Infection par Kujyutuo.exe

marine -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,

Mon Pc a été infecté par la barre tools Babylon et e me retrouve avec Kujyutuo...Malwarebytes et mon outil de suppression de logiciel malveillant microsoft ne semblent pas le détecter...y a t il une solution pour s'en débarrasser? (je suis plus qu'amateur...)
En vous remerciant pour votre réponse...

Marine

12 réponses

  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    - Télécharge sur ton bureau AdwCleaner de Xplode
    - Choisis "Recherche" et poste le rapport
    - Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

    Smart
    0
  2. marine
     
    Merci pour la réponse rapide! :)

    Voici le rapport:

    # AdwCleaner v1.600 - Rapport créé le 15/04/2012 à 19:46:47
    # Mis à jour le 15/04/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : UTILISATEUR - UTILISAT-56E279
    # Exécuté depuis : C:\Documents and Settings\UTILISATEUR\Local Settings\Temporary Internet Files\Content.IE5\KSQJUU43\adwcleaner[1].exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Documents and Settings\UTILISATEUR\Local Settings\Application Data\Babylon
    Dossier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\BabylonToolbar
    Dossier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\BabylonToolbar
    Dossier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\BabylonToolbar
    Dossier Présent : C:\Documents and Settings\UTILISATEUR\Application Data\Babylon
    Dossier Présent : C:\Documents and Settings\UTILISATEUR\Application Data\kujytuo
    Dossier Présent : C:\Documents and Settings\All Users\Application Data\Billeo
    Fichier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\kujytuo.exe
    Fichier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\kujytuo.exe
    Fichier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\kujytuo.exe

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\PriceGong
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\SweetIm
    Clé Présente : HKLM\SOFTWARE\Babylon
    Clé Présente : HKLM\SOFTWARE\Conduit
    Clé Présente : HKLM\SOFTWARE\SweetIM
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]

    ***** [Registre - GUID] *****

    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{465E08E7-F005-4389-980F-1D8764B3486C}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{465E08E7-F005-4389-980F-1D8764B3486C}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6ADB0F93-1AA5-4BCF-9DF4-CEA689A3C111}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{6ADB0F93-1AA5-4BCF-9DF4-CEA689A3C111}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    ## Fichier : C:\Documents and Settings\UTILISATEUR\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [4737 octets] - [15/04/2012 19:46:47]

    ########## EOF - C:\AdwCleaner[R1].txt - [4865 octets] ##########
    0
  3. marine
     
    Je m'excuse, j'ai une autre question, j'ai mon ordi portable (tout neuf) qui rame+++ , j'ai utilisé mon disque dur externe sur les 2 PC avant de me rendre compte de l'infection...peut-il y avoir un rapport??

    En te remerciant
    0
  4. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va prendre les problèmes un à un, et d'abord régler celui en cours.

    Relance AdwCleaner et choisis "Suppression" et poste le rapport dan ta réponse.

    Smart
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. marine
     
    Nouveau rapport

    # AdwCleaner v1.600 - Rapport créé le 16/04/2012 à 10:11:26
    # Mis à jour le 15/04/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : UTILISATEUR - UTILISAT-56E279
    # Exécuté depuis : C:\Documents and Settings\UTILISATEUR\Local Settings\Temporary Internet Files\Content.IE5\PFMQA11V\adwcleaner[1].exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\UTILISATEUR\Local Settings\Application Data\Babylon
    Dossier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\BabylonToolbar
    Dossier Supprimé : C:\Documents and Settings\UTILISATEUR\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\UTILISATEUR\Application Data\kujytuo
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Billeo
    Fichier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\kujytuo.exe

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{465E08E7-F005-4389-980F-1D8764B3486C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{465E08E7-F005-4389-980F-1D8764B3486C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6ADB0F93-1AA5-4BCF-9DF4-CEA689A3C111}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{6ADB0F93-1AA5-4BCF-9DF4-CEA689A3C111}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    ## Fichier : C:\Documents and Settings\UTILISATEUR\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [4866 octets] - [15/04/2012 19:46:47]
    AdwCleaner[S1].txt - [4568 octets] - [16/04/2012 10:11:26]

    ########## EOF - C:\AdwCleaner[S1].txt - [4696 octets] ##########
    0
  7. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va quand m^me faire un diagnostic de ton PC, pour voir s'il n'y a pas d'autres infections ou des traces.

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou depuis ce lien si le premier a des soucis:
    http://www.moncompteur.com/compteurclick.php?idLink=18026

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    - Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur la loupe et non pas sur le personnage avec la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
    - Clique sur Parcourir et cherche le répertoire C:\ZHP
    - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    - Ensuite Clique sur "Envoyer le fichier".
    - Copie le lien obtenu dans ta réponse.

    Smart
    0
  8. marine
     
    Voici le lien
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120416_l9h12s10x6z5

    pour info : l'outil à créé 3 icone, en + : MBRCheck
    0
  9. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Il y a encore quelques traces et des barres d'outils infectées et/ou inutiles
    Lis bien le dossier ci-dessous:
    Les Toolbars ce n'est pas obligatoires

    Ensuite, tu vas faie ceci:
    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> "en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    O47 - AAKE:Key Export SP - "C:\Program Files\Moovida\deps\bin\moovida_fork.exe" [Disabled] .(...) -- C:\Program Files\Moovida\deps\bin\moovida_fork.exe (.not file.)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong]
    [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\UTILISATEUR\Local Settings\Temporary Internet Files\Content.IE5\MMPNIBHK\SweetImSetup[1].exe" [Enabled] .(...) -- C:\Documents and Settings\UTILISATEUR\Local Settings\Temporary Internet Files\Content.
    O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} . (...) -- (.not file.)
    O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{66886C4D-B307-4ECA-A228-52CA9B9851A4}
    EmptyTemp
    EmptyFlash
    FirewallRAZ


    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Redémarre le PC

    Smart
    0
  10. marine
     
    Rapport:

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    SUPPRIME Key: Menu Contextuel: Rechercher sur le Web

    ========== Valeur(s) du Registre ==========
    SUPPRIME AAKE KeyValue: C:\Program Files\Moovida\deps\bin\moovida_fork.exe
    SUPPRIME AAKE KeyValue: C:\Documents and Settings\UTILISATEUR\Local Settings\Temporary Internet Files\Content.IE5\MMPNIBHK\SweetImSetup[1].exe
    SUPPRIME Toolbar: {66886C4D-B307-4ECA-A228-52CA9B9851A4}
    ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{66886C4D-B307-4ECA-A228-52CA9B9851A4}
    SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG8\avgupd.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG8\avgemc.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\Electronic Arts\La Bataille pour la Terre du Milieu II\game.dat
    SUPPRIME FirewallRaz (SP) : C:\Program Files\adslTV\adsltv.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\adslTV\vlc.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\Real\RealPlayer\realplay.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\Skype\Plugin Manager\skypePM.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\Google\Google Earth\client\googleearth.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG10\avgmfapx.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Dossier(s) ==========
    SUPPRIME Temporaires Windows: : 103
    SUPPRIME Flash Cookies: 79

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\moovida\deps\bin\moovida_fork.exe
    ABSENT File: c:\documents and settings\utilisateur\local settings\temporary internet files\content.
    ABSENT File: c:\program files\sweetim\toolbars\internet explorer\resources\menuext.html
    SUPPRIME Temporaires Windows: : 193
    SUPPRIME Flash Cookies: 40

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    15 : Valeur(s) du Registre
    2 : Dossier(s)
    5 : Fichier(s)

    End of clean in 00mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 16/04/2012 19:03:40 [2477]
    0
  11. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    J'ai vu que tu avais MalwareBytes antiMalware.
    On va l'utiliser par précaution
    Lance le, laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    Smart
    0
  12. marine
     
    Je n'ai pas eu besoins de redemarer, et voici le rapport

    Malwarebytes Anti-Malware (Essai) 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.04.16.04

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    UTILISATEUR :: UTILISAT-56E279 [administrateur]

    Protection: Activé

    16/04/2012 19:42:07
    mbam-log-2012-04-16 (19-42-07).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 310473
    Temps écoulé: 53 minute(s), 57 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    ça sent bon non ? Une petite question à quoi ça correspond les "clés" qui ont été suprimées ? Je croyais avoir desinstallé les logiciels en question (type adsltv).
    Je n'ai fait que survoler le dossier sur les toolbars mais je le lirais. Je ne sais comment te remercier, mais si tu veut, je suis abonnée au site Publicité supprimée Modération CCM
    Clément (l'ami de Marine, qui avait télécharger le responsable de ce merdier)
    Ps : Elle n'a plus de probleme avec son portable
    0
  13. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Relance ZHPDiag, clique sur la Flèche verte pour faire la mise à jour; refais un scan et poste le rapport via pjjoint
    Et normalement on devrait passer à la phase finale. Il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    Smart
    0