Virus gendarmerie et cd rest. manquant suite
Fermé
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
-
9 avril 2012 à 23:22
keelin34 Messages postés 10 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 11 avril 2012 - 11 avril 2012 à 01:55
keelin34 Messages postés 10 Date d'inscription lundi 9 avril 2012 Statut Membre Dernière intervention 11 avril 2012 - 11 avril 2012 à 01:55
A voir également:
- Virus gendarmerie et cd rest. manquant suite
- Cd burner - Télécharger - Gravure
- Hiren's boot cd - Télécharger - Divers Utilitaires
- Jaquette cd gratuite à télécharger - Télécharger - Catalogage
- Youtu.be virus - Accueil - Guide virus
- Clone cd - Télécharger - Gravure
15 réponses
Boy94450
Messages postés
509
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
14 avril 2012
4
9 avril 2012 à 23:22
9 avril 2012 à 23:22
* Télécharge AdwCleaner sur ton Bureau.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
* Lance AdwCleaner.
* Clique sur le bouton [ Recherche ] #Image
* Patiente ...
* Poste le rapport qui apparait en fin de recherche.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
* Lance AdwCleaner.
* Clique sur le bouton [ Recherche ] #Image
* Patiente ...
* Poste le rapport qui apparait en fin de recherche.
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
9 avril 2012 à 23:22
9 avril 2012 à 23:22
et le lien vers le message initial
https://forums.commentcamarche.net/forum/affich-24886912-virus-gendarmerie-et-cd-restauration-manquant
https://forums.commentcamarche.net/forum/affich-24886912-virus-gendarmerie-et-cd-restauration-manquant
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
9 avril 2012 à 23:23
9 avril 2012 à 23:23
J'ai téléchargé ramsonfix à partir du lien que m'a donne electricien 69, j'ai maintenant bien un ramsonfix.exe, quand je clique dessus, il se passe bien quelque chose puisque pendant une miliseconde, l'icone apparait en bas à droite, pas contre, impossible de trouver un rapport quelque part. pas sous C:\ramsonfix car le dossier n'existe pas, pas non plus sous downloads, mes documents ou sur le bureau... le problème, c'est que ma fonction recherche ne fonctionne plus elle non plus...
J'ai quand même fait le scan adware en attendant:
# AdwCleaner v1.505 - Rapport créé le 09/04/2012 à 22:19:54
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Dora - NOM-14AAC46F927
# Exécuté depuis : C:\Documents and Settings\Dora\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Dora\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Dora\Application Data\cacaoweb
Dossier Présent : C:\Documents and Settings\Dora\Application Data\Searchqutoolbar
Dossier Présent : C:\Documents and Settings\Dora\Local Settings\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Dora\Local Settings\Application Data\Ilivid Player
Dossier Présent : C:\Documents and Settings\Dora\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Présent : C:\Program Files\cacaoweb
Dossier Présent : C:\Program Files\Windows iLivid Toolbar
Dossier Présent : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\searchqutoolbar
Dossier Présent : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\extensions\cacaoweb@cacaoweb.org
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Présent : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\searchplugins\Search_Results.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\AppDataLow\AskToolbarInfo
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.2180
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://webplayersearch.com/
-\\ Mozilla Firefox v11.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\prefs.js
Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=169&systemid=406&sr=0&q=");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Dora\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [6310 octets] - [09/04/2012 22:19:54]
########## EOF - C:\AdwCleaner[R1].txt - [6438 octets] ##########
J'ai quand même fait le scan adware en attendant:
# AdwCleaner v1.505 - Rapport créé le 09/04/2012 à 22:19:54
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Dora - NOM-14AAC46F927
# Exécuté depuis : C:\Documents and Settings\Dora\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Dora\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Dora\Application Data\cacaoweb
Dossier Présent : C:\Documents and Settings\Dora\Application Data\Searchqutoolbar
Dossier Présent : C:\Documents and Settings\Dora\Local Settings\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Dora\Local Settings\Application Data\Ilivid Player
Dossier Présent : C:\Documents and Settings\Dora\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Présent : C:\Program Files\cacaoweb
Dossier Présent : C:\Program Files\Windows iLivid Toolbar
Dossier Présent : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\searchqutoolbar
Dossier Présent : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\extensions\cacaoweb@cacaoweb.org
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Présent : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\searchplugins\Search_Results.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\AppDataLow\AskToolbarInfo
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.2180
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://webplayersearch.com/
-\\ Mozilla Firefox v11.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\prefs.js
Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=169&systemid=406&sr=0&q=");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Dora\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [6310 octets] - [09/04/2012 22:19:54]
########## EOF - C:\AdwCleaner[R1].txt - [6438 octets] ##########
Boy94450
Messages postés
509
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
14 avril 2012
4
9 avril 2012 à 23:23
9 avril 2012 à 23:23
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
* Lance AdwCleaner.
* Clique sur le bouton [ Suppression ] #Image
* Patiente ...
* Poste le rapport qui apparait en fin de recherche.
* Lance AdwCleaner.
* Clique sur le bouton [ Suppression ] #Image
* Patiente ...
* Poste le rapport qui apparait en fin de recherche.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
9 avril 2012 à 23:25
9 avril 2012 à 23:25
voila aussi le rapport catch.me au cas ou que ca aide, le programme se trouvait dans le dossier ramsonfix que j'ai telecharge ce matin et comme je ne trouvais pas de ramsonfix.exe, j'ai essaye tout les autres, je me suis retrouve avec ca:
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-04-09 11:48:36
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Media Center\Remote Controls]
"HID\VID_0BC7&PID_00F0"=""
"HID\VID_045E&PID_006D"=""
"HID\VID_045E&PID_00A0"=""
"HID\VID_045E&PID_00DA"=""
"HID\VID_107B&PID_3009"=""
"HID\VID_1509&PID_9242"=""
"HID\VID_03EE&PID_2501"=""
"HID\VID_0471&PID_0815"=""
"HID\VID_0609&PID_031D"=""
"HID\VID_2040&PID_6310"=""
"HID\VID_1009&PID_000E"=""
"HID\VID_1019&PID_0F38"=""
"HID\VID_03F3&PID_0094"=""
"HID\VID_0FB8&PID_0002"=""
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wri\OpenWithProgids]
"wrifile"=hex(0):
scanning hidden files ...
C:\WINDOWS\Temp\67288a63-0aeb-492f-a17c-831989148dc3.tmp 0 bytes
C:\WINDOWS\Temp\9cb9c471-2c24-40e4-b13a-80f9dfae6e96.tmp 0 bytes
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 69f
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-04-09 11:48:36
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Media Center\Remote Controls]
"HID\VID_0BC7&PID_00F0"=""
"HID\VID_045E&PID_006D"=""
"HID\VID_045E&PID_00A0"=""
"HID\VID_045E&PID_00DA"=""
"HID\VID_107B&PID_3009"=""
"HID\VID_1509&PID_9242"=""
"HID\VID_03EE&PID_2501"=""
"HID\VID_0471&PID_0815"=""
"HID\VID_0609&PID_031D"=""
"HID\VID_2040&PID_6310"=""
"HID\VID_1009&PID_000E"=""
"HID\VID_1019&PID_0F38"=""
"HID\VID_03F3&PID_0094"=""
"HID\VID_0FB8&PID_0002"=""
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wri\OpenWithProgids]
"wrifile"=hex(0):
scanning hidden files ...
C:\WINDOWS\Temp\67288a63-0aeb-492f-a17c-831989148dc3.tmp 0 bytes
C:\WINDOWS\Temp\9cb9c471-2c24-40e4-b13a-80f9dfae6e96.tmp 0 bytes
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 69f
Boy94450
Messages postés
509
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
14 avril 2012
4
9 avril 2012 à 23:27
9 avril 2012 à 23:27
ça te dirait de suivre, ce que je t'ai demandé ?
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
10 avril 2012 à 00:12
10 avril 2012 à 00:12
j'avais meme pas vu, j'etais occupe par l'envois de mes 3 messages...
ceci dit, comme hyunga a commence, j'aime autant finir avec lui.
Merci tout de meme de ton aide
ceci dit, comme hyunga a commence, j'aime autant finir avec lui.
Merci tout de meme de ton aide
hyuga59
Messages postés
287
Date d'inscription
mardi 27 mars 2012
Statut
Membre
Dernière intervention
25 mai 2012
53
Modifié par hyuga59 le 9/04/2012 à 23:28
Modifié par hyuga59 le 9/04/2012 à 23:28
Salut Keelin
Boy94450, si ca ne te dérange pas, j'aimerai continuer la désinfection vu que je l'avais commencer sur le précédent topic
Merci
Boy94450, si ca ne te dérange pas, j'aimerai continuer la désinfection vu que je l'avais commencer sur le précédent topic
Merci
Boy94450
Messages postés
509
Date d'inscription
dimanche 8 janvier 2012
Statut
Membre
Dernière intervention
14 avril 2012
4
9 avril 2012 à 23:28
9 avril 2012 à 23:28
Je t'en prie.
hyuga59
Messages postés
287
Date d'inscription
mardi 27 mars 2012
Statut
Membre
Dernière intervention
25 mai 2012
53
9 avril 2012 à 23:32
9 avril 2012 à 23:32
Re,
Merci Boy
Keelin
Relance ADWcleaner et clique sur "suppression".
Poste le rapport obtenu
Merci Boy
Keelin
Relance ADWcleaner et clique sur "suppression".
Poste le rapport obtenu
Utilisateur anonyme
9 avril 2012 à 23:37
9 avril 2012 à 23:37
hello
O4 - HKUS\S-1-5-18\..\Run: [PC Health Status] C:\Documents and Settings\NetworkService\Application Data\fokrqdnd.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [PC Health Status] C:\Documents and Settings\NetworkService\Application Data\fokrqdnd.exe (User 'SYSTEM')
hyuga59
Messages postés
287
Date d'inscription
mardi 27 mars 2012
Statut
Membre
Dernière intervention
25 mai 2012
53
9 avril 2012 à 23:48
9 avril 2012 à 23:48
Salut
En fait ce topic fait suite à un premier sujet posté il y deux jour
Suite à une infection gendarmerie, je lui ai fait fait utiliser rogue killer. Le rapport à montrer une infection à zero access. Tu peux voir les rapports sur le précédent topic. Keelin donne le lien dans son deuxième post
Merci
En fait ce topic fait suite à un premier sujet posté il y deux jour
Suite à une infection gendarmerie, je lui ai fait fait utiliser rogue killer. Le rapport à montrer une infection à zero access. Tu peux voir les rapports sur le précédent topic. Keelin donne le lien dans son deuxième post
Merci
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
10 avril 2012 à 00:14
10 avril 2012 à 00:14
# AdwCleaner v1.505 - Rapport créé le 09/04/2012 à 23:44:28
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Dora - NOM-14AAC46F927
# Exécuté depuis : C:\Documents and Settings\Dora\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\cacaoweb
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\Searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\Dora\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Dora\Local Settings\Application Data\Ilivid Player
Dossier Supprimé : C:\Documents and Settings\Dora\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Program Files\cacaoweb
Supprimé au redémarrage : C:\Program Files\Windows iLivid Toolbar
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\searchplugins\Search_Results.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.2180
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://webplayersearch.com/ --> hxxp://www.google.fr
-\\ Mozilla Firefox v11.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\prefs.js
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=169&systemid=406&sr=0&q=");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Dora\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [6439 octets] - [09/04/2012 22:19:54]
AdwCleaner[S1].txt - [6472 octets] - [09/04/2012 23:44:28]
########## EOF - C:\AdwCleaner[S1].txt - [6600 octets] ##########
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Dora - NOM-14AAC46F927
# Exécuté depuis : C:\Documents and Settings\Dora\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\cacaoweb
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\Searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\Dora\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Dora\Local Settings\Application Data\Ilivid Player
Dossier Supprimé : C:\Documents and Settings\Dora\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Program Files\cacaoweb
Supprimé au redémarrage : C:\Program Files\Windows iLivid Toolbar
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\searchplugins\Search_Results.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.2180
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://webplayersearch.com/ --> hxxp://www.google.fr
-\\ Mozilla Firefox v11.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\Dora\Application Data\Mozilla\FireFox\Profiles\3mo5b3oh.default\prefs.js
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=169&systemid=406&sr=0&q=");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Dora\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [6439 octets] - [09/04/2012 22:19:54]
AdwCleaner[S1].txt - [6472 octets] - [09/04/2012 23:44:28]
########## EOF - C:\AdwCleaner[S1].txt - [6600 octets] ##########
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
10 avril 2012 à 00:15
10 avril 2012 à 00:15
tien, google chrome apparait dans le rapport, j'ai pourtant tente de le supprimer?
hyuga59
Messages postés
287
Date d'inscription
mardi 27 mars 2012
Statut
Membre
Dernière intervention
25 mai 2012
53
10 avril 2012 à 00:16
10 avril 2012 à 00:16
Re,
Tu peux lancer ZHP diag et faire un scan en appuyant sur l'onglet représentant une loupe
Poste le rapport via cijoint
Merci
Tu peux lancer ZHP diag et faire un scan en appuyant sur l'onglet représentant une loupe
Poste le rapport via cijoint
Merci
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
10 avril 2012 à 00:58
10 avril 2012 à 00:58
je l'ai lance, il bosse toujours mais je suis epuisee, je vais me coucher en esperant pouvoir t'envoyer un joli rapport demain.
merci pour tout
merci pour tout
keelin34
Messages postés
10
Date d'inscription
lundi 9 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
11 avril 2012 à 01:55
11 avril 2012 à 01:55
le scan zhp ne passe toujours pas, je vais le lancer en mode sans echec avant d'aller au lit