Demande d'aide pour analyse rapport virus
softbox29
Messages postés
18
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour a vous tous ,
j'ai besoin d'une aide , j'ai attrappé sur mon pc un virus ou cheval de troie nomé rootkit tdss, apres divers scan avec des anti virus et anti trojan, cheval de troie, etc etc l'analyse a trouver rootkit tdss , j'ai donc fait suprimer et apres un nouveau scan sa n'a rien trouver.
POUR FINIR j'ai donc fait une analyse avec le logiciel HijackThis , mais je ne sait pas interpréter le résultat DU RAPPORT pour savoir si le pc est vraiment déinfecter ou toujours inffecter ??.
voila je voulais donc savoir si quelqu'un pouvais regarder le rapport HijackThis afin d'etre sur de ne pas etre infecter. merci d'avance.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:08:05, on 20/04/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Windows\PixArt\PAC207\Monitor.exe
C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\Keyboard Driver\OEMDriver.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Users\acer\Downloads\hijackthis_telechargement_01net.exe
C:\Users\acer\AppData\Local\Temp\01net\HiJackThis.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: VOTRE NO IP 127.0.0.1
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [KBDriver] C:\Program Files (x86)\Keyboard Driver\OEMDriver.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files (x86)\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Sidebar] C:\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.EXE /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: ALTDVB Manager.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Spyware Terminator 2012 Realtime Shield Service (ST2012_Svc) - Crawler.com - C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~2\COMMON~1\X10\Common\x10nets.exe
j'ai besoin d'une aide , j'ai attrappé sur mon pc un virus ou cheval de troie nomé rootkit tdss, apres divers scan avec des anti virus et anti trojan, cheval de troie, etc etc l'analyse a trouver rootkit tdss , j'ai donc fait suprimer et apres un nouveau scan sa n'a rien trouver.
POUR FINIR j'ai donc fait une analyse avec le logiciel HijackThis , mais je ne sait pas interpréter le résultat DU RAPPORT pour savoir si le pc est vraiment déinfecter ou toujours inffecter ??.
voila je voulais donc savoir si quelqu'un pouvais regarder le rapport HijackThis afin d'etre sur de ne pas etre infecter. merci d'avance.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:08:05, on 20/04/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Windows\PixArt\PAC207\Monitor.exe
C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files (x86)\Keyboard Driver\OEMDriver.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Users\acer\Downloads\hijackthis_telechargement_01net.exe
C:\Users\acer\AppData\Local\Temp\01net\HiJackThis.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: VOTRE NO IP 127.0.0.1
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [KBDriver] C:\Program Files (x86)\Keyboard Driver\OEMDriver.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files (x86)\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Sidebar] C:\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.EXE /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: ALTDVB Manager.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Spyware Terminator 2012 Realtime Shield Service (ST2012_Svc) - Crawler.com - C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~2\COMMON~1\X10\Common\x10nets.exe
A voir également:
- Demande d'aide pour analyse rapport virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Analyse composant pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Echec de l'analyse antivirus - Astuces et Solutions
32 réponses
voila la copie du rapport fait par zhpfix apres avoir copier coller et apuyer sur go.
https://www.cjoint.com/?3Dwb4uJOOhc
https://www.cjoint.com/?3Dwb4uJOOhc
dans c , y a le dossier zhp avec des fichier dedans et des rapport adwc et de tdsskiller es que je vous les envoie ou sa y ra ??
merci
merci
jai réinstallé Malwarebytes Anti-Malware pour voir si il retrouvais quelques chose et il ma retrouver sa. voir le liens .
https://www.cjoint.com/?3DwdpMJNmoN
es que je devrait pas mieux formaté mon disque dur et tous réinstallation ???
car j'ai tous garder en sauvegarde pilotes driver, systeme d'exploitation etc etc enfin tous.
sa serait pas plus éfficace de formaté le disque dur ??
merci beaucoup en tous cas de votre aide.
https://www.cjoint.com/?3DwdpMJNmoN
es que je devrait pas mieux formaté mon disque dur et tous réinstallation ???
car j'ai tous garder en sauvegarde pilotes driver, systeme d'exploitation etc etc enfin tous.
sa serait pas plus éfficace de formaté le disque dur ??
merci beaucoup en tous cas de votre aide.
https://www.cjoint.com/?3DweyPH6BMi voici une autre photo de ce que malwebytes a trouver, apres jai suprimer redémarer et refait un scan et la sa me dit qu'il n'y a plus rien .
le problème c'est que y'a 2 jours sa ma fait pareils sa me disait plus rien et apres un scan 2 jours après cétait revenu.
visiblement sa ma l'air difficille a enlevé réellement. comme je disait juste avant es que sa serait pas plus simple de formaté le pc et de tous réinstallé ?
merci
le problème c'est que y'a 2 jours sa ma fait pareils sa me disait plus rien et apres un scan 2 jours après cétait revenu.
visiblement sa ma l'air difficille a enlevé réellement. comme je disait juste avant es que sa serait pas plus simple de formaté le pc et de tous réinstallé ?
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour,
relaxe,
le Rootkit, je l'ai déjà vu !
pour le reste, il s'agit d'un logiciel gratuit que tu as du téléchargé depis 01net ou softonic :
évite ces sites, ils repackent les logiciels gratuits pour y ajouter leur barres d'outils !
on va d'abord virer la clé de rootkit dans le registre, puis on virer le restant :D
relance Zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
relaxe,
le Rootkit, je l'ai déjà vu !
pour le reste, il s'agit d'un logiciel gratuit que tu as du téléchargé depis 01net ou softonic :
évite ces sites, ils repackent les logiciels gratuits pour y ajouter leur barres d'outils !
on va d'abord virer la clé de rootkit dans le registre, puis on virer le restant :D
relance Zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
pour ce qui est des logiciel exemple filsonic recompacté quand je l'ais installais je ne méttais jamais leurs barre d'outils ou autre qu'il propose souvent. j'installais que le logiciel.
mais je ferais comme vous m'avez dit a l'avenir.
mais je ferais comme vous m'avez dit a l'avenir.
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.)
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {87BBBAE3-CB73-44C6-8CF1-27B7B5DEDC3C}
O58 - SDL:[MD5.BCB9BFC71059F3E537806C6716F43E0E] - 11/09/2009 - 07:47:38 . (.TechniSat Digital, S.A. - TechniSat DVB-PC TV Star BDA Driver.) -- C:\Windows\System32\Drivers\SkyNetBDA_AMD64.sys [605968]
O58 - SDL:[MD5.8082DACE8988825B52433F2379AF9458] - 10/05/2010 - 09:09:36 . (.TechniSat Digital, S.A. - NDIS 5.0 driver.) -- C:\Windows\System32\Drivers\SkyNET_AMD64.sys [617048]
O43 - CFD: 22/04/2012 - 02:18:32 - [0] ----D C:\Users\acer\AppData\Local\{65B427C3-79C7-4DCA-A503-1CFE97379F28} => Empty Folder not necessary
O43 - CFD: 22/04/2012 - 02:18:22 - [0] ----D C:\Users\acer\AppData\Local\{CDADF6E6-3CAB-4381-9C97-C9B2CF492F2D} => Empty Folder not necessary
O43 - CFD: 30/12/2011 - 14:39:46 - [0] ----D C:\Users\acer\AppData\Local\{EBF23646-A4FF-4602-9A94-AD826BC855EB} => Empty Folder not necessary
O43 - CFD: 26/10/2011 - 22:04:16 - [0] ----D C:\Users\acer\AppData\Local\{EC268B55-AFB6-47AE-9F67-92E85824BA04} => Empty Folder not necessary
O43 - CFD: 28/11/2011 - 03:25:27 - [0] ----D C:\Users\acer\AppData\Local\{ED1BDB96-4F57-4384-98D9-823BDE4A9171} => Empty Folder not necessary
O43 - CFD: 22/12/2011 - 17:39:03 - [0] ----D C:\Users\acer\AppData\Local\{ED80D9A0-465E-4785-9C76-18355D019073} => Empty Folder not necessary
O43 - CFD: 20/03/2012 - 02:42:01 - [0] ----D C:\Users\acer\AppData\Local\{EDA28B28-7802-4D27-A21E-87BCF07B473F} => Empty Folder not necessary
O43 - CFD: 07/04/2012 - 02:08:02 - [0] ----D C:\Users\acer\AppData\Local\{EDA479DE-55A1-4950-96FE-C0E7B7691E8B} => Empty Folder not necessary
O43 - CFD: 04/04/2012 - 13:40:06 - [0] ----D C:\Users\acer\AppData\Local\{EDD4CD92-2B0C-4034-9F7A-0A08455CE844} => Empty Folder not necessary
O43 - CFD: 07/03/2012 - 15:30:38 - [0] ----D C:\Users\acer\AppData\Local\{EDE0DF48-BF4A-4419-8473-AFB54FA10F83} => Empty Folder not necessary
O43 - CFD: 11/01/2012 - 14:58:23 - [0] ----D C:\Users\acer\AppData\Local\{EE16ECB6-F841-4884-A2CC-BD85AF009FFF} => Empty Folder not necessary
O43 - CFD: 09/12/2011 - 03:27:42 - [0] ----D C:\Users\acer\AppData\Local\{EEA8D0D8-73F7-47E0-988B-57A7E6A69855} => Empty Folder not necessary
O43 - CFD: 15/11/2011 - 15:32:19 - [0] ----D C:\Users\acer\AppData\Local\{EF7A68A9-C622-4AD7-9662-006B59B335D5} => Empty Folder not necessary
O43 - CFD: 28/02/2012 - 16:42:45 - [0] ----D C:\Users\acer\AppData\Local\{EFD44E2E-E361-4848-877D-FBCD0133A30A} => Empty Folder not necessary
O43 - CFD: 16/11/2011 - 14:29:51 - [0] ----D C:\Users\acer\AppData\Local\{F0656685-D702-4249-8F6C-5F3A517F7939} => Empty Folder not necessary
O43 - CFD: 20/01/2012 - 13:16:07 - [0] ----D C:\Users\acer\AppData\Local\{F2B989B5-C3B8-4478-AB07-770FC4A6ECEF} => Empty Folder not necessary
O43 - CFD: 22/02/2012 - 12:07:10 - [0] ----D C:\Users\acer\AppData\Local\{F30EBFD1-B058-424D-8D82-7EC0E0F1A8A5} => Empty Folder not necessary
O43 - CFD: 08/12/2011 - 03:20:56 - [0] ----D C:\Users\acer\AppData\Local\{F3B14D76-1FC2-4F5D-B9C9-26493F396FCF} => Empty Folder not necessary
O43 - CFD: 26/02/2012 - 03:31:01 - [0] ----D C:\Users\acer\AppData\Local\{F4D1545A-FE05-466A-9719-F98BD162700C} => Empty Folder not necessary
O43 - CFD: 28/03/2012 - 11:52:55 - [0] ----D C:\Users\acer\AppData\Local\{F58A2AC9-DBD7-4126-82E6-8D65463D4ABE} => Empty Folder not necessary
O43 - CFD: 17/03/2012 - 02:19:43 - [0] ----D C:\Users\acer\AppData\Local\{F5B0D71A-D6C7-421C-A893-C7972D3E3F55} => Empty Folder not necessary
O43 - CFD: 20/03/2012 - 02:41:50 - [0] ----D C:\Users\acer\AppData\Local\{F5F311D0-9E4A-4819-A77D-6629A2D1440D} => Empty Folder not necessary
O43 - CFD: 11/04/2012 - 22:57:47 - [0] ----D C:\Users\acer\AppData\Local\{F62BAB32-C569-4C78-A7D9-04DD1671DEFF} => Empty Folder not necessary
O43 - CFD: 11/03/2012 - 03:35:00 - [0] ----D C:\Users\acer\AppData\Local\{F718BA8B-2C53-4540-B6BB-4E62D96B71B1} => Empty Folder not necessary
O43 - CFD: 09/03/2012 - 03:32:23 - [0] ----D C:\Users\acer\AppData\Local\{F7CA9E7C-D37F-4CB4-845D-74922024A84B} => Empty Folder not necessary
O43 - CFD: 05/02/2012 - 11:39:54 - [0] ----D C:\Users\acer\AppData\Local\{F7DA9934-057D-4613-A1B2-04862A15A055} => Empty Folder not necessary
O43 - CFD: 27/03/2012 - 22:06:57 - [0] ----D C:\Users\acer\AppData\Local\{F7E70209-6137-4D10-8528-A50D76D9685C} => Empty Folder not necessary
O43 - CFD: 17/01/2012 - 14:51:13 - [0] ----D C:\Users\acer\AppData\Local\{F854A00A-ECAF-498B-9239-54859C2658E7} => Empty Folder not necessary
O43 - CFD: 01/01/2012 - 05:59:15 - [0] ----D C:\Users\acer\AppData\Local\{F886557B-C916-4428-B039-464B7BEEA460} => Empty Folder not necessary
O43 - CFD: 08/01/2012 - 23:20:28 - [0] ----D C:\Users\acer\AppData\Local\{F89B2B83-954C-40B6-986B-256A5B61CA74} => Empty Folder not necessary
O43 - CFD: 02/04/2012 - 13:38:31 - [0] ----D C:\Users\acer\AppData\Local\{F8AF6823-E072-494F-A16B-8C7D9CE23F8A} => Empty Folder not necessary
O43 - CFD: 12/11/2011 - 02:43:22 - [0] ----D C:\Users\acer\AppData\Local\{F8B11988-3D5C-4993-905E-F0E436964A4D} => Empty Folder not necessary
O43 - CFD: 24/12/2011 - 06:46:05 - [0] ----D C:\Users\acer\AppData\Local\{F8D49541-7DE0-46CA-90FF-60558D5F88B6} => Empty Folder not necessary
O43 - CFD: 24/01/2012 - 14:14:49 - [0] ----D C:\Users\acer\AppData\Local\{F9261D52-F7FD-446C-A945-B80882CDF37B} => Empty Folder not necessary
O43 - CFD: 10/12/2011 - 03:28:44 - [0] ----D C:\Users\acer\AppData\Local\{FA8AEA3C-95BB-41BB-ABE1-A889CE86A029} => Empty Folder not necessary
O43 - CFD: 22/01/2012 - 11:16:51 - [0] ----D C:\Users\acer\AppData\Local\{FBB4B742-EAD0-4BAD-B70D-508FEB30D77E} => Empty Folder not necessary
O43 - CFD: 11/01/2012 - 02:17:15 - [0] ----D C:\Users\acer\AppData\Local\{FC18A0BA-4866-4F1E-95FE-F0E74B0AF65B} => Empty Folder not necessary
O43 - CFD: 01/04/2012 - 13:25:31 - [0] ----D C:\Users\acer\AppData\Local\{FC52CE80-E3DD-44D1-9458-72A9C7CDEEED} => Empty Folder not necessary
O43 - CFD: 23/03/2012 - 16:25:36 - [0] ----D C:\Users\acer\AppData\Local\{FD7B8FB4-4F59-4E4D-A35E-A9810FFD64AE} => Empty Folder not necessary
O43 - CFD: 19/11/2011 - 13:10:27 - [0] ----D C:\Users\acer\AppData\Local\{FE58C6C2-0BAE-4D85-A345-FB13F764F4EF} => Empty Folder not necessary
O43 - CFD: 15/03/2012 - 12:56:52 - [0] ----D C:\Users\acer\AppData\Local\{FE63C1DA-C8BD-454B-A3FF-89E50C7633C6} => Empty Folder not necessary
O43 - CFD: 12/11/2011 - 16:04:04 - [0] ----D C:\Users\acer\AppData\Local\{FE8ADDF2-ED85-449E-AC8B-65DC2C818314} => Empty Folder not necessary
O43 - CFD: 19/03/2012 - 13:05:00 - [0] ----D C:\Users\acer\AppData\Local\{FF71795F-6576-4EA8-93D4-A3AC51EBE047} => Empty Folder not necessary
O43 - CFD: 24/11/2011 - 15:13:35 - [0] ----D C:\Users\acer\AppData\Local\{FF71CDF9-7FFA-4832-92A2-669DA6395EC8} => Empty Folder not necessary
O43 - CFD: 27/02/2012 - 16:41:45 - [0] ----D C:\Users\acer\AppData\Local\{FFED3208-130A-4487-BD3C-67DECB13D134} => Empty Folder not necessary
Emptytemp
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.)
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {87BBBAE3-CB73-44C6-8CF1-27B7B5DEDC3C}
O58 - SDL:[MD5.BCB9BFC71059F3E537806C6716F43E0E] - 11/09/2009 - 07:47:38 . (.TechniSat Digital, S.A. - TechniSat DVB-PC TV Star BDA Driver.) -- C:\Windows\System32\Drivers\SkyNetBDA_AMD64.sys [605968]
O58 - SDL:[MD5.8082DACE8988825B52433F2379AF9458] - 10/05/2010 - 09:09:36 . (.TechniSat Digital, S.A. - NDIS 5.0 driver.) -- C:\Windows\System32\Drivers\SkyNET_AMD64.sys [617048]
O43 - CFD: 22/04/2012 - 02:18:32 - [0] ----D C:\Users\acer\AppData\Local\{65B427C3-79C7-4DCA-A503-1CFE97379F28} => Empty Folder not necessary
O43 - CFD: 22/04/2012 - 02:18:22 - [0] ----D C:\Users\acer\AppData\Local\{CDADF6E6-3CAB-4381-9C97-C9B2CF492F2D} => Empty Folder not necessary
O43 - CFD: 30/12/2011 - 14:39:46 - [0] ----D C:\Users\acer\AppData\Local\{EBF23646-A4FF-4602-9A94-AD826BC855EB} => Empty Folder not necessary
O43 - CFD: 26/10/2011 - 22:04:16 - [0] ----D C:\Users\acer\AppData\Local\{EC268B55-AFB6-47AE-9F67-92E85824BA04} => Empty Folder not necessary
O43 - CFD: 28/11/2011 - 03:25:27 - [0] ----D C:\Users\acer\AppData\Local\{ED1BDB96-4F57-4384-98D9-823BDE4A9171} => Empty Folder not necessary
O43 - CFD: 22/12/2011 - 17:39:03 - [0] ----D C:\Users\acer\AppData\Local\{ED80D9A0-465E-4785-9C76-18355D019073} => Empty Folder not necessary
O43 - CFD: 20/03/2012 - 02:42:01 - [0] ----D C:\Users\acer\AppData\Local\{EDA28B28-7802-4D27-A21E-87BCF07B473F} => Empty Folder not necessary
O43 - CFD: 07/04/2012 - 02:08:02 - [0] ----D C:\Users\acer\AppData\Local\{EDA479DE-55A1-4950-96FE-C0E7B7691E8B} => Empty Folder not necessary
O43 - CFD: 04/04/2012 - 13:40:06 - [0] ----D C:\Users\acer\AppData\Local\{EDD4CD92-2B0C-4034-9F7A-0A08455CE844} => Empty Folder not necessary
O43 - CFD: 07/03/2012 - 15:30:38 - [0] ----D C:\Users\acer\AppData\Local\{EDE0DF48-BF4A-4419-8473-AFB54FA10F83} => Empty Folder not necessary
O43 - CFD: 11/01/2012 - 14:58:23 - [0] ----D C:\Users\acer\AppData\Local\{EE16ECB6-F841-4884-A2CC-BD85AF009FFF} => Empty Folder not necessary
O43 - CFD: 09/12/2011 - 03:27:42 - [0] ----D C:\Users\acer\AppData\Local\{EEA8D0D8-73F7-47E0-988B-57A7E6A69855} => Empty Folder not necessary
O43 - CFD: 15/11/2011 - 15:32:19 - [0] ----D C:\Users\acer\AppData\Local\{EF7A68A9-C622-4AD7-9662-006B59B335D5} => Empty Folder not necessary
O43 - CFD: 28/02/2012 - 16:42:45 - [0] ----D C:\Users\acer\AppData\Local\{EFD44E2E-E361-4848-877D-FBCD0133A30A} => Empty Folder not necessary
O43 - CFD: 16/11/2011 - 14:29:51 - [0] ----D C:\Users\acer\AppData\Local\{F0656685-D702-4249-8F6C-5F3A517F7939} => Empty Folder not necessary
O43 - CFD: 20/01/2012 - 13:16:07 - [0] ----D C:\Users\acer\AppData\Local\{F2B989B5-C3B8-4478-AB07-770FC4A6ECEF} => Empty Folder not necessary
O43 - CFD: 22/02/2012 - 12:07:10 - [0] ----D C:\Users\acer\AppData\Local\{F30EBFD1-B058-424D-8D82-7EC0E0F1A8A5} => Empty Folder not necessary
O43 - CFD: 08/12/2011 - 03:20:56 - [0] ----D C:\Users\acer\AppData\Local\{F3B14D76-1FC2-4F5D-B9C9-26493F396FCF} => Empty Folder not necessary
O43 - CFD: 26/02/2012 - 03:31:01 - [0] ----D C:\Users\acer\AppData\Local\{F4D1545A-FE05-466A-9719-F98BD162700C} => Empty Folder not necessary
O43 - CFD: 28/03/2012 - 11:52:55 - [0] ----D C:\Users\acer\AppData\Local\{F58A2AC9-DBD7-4126-82E6-8D65463D4ABE} => Empty Folder not necessary
O43 - CFD: 17/03/2012 - 02:19:43 - [0] ----D C:\Users\acer\AppData\Local\{F5B0D71A-D6C7-421C-A893-C7972D3E3F55} => Empty Folder not necessary
O43 - CFD: 20/03/2012 - 02:41:50 - [0] ----D C:\Users\acer\AppData\Local\{F5F311D0-9E4A-4819-A77D-6629A2D1440D} => Empty Folder not necessary
O43 - CFD: 11/04/2012 - 22:57:47 - [0] ----D C:\Users\acer\AppData\Local\{F62BAB32-C569-4C78-A7D9-04DD1671DEFF} => Empty Folder not necessary
O43 - CFD: 11/03/2012 - 03:35:00 - [0] ----D C:\Users\acer\AppData\Local\{F718BA8B-2C53-4540-B6BB-4E62D96B71B1} => Empty Folder not necessary
O43 - CFD: 09/03/2012 - 03:32:23 - [0] ----D C:\Users\acer\AppData\Local\{F7CA9E7C-D37F-4CB4-845D-74922024A84B} => Empty Folder not necessary
O43 - CFD: 05/02/2012 - 11:39:54 - [0] ----D C:\Users\acer\AppData\Local\{F7DA9934-057D-4613-A1B2-04862A15A055} => Empty Folder not necessary
O43 - CFD: 27/03/2012 - 22:06:57 - [0] ----D C:\Users\acer\AppData\Local\{F7E70209-6137-4D10-8528-A50D76D9685C} => Empty Folder not necessary
O43 - CFD: 17/01/2012 - 14:51:13 - [0] ----D C:\Users\acer\AppData\Local\{F854A00A-ECAF-498B-9239-54859C2658E7} => Empty Folder not necessary
O43 - CFD: 01/01/2012 - 05:59:15 - [0] ----D C:\Users\acer\AppData\Local\{F886557B-C916-4428-B039-464B7BEEA460} => Empty Folder not necessary
O43 - CFD: 08/01/2012 - 23:20:28 - [0] ----D C:\Users\acer\AppData\Local\{F89B2B83-954C-40B6-986B-256A5B61CA74} => Empty Folder not necessary
O43 - CFD: 02/04/2012 - 13:38:31 - [0] ----D C:\Users\acer\AppData\Local\{F8AF6823-E072-494F-A16B-8C7D9CE23F8A} => Empty Folder not necessary
O43 - CFD: 12/11/2011 - 02:43:22 - [0] ----D C:\Users\acer\AppData\Local\{F8B11988-3D5C-4993-905E-F0E436964A4D} => Empty Folder not necessary
O43 - CFD: 24/12/2011 - 06:46:05 - [0] ----D C:\Users\acer\AppData\Local\{F8D49541-7DE0-46CA-90FF-60558D5F88B6} => Empty Folder not necessary
O43 - CFD: 24/01/2012 - 14:14:49 - [0] ----D C:\Users\acer\AppData\Local\{F9261D52-F7FD-446C-A945-B80882CDF37B} => Empty Folder not necessary
O43 - CFD: 10/12/2011 - 03:28:44 - [0] ----D C:\Users\acer\AppData\Local\{FA8AEA3C-95BB-41BB-ABE1-A889CE86A029} => Empty Folder not necessary
O43 - CFD: 22/01/2012 - 11:16:51 - [0] ----D C:\Users\acer\AppData\Local\{FBB4B742-EAD0-4BAD-B70D-508FEB30D77E} => Empty Folder not necessary
O43 - CFD: 11/01/2012 - 02:17:15 - [0] ----D C:\Users\acer\AppData\Local\{FC18A0BA-4866-4F1E-95FE-F0E74B0AF65B} => Empty Folder not necessary
O43 - CFD: 01/04/2012 - 13:25:31 - [0] ----D C:\Users\acer\AppData\Local\{FC52CE80-E3DD-44D1-9458-72A9C7CDEEED} => Empty Folder not necessary
O43 - CFD: 23/03/2012 - 16:25:36 - [0] ----D C:\Users\acer\AppData\Local\{FD7B8FB4-4F59-4E4D-A35E-A9810FFD64AE} => Empty Folder not necessary
O43 - CFD: 19/11/2011 - 13:10:27 - [0] ----D C:\Users\acer\AppData\Local\{FE58C6C2-0BAE-4D85-A345-FB13F764F4EF} => Empty Folder not necessary
O43 - CFD: 15/03/2012 - 12:56:52 - [0] ----D C:\Users\acer\AppData\Local\{FE63C1DA-C8BD-454B-A3FF-89E50C7633C6} => Empty Folder not necessary
O43 - CFD: 12/11/2011 - 16:04:04 - [0] ----D C:\Users\acer\AppData\Local\{FE8ADDF2-ED85-449E-AC8B-65DC2C818314} => Empty Folder not necessary
O43 - CFD: 19/03/2012 - 13:05:00 - [0] ----D C:\Users\acer\AppData\Local\{FF71795F-6576-4EA8-93D4-A3AC51EBE047} => Empty Folder not necessary
O43 - CFD: 24/11/2011 - 15:13:35 - [0] ----D C:\Users\acer\AppData\Local\{FF71CDF9-7FFA-4832-92A2-669DA6395EC8} => Empty Folder not necessary
O43 - CFD: 27/02/2012 - 16:41:45 - [0] ----D C:\Users\acer\AppData\Local\{FFED3208-130A-4487-BD3C-67DECB13D134} => Empty Folder not necessary
Emptytemp
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
super,
tu as déjà MBAM sur ton pc,
lance le,
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
tu as déjà MBAM sur ton pc,
lance le,
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
super,
/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
ICI
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* Supprimer les anciens points de restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
ICI
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* Supprimer les anciens points de restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)