Trojan Lavandos et autres
Résolu/Fermé
A voir également:
- Trojan Lavandos et autres
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
17 réponses
Utilisateur anonyme
15 mars 2012 à 16:54
15 mars 2012 à 16:54
Bonjour
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Utilisateur anonyme
15 mars 2012 à 22:15
15 mars 2012 à 22:15
Pourrais tu refaire ZHPDiag, héberge le rapport et poste le lien
Bonjour,
Voici le nouveau rapport ZHPDiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120316_b7y15s15c15x8
Voici le nouveau rapport ZHPDiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120316_b7y15s15c15x8
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
16 mars 2012 à 23:03
16 mars 2012 à 23:03
Bonsoir tinette
Voilà qui est mieux
On va terminer de nettoyer avec ZHPFix :
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) => Lavasoft AB Ad-Aware
O43 - CFD: 25/01/2012 - 14:49:24 - [0] ----D- C:\Users\Marie\AppData\Local\Intel Wireless Display
O43 - CFD: 11/03/2012 - 15:35:12 - [0] ----D- C:\Users\Marie\AppData\Local\{04F4BCF5-7F5F-41EF-A308-9C6E7D7376E1}
O43 - CFD: 22/02/2012 - 12:00:48 - [0] ----D- C:\Users\Marie\AppData\Local\{08DE7156-B1FC-4A72-9A22-88FE3F1C00BD}
O43 - CFD: 06/02/2012 - 14:14:12 - [0] ----D- C:\Users\Marie\AppData\Local\{1631A5D0-E47F-4B1B-97FC-76E06184D2FE}
O43 - CFD: 11/03/2012 - 15:35:02 - [0] ----D- C:\Users\Marie\AppData\Local\{172CE718-ADE2-4CD9-9D31-34CEAC899464}
O43 - CFD: 02/02/2012 - 13:11:22 - [0] ----D- C:\Users\Marie\AppData\Local\{17A62710-6450-433A-B815-8823CCCDFE18}
O43 - CFD: 26/01/2012 - 16:48:34 - [0] ----D- C:\Users\Marie\AppData\Local\{19340542-6A09-4114-A033-E2D3A818093E}
O43 - CFD: 28/01/2012 - 22:20:50 - [0] ----D- C:\Users\Marie\AppData\Local\{1D69AFC9-0779-475B-A55A-2D658F6B555B}
O43 - CFD: 07/02/2012 - 17:02:24 - [0] ----D- C:\Users\Marie\AppData\Local\{1E66B408-6C5A-40F2-B7B2-1F7F4F39119D}
O43 - CFD: 05/02/2012 - 21:15:26 - [0] ----D- C:\Users\Marie\AppData\Local\{22234BD5-9F25-48C7-A871-6508F88C1710}
O43 - CFD: 04/03/2012 - 16:40:44 - [0] ----D- C:\Users\Marie\AppData\Local\{283F0CC8-4B55-41CE-B754-835FF5792EA9}
O43 - CFD: 14/02/2012 - 09:01:02 - [0] ----D- C:\Users\Marie\AppData\Local\{2990CF5A-C16E-4DEC-84F5-7F8703DB3FE3}
O43 - CFD: 06/02/2012 - 14:14:02 - [0] ----D- C:\Users\Marie\AppData\Local\{2BC033EB-469A-4884-A5B4-2374F3545423}
O43 - CFD: 23/02/2012 - 19:12:30 - [0] ----D- C:\Users\Marie\AppData\Local\{2D2731C5-2A85-4AA6-A97E-D130B6C152F6}
O43 - CFD: 04/03/2012 - 16:40:54 - [0] ----D- C:\Users\Marie\AppData\Local\{36753A87-08D0-4EFC-BE7C-28A03F3EAFC4}
O43 - CFD: 12/03/2012 - 21:36:24 - [0] ----D- C:\Users\Marie\AppData\Local\{387CFA89-0546-4D72-B143-27CC78915E49}
O43 - CFD: 12/02/2012 - 11:05:22 - [0] ----D- C:\Users\Marie\AppData\Local\{42692BE7-3554-4E2D-80F7-BB68797938E6}
O43 - CFD: 26/01/2012 - 09:07:02 - [0] ----D- C:\Users\Marie\AppData\Local\{492BF0F3-0890-46D9-A27F-114E8C80BDEF}
O43 - CFD: 17/02/2012 - 22:04:50 - [0] ----D- C:\Users\Marie\AppData\Local\{4A4073A5-8FBF-4494-9C7C-4106FEF6CFF6}
O43 - CFD: 02/02/2012 - 12:48:02 - [0] ----D- C:\Users\Marie\AppData\Local\{4FFE48C7-CAE4-408C-8201-7E728CA149A9}
O43 - CFD: 06/03/2012 - 22:54:28 - [0] ----D- C:\Users\Marie\AppData\Local\{50BD553E-AEEE-47DE-8AA3-FA4A047EF2AC}
O43 - CFD: 16/02/2012 - 18:39:48 - [0] ----D- C:\Users\Marie\AppData\Local\{5694FD08-1A9C-4EF8-8371-2EC6E79FF462}
O43 - CFD: 29/02/2012 - 09:22:36 - [0] ----D- C:\Users\Marie\AppData\Local\{5D693AA2-FA41-4FCF-A328-CB88AF7CD8E2}
O43 - CFD: 05/03/2012 - 21:09:58 - [0] ----D- C:\Users\Marie\AppData\Local\{61C5894D-136E-4F6D-9C0F-21440EDEC9EC}
O43 - CFD: 13/03/2012 - 09:37:46 - [0] ----D- C:\Users\Marie\AppData\Local\{626A81C1-4140-43BF-BCF6-FF993C8875F3}
O43 - CFD: 16/02/2012 - 18:39:58 - [0] ----D- C:\Users\Marie\AppData\Local\{6845DA14-4049-4AA2-BA4A-E02ED833132B}
O43 - CFD: 21/02/2012 - 08:52:28 - [0] ----D- C:\Users\Marie\AppData\Local\{699D5B95-D7EC-4BB7-B44C-CC89D3E23CCC}
O43 - CFD: 08/03/2012 - 19:16:52 - [0] ----D- C:\Users\Marie\AppData\Local\{6FD5E743-2367-454F-BD45-BF6918AF4700}
O43 - CFD: 05/03/2012 - 08:21:04 - [0] ----D- C:\Users\Marie\AppData\Local\{792409CE-2344-4771-BC22-4CC4A87BFA54}
O43 - CFD: 12/03/2012 - 21:36:34 - [0] ----D- C:\Users\Marie\AppData\Local\{7A39A53A-E1DB-4FB1-827A-9EE22CC82A6B}
O43 - CFD: 02/02/2012 - 17:33:28 - [0] ----D- C:\Users\Marie\AppData\Local\{7BA64BC4-F7DB-4574-A12D-59145FA32FA5}
O43 - CFD: 19/02/2012 - 10:34:04 - [0] ----D- C:\Users\Marie\AppData\Local\{7DCBEA77-8469-45B4-8B19-67739FC48202}
O43 - CFD: 03/02/2012 - 17:24:28 - [0] ----D- C:\Users\Marie\AppData\Local\{8063534A-80E3-4E1C-A575-4B49895ECED8}
O43 - CFD: 29/02/2012 - 09:22:46 - [0] ----D- C:\Users\Marie\AppData\Local\{81DF9BC1-9BA6-4F6C-88B0-76AE44F623A3}
O43 - CFD: 21/02/2012 - 08:52:18 - [0] ----D- C:\Users\Marie\AppData\Local\{85981DA6-4B4B-47A6-9D57-DBA4A52D587E}
O43 - CFD: 26/01/2012 - 12:01:12 - [0] ----D- C:\Users\Marie\AppData\Local\{86E628AB-98FD-49BB-B16D-B275A7C2637C}
O43 - CFD: 17/02/2012 - 22:04:40 - [0] ----D- C:\Users\Marie\AppData\Local\{88C1B060-55E2-4317-9940-F95EFF25C5D1}
O43 - CFD: 13/02/2012 - 12:36:40 - [0] ----D- C:\Users\Marie\AppData\Local\{8E35D0C9-D3F1-402B-A8E6-422531EA345E}
O43 - CFD: 02/02/2012 - 17:00:20 - [0] ----D- C:\Users\Marie\AppData\Local\{9096E860-EA16-4520-B0C0-D95329A14C4B}
O43 - CFD: 09/02/2012 - 14:52:42 - [0] ----D- C:\Users\Marie\AppData\Local\{94BEDEFE-21B9-4391-AD91-30C2F4CBBFF7}
O43 - CFD: 13/02/2012 - 12:36:50 - [0] ----D- C:\Users\Marie\AppData\Local\{97DC132F-D65F-44EC-97C8-8A616C47EED7}
O43 - CFD: 26/01/2012 - 17:26:56 - [0] ----D- C:\Users\Marie\AppData\Local\{9B25CEDB-38A1-4D29-A79E-E241B90A8A0A}
O43 - CFD: 02/03/2012 - 19:08:58 - [0] ----D- C:\Users\Marie\AppData\Local\{9F9C0EA3-F894-4245-B0F7-5E851940CBF2}
O43 - CFD: 09/02/2012 - 14:50:28 - [0] ----D- C:\Users\Marie\AppData\Local\{A123262D-4E24-448B-86DC-11B160F5563A}
O43 - CFD: 01/03/2012 - 09:12:48 - [0] ----D- C:\Users\Marie\AppData\Local\{A4759287-D5B5-4C7D-8282-3FE337CC8D7E}
O43 - CFD: 02/02/2012 - 12:43:14 - [0] ----D- C:\Users\Marie\AppData\Local\{A87002FA-9D0E-4432-B499-E3082F596361}
O43 - CFD: 02/02/2012 - 17:33:36 - [0] ----D- C:\Users\Marie\AppData\Local\{AA668AB1-A20F-452F-A61C-6FA42D37283E}
O43 - CFD: 28/01/2012 - 22:23:50 - [0] ----D- C:\Users\Marie\AppData\Local\{AC608D8C-7F11-4F7C-A315-B48DE12549A5}
O43 - CFD: 13/03/2012 - 10:17:10 - [0] ----D- C:\Users\Marie\AppData\Local\{ACF8B25F-BFB6-48C8-BF6E-B36639EF99FC}
O43 - CFD: 12/02/2012 - 11:05:32 - [0] ----D- C:\Users\Marie\AppData\Local\{ADA9CE63-AC1B-47E5-9A08-894B63B0A7B9}
O43 - CFD: 05/03/2012 - 08:21:14 - [0] ----D- C:\Users\Marie\AppData\Local\{AF22D50F-4472-4F97-B22F-C7D677433734}
O43 - CFD: 26/01/2012 - 17:23:00 - [0] ----D- C:\Users\Marie\AppData\Local\{B2E70E05-CD02-468A-A4FB-AC2AA4C44910}
O43 - CFD: 22/02/2012 - 12:00:38 - [0] ----D- C:\Users\Marie\AppData\Local\{B38D2936-1EF0-45FA-A1C3-D10E6D2447F2}
O43 - CFD: 02/02/2012 - 12:43:16 - [0] ----D- C:\Users\Marie\AppData\Local\{B3B5044A-72A0-4393-9D75-EBAD5F95EA76}
O43 - CFD: 02/03/2012 - 19:09:08 - [0] ----D- C:\Users\Marie\AppData\Local\{B608D8CA-D58E-417F-BA26-77AA5090E01C}
O43 - CFD: 13/03/2012 - 10:17:20 - [0] ----D- C:\Users\Marie\AppData\Local\{BC313825-E5DA-48C3-9ABE-DCC4B5F6334B}
O43 - CFD: 18/02/2012 - 10:57:58 - [0] ----D- C:\Users\Marie\AppData\Local\{BCDAAA57-7461-4F60-BD50-D50951A78136}
O43 - CFD: 08/03/2012 - 19:16:42 - [0] ----D- C:\Users\Marie\AppData\Local\{C1951BB8-FDB4-4F3D-A937-E1C9AE3F4677}
O43 - CFD: 26/01/2012 - 17:26:56 - [0] ----D- C:\Users\Marie\AppData\Local\{C1AE082B-2A42-466C-A8B3-49829052315A}
O43 - CFD: 15/03/2012 - 14:02:56 - [0] ----D- C:\Users\Marie\AppData\Local\{C447642C-0E7B-40B1-9156-913E51B798EF}
O43 - CFD: 05/02/2012 - 21:15:52 - [0] ----D- C:\Users\Marie\AppData\Local\{C4870F5C-5AEF-4D21-836C-4B43B7936B14}
O43 - CFD: 13/03/2012 - 09:37:36 - [0] ----D- C:\Users\Marie\AppData\Local\{C85F1765-DA17-4FF8-9949-87F772DF4169}
O43 - CFD: 07/02/2012 - 17:02:34 - [0] ----D- C:\Users\Marie\AppData\Local\{C97FFD3A-1019-4DA5-8E78-B6CFA884F616}
O43 - CFD: 23/02/2012 - 19:12:40 - [0] ----D- C:\Users\Marie\AppData\Local\{CDABEA3C-1E6A-4576-A494-FC2F22626F43}
O43 - CFD: 19/02/2012 - 10:33:54 - [0] ----D- C:\Users\Marie\AppData\Local\{CFA6B07D-437A-473A-9EF4-05419E6C4145}
O43 - CFD: 15/03/2012 - 14:02:48 - [0] ----D- C:\Users\Marie\AppData\Local\{D2122046-8AFF-4F43-AD13-80FEF230F410}
O43 - CFD: 03/02/2012 - 17:24:18 - [0] ----D- C:\Users\Marie\AppData\Local\{D40B5703-5F9D-45A4-B8FF-E93AC411ED63}
O43 - CFD: 05/03/2012 - 21:09:48 - [0] ----D- C:\Users\Marie\AppData\Local\{D505C69B-2021-4D4B-8BC4-5CF8FB42CA80}
O43 - CFD: 06/03/2012 - 22:54:38 - [0] ----D- C:\Users\Marie\AppData\Local\{DAD3B410-2125-4362-96B9-2861DF47B836}
O43 - CFD: 01/03/2012 - 21:13:56 - [0] ----D- C:\Users\Marie\AppData\Local\{DBA16BB2-4815-4E28-9ACF-496A376B22B8}
O43 - CFD: 01/03/2012 - 09:13:12 - [0] ----D- C:\Users\Marie\AppData\Local\{E370BA9F-15A6-4710-BB11-CC3604A991DD}
O43 - CFD: 18/02/2012 - 10:58:08 - [0] ----D- C:\Users\Marie\AppData\Local\{E9BFAB57-99D9-403C-8BFE-7DEA09FB7860}
O43 - CFD: 25/01/2012 - 17:46:34 - [0] ----D- C:\Users\Marie\AppData\Local\{F3EBE1B3-4A40-410A-831A-8D338A85C084}
O43 - CFD: 14/02/2012 - 09:00:52 - [0] ----D- C:\Users\Marie\AppData\Local\{F5E71412-B301-4CFE-907E-4384F41852C7}
O43 - CFD: 26/01/2012 - 11:59:10 - [0] ----D- C:\Users\Marie\AppData\Local\{F918FC69-0AC5-4FFB-A3B5-940389802053}
O43 - CFD: 01/03/2012 - 21:14:18 - [0] ----D- C:\Users\Marie\AppData\Local\{FAAA885D-6BCA-4ED0-9BF7-7D12603129E2}
[HKUS\.DEFAULT\Software\settings]
EmptyTemp
EmptyFlash
Firewallaz
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Note: le rapport est sauvegardé dans C:\ZHP\ZHPFixReport.txt
Redémarre ton PC
Voilà qui est mieux
On va terminer de nettoyer avec ZHPFix :
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) => Lavasoft AB Ad-Aware
O43 - CFD: 25/01/2012 - 14:49:24 - [0] ----D- C:\Users\Marie\AppData\Local\Intel Wireless Display
O43 - CFD: 11/03/2012 - 15:35:12 - [0] ----D- C:\Users\Marie\AppData\Local\{04F4BCF5-7F5F-41EF-A308-9C6E7D7376E1}
O43 - CFD: 22/02/2012 - 12:00:48 - [0] ----D- C:\Users\Marie\AppData\Local\{08DE7156-B1FC-4A72-9A22-88FE3F1C00BD}
O43 - CFD: 06/02/2012 - 14:14:12 - [0] ----D- C:\Users\Marie\AppData\Local\{1631A5D0-E47F-4B1B-97FC-76E06184D2FE}
O43 - CFD: 11/03/2012 - 15:35:02 - [0] ----D- C:\Users\Marie\AppData\Local\{172CE718-ADE2-4CD9-9D31-34CEAC899464}
O43 - CFD: 02/02/2012 - 13:11:22 - [0] ----D- C:\Users\Marie\AppData\Local\{17A62710-6450-433A-B815-8823CCCDFE18}
O43 - CFD: 26/01/2012 - 16:48:34 - [0] ----D- C:\Users\Marie\AppData\Local\{19340542-6A09-4114-A033-E2D3A818093E}
O43 - CFD: 28/01/2012 - 22:20:50 - [0] ----D- C:\Users\Marie\AppData\Local\{1D69AFC9-0779-475B-A55A-2D658F6B555B}
O43 - CFD: 07/02/2012 - 17:02:24 - [0] ----D- C:\Users\Marie\AppData\Local\{1E66B408-6C5A-40F2-B7B2-1F7F4F39119D}
O43 - CFD: 05/02/2012 - 21:15:26 - [0] ----D- C:\Users\Marie\AppData\Local\{22234BD5-9F25-48C7-A871-6508F88C1710}
O43 - CFD: 04/03/2012 - 16:40:44 - [0] ----D- C:\Users\Marie\AppData\Local\{283F0CC8-4B55-41CE-B754-835FF5792EA9}
O43 - CFD: 14/02/2012 - 09:01:02 - [0] ----D- C:\Users\Marie\AppData\Local\{2990CF5A-C16E-4DEC-84F5-7F8703DB3FE3}
O43 - CFD: 06/02/2012 - 14:14:02 - [0] ----D- C:\Users\Marie\AppData\Local\{2BC033EB-469A-4884-A5B4-2374F3545423}
O43 - CFD: 23/02/2012 - 19:12:30 - [0] ----D- C:\Users\Marie\AppData\Local\{2D2731C5-2A85-4AA6-A97E-D130B6C152F6}
O43 - CFD: 04/03/2012 - 16:40:54 - [0] ----D- C:\Users\Marie\AppData\Local\{36753A87-08D0-4EFC-BE7C-28A03F3EAFC4}
O43 - CFD: 12/03/2012 - 21:36:24 - [0] ----D- C:\Users\Marie\AppData\Local\{387CFA89-0546-4D72-B143-27CC78915E49}
O43 - CFD: 12/02/2012 - 11:05:22 - [0] ----D- C:\Users\Marie\AppData\Local\{42692BE7-3554-4E2D-80F7-BB68797938E6}
O43 - CFD: 26/01/2012 - 09:07:02 - [0] ----D- C:\Users\Marie\AppData\Local\{492BF0F3-0890-46D9-A27F-114E8C80BDEF}
O43 - CFD: 17/02/2012 - 22:04:50 - [0] ----D- C:\Users\Marie\AppData\Local\{4A4073A5-8FBF-4494-9C7C-4106FEF6CFF6}
O43 - CFD: 02/02/2012 - 12:48:02 - [0] ----D- C:\Users\Marie\AppData\Local\{4FFE48C7-CAE4-408C-8201-7E728CA149A9}
O43 - CFD: 06/03/2012 - 22:54:28 - [0] ----D- C:\Users\Marie\AppData\Local\{50BD553E-AEEE-47DE-8AA3-FA4A047EF2AC}
O43 - CFD: 16/02/2012 - 18:39:48 - [0] ----D- C:\Users\Marie\AppData\Local\{5694FD08-1A9C-4EF8-8371-2EC6E79FF462}
O43 - CFD: 29/02/2012 - 09:22:36 - [0] ----D- C:\Users\Marie\AppData\Local\{5D693AA2-FA41-4FCF-A328-CB88AF7CD8E2}
O43 - CFD: 05/03/2012 - 21:09:58 - [0] ----D- C:\Users\Marie\AppData\Local\{61C5894D-136E-4F6D-9C0F-21440EDEC9EC}
O43 - CFD: 13/03/2012 - 09:37:46 - [0] ----D- C:\Users\Marie\AppData\Local\{626A81C1-4140-43BF-BCF6-FF993C8875F3}
O43 - CFD: 16/02/2012 - 18:39:58 - [0] ----D- C:\Users\Marie\AppData\Local\{6845DA14-4049-4AA2-BA4A-E02ED833132B}
O43 - CFD: 21/02/2012 - 08:52:28 - [0] ----D- C:\Users\Marie\AppData\Local\{699D5B95-D7EC-4BB7-B44C-CC89D3E23CCC}
O43 - CFD: 08/03/2012 - 19:16:52 - [0] ----D- C:\Users\Marie\AppData\Local\{6FD5E743-2367-454F-BD45-BF6918AF4700}
O43 - CFD: 05/03/2012 - 08:21:04 - [0] ----D- C:\Users\Marie\AppData\Local\{792409CE-2344-4771-BC22-4CC4A87BFA54}
O43 - CFD: 12/03/2012 - 21:36:34 - [0] ----D- C:\Users\Marie\AppData\Local\{7A39A53A-E1DB-4FB1-827A-9EE22CC82A6B}
O43 - CFD: 02/02/2012 - 17:33:28 - [0] ----D- C:\Users\Marie\AppData\Local\{7BA64BC4-F7DB-4574-A12D-59145FA32FA5}
O43 - CFD: 19/02/2012 - 10:34:04 - [0] ----D- C:\Users\Marie\AppData\Local\{7DCBEA77-8469-45B4-8B19-67739FC48202}
O43 - CFD: 03/02/2012 - 17:24:28 - [0] ----D- C:\Users\Marie\AppData\Local\{8063534A-80E3-4E1C-A575-4B49895ECED8}
O43 - CFD: 29/02/2012 - 09:22:46 - [0] ----D- C:\Users\Marie\AppData\Local\{81DF9BC1-9BA6-4F6C-88B0-76AE44F623A3}
O43 - CFD: 21/02/2012 - 08:52:18 - [0] ----D- C:\Users\Marie\AppData\Local\{85981DA6-4B4B-47A6-9D57-DBA4A52D587E}
O43 - CFD: 26/01/2012 - 12:01:12 - [0] ----D- C:\Users\Marie\AppData\Local\{86E628AB-98FD-49BB-B16D-B275A7C2637C}
O43 - CFD: 17/02/2012 - 22:04:40 - [0] ----D- C:\Users\Marie\AppData\Local\{88C1B060-55E2-4317-9940-F95EFF25C5D1}
O43 - CFD: 13/02/2012 - 12:36:40 - [0] ----D- C:\Users\Marie\AppData\Local\{8E35D0C9-D3F1-402B-A8E6-422531EA345E}
O43 - CFD: 02/02/2012 - 17:00:20 - [0] ----D- C:\Users\Marie\AppData\Local\{9096E860-EA16-4520-B0C0-D95329A14C4B}
O43 - CFD: 09/02/2012 - 14:52:42 - [0] ----D- C:\Users\Marie\AppData\Local\{94BEDEFE-21B9-4391-AD91-30C2F4CBBFF7}
O43 - CFD: 13/02/2012 - 12:36:50 - [0] ----D- C:\Users\Marie\AppData\Local\{97DC132F-D65F-44EC-97C8-8A616C47EED7}
O43 - CFD: 26/01/2012 - 17:26:56 - [0] ----D- C:\Users\Marie\AppData\Local\{9B25CEDB-38A1-4D29-A79E-E241B90A8A0A}
O43 - CFD: 02/03/2012 - 19:08:58 - [0] ----D- C:\Users\Marie\AppData\Local\{9F9C0EA3-F894-4245-B0F7-5E851940CBF2}
O43 - CFD: 09/02/2012 - 14:50:28 - [0] ----D- C:\Users\Marie\AppData\Local\{A123262D-4E24-448B-86DC-11B160F5563A}
O43 - CFD: 01/03/2012 - 09:12:48 - [0] ----D- C:\Users\Marie\AppData\Local\{A4759287-D5B5-4C7D-8282-3FE337CC8D7E}
O43 - CFD: 02/02/2012 - 12:43:14 - [0] ----D- C:\Users\Marie\AppData\Local\{A87002FA-9D0E-4432-B499-E3082F596361}
O43 - CFD: 02/02/2012 - 17:33:36 - [0] ----D- C:\Users\Marie\AppData\Local\{AA668AB1-A20F-452F-A61C-6FA42D37283E}
O43 - CFD: 28/01/2012 - 22:23:50 - [0] ----D- C:\Users\Marie\AppData\Local\{AC608D8C-7F11-4F7C-A315-B48DE12549A5}
O43 - CFD: 13/03/2012 - 10:17:10 - [0] ----D- C:\Users\Marie\AppData\Local\{ACF8B25F-BFB6-48C8-BF6E-B36639EF99FC}
O43 - CFD: 12/02/2012 - 11:05:32 - [0] ----D- C:\Users\Marie\AppData\Local\{ADA9CE63-AC1B-47E5-9A08-894B63B0A7B9}
O43 - CFD: 05/03/2012 - 08:21:14 - [0] ----D- C:\Users\Marie\AppData\Local\{AF22D50F-4472-4F97-B22F-C7D677433734}
O43 - CFD: 26/01/2012 - 17:23:00 - [0] ----D- C:\Users\Marie\AppData\Local\{B2E70E05-CD02-468A-A4FB-AC2AA4C44910}
O43 - CFD: 22/02/2012 - 12:00:38 - [0] ----D- C:\Users\Marie\AppData\Local\{B38D2936-1EF0-45FA-A1C3-D10E6D2447F2}
O43 - CFD: 02/02/2012 - 12:43:16 - [0] ----D- C:\Users\Marie\AppData\Local\{B3B5044A-72A0-4393-9D75-EBAD5F95EA76}
O43 - CFD: 02/03/2012 - 19:09:08 - [0] ----D- C:\Users\Marie\AppData\Local\{B608D8CA-D58E-417F-BA26-77AA5090E01C}
O43 - CFD: 13/03/2012 - 10:17:20 - [0] ----D- C:\Users\Marie\AppData\Local\{BC313825-E5DA-48C3-9ABE-DCC4B5F6334B}
O43 - CFD: 18/02/2012 - 10:57:58 - [0] ----D- C:\Users\Marie\AppData\Local\{BCDAAA57-7461-4F60-BD50-D50951A78136}
O43 - CFD: 08/03/2012 - 19:16:42 - [0] ----D- C:\Users\Marie\AppData\Local\{C1951BB8-FDB4-4F3D-A937-E1C9AE3F4677}
O43 - CFD: 26/01/2012 - 17:26:56 - [0] ----D- C:\Users\Marie\AppData\Local\{C1AE082B-2A42-466C-A8B3-49829052315A}
O43 - CFD: 15/03/2012 - 14:02:56 - [0] ----D- C:\Users\Marie\AppData\Local\{C447642C-0E7B-40B1-9156-913E51B798EF}
O43 - CFD: 05/02/2012 - 21:15:52 - [0] ----D- C:\Users\Marie\AppData\Local\{C4870F5C-5AEF-4D21-836C-4B43B7936B14}
O43 - CFD: 13/03/2012 - 09:37:36 - [0] ----D- C:\Users\Marie\AppData\Local\{C85F1765-DA17-4FF8-9949-87F772DF4169}
O43 - CFD: 07/02/2012 - 17:02:34 - [0] ----D- C:\Users\Marie\AppData\Local\{C97FFD3A-1019-4DA5-8E78-B6CFA884F616}
O43 - CFD: 23/02/2012 - 19:12:40 - [0] ----D- C:\Users\Marie\AppData\Local\{CDABEA3C-1E6A-4576-A494-FC2F22626F43}
O43 - CFD: 19/02/2012 - 10:33:54 - [0] ----D- C:\Users\Marie\AppData\Local\{CFA6B07D-437A-473A-9EF4-05419E6C4145}
O43 - CFD: 15/03/2012 - 14:02:48 - [0] ----D- C:\Users\Marie\AppData\Local\{D2122046-8AFF-4F43-AD13-80FEF230F410}
O43 - CFD: 03/02/2012 - 17:24:18 - [0] ----D- C:\Users\Marie\AppData\Local\{D40B5703-5F9D-45A4-B8FF-E93AC411ED63}
O43 - CFD: 05/03/2012 - 21:09:48 - [0] ----D- C:\Users\Marie\AppData\Local\{D505C69B-2021-4D4B-8BC4-5CF8FB42CA80}
O43 - CFD: 06/03/2012 - 22:54:38 - [0] ----D- C:\Users\Marie\AppData\Local\{DAD3B410-2125-4362-96B9-2861DF47B836}
O43 - CFD: 01/03/2012 - 21:13:56 - [0] ----D- C:\Users\Marie\AppData\Local\{DBA16BB2-4815-4E28-9ACF-496A376B22B8}
O43 - CFD: 01/03/2012 - 09:13:12 - [0] ----D- C:\Users\Marie\AppData\Local\{E370BA9F-15A6-4710-BB11-CC3604A991DD}
O43 - CFD: 18/02/2012 - 10:58:08 - [0] ----D- C:\Users\Marie\AppData\Local\{E9BFAB57-99D9-403C-8BFE-7DEA09FB7860}
O43 - CFD: 25/01/2012 - 17:46:34 - [0] ----D- C:\Users\Marie\AppData\Local\{F3EBE1B3-4A40-410A-831A-8D338A85C084}
O43 - CFD: 14/02/2012 - 09:00:52 - [0] ----D- C:\Users\Marie\AppData\Local\{F5E71412-B301-4CFE-907E-4384F41852C7}
O43 - CFD: 26/01/2012 - 11:59:10 - [0] ----D- C:\Users\Marie\AppData\Local\{F918FC69-0AC5-4FFB-A3B5-940389802053}
O43 - CFD: 01/03/2012 - 21:14:18 - [0] ----D- C:\Users\Marie\AppData\Local\{FAAA885D-6BCA-4ED0-9BF7-7D12603129E2}
[HKUS\.DEFAULT\Software\settings]
EmptyTemp
EmptyFlash
Firewallaz
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Note: le rapport est sauvegardé dans C:\ZHP\ZHPFixReport.txt
Redémarre ton PC
Bonsoir,
voici le rapport
http://pjjoint.malekal.com/files.php?id=20120317_x9g5k5d12p11
Merci
voici le rapport
http://pjjoint.malekal.com/files.php?id=20120317_x9g5k5d12p11
Merci
Bonsoir
Désinstalle Java, il n'est pas à jour
Télécharge et installe la nouvelle version de Java
https://java.com/fr/
Attention, prend le temps de lire les informations,
décoche la case Ask toolbar
Désinstalle Java, il n'est pas à jour
Télécharge et installe la nouvelle version de Java
https://java.com/fr/
Attention, prend le temps de lire les informations,
décoche la case Ask toolbar
Bonsoir California,
Je viens d'installer la nouvelle version de java, que dois-je faire maintenant, est-ce que tout est rentré dans l'ordre. Comme je fais pas mal d'achats en ligne, j'ai toujours un peu peur.
Merci
Je viens d'installer la nouvelle version de java, que dois-je faire maintenant, est-ce que tout est rentré dans l'ordre. Comme je fais pas mal d'achats en ligne, j'ai toujours un peu peur.
Merci
Utilisateur anonyme
17 mars 2012 à 23:16
17 mars 2012 à 23:16
Oui, le PC est propre normalement
Pour vérification, tu vas faire un scan généraliste :
Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Double-clique sur l'icône Download_mbam-setup.exe
pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour poursuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur tout supprimer
MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur MalewareBytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et reviens
sur le forum dans ta réponse
Clic droit dans le cadre de la réponse et coller
Pour vérification, tu vas faire un scan généraliste :
Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Double-clique sur l'icône Download_mbam-setup.exe
pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour poursuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur tout supprimer
MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur MalewareBytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et reviens
sur le forum dans ta réponse
Clic droit dans le cadre de la réponse et coller
voila donc le rapport, par contre en attendant votre derniere réponse, j'avais relancé ZHPDiag et le Trojan Lavandos apparaissait toujours. Comment ce fait-il que M.A.M ne le detecte pas ?
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.17.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Marie :: MARIE-VAIO [administrateur] ne le
17/03/2012 23:40:56
mbam-log-2012-03-17 (23-40-56).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 296710
Temps écoulé: 9 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.17.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Marie :: MARIE-VAIO [administrateur] ne le
17/03/2012 23:40:56
mbam-log-2012-03-17 (23-40-56).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 296710
Temps écoulé: 9 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Utilisateur anonyme
18 mars 2012 à 15:04
18 mars 2012 à 15:04
Bonjour
Trojan Lavandos, c'est qu'une clé de registre
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
FirewallRaz
[HKUS\.DEFAULT\Software\settings]
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur [b]exécuter en
tant qu'administrateur[/b])
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Note: le rapport est sauvegardé dans C:\ZHP\ZHPFixReport.txt
Redémarre ton PC
Trojan Lavandos, c'est qu'une clé de registre
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
FirewallRaz
[HKUS\.DEFAULT\Software\settings]
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur [b]exécuter en
tant qu'administrateur[/b])
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Note: le rapport est sauvegardé dans C:\ZHP\ZHPFixReport.txt
Redémarre ton PC
bonjour,
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Marie at 18/03/2012 16:44:27
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKUS\.DEFAULT\Software\settings
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/03/2012 16:58:29 [7523]
C:\ZHP\ZHPFix[R2].txt - 18/03/2012 16:44:27 [935]
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Marie at 18/03/2012 16:44:27
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKUS\.DEFAULT\Software\settings
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/03/2012 16:58:29 [7523]
C:\ZHP\ZHPFix[R2].txt - 18/03/2012 16:44:27 [935]
Utilisateur anonyme
18 mars 2012 à 16:54
18 mars 2012 à 16:54
Refais moi un dernier ZHPDiag, héberge le rapport et poste le lien, c'est pour
vérification
vérification
Utilisateur anonyme
18 mars 2012 à 17:49
18 mars 2012 à 17:49
C'est bon, ton PC est propre.
Surtout, veille à ce que Windows et tes logiciels soient toujours à jours
Evite les sites de streaming, ne clique pas sur les pubs, évite le site Chat Land,
car tout ça est piégé par diverses cochonneries.
Fait attention aux compléments de logiciel qu'on te propose lorsque tu installes
ou mets à jour un logiciel gratuit.
On va nettoyer les outils qui ont servit :
Télécharge Del Fix (de Xplode), sur ton bureau
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix
Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
Sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
Tu dois supprimer les points de restauration infectés:
*Démarrer, clic droit sur ordinateur
*Clique sur propriétés
*Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
*Dans la fenêtre propriétés système, va dans l'onglet protection du système
*Sélectionne le disque Système, puis clique sur configurer
*Dans protection système pour disque local (C), clique sur supprimer
Tu dois créer un point de restauration propre:
*Démarrer, clic droit sur ordinateur
*Dans le volet gauche, clique sur protection du système
*Dans propriétés du système, clique sur créer
*Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
puis clique sur créer
Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
un site dangereux
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Utiliser C Cleaner pour nettoyer le PC régulièrement :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Tu dois défragmenter ton disque dur :
Défragmenter disque dur avec Deffraggler
ll faut le faire une fois par mois.
http://www.logicielgratuit-tuto.com/defraggler-.php
Surtout, veille à ce que Windows et tes logiciels soient toujours à jours
Evite les sites de streaming, ne clique pas sur les pubs, évite le site Chat Land,
car tout ça est piégé par diverses cochonneries.
Fait attention aux compléments de logiciel qu'on te propose lorsque tu installes
ou mets à jour un logiciel gratuit.
On va nettoyer les outils qui ont servit :
Télécharge Del Fix (de Xplode), sur ton bureau
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix
Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
Sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
Tu dois supprimer les points de restauration infectés:
*Démarrer, clic droit sur ordinateur
*Clique sur propriétés
*Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
*Dans la fenêtre propriétés système, va dans l'onglet protection du système
*Sélectionne le disque Système, puis clique sur configurer
*Dans protection système pour disque local (C), clique sur supprimer
Tu dois créer un point de restauration propre:
*Démarrer, clic droit sur ordinateur
*Dans le volet gauche, clique sur protection du système
*Dans propriétés du système, clique sur créer
*Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
puis clique sur créer
Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
un site dangereux
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Utiliser C Cleaner pour nettoyer le PC régulièrement :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Tu dois défragmenter ton disque dur :
Défragmenter disque dur avec Deffraggler
ll faut le faire une fois par mois.
http://www.logicielgratuit-tuto.com/defraggler-.php
Le site pour télécharger Del Fix est en maintenance, est-il possible de le télécharger ailleurs ?
Merci d'avance California
Merci d'avance California
# DelFix v8.8 - Rapport créé le 18/03/2012 à 19:43:42
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Marie - MARIE-VAIO (Administrateur)
# Exécuté depuis : C:\Users\Marie\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Marie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Marie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Marie\Downloads\adwcleaner.exe
Supprimé : C:\Users\Marie\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1111 octets] - [18/03/2012 19:43:42]
########## EOF - C:\DelFix[S1].txt - [1235 octets] ##########
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Marie - MARIE-VAIO (Administrateur)
# Exécuté depuis : C:\Users\Marie\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Marie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Marie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Marie\Downloads\adwcleaner.exe
Supprimé : C:\Users\Marie\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1111 octets] - [18/03/2012 19:43:42]
########## EOF - C:\DelFix[S1].txt - [1235 octets] ##########