PDM.Keylogger détecté par Kaspersky

Résolu
Bonjour,

J'ai un petit problème: mon antivirus (Kaspersky 2012) a détecté un PDM.Keylogger (Kernel mode memory patch), il est inactif et vient d'un programme légitime.

J'ai vu que ce sujet à déjà été abordé plusieurs fois mais j aurais une question supplémentaire:
En générale les gens écrivent que lorsqu'il est écrit que le programme est légitime, il n'y a pas de souci à se faire, que cela peut venir d'un programme que l'on a sois-même installé, que c'est souvent relié à un jeu.
Mon problème est le suivant:
Mon antivirus a détecté ce programme aujourd'hui, je n'ai pas installé de nouvelle choses sur mon ordi depuis un moment, encore moins des jeux...

Merci pour vos réponses!

58 réponses

Résumé de la discussion

Le sujet porte sur une détection par Kaspersky 2012 d'un PDM.Keylogger (Kernel mode memory patch) alors que l'utilisateur n'a installé aucun logiciel récent, soulevant une question sur les faux positifs et l'origine légitime potentielle. Des recommandations indiquent de vérifier les fichiers signalés via VirusTotal, d’afficher les extensions et fichiers cachés, puis de supprimer éléments douteux après analyse, afin de déterminer s’il s’agit d’un faux positif ou d’un logiciel indésirable. D'autres interventions suggèrent que le faux positif peut provenir d'une mise à jour des bases virales et recommandent d'examiner les fichiers temporaires et les programmes installés susceptibles d'être associés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Afin d'y voir plus clair, on va faire un diagnostic complet :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ Installe et lance ZHPDiag.exe

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ Pour me transmettre le rapport utilise le site http://pjjoint.malekal.com ,

    ▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Envoyer le fichier".

    Un lien de cette forme :

    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
    1. Merci mais n'y a-t-il pas un autre moyen? Je ne dis pas que je ne te crois pas mais voici ce que j'ai comme message lorsque je veux executer le programme:

      "lancement d'un programme qui peut être dangeureux, ne possède pas de signature numérique, possède un classement de danger élevé..."
      0
      1. Contributeur sécurité
        c'est microsoft qui dit ça hein ...

        0
        1. Contributeur sécurité
          bah je peux t'assurer que c'est clean comme logiciel :)
          kaspersky est trop perfectionniste et détecte un peu tout et n'importe quoi ;)

          désactive-le pendant la manip ZPHDiag
          0
          1. Je suis a 65% et je reçoit un "sysinternals software license terms" ou je dois agree. c est normal?
            0
            1. Contributeur sécurité
              oui, accepte.
              0
              1. je t ai envoyé un message.
                0
                1. Contributeur sécurité
                  Désolé, mais il est dans l'intérêt de tous que le lien de ton rapport apparaisse : https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120322_c7y13r5o11b5

                  C'est ça que détecte Kaspersky ?

                  C:\Python27\pythonw.exe

                  C:\Users\user\AppData\Local\Temp\utt2E6F.tmp.exe bizarre aussi, ça te parle ?
                  ça tourne sur ton pc en ce moment !

                  Y'a bandoo et tout la cie sur ton pc.

                  A lire : https://www.malekal.com/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/

                  Télécharge Sur cette page : AdwCleaner (de Xplode)

                  ▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

                  ▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

                  ==================================

                  ▶▶▶ Sous Vista et Windows 7 /!\ :

                  il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

                  ==================================

                  Sur le menu principal :

                  ▶ clique sur Suppression et patiente le temps de l'analyse

                  ▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

                  A+
                  0
                  1. merci beaucoup,

                    je sais pas ce que c est qui tourne en ce moment sur mon pc donc ca me dit bien de supprimer tout ca.. sinon c vrai que ilivid (relatif a bandoo) me dit qqch et c bien possible que g installé une fois un truc comme ca par inadvertance mais il me semblais l avoir supprimé juste après... le truc que quand je cherche ilivid (dans démarrer) il me sort un qqch (mais g pas envi de cliquer dessus) mais par contre si je vais dans mes programmes pour le désinstaller il n'est pas dans la liste...

                    Bref juste pour être sûre: lorsque je clique sur suppression dans adwcleaner il va supprimer quoi???

                    encore merci!!!
                    0
                    1. Contributeur sécurité
                      en cliquant sur supprimer dans adwcleaner, ça va dégager la populasse néfaste, et adwcleaner va t'afficher un ptit texte explicatif sur les généralités de la chose ;)
                      0
                      1. # AdwCleaner v1.502 - Rapport créé le 22/03/2012 à 20:36:41
                        # Mis à jour le 17/03/2012 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : user - USER-PC
                        # Exécuté depuis : C:\Users\user\Desktop\adwcleaner.exe
                        # Option [Suppression]

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        Dossier Supprimé : C:\ProgramData\Babylon
                        Dossier Supprimé : C:\Users\user\AppData\Roaming\Babylon
                        Dossier Supprimé : C:\Users\user\AppData\Local\Babylon
                        Dossier Supprimé : C:\Users\user\AppData\Local\Conduit
                        Dossier Supprimé : C:\Users\user\AppData\Local\Ilivid Player
                        Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                        Dossier Supprimé : C:\Users\user\AppData\LocalLow\Conduit
                        Dossier Supprimé : C:\Users\user\AppData\LocalLow\ConduitEngine
                        Dossier Supprimé : C:\Users\user\AppData\LocalLow\searchquband
                        Dossier Supprimé : C:\Users\user\AppData\LocalLow\PriceGong
                        Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
                        Dossier Supprimé : C:\Program Files (x86)\Conduit
                        Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
                        Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
                        Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar
                        Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp

                        ***** [H. Navipromo] *****

                        ***** [Registre] *****

                        [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
                        Clé Supprimée : HKCU\Software\BabylonToolbar
                        Clé Supprimée : HKCU\Software\DataMngr
                        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                        Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
                        Clé Supprimée : HKLM\SOFTWARE\Babylon
                        Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
                        Clé Supprimée : HKLM\SOFTWARE\Conduit
                        Clé Supprimée : HKLM\SOFTWARE\conduitEngine
                        Clé Supprimée : HKLM\SOFTWARE\DataMngr
                        Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
                        Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
                        Clé Supprimée : HKLM\SOFTWARE\Classes\b
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
                        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
                        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
                        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
                        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
                        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

                        ***** [Registre (x64)] *****

                        Clé Supprimée : HKLM\SOFTWARE\DataMngr
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v9.0.8112.16421

                        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=109980&tt=090212_noffx&babsrc=HP_ss&mntrId=c8016e44000000000000207c8f1342d3 --> hxxp://www.google.fr

                        -\\ Google Chrome v17.0.963.79

                        Fichier : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
                        Supprimée : "name": "uTorrentBar_FR",
                        Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]

                        *************************

                        AdwCleaner[S1].txt - [297 octets] - [22/03/2012 20:06:20]
                        AdwCleaner[S2].txt - [13459 octets] - [22/03/2012 20:36:41]

                        ########## EOF - C:\AdwCleaner[S2].txt - [13588 octets] ##########
                        0
                        1. mais du coup il est parti aussi ce utt2E6F.tmp.exe??
                          0
                          1. Contributeur sécurité
                            Ils me paraissent bizarre, mais je n'en sais pas plus.

                            Affiche tes fichiers cachés : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/#pour-afficher-les-fichiers-et-les-dossiers-caches

                            Ensuite, envoie ces fichiers sur https://www.virustotal.com/gui/ stp et colle les liens des analyses.
                            Ces deux fichiers donc :

                            C:\Python27\pythonw.exe

                            C:\Users\user\AppData\Local\Temp\utt2E6F.tmp.exe
                            .::. Contributeur Sécurité .::.
                            0
                            1. je crois que pythonw est ok mais c vrai que je ne l avais jamais utilisé...
                              0
                              1. Contributeur sécurité
                                salut,

                                commence par désistaller ça qui est inutile: PC Tools Registry Mechanic

                                ===============

                                Je me renseigne pour tes fichiers.

                                ===============

                                Refais moi un ZHPDiag en cochant tout au tournevis.

                                A+
                                0
                                1. Contributeur sécurité
                                  Peux-tu me faire parvenir via upload.malekal.com ce fichier ?

                                  C:\Users\user\AppData\Local\Temp\Uninst.bat

                                  Merci !
                                  0
                                  • 1
                                  • 2
                                  • 3