1].txt - 05/03/2012 21:27:52 (4238 Octet(s))
Fin à: 21:52:28, 05/03/2012
============== E.O.F ==============
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
6 mars 2012 à 00:40
6 mars 2012 à 00:40
Et malwarebytes:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.05.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Marie et Doudou :: PC-DE-MARIEETDO [administrateur]
05/03/2012 22:03:59
mbam-log-2012-03-05 (22-03-59).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 308016
Temps écoulé: 2 heure(s), 22 minute(s), 45 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Marie et Doudou\AppData\Local\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie et Doudou\AppData\Local\VirtualStore\Windows\System32\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\sqlite3.dll (Spyware.OnlineGames) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.05.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Marie et Doudou :: PC-DE-MARIEETDO [administrateur]
05/03/2012 22:03:59
mbam-log-2012-03-05 (22-03-59).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 308016
Temps écoulé: 2 heure(s), 22 minute(s), 45 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Marie et Doudou\AppData\Local\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie et Doudou\AppData\Local\VirtualStore\Windows\System32\gnc.exe (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\sqlite3.dll (Spyware.OnlineGames) -> Mis en quarantaine et supprimé avec succès.
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 mars 2012 à 05:43
6 mars 2012 à 05:43
Bonjour,
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
6 mars 2012 à 10:20
6 mars 2012 à 10:20
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 mars 2012 à 12:58
6 mars 2012 à 12:58
Re,
1/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
@+
1/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Infection Rogue (Possible) [HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer) O43 - CFD: 05/10/2010 - 15:41:42 - [0,288] ----D- C:\Users\Marie et Doudou\AppData\Local\crazyloader Air => Infection BT (Adware.SPointer) O87 - FAEL: "{BBE5DD18-6055-4078-B607-35A165A58EE1}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer) O87 - FAEL: "{62367850-86F0-4513-BDE0-06822E168392}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll => Yahoo®Toolbar [HKLM\Software\CrazyLoader] C:\Users\Marie et Doudou\AppData\Local\Crazyloader Air OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline OPT:O4 - HKCU\..\Run: [Acer Tour Reminder] Clé orpheline OPT:O4 - HKUS\S-1-5-21-304503702-236530692-2452768955-1000\..\Run: [Acer Tour Reminder] Clé orpheline OPT:O4 - Global Startup: C:\Users\Marie et Doudou\Desktop\Aide et support - Raccourci.lnk - Clé orpheline [MD5.00000000000000000000000000000000] [APT] [{6AF73672-5A2B-4EBD-A61B-06280F7552AA}] (...) -- C:\Users\Marie et Doudou\Desktop\ToolsCleaner2.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{864A16F2-BDBA-4D9C-9056-008057857472}] (...) -- C:\Users\Marie et Doudou\Desktop\mp3directcut_mp3directcut_2.11_francais_10838.exe (.not file.) [HKLM\Software\Amazon] O43 - CFD: 02/12/2011 - 21:46:44 - [2,539] ----D- C:\Program Files\Amazon O43 - CFD: 02/12/2011 - 21:49:54 - [0,010] ----D- C:\Users\Marie et Doudou\AppData\Roaming\Amazon O44 - LFC:[MD5.8C1C595A61129F399F306B26305E35E1] - 05/03/2012 - 21:52:28 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [4506] O44 - LFC:[MD5.63E9C209D3BB9A2DDDBC785E910BFE6E] - 05/03/2012 - 21:29:29 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [4238] O51 - MPSK:{5e65ca5c-d583-11dd-ae78-001b385db622}\AutoRun\command. (...) -- C:\Windows\system32\SystemVolumeInformation\system.exe (.not file.) O51 - MPSK:{b4933a2e-75aa-11dd-83a1-001b385db622}\AutoRun\command - Clé orpheline O87 - FAEL: "{740BBEC3-F26B-4D6E-B169-DB768502C614}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.) O87 - FAEL: "{84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\AppData\Local\Temp\lxdx\wireless\lxdxwpss.exe (.not file.) O87 - FAEL: "TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.) O87 - FAEL: "UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\marie et doudou\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.) O87 - FAEL: "{FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Setup roc lx x4650.exe (.not file.) O87 - FAEL: "{8BE721D3-1CF3-42E5-AC11-EEB718683B5E}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Setup roc lx x4650.exe (.not file.) O87 - FAEL: "{7405B689-6328-4ED5-B6FD-94E75D6E4A81}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Facemoods.exe (.not file.) O87 - FAEL: "{FC6E7DE7-917B-4B39-846B-BCE805F97383}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie et Doudou\Desktop\Facemoods.exe (.not file.) FirewallRAZ EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
@+
mariecamb
Messages postés
116
Date d'inscription
jeudi 2 octobre 2008
Statut
Membre
Dernière intervention
28 novembre 2013
6 mars 2012 à 14:23
6 mars 2012 à 14:23
zhp fix:
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-03-2012-14-17-11.txt
Run by Marie et Doudou at 06/03/2012 14:17:11
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\CrazyLoader
ABSENT Key: HKLM\Software\CrazyLoader
SUPPRIME Key: HKLM\Software\Amazon
SUPPRIME CLSID MPSK: {5e65ca5c-d583-11dd-ae78-001b385db622}
SUPPRIME CLSID MPSK: {b4933a2e-75aa-11dd-83a1-001b385db622}
========== Valeur(s) du Registre ==========
SUPPRIME {BBE5DD18-6055-4078-B607-35A165A58EE1}
SUPPRIME {62367850-86F0-4513-BDE0-06822E168392}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME RunValue: eRecoveryService
SUPPRIME RunValue: Acer Tour Reminder
ABSENT RunValue: Acer Tour Reminder
SUPPRIME {740BBEC3-F26B-4D6E-B169-DB768502C614}
SUPPRIME {84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}
SUPPRIME TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
SUPPRIME UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
SUPPRIME {FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}
SUPPRIME {8BE721D3-1CF3-42E5-AC11-EEB718683B5E}
SUPPRIME {7405B689-6328-4ED5-B6FD-94E75D6E4A81}
SUPPRIME {FC6E7DE7-917B-4B39-846B-BCE805F97383}
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {5942F504-9F77-4CBD-A127-7293D6D9A7A9}
SUPPRIME FirewallRaz (Public) : {95044D37-3E30-437E-81A3-49C1346C2127}
SUPPRIME FirewallRaz (None) : {2A40A4F8-F15A-44DB-A2BB-D6D2FFD727D3}
SUPPRIME FirewallRaz (None) : {82C4A52C-4E17-42BA-9F74-E1E9796F5120}
SUPPRIME FirewallRaz (None) : {5A9327C0-BB29-4910-80E0-6E4C8EC1BE2C}
SUPPRIME FirewallRaz (Public) : {B0F112BD-A6B5-4746-854E-D4D9873CF8F2}
SUPPRIME FirewallRaz (Public) : {B8C99AF2-80D2-48BE-BA5F-E9D62023BA96}
SUPPRIME FirewallRaz (Public) : {33305462-4718-4192-80D5-0CC342021B0E}
SUPPRIME FirewallRaz (Public) : {758091E2-6CA4-4433-95B7-BF157E86AEC0}
SUPPRIME FirewallRaz (Public) : {434CED79-BA1E-4177-91F9-F3BE41D777DE}
SUPPRIME FirewallRaz (Public) : {4CBE518B-4C18-4430-8AC0-BFAB2691D0F6}
SUPPRIME FirewallRaz (Public) : {340D575C-96D5-4865-BA06-E000ED87787D}
SUPPRIME FirewallRaz (Public) : {FF10960A-D89C-435B-9BBC-7B16956353DC}
SUPPRIME FirewallRaz (Public) : {8E823980-C83A-44E0-827A-CF2802D6EF3B}
SUPPRIME FirewallRaz (Public) : {031A7677-AA4D-48D6-99E2-1FFDEACF9621}
SUPPRIME FirewallRaz (Private) : {7C450987-18B3-4718-9508-77D0D3E6074D}
SUPPRIME FirewallRaz (Private) : {9D90B778-BF91-4487-8D5C-A1D89B465B12}
SUPPRIME FirewallRaz (Public) : {A9408FAA-9A86-49E8-B2E5-2BA83C06844E}
SUPPRIME FirewallRaz (Public) : {871F08E5-5AAD-410B-983B-227973204EF9}
SUPPRIME FirewallRaz (Private) : TCP Query User{AABBE577-7B70-461A-9F60-8E1FFBF8E9CD}C:\users\marie et doudou\desktop\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D74D560A-1C05-4A27-8CDA-5E52ACB8298A}C:\users\marie et doudou\desktop\limewire\limewire.exe
========== Elément(s) de donnée du Registre ==========
REMPLACE Value UacDisableNotify : Good (0) - Bad (1)
SUPPRIME PhishingFilter Value: Enabled = 0
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Local\crazyloader Air
SUPPRIME Folder: C:\Program Files\Amazon
SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Roaming\Amazon
SUPPRIME Flash Cookies: 2
========== Fichier(s) ==========
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn0\yt.dll
ABSENT Folder/File: c:\users\marie et doudou\appdata\local\crazyloader air
SUPPRIME File: c:\users\marie et doudou\desktop\aide et support - raccourci.lnk
SUPPRIME File: c:\ad-report-clean[1].txt
SUPPRIME File: c:\ad-report-scan[1].txt
SUPPRIME Flash Cookies: 1
========== Tache planifiée ==========
SUPPRIME Task: {6AF73672-5A2B-4EBD-A61B-06280F7552AA}
SUPPRIME Task: {864A16F2-BDBA-4D9C-9056-008057857472}
========== Récapitulatif ==========
5 : Clé(s) du Registre
36 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
4 : Dossier(s)
6 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/03/2012 14:17:11 [4371]
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-03-2012-14-17-11.txt
Run by Marie et Doudou at 06/03/2012 14:17:11
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\CrazyLoader
ABSENT Key: HKLM\Software\CrazyLoader
SUPPRIME Key: HKLM\Software\Amazon
SUPPRIME CLSID MPSK: {5e65ca5c-d583-11dd-ae78-001b385db622}
SUPPRIME CLSID MPSK: {b4933a2e-75aa-11dd-83a1-001b385db622}
========== Valeur(s) du Registre ==========
SUPPRIME {BBE5DD18-6055-4078-B607-35A165A58EE1}
SUPPRIME {62367850-86F0-4513-BDE0-06822E168392}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME RunValue: eRecoveryService
SUPPRIME RunValue: Acer Tour Reminder
ABSENT RunValue: Acer Tour Reminder
SUPPRIME {740BBEC3-F26B-4D6E-B169-DB768502C614}
SUPPRIME {84EEE0D1-3E9B-4833-9AAF-24EDF73EAAEB}
SUPPRIME TCP Query User{D6868E3B-1219-477E-A9DB-54DB2849AEE9}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
SUPPRIME UDP Query User{88F39635-C2E5-4DAD-97CC-673C402CCDC7}C:/users/marie et doudou/appdata/local/temp/jdic_0_9_5/ieembed.exe
SUPPRIME {FFAF9A5A-5C20-4C26-8A8A-07344BD7EA93}
SUPPRIME {8BE721D3-1CF3-42E5-AC11-EEB718683B5E}
SUPPRIME {7405B689-6328-4ED5-B6FD-94E75D6E4A81}
SUPPRIME {FC6E7DE7-917B-4B39-846B-BCE805F97383}
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {5942F504-9F77-4CBD-A127-7293D6D9A7A9}
SUPPRIME FirewallRaz (Public) : {95044D37-3E30-437E-81A3-49C1346C2127}
SUPPRIME FirewallRaz (None) : {2A40A4F8-F15A-44DB-A2BB-D6D2FFD727D3}
SUPPRIME FirewallRaz (None) : {82C4A52C-4E17-42BA-9F74-E1E9796F5120}
SUPPRIME FirewallRaz (None) : {5A9327C0-BB29-4910-80E0-6E4C8EC1BE2C}
SUPPRIME FirewallRaz (Public) : {B0F112BD-A6B5-4746-854E-D4D9873CF8F2}
SUPPRIME FirewallRaz (Public) : {B8C99AF2-80D2-48BE-BA5F-E9D62023BA96}
SUPPRIME FirewallRaz (Public) : {33305462-4718-4192-80D5-0CC342021B0E}
SUPPRIME FirewallRaz (Public) : {758091E2-6CA4-4433-95B7-BF157E86AEC0}
SUPPRIME FirewallRaz (Public) : {434CED79-BA1E-4177-91F9-F3BE41D777DE}
SUPPRIME FirewallRaz (Public) : {4CBE518B-4C18-4430-8AC0-BFAB2691D0F6}
SUPPRIME FirewallRaz (Public) : {340D575C-96D5-4865-BA06-E000ED87787D}
SUPPRIME FirewallRaz (Public) : {FF10960A-D89C-435B-9BBC-7B16956353DC}
SUPPRIME FirewallRaz (Public) : {8E823980-C83A-44E0-827A-CF2802D6EF3B}
SUPPRIME FirewallRaz (Public) : {031A7677-AA4D-48D6-99E2-1FFDEACF9621}
SUPPRIME FirewallRaz (Private) : {7C450987-18B3-4718-9508-77D0D3E6074D}
SUPPRIME FirewallRaz (Private) : {9D90B778-BF91-4487-8D5C-A1D89B465B12}
SUPPRIME FirewallRaz (Public) : {A9408FAA-9A86-49E8-B2E5-2BA83C06844E}
SUPPRIME FirewallRaz (Public) : {871F08E5-5AAD-410B-983B-227973204EF9}
SUPPRIME FirewallRaz (Private) : TCP Query User{AABBE577-7B70-461A-9F60-8E1FFBF8E9CD}C:\users\marie et doudou\desktop\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D74D560A-1C05-4A27-8CDA-5E52ACB8298A}C:\users\marie et doudou\desktop\limewire\limewire.exe
========== Elément(s) de donnée du Registre ==========
REMPLACE Value UacDisableNotify : Good (0) - Bad (1)
SUPPRIME PhishingFilter Value: Enabled = 0
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Local\crazyloader Air
SUPPRIME Folder: C:\Program Files\Amazon
SUPPRIME Folder: C:\Users\Marie et Doudou\AppData\Roaming\Amazon
SUPPRIME Flash Cookies: 2
========== Fichier(s) ==========
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn0\yt.dll
ABSENT Folder/File: c:\users\marie et doudou\appdata\local\crazyloader air
SUPPRIME File: c:\users\marie et doudou\desktop\aide et support - raccourci.lnk
SUPPRIME File: c:\ad-report-clean[1].txt
SUPPRIME File: c:\ad-report-scan[1].txt
SUPPRIME Flash Cookies: 1
========== Tache planifiée ==========
SUPPRIME Task: {6AF73672-5A2B-4EBD-A61B-06280F7552AA}
SUPPRIME Task: {864A16F2-BDBA-4D9C-9056-008057857472}
========== Récapitulatif ==========
5 : Clé(s) du Registre
36 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
4 : Dossier(s)
6 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/03/2012 14:17:11 [4371]