Site web de la GRC ! Virus
Résolu/Fermé
A voir également:
- Site web de la GRC ! Virus
- Site de telechargement - Accueil - Outils
- Site comme coco - Accueil - Réseaux sociaux
- Web office - Guide
- Création site web - Guide
- Site de vente en ligne particulier - Guide
53 réponses
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
8 avril 2012 à 06:42
8 avril 2012 à 06:42
Voici le nouveau rapport de ZHPdiag ':
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120408_z5n8i10i10q9
Merci :)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120408_z5n8i10i10q9
Merci :)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
8 avril 2012 à 11:46
8 avril 2012 à 11:46
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O43 - CFD: 2012-02-29 - 16:32:55 - [3,540] ----D C:\Users\Utilisateur\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 2012-03-20 - 07:43:26 - [0] ----D C:\Users\Utilisateur\AppData\Local\{28F5AEB7-034D-41FD-9796-41D98B2ADFA0}
O43 - CFD: 2011-09-27 - 01:10:24 - [0] ----D C:\Users\Utilisateur\AppData\Local\{3CC48CEA-A892-4F22-9422-E11C7315912C}
O43 - CFD: 2011-10-06 - 20:59:47 - [0] ----D C:\Users\Utilisateur\AppData\Local\{3D447CE6-26CA-4171-A373-00F657C9C9CB}
O43 - CFD: 2012-03-21 - 09:44:48 - [0] ----D C:\Users\Utilisateur\AppData\Local\{4D5B5F57-71A1-48A8-BC28-39CAEF3D1E34}
O43 - CFD: 2011-09-26 - 17:26:50 - [0] ----D C:\Users\Utilisateur\AppData\Local\{62EBF41B-AA1B-4345-921F-4EAA3FE7681D}
O43 - CFD: 2012-03-21 - 09:44:36 - [0] ----D C:\Users\Utilisateur\AppData\Local\{636A3549-C48D-4F05-93FB-965D547639E7}
O43 - CFD: 2011-10-06 - 21:00:42 - [0] ----D C:\Users\Utilisateur\AppData\Local\{6C6BF6C2-6434-46F4-97B9-33D1678DBCB2}
O43 - CFD: 2011-09-27 - 01:15:35 - [0] ----D C:\Users\Utilisateur\AppData\Local\{6F1E49F9-BE2D-4D90-8832-5577775BAAE3}
O43 - CFD: 2012-03-19 - 00:13:53 - [0] ----D C:\Users\Utilisateur\AppData\Local\{7254AF57-DF6B-47C7-B7F6-6B5B402C9D7E}
O43 - CFD: 2012-04-05 - 17:00:59 - [0] ----D C:\Users\Utilisateur\AppData\Local\{84FCD94C-2500-441C-81AB-B428F101ABAE}
O43 - CFD: 2011-10-06 - 21:00:32 - [0] ----D C:\Users\Utilisateur\AppData\Local\{88B851D1-2098-49B5-82BC-137ADD8D5CA3}
O43 - CFD: 2011-10-06 - 20:59:47 - [0] ----D C:\Users\Utilisateur\AppData\Local\{8CB5DC91-9594-4D36-9D1A-B59C642D3FFD}
O43 - CFD: 2012-03-20 - 07:43:15 - [0] ----D C:\Users\Utilisateur\AppData\Local\{8F32EF87-4762-41AA-B0F6-9F5EE510D1D9}
O43 - CFD: 2012-03-19 - 00:14:05 - [0] ----D C:\Users\Utilisateur\AppData\Local\{92B4A88C-DDBF-4D18-8F55-43711BDA9A22}
O43 - CFD: 2011-09-26 - 17:23:23 - [0] ----D C:\Users\Utilisateur\AppData\Local\{A9B7C216-1502-4AFC-A813-3C7B16FF0FE7}
O43 - CFD: 2012-03-21 - 08:31:31 - [0] ----D C:\Users\Utilisateur\AppData\Local\{BA866CDA-D117-45B9-ABC9-30796AD0C3F0}
O43 - CFD: 2011-10-06 - 20:59:50 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C406343F-6A4A-40FC-9FE3-2F521F62E80A}
O43 - CFD: 2012-04-01 - 11:54:39 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C661A4FB-47AA-4B97-9670-F12FA6B22E64}
O43 - CFD: 2011-09-27 - 01:11:16 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C9AE1E20-B5A2-4E92-9299-ED33BD3B9688}
O43 - CFD: 2012-04-04 - 13:00:31 - [0] ----D C:\Users\Utilisateur\AppData\Local\{D6E84E66-5400-451D-B584-69902EFF602D}
O43 - CFD: 2012-04-04 - 01:00:07 - [0] ----D C:\Users\Utilisateur\AppData\Local\{EBA642CB-2C52-43BF-9E9E-D0A9A727484D}
O43 - CFD: 2011-09-27 - 01:15:07 - [0] ----D C:\Users\Utilisateur\AppData\Local\{F9E8CDF6-D170-4ADD-B8CA-86394E92C6AE}
R3 - URLSearchHook: (no name) [64Bits] - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {f2c43291-151e-499c-98a7-923c120b88fa} . (...) (No version) -- (.not file.) => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
O43 - CFD: 2011-09-27 - 14:35:55 - [0] ----D C:\Users\Utilisateur\AppData\Local\Conduit
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Users\Utilisateur\AppData\Local\Babylon
C:\Users\Utilisateur\AppData\Local\Conduit
:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f2c43291-151e-499c-98a7-923c120b88fa}]
[-HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O43 - CFD: 2012-02-29 - 16:32:55 - [3,540] ----D C:\Users\Utilisateur\AppData\Local\Babylon => Infection BT (Toolbar.Babylon)
O43 - CFD: 2012-03-20 - 07:43:26 - [0] ----D C:\Users\Utilisateur\AppData\Local\{28F5AEB7-034D-41FD-9796-41D98B2ADFA0}
O43 - CFD: 2011-09-27 - 01:10:24 - [0] ----D C:\Users\Utilisateur\AppData\Local\{3CC48CEA-A892-4F22-9422-E11C7315912C}
O43 - CFD: 2011-10-06 - 20:59:47 - [0] ----D C:\Users\Utilisateur\AppData\Local\{3D447CE6-26CA-4171-A373-00F657C9C9CB}
O43 - CFD: 2012-03-21 - 09:44:48 - [0] ----D C:\Users\Utilisateur\AppData\Local\{4D5B5F57-71A1-48A8-BC28-39CAEF3D1E34}
O43 - CFD: 2011-09-26 - 17:26:50 - [0] ----D C:\Users\Utilisateur\AppData\Local\{62EBF41B-AA1B-4345-921F-4EAA3FE7681D}
O43 - CFD: 2012-03-21 - 09:44:36 - [0] ----D C:\Users\Utilisateur\AppData\Local\{636A3549-C48D-4F05-93FB-965D547639E7}
O43 - CFD: 2011-10-06 - 21:00:42 - [0] ----D C:\Users\Utilisateur\AppData\Local\{6C6BF6C2-6434-46F4-97B9-33D1678DBCB2}
O43 - CFD: 2011-09-27 - 01:15:35 - [0] ----D C:\Users\Utilisateur\AppData\Local\{6F1E49F9-BE2D-4D90-8832-5577775BAAE3}
O43 - CFD: 2012-03-19 - 00:13:53 - [0] ----D C:\Users\Utilisateur\AppData\Local\{7254AF57-DF6B-47C7-B7F6-6B5B402C9D7E}
O43 - CFD: 2012-04-05 - 17:00:59 - [0] ----D C:\Users\Utilisateur\AppData\Local\{84FCD94C-2500-441C-81AB-B428F101ABAE}
O43 - CFD: 2011-10-06 - 21:00:32 - [0] ----D C:\Users\Utilisateur\AppData\Local\{88B851D1-2098-49B5-82BC-137ADD8D5CA3}
O43 - CFD: 2011-10-06 - 20:59:47 - [0] ----D C:\Users\Utilisateur\AppData\Local\{8CB5DC91-9594-4D36-9D1A-B59C642D3FFD}
O43 - CFD: 2012-03-20 - 07:43:15 - [0] ----D C:\Users\Utilisateur\AppData\Local\{8F32EF87-4762-41AA-B0F6-9F5EE510D1D9}
O43 - CFD: 2012-03-19 - 00:14:05 - [0] ----D C:\Users\Utilisateur\AppData\Local\{92B4A88C-DDBF-4D18-8F55-43711BDA9A22}
O43 - CFD: 2011-09-26 - 17:23:23 - [0] ----D C:\Users\Utilisateur\AppData\Local\{A9B7C216-1502-4AFC-A813-3C7B16FF0FE7}
O43 - CFD: 2012-03-21 - 08:31:31 - [0] ----D C:\Users\Utilisateur\AppData\Local\{BA866CDA-D117-45B9-ABC9-30796AD0C3F0}
O43 - CFD: 2011-10-06 - 20:59:50 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C406343F-6A4A-40FC-9FE3-2F521F62E80A}
O43 - CFD: 2012-04-01 - 11:54:39 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C661A4FB-47AA-4B97-9670-F12FA6B22E64}
O43 - CFD: 2011-09-27 - 01:11:16 - [0] ----D C:\Users\Utilisateur\AppData\Local\{C9AE1E20-B5A2-4E92-9299-ED33BD3B9688}
O43 - CFD: 2012-04-04 - 13:00:31 - [0] ----D C:\Users\Utilisateur\AppData\Local\{D6E84E66-5400-451D-B584-69902EFF602D}
O43 - CFD: 2012-04-04 - 01:00:07 - [0] ----D C:\Users\Utilisateur\AppData\Local\{EBA642CB-2C52-43BF-9E9E-D0A9A727484D}
O43 - CFD: 2011-09-27 - 01:15:07 - [0] ----D C:\Users\Utilisateur\AppData\Local\{F9E8CDF6-D170-4ADD-B8CA-86394E92C6AE}
R3 - URLSearchHook: (no name) [64Bits] - {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {f2c43291-151e-499c-98a7-923c120b88fa} . (...) (No version) -- (.not file.) => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
O43 - CFD: 2011-09-27 - 14:35:55 - [0] ----D C:\Users\Utilisateur\AppData\Local\Conduit
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Users\Utilisateur\AppData\Local\Babylon
C:\Users\Utilisateur\AppData\Local\Conduit
:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f2c43291-151e-499c-98a7-923c120b88fa}]
[-HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
@+
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
8 avril 2012 à 18:01
8 avril 2012 à 18:01
Voici le rapport de ZHPfix :
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-04-08-11-59-09.txt
Run by Utilisateur at 2012-04-08 11:59:09
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}
SUPPRIME URLSearchHook: {f2c43291-151e-499c-98a7-923c120b88fa}
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\Babylon
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{28F5AEB7-034D-41FD-9796-41D98B2ADFA0}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{3CC48CEA-A892-4F22-9422-E11C7315912C}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{3D447CE6-26CA-4171-A373-00F657C9C9CB}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{4D5B5F57-71A1-48A8-BC28-39CAEF3D1E34}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{62EBF41B-AA1B-4345-921F-4EAA3FE7681D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{636A3549-C48D-4F05-93FB-965D547639E7}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{6C6BF6C2-6434-46F4-97B9-33D1678DBCB2}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{6F1E49F9-BE2D-4D90-8832-5577775BAAE3}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{7254AF57-DF6B-47C7-B7F6-6B5B402C9D7E}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{84FCD94C-2500-441C-81AB-B428F101ABAE}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{88B851D1-2098-49B5-82BC-137ADD8D5CA3}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{8CB5DC91-9594-4D36-9D1A-B59C642D3FFD}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{8F32EF87-4762-41AA-B0F6-9F5EE510D1D9}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{92B4A88C-DDBF-4D18-8F55-43711BDA9A22}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{A9B7C216-1502-4AFC-A813-3C7B16FF0FE7}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{BA866CDA-D117-45B9-ABC9-30796AD0C3F0}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C406343F-6A4A-40FC-9FE3-2F521F62E80A}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C661A4FB-47AA-4B97-9670-F12FA6B22E64}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C9AE1E20-B5A2-4E92-9299-ED33BD3B9688}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{D6E84E66-5400-451D-B584-69902EFF602D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{EBA642CB-2C52-43BF-9E9E-D0A9A727484D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{F9E8CDF6-D170-4ADD-B8CA-86394E92C6AE}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\Conduit
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
24 : Dossier(s)
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-04-08 11:59:09 [3100]
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-04-08-11-59-09.txt
Run by Utilisateur at 2012-04-08 11:59:09
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}
SUPPRIME URLSearchHook: {f2c43291-151e-499c-98a7-923c120b88fa}
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\Babylon
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{28F5AEB7-034D-41FD-9796-41D98B2ADFA0}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{3CC48CEA-A892-4F22-9422-E11C7315912C}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{3D447CE6-26CA-4171-A373-00F657C9C9CB}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{4D5B5F57-71A1-48A8-BC28-39CAEF3D1E34}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{62EBF41B-AA1B-4345-921F-4EAA3FE7681D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{636A3549-C48D-4F05-93FB-965D547639E7}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{6C6BF6C2-6434-46F4-97B9-33D1678DBCB2}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{6F1E49F9-BE2D-4D90-8832-5577775BAAE3}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{7254AF57-DF6B-47C7-B7F6-6B5B402C9D7E}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{84FCD94C-2500-441C-81AB-B428F101ABAE}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{88B851D1-2098-49B5-82BC-137ADD8D5CA3}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{8CB5DC91-9594-4D36-9D1A-B59C642D3FFD}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{8F32EF87-4762-41AA-B0F6-9F5EE510D1D9}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{92B4A88C-DDBF-4D18-8F55-43711BDA9A22}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{A9B7C216-1502-4AFC-A813-3C7B16FF0FE7}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{BA866CDA-D117-45B9-ABC9-30796AD0C3F0}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C406343F-6A4A-40FC-9FE3-2F521F62E80A}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C661A4FB-47AA-4B97-9670-F12FA6B22E64}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C9AE1E20-B5A2-4E92-9299-ED33BD3B9688}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{D6E84E66-5400-451D-B584-69902EFF602D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{EBA642CB-2C52-43BF-9E9E-D0A9A727484D}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{F9E8CDF6-D170-4ADD-B8CA-86394E92C6AE}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\Conduit
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
24 : Dossier(s)
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-04-08 11:59:09 [3100]
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
8 avril 2012 à 18:07
8 avril 2012 à 18:07
Et voici le rapport de OTM :
All processes killed
========== FILES ==========
File/Folder C:\Users\Utilisateur\AppData\Local\Babylon not found.
File/Folder C:\Users\Utilisateur\AppData\Local\Conduit not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f2c43291-151e-499c-98a7-923c120b88fa}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f2c43291-151e-499c-98a7-923c120b88fa}\ not found.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\ConduitSearchScopes\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: Utilisateur
->Temp folder emptied: 83720672 bytes
->Temporary Internet Files folder emptied: 18164445 bytes
->Java cache emptied: 1 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 483 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14320 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 288723 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 97,00 mb
OTM by OldTimer - Version 3.1.19.0 log created on 04082012_120247
Files moved on Reboot...
C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== FILES ==========
File/Folder C:\Users\Utilisateur\AppData\Local\Babylon not found.
File/Folder C:\Users\Utilisateur\AppData\Local\Conduit not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f2c43291-151e-499c-98a7-923c120b88fa}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f2c43291-151e-499c-98a7-923c120b88fa}\ not found.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\ConduitSearchScopes\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: Utilisateur
->Temp folder emptied: 83720672 bytes
->Temporary Internet Files folder emptied: 18164445 bytes
->Java cache emptied: 1 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 483 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14320 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 288723 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 97,00 mb
OTM by OldTimer - Version 3.1.19.0 log created on 04082012_120247
Files moved on Reboot...
C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
8 avril 2012 à 20:22
8 avril 2012 à 20:22
Re,
Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java
===========================================
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java
===========================================
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
9 avril 2012 à 20:53
9 avril 2012 à 20:53
Bonjour
J'ai fais la première étape installé ADOBE et ca ete refus, car il m'ont dit que j'avais une version plus fiable !???
J'ai fais la première étape installé ADOBE et ca ete refus, car il m'ont dit que j'avais une version plus fiable !???
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
9 avril 2012 à 20:59
9 avril 2012 à 20:59
Salut,
1/
Quelle est la version installé d'adobe reader ?
2/
Tu peux continuer le reste des procédures :-)
@+
1/
Quelle est la version installé d'adobe reader ?
2/
Tu peux continuer le reste des procédures :-)
@+
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
9 avril 2012 à 21:19
9 avril 2012 à 21:19
Je ne sais pas comment je dois faire pour savoir ca ?
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
9 avril 2012 à 21:00
9 avril 2012 à 21:00
Voici le rapport de delfix :
# DelFix v8.8 - Rapport créé le 09/04/2012 à 14:59:23
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEURSONY (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1VO32T1D\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Utilisateur\Downloads\adwcleaner.exe
Supprimé : C:\Users\Utilisateur\Downloads\RogueKiller (1).exe
Supprimé : C:\Users\Utilisateur\Downloads\RogueKiller.exe
Supprimé : C:\Users\Utilisateur\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1190 octets] - [09/04/2012 14:59:23]
########## EOF - C:\DelFix[S1].txt - [1314 octets] ##########
# DelFix v8.8 - Rapport créé le 09/04/2012 à 14:59:23
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEURSONY (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1VO32T1D\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Utilisateur\Downloads\adwcleaner.exe
Supprimé : C:\Users\Utilisateur\Downloads\RogueKiller (1).exe
Supprimé : C:\Users\Utilisateur\Downloads\RogueKiller.exe
Supprimé : C:\Users\Utilisateur\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1190 octets] - [09/04/2012 14:59:23]
########## EOF - C:\DelFix[S1].txt - [1314 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
9 avril 2012 à 21:15
9 avril 2012 à 21:15
Re,
Tu ne m'as pas répondu, quelle est ta version d'adobe reader installé ?
@+
Tu ne m'as pas répondu, quelle est ta version d'adobe reader installé ?
@+
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
9 avril 2012 à 21:26
9 avril 2012 à 21:26
comment je fais pour savoir laquelle version que j'ai ?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
9 avril 2012 à 21:38
9 avril 2012 à 21:38
Re,
Ouvrez votre application Adobe Reader actuelle. Vous pouvez également double-cliquer sur d'un fichier PDF sur votre disque dur pour charger l'application et ouvrez le fichier automatiquement.
Cliquez sur l'élément de menu « Aide » en haut de votre logiciel Adobe Reader. Sélectionnez « Sur Adobe Reader » dans la liste des éléments de menu.
Voir le texte figurant dans la section intitulée « Version ». Cette liste le numéro de version de votre logiciel Adobe Reader actuellement installé.
@+
Ouvrez votre application Adobe Reader actuelle. Vous pouvez également double-cliquer sur d'un fichier PDF sur votre disque dur pour charger l'application et ouvrez le fichier automatiquement.
Cliquez sur l'élément de menu « Aide » en haut de votre logiciel Adobe Reader. Sélectionnez « Sur Adobe Reader » dans la liste des éléments de menu.
Voir le texte figurant dans la section intitulée « Version ». Cette liste le numéro de version de votre logiciel Adobe Reader actuellement installé.
@+
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
9 avril 2012 à 21:41
9 avril 2012 à 21:41
Voila version 10.1.2
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
9 avril 2012 à 21:53
9 avril 2012 à 21:53
Re,
* C'est bien la dernière version :-)
* Sois prudent et bon surf ... :-)
* Si tu n'as pas de souci pense à mettre ton sujet comme résolu
Bonne soirée
* C'est bien la dernière version :-)
* Sois prudent et bon surf ... :-)
* Si tu n'as pas de souci pense à mettre ton sujet comme résolu
Bonne soirée
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
9 avril 2012 à 22:13
9 avril 2012 à 22:13
Merci beaucoup de ton aide :)
A la prochaine !
A la prochaine !
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
9 avril 2012 à 22:17
9 avril 2012 à 22:17
Dernière question :
Lorsque je télécharge des logiciels est ce que je dois absoluement garder l'icone d'installation dans mes téléchargement ? ou je peux les supprimer sans problème ?
Commen anti virus j'ai : Microsoft security essential me conseilleriez vous de changer ? Puis quelle est la différence entre un antivirus acheter et pris sur internet ?
Merci
Lorsque je télécharge des logiciels est ce que je dois absoluement garder l'icone d'installation dans mes téléchargement ? ou je peux les supprimer sans problème ?
Commen anti virus j'ai : Microsoft security essential me conseilleriez vous de changer ? Puis quelle est la différence entre un antivirus acheter et pris sur internet ?
Merci
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
9 avril 2012 à 22:28
9 avril 2012 à 22:28
Re,
* Après l'installation tu peux les supprimer sans problèmes :-)
* MSE est un antivirus gratuit efficace, ce n'est pas la peine de le changer
* Un antivirus gratuit + parefeu + Malwarebytes + les modules complémentaires ( Adblock plus + WOT ) + mise à jour de tes logiciels est suffisant et ce n'est pas nécessaire d'acheter un antivirus..
@+
* Après l'installation tu peux les supprimer sans problèmes :-)
* MSE est un antivirus gratuit efficace, ce n'est pas la peine de le changer
* Un antivirus gratuit + parefeu + Malwarebytes + les modules complémentaires ( Adblock plus + WOT ) + mise à jour de tes logiciels est suffisant et ce n'est pas nécessaire d'acheter un antivirus..
@+
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
10 avril 2012 à 14:09
10 avril 2012 à 14:09
Je ne trouve pas : marquer comme résolu je vois seulement ne plus suivre ... !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
10 avril 2012 à 14:11
10 avril 2012 à 14:11
Je l'ai marqué.. :-)
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
12 avril 2012 à 17:13
12 avril 2012 à 17:13
Rebonjour Fish66,
Semble t'il qu'il y a encore un virus. Mon conjoint a downloader je sais pas quoi encore et il y a plein de toolbar qui on apparu. Est ce que je dois refaire toutes les étapes ?
Merci
Semble t'il qu'il y a encore un virus. Mon conjoint a downloader je sais pas quoi encore et il y a plein de toolbar qui on apparu. Est ce que je dois refaire toutes les étapes ?
Merci
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
12 avril 2012 à 17:20
12 avril 2012 à 17:20
J'ai refait RogueKiller et j'ai eu ceci comme rapport :
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Utilisateur [Droits d'admin]
Mode: Recherche -- Date: 12/04/2012 11:14:38
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] visicom_antiphishing.exe -- C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK6465GSXN +++++
--- User ---
[MBR] d6806debd74867b8f9afad43cdfa38c6
[BSP] e05a7fcf01975b35ae954c6c88e73409 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 11116 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 22767616 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 22972416 | Size: 599262 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Utilisateur [Droits d'admin]
Mode: Recherche -- Date: 12/04/2012 11:14:38
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] visicom_antiphishing.exe -- C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK6465GSXN +++++
--- User ---
[MBR] d6806debd74867b8f9afad43cdfa38c6
[BSP] e05a7fcf01975b35ae954c6c88e73409 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 11116 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 22767616 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 22972416 | Size: 599262 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 avril 2012 à 17:23
12 avril 2012 à 17:23
Re,
* Lance ADWCleaner en mode suppression puis poste le rapport
Ensuite
Prépare un nouveau rapport ZHPDiag : https://forums.commentcamarche.net/forum/affich-24868046-site-web-de-la-grc-virus?full#13
@+
* Lance ADWCleaner en mode suppression puis poste le rapport
Ensuite
Prépare un nouveau rapport ZHPDiag : https://forums.commentcamarche.net/forum/affich-24868046-site-web-de-la-grc-virus?full#13
@+