HELP désinstallation avira et malwarebytes
Fermé
tindy77
-
20 mai 2012 à 10:00
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 25 mai 2012 à 09:03
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 25 mai 2012 à 09:03
A voir également:
- HELP désinstallation avira et malwarebytes
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Logiciel de desinstallation - Télécharger - Nettoyage
- Mcafee desinstallation - Guide
- Avira antivirus - Télécharger - Antivirus & Antimalwares
16 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 20/05/2012 à 10:09
Modifié par Fish66 le 20/05/2012 à 10:09
Bonjour,
Suivant l'ordre fais ceci stp :
1/
Utilise le logiciel ci-dessous pour désinstaller Avira et Malwarebytes
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
2/
Désinstallation propre Avira :
a* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
b* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en a* pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
===========================
Tu peux faire une analyse puis poste le rapport
3/
Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :
Télécharge et enregistre sur ton bureau MBAM
Installe-le.
Fais les mises à jour.
Fais une analyse complète, coche tout et supprime tout, et poste le rapport.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Suivant l'ordre fais ceci stp :
1/
Utilise le logiciel ci-dessous pour désinstaller Avira et Malwarebytes
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
2/
Désinstallation propre Avira :
a* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
b* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en a* pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
===========================
Tu peux faire une analyse puis poste le rapport
3/
Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :
Télécharge et enregistre sur ton bureau MBAM
Installe-le.
Fais les mises à jour.
Fais une analyse complète, coche tout et supprime tout, et poste le rapport.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
bonjour,
merci de la réponse.
j'ai bien installer Revo uninstaller et supprimer Avira.
j'ai redémarré mon pc.
j'essaie de télécharger de nouveau avira avec votre lien mais à l'enregistrement il me dit que ma version que j'ai déjà n'a pu se désinstaller correctement et me dis de le faire manuellement.
et à l'exécution du fichier un message s'affiche "SETUP n'a pas pu trouver ou lire le fichier Feature Control [Errorcode:7].
je suis toujours bloqué...
merci de la réponse.
j'ai bien installer Revo uninstaller et supprimer Avira.
j'ai redémarré mon pc.
j'essaie de télécharger de nouveau avira avec votre lien mais à l'enregistrement il me dit que ma version que j'ai déjà n'a pu se désinstaller correctement et me dis de le faire manuellement.
et à l'exécution du fichier un message s'affiche "SETUP n'a pas pu trouver ou lire le fichier Feature Control [Errorcode:7].
je suis toujours bloqué...
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 20/05/2012 à 12:20
Modifié par Fish66 le 20/05/2012 à 12:20
Re,
Est ce que tu as effectué la procédure d'Avira registery cleaner ?
Refais exactement comme il est indiqué : <<< ICI >>> en 2/, merci
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Est ce que tu as effectué la procédure d'Avira registery cleaner ?
Refais exactement comme il est indiqué : <<< ICI >>> en 2/, merci
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
oui mais quand je l'exécute çà ne me met pas d'instruction à suivre. çà m'ouvre directement une fenetre 'RegCleaner' avec un tableau 'key' et en dessous 3 boutons 'configuration' 'scan for key' 'exit'. quand je fais 'scan key' il trouve une dizaine de clés (avec Avira à la fin) mais refuse de me les supprimer. et si je fais exécuter 'avira free antivirus" çà me met 'SETUP n'a pu trouver ou lire le fichier Feature Control [ErrerCode:7]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 mai 2012 à 21:19
20 mai 2012 à 21:19
Re,
- Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
- Ouvrez l'explorateur Windows -> cliquez sur Outils -> Options des dossiers -> onglet Affichage -> cochez Afficher les fichiers et les dossiers cachés et décochez Masquer les fichiers protégés du système d'exploitation
- Une fois ceci fait, supprimez si nécessaire tous les répertoires d'AntiVir manuellement :
C:\Program Files\AntiVir... ou C:\Program Files\Avira...
C:\ProgramData\AntiVir... ou C:\ProgramData\Avira...
- Refais la procédure d'Avira registery cleaner
=======================
Redémarre ton PC en mode normal et tiens moi au courant
@+
- Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
- Ouvrez l'explorateur Windows -> cliquez sur Outils -> Options des dossiers -> onglet Affichage -> cochez Afficher les fichiers et les dossiers cachés et décochez Masquer les fichiers protégés du système d'exploitation
- Une fois ceci fait, supprimez si nécessaire tous les répertoires d'AntiVir manuellement :
C:\Program Files\AntiVir... ou C:\Program Files\Avira...
C:\ProgramData\AntiVir... ou C:\ProgramData\Avira...
- Refais la procédure d'Avira registery cleaner
=======================
Redémarre ton PC en mode normal et tiens moi au courant
@+
voilà après mettre mis en mode sans echec j'ai pu refaire un scan key avec avira registery clean et supprimer cette fois toutes les clés trouvées. j'ai également supprimer toute trace de malware antispyware, avg,...
j'ai redémarré en mode normal, j'avais toujours l'icone d'avira dans le panneau de configuration que je ne pouvai ni ouvrir ni supprimer.
j'ai télécharger et exécuter Avira antivir V12 sans la Ask toolbar. çà marche !
je fais un scan et le poste dès que je l'ai.
merci
@+
j'ai redémarré en mode normal, j'avais toujours l'icone d'avira dans le panneau de configuration que je ne pouvai ni ouvrir ni supprimer.
j'ai télécharger et exécuter Avira antivir V12 sans la Ask toolbar. çà marche !
je fais un scan et le poste dès que je l'ai.
merci
@+
voilà le rapport
Avira Free Antivirus
Date de création du fichier de rapport : 2012-05-20 22:27
La recherche porte sur 3717958 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-ENZO
Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 2012-02-20 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 2012-02-15 13:03:39
AVSCAN.DLL : 12.1.0.19 64976 Bytes 2012-02-20 13:10:04
LUKE.DLL : 12.1.0.19 68304 Bytes 2012-02-15 13:03:46
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 2012-05-20 20:20:28
AVREG.DLL : 12.3.0.17 232200 Bytes 2012-05-20 20:20:27
VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 2010-12-14 13:04:02
VBASE002.VDF : 7.11.19.170 14374912 Bytes 2011-12-20 13:04:09
VBASE003.VDF : 7.11.21.238 4472832 Bytes 2012-02-01 20:19:58
VBASE004.VDF : 7.11.26.44 4329472 Bytes 2012-03-28 20:20:08
VBASE005.VDF : 7.11.29.136 2166272 Bytes 2012-05-10 20:20:12
VBASE006.VDF : 7.11.29.137 2048 Bytes 2012-05-10 20:20:12
VBASE007.VDF : 7.11.29.138 2048 Bytes 2012-05-10 20:20:12
VBASE008.VDF : 7.11.29.139 2048 Bytes 2012-05-10 20:20:12
VBASE009.VDF : 7.11.29.140 2048 Bytes 2012-05-10 20:20:12
VBASE010.VDF : 7.11.29.141 2048 Bytes 2012-05-10 20:20:13
VBASE011.VDF : 7.11.29.142 2048 Bytes 2012-05-10 20:20:13
VBASE012.VDF : 7.11.29.143 2048 Bytes 2012-05-10 20:20:13
VBASE013.VDF : 7.11.29.144 2048 Bytes 2012-05-10 20:20:13
VBASE014.VDF : 7.11.30.3 198144 Bytes 2012-05-14 20:20:13
VBASE015.VDF : 7.11.30.69 186368 Bytes 2012-05-17 20:20:14
VBASE016.VDF : 7.11.30.70 2048 Bytes 2012-05-17 20:20:14
VBASE017.VDF : 7.11.30.71 2048 Bytes 2012-05-17 20:20:14
VBASE018.VDF : 7.11.30.72 2048 Bytes 2012-05-17 20:20:14
VBASE019.VDF : 7.11.30.73 2048 Bytes 2012-05-17 20:20:14
VBASE020.VDF : 7.11.30.74 2048 Bytes 2012-05-17 20:20:14
VBASE021.VDF : 7.11.30.75 2048 Bytes 2012-05-17 20:20:15
VBASE022.VDF : 7.11.30.76 2048 Bytes 2012-05-17 20:20:15
VBASE023.VDF : 7.11.30.77 2048 Bytes 2012-05-17 20:20:15
VBASE024.VDF : 7.11.30.78 2048 Bytes 2012-05-17 20:20:15
VBASE025.VDF : 7.11.30.79 2048 Bytes 2012-05-17 20:20:15
VBASE026.VDF : 7.11.30.80 2048 Bytes 2012-05-17 20:20:15
VBASE027.VDF : 7.11.30.81 2048 Bytes 2012-05-17 20:20:15
VBASE028.VDF : 7.11.30.82 2048 Bytes 2012-05-17 20:20:15
VBASE029.VDF : 7.11.30.83 2048 Bytes 2012-05-17 20:20:16
VBASE030.VDF : 7.11.30.84 2048 Bytes 2012-05-17 20:20:16
VBASE031.VDF : 7.11.30.122 136704 Bytes 2012-05-20 20:20:16
Version du moteur : 8.2.10.68
AEVDF.DLL : 8.1.2.2 106868 Bytes 2012-02-15 13:03:25
AESCRIPT.DLL : 8.1.4.19 455034 Bytes 2012-05-20 20:20:26
AESCN.DLL : 8.1.8.2 131444 Bytes 2012-05-20 20:20:25
AESBX.DLL : 8.2.5.5 606579 Bytes 2012-05-20 20:20:26
AERDL.DLL : 8.1.9.15 639348 Bytes 2012-02-15 13:03:25
AEPACK.DLL : 8.2.16.13 807287 Bytes 2012-05-20 20:20:23
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 2012-05-20 20:20:22
AEHEUR.DLL : 8.1.4.28 4800886 Bytes 2012-05-20 20:20:22
AEHELP.DLL : 8.1.21.0 254326 Bytes 2012-05-20 20:20:18
AEGEN.DLL : 8.1.5.28 422260 Bytes 2012-05-20 20:20:17
AEEXP.DLL : 8.1.0.40 82292 Bytes 2012-05-20 20:20:27
AEEMU.DLL : 8.1.3.0 393589 Bytes 2012-02-15 13:03:20
AECORE.DLL : 8.1.25.6 201078 Bytes 2012-05-20 20:20:17
AEBB.DLL : 8.1.1.0 53618 Bytes 2012-02-15 13:03:20
AVWINLL.DLL : 12.1.0.17 27344 Bytes 2012-02-15 13:03:40
AVPREF.DLL : 12.1.0.17 51920 Bytes 2012-02-15 13:03:38
AVREP.DLL : 12.3.0.15 179208 Bytes 2012-05-20 20:20:27
AVARKT.DLL : 12.1.0.23 209360 Bytes 2012-02-15 13:03:34
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 2012-02-15 13:03:35
SQLITE3.DLL : 3.7.0.0 398288 Bytes 2012-02-15 13:03:52
AVSMTP.DLL : 12.1.0.17 63440 Bytes 2012-02-15 13:03:39
NETNT.DLL : 12.1.0.17 17104 Bytes 2012-02-15 13:03:47
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 2012-02-15 13:04:25
RCTEXT.DLL : 12.1.0.16 99792 Bytes 2012-02-15 13:04:25
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : 2012-05-20 22:27
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '78' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '91' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '64' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '62' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'sdclt.exe' - '41' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '73' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '114' module(s) sont contrôlés
Processus de recherche 'hphc_service.exe' - '28' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '28' module(s) sont contrôlés
Processus de recherche 'WerCon.exe' - '68' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '81' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '35' module(s) sont contrôlés
Processus de recherche 'HOMERunner.exe' - '28' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '45' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '67' module(s) sont contrôlés
Processus de recherche 'PlusService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '73' module(s) sont contrôlés
Processus de recherche 'vVX3000.exe' - '24' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '30' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '47' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '81' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '144' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '37' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '48' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '62' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '35' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '49' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '82' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '152' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '104' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '70' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '32' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2415' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <TRTARE>
Recherche débutant dans 'D:\' <FACTEEERERZAEZRERREATRORY_IMAGE>
Fin de la recherche : 2012-05-21 00:42
Temps nécessaire: 2:15:19 Heure(s)
La recherche a été effectuée intégralement
29906 Les répertoires ont été contrôlés
555419 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
555419 Fichiers non infectés
4484 Les archives ont été contrôlées
0 Avertissements
0 Consignes
817201 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Avira Free Antivirus
Date de création du fichier de rapport : 2012-05-20 22:27
La recherche porte sur 3717958 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-ENZO
Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 2012-02-20 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 2012-02-15 13:03:39
AVSCAN.DLL : 12.1.0.19 64976 Bytes 2012-02-20 13:10:04
LUKE.DLL : 12.1.0.19 68304 Bytes 2012-02-15 13:03:46
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 2012-05-20 20:20:28
AVREG.DLL : 12.3.0.17 232200 Bytes 2012-05-20 20:20:27
VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 2010-12-14 13:04:02
VBASE002.VDF : 7.11.19.170 14374912 Bytes 2011-12-20 13:04:09
VBASE003.VDF : 7.11.21.238 4472832 Bytes 2012-02-01 20:19:58
VBASE004.VDF : 7.11.26.44 4329472 Bytes 2012-03-28 20:20:08
VBASE005.VDF : 7.11.29.136 2166272 Bytes 2012-05-10 20:20:12
VBASE006.VDF : 7.11.29.137 2048 Bytes 2012-05-10 20:20:12
VBASE007.VDF : 7.11.29.138 2048 Bytes 2012-05-10 20:20:12
VBASE008.VDF : 7.11.29.139 2048 Bytes 2012-05-10 20:20:12
VBASE009.VDF : 7.11.29.140 2048 Bytes 2012-05-10 20:20:12
VBASE010.VDF : 7.11.29.141 2048 Bytes 2012-05-10 20:20:13
VBASE011.VDF : 7.11.29.142 2048 Bytes 2012-05-10 20:20:13
VBASE012.VDF : 7.11.29.143 2048 Bytes 2012-05-10 20:20:13
VBASE013.VDF : 7.11.29.144 2048 Bytes 2012-05-10 20:20:13
VBASE014.VDF : 7.11.30.3 198144 Bytes 2012-05-14 20:20:13
VBASE015.VDF : 7.11.30.69 186368 Bytes 2012-05-17 20:20:14
VBASE016.VDF : 7.11.30.70 2048 Bytes 2012-05-17 20:20:14
VBASE017.VDF : 7.11.30.71 2048 Bytes 2012-05-17 20:20:14
VBASE018.VDF : 7.11.30.72 2048 Bytes 2012-05-17 20:20:14
VBASE019.VDF : 7.11.30.73 2048 Bytes 2012-05-17 20:20:14
VBASE020.VDF : 7.11.30.74 2048 Bytes 2012-05-17 20:20:14
VBASE021.VDF : 7.11.30.75 2048 Bytes 2012-05-17 20:20:15
VBASE022.VDF : 7.11.30.76 2048 Bytes 2012-05-17 20:20:15
VBASE023.VDF : 7.11.30.77 2048 Bytes 2012-05-17 20:20:15
VBASE024.VDF : 7.11.30.78 2048 Bytes 2012-05-17 20:20:15
VBASE025.VDF : 7.11.30.79 2048 Bytes 2012-05-17 20:20:15
VBASE026.VDF : 7.11.30.80 2048 Bytes 2012-05-17 20:20:15
VBASE027.VDF : 7.11.30.81 2048 Bytes 2012-05-17 20:20:15
VBASE028.VDF : 7.11.30.82 2048 Bytes 2012-05-17 20:20:15
VBASE029.VDF : 7.11.30.83 2048 Bytes 2012-05-17 20:20:16
VBASE030.VDF : 7.11.30.84 2048 Bytes 2012-05-17 20:20:16
VBASE031.VDF : 7.11.30.122 136704 Bytes 2012-05-20 20:20:16
Version du moteur : 8.2.10.68
AEVDF.DLL : 8.1.2.2 106868 Bytes 2012-02-15 13:03:25
AESCRIPT.DLL : 8.1.4.19 455034 Bytes 2012-05-20 20:20:26
AESCN.DLL : 8.1.8.2 131444 Bytes 2012-05-20 20:20:25
AESBX.DLL : 8.2.5.5 606579 Bytes 2012-05-20 20:20:26
AERDL.DLL : 8.1.9.15 639348 Bytes 2012-02-15 13:03:25
AEPACK.DLL : 8.2.16.13 807287 Bytes 2012-05-20 20:20:23
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 2012-05-20 20:20:22
AEHEUR.DLL : 8.1.4.28 4800886 Bytes 2012-05-20 20:20:22
AEHELP.DLL : 8.1.21.0 254326 Bytes 2012-05-20 20:20:18
AEGEN.DLL : 8.1.5.28 422260 Bytes 2012-05-20 20:20:17
AEEXP.DLL : 8.1.0.40 82292 Bytes 2012-05-20 20:20:27
AEEMU.DLL : 8.1.3.0 393589 Bytes 2012-02-15 13:03:20
AECORE.DLL : 8.1.25.6 201078 Bytes 2012-05-20 20:20:17
AEBB.DLL : 8.1.1.0 53618 Bytes 2012-02-15 13:03:20
AVWINLL.DLL : 12.1.0.17 27344 Bytes 2012-02-15 13:03:40
AVPREF.DLL : 12.1.0.17 51920 Bytes 2012-02-15 13:03:38
AVREP.DLL : 12.3.0.15 179208 Bytes 2012-05-20 20:20:27
AVARKT.DLL : 12.1.0.23 209360 Bytes 2012-02-15 13:03:34
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 2012-02-15 13:03:35
SQLITE3.DLL : 3.7.0.0 398288 Bytes 2012-02-15 13:03:52
AVSMTP.DLL : 12.1.0.17 63440 Bytes 2012-02-15 13:03:39
NETNT.DLL : 12.1.0.17 17104 Bytes 2012-02-15 13:03:47
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 2012-02-15 13:04:25
RCTEXT.DLL : 12.1.0.16 99792 Bytes 2012-02-15 13:04:25
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Début de la recherche : 2012-05-20 22:27
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '78' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '29' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '91' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '64' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '62' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '52' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'sdclt.exe' - '41' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '73' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '114' module(s) sont contrôlés
Processus de recherche 'hphc_service.exe' - '28' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '28' module(s) sont contrôlés
Processus de recherche 'WerCon.exe' - '68' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '81' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '33' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '35' module(s) sont contrôlés
Processus de recherche 'HOMERunner.exe' - '28' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '45' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '67' module(s) sont contrôlés
Processus de recherche 'PlusService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '73' module(s) sont contrôlés
Processus de recherche 'vVX3000.exe' - '24' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '30' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '47' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '81' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '144' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '37' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '48' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '62' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '35' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '49' module(s) sont contrôlés
Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '82' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '90' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '152' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '104' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '70' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '32' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2415' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <TRTARE>
Recherche débutant dans 'D:\' <FACTEEERERZAEZRERREATRORY_IMAGE>
Fin de la recherche : 2012-05-21 00:42
Temps nécessaire: 2:15:19 Heure(s)
La recherche a été effectuée intégralement
29906 Les répertoires ont été contrôlés
555419 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
555419 Fichiers non infectés
4484 Les archives ont été contrôlées
0 Avertissements
0 Consignes
817201 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 21/05/2012 à 09:01
Modifié par Fish66 le 21/05/2012 à 09:01
Bonjour,
* Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
* Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 mai 2012 à 08:59
22 mai 2012 à 08:59
Bonjour,
Oui, j'attend les deux rapports (mbam et ZHPDiag)
@+
Oui, j'attend les deux rapports (mbam et ZHPDiag)
@+
Bonjour;
rapport ZHPDiag
http://cjoint.com/?0Exrk7Fwq5S
rapport MBAM
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.23.03
Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
enzo :: PC-DE-ENZO [administrateur]
23/05/2012 10:11:06
mbam-log-2012-05-23 (10-11-06).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 479291
Temps écoulé: 4 heure(s), 17 minute(s), 31 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
rapport ZHPDiag
http://cjoint.com/?0Exrk7Fwq5S
rapport MBAM
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.23.03
Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
enzo :: PC-DE-ENZO [administrateur]
23/05/2012 10:11:06
mbam-log-2012-05-23 (10-11-06).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 479291
Temps écoulé: 4 heure(s), 17 minute(s), 31 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 mai 2012 à 21:33
23 mai 2012 à 21:33
Re,
Si ton PC s'éteint tout seul, il y'a plusieurs causes : processeur se chauffe, poussière, alimentation non stable ou autre défaut matériel!
===================
@+
Si ton PC s'éteint tout seul, il y'a plusieurs causes : processeur se chauffe, poussière, alimentation non stable ou autre défaut matériel!
===================
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 mai 2012 à 21:35
23 mai 2012 à 21:35
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AQUARIUM 301009 - Raccourci.lnk . (...) -- C:\Users\enzo\Desktop\AQUARIUM 301009 (.not file.)
OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MAG - Raccourci.lnk . (...) -- C:\Users\enzo\Desktop\MAG (.not file.)
OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ordinateur - Raccourci.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{018C2BE4-5D68-4A93-A196-38A0967DCC2B}] (...) -- C:\Users\enzo\Downloads\LopSD.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{19E70BC3-DFD7-43BB-9F7F-428654712876}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9DDVXJR4\eMule0.48a-Installer2[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{281AA80A-06DB-496D-88E8-F3806CFCF246}] (...) -- E:\installation_livebox.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{29C2D7E3-E812-4FB1-95F5-F095C3A7844C}] (...) -- C:\Program Files\Diner Dash\UNWISE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2FFB0234-24BA-4D5D-A5FE-FF8A26A97020}] (...) -- C:\Program Files\Boonty\BoontyBox\unins000.exe (.not file.) => Boonty BoontyBox
[MD5.00000000000000000000000000000000] [APT] [{31C1AD18-552D-4B0D-B4A9-D96ECFFFAE20}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CKATDZ98\HJTInstall[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{458782F8-5E64-404B-8649-F920B9FAB30A}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMZ2ITCR\Orange[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7822783E-6FB8-4758-B250-2EFC93DB6875}] (...) -- C:\Users\enzo\Downloads\eMule\Incoming\Farm Frenzy 2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9BEDE4F8-79FC-4F8A-9D7B-4C37DABBD279}] (...) -- C:\Users\enzo\Downloads\eMule\Incoming\Dinner Dash Hometown Hero Keygen.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{9BF84068-8F9F-4B51-B5E4-B7DA674A4924}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QCKVOXL8\install_flash_player[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F0B8F3E-C635-4575-B6FD-9C93FBB5CE43}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OSIOPILI\AD-R[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A0F9A1B8-2F87-4572-AAE7-E22AD169411C}] (...) -- C:\Users\enzo\Desktop\HJTInstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AD73CCA9-6FFB-40FB-AB6F-66A951F8F23E}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7JXCB0OC\HJTInstall[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AE215530-422D-42D1-9C66-462BBC17224F}] (...) -- C:\Users\enzo\Desktop\eMule0.48a-Installer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E82F9E92-699C-4A60-8463-0791CDF0C918}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YB3B2UR4\HJTInstall[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E85CA09D-307A-49EC-89BA-05287862336E}] (...) -- E:\setup\MadTracksInstall.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AQUARIUM 301009 - Raccourci.lnk . (...) -- C:\Users\enzo\Desktop\AQUARIUM 301009 (.not file.)
OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MAG - Raccourci.lnk . (...) -- C:\Users\enzo\Desktop\MAG (.not file.)
OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ordinateur - Raccourci.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{018C2BE4-5D68-4A93-A196-38A0967DCC2B}] (...) -- C:\Users\enzo\Downloads\LopSD.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{19E70BC3-DFD7-43BB-9F7F-428654712876}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9DDVXJR4\eMule0.48a-Installer2[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{281AA80A-06DB-496D-88E8-F3806CFCF246}] (...) -- E:\installation_livebox.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{29C2D7E3-E812-4FB1-95F5-F095C3A7844C}] (...) -- C:\Program Files\Diner Dash\UNWISE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2FFB0234-24BA-4D5D-A5FE-FF8A26A97020}] (...) -- C:\Program Files\Boonty\BoontyBox\unins000.exe (.not file.) => Boonty BoontyBox
[MD5.00000000000000000000000000000000] [APT] [{31C1AD18-552D-4B0D-B4A9-D96ECFFFAE20}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CKATDZ98\HJTInstall[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{458782F8-5E64-404B-8649-F920B9FAB30A}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMZ2ITCR\Orange[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7822783E-6FB8-4758-B250-2EFC93DB6875}] (...) -- C:\Users\enzo\Downloads\eMule\Incoming\Farm Frenzy 2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9BEDE4F8-79FC-4F8A-9D7B-4C37DABBD279}] (...) -- C:\Users\enzo\Downloads\eMule\Incoming\Dinner Dash Hometown Hero Keygen.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{9BF84068-8F9F-4B51-B5E4-B7DA674A4924}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QCKVOXL8\install_flash_player[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F0B8F3E-C635-4575-B6FD-9C93FBB5CE43}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OSIOPILI\AD-R[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A0F9A1B8-2F87-4572-AAE7-E22AD169411C}] (...) -- C:\Users\enzo\Desktop\HJTInstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AD73CCA9-6FFB-40FB-AB6F-66A951F8F23E}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7JXCB0OC\HJTInstall[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AE215530-422D-42D1-9C66-462BBC17224F}] (...) -- C:\Users\enzo\Desktop\eMule0.48a-Installer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E82F9E92-699C-4A60-8463-0791CDF0C918}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YB3B2UR4\HJTInstall[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E85CA09D-307A-49EC-89BA-05287862336E}] (...) -- E:\setup\MadTracksInstall.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
@+
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-05-2012-08-05-34.txt
Run by enzo at 24/05/2012 08:05:34
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {160AFA80-8779-4D9A-B28A-8A3C112D93B0}
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\aquarium 301009 - raccourci.lnk
SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\mag - raccourci.lnk
SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\ordinateur - raccourci.lnk
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\9ddvxjr4\emule0.48a-installer2
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\ckatdz98\hjtinstall
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\ymz2itcr\orange
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\qckvoxl8\install_flash_player
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\osiopili\ad-r
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\7jxcb0oc\hjtinstall
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\yb3b2ur4\hjtinstall
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {018C2BE4-5D68-4A93-A196-38A0967DCC2B}
SUPPRIME Task: {19E70BC3-DFD7-43BB-9F7F-428654712876}
SUPPRIME Task: {281AA80A-06DB-496D-88E8-F3806CFCF246}
SUPPRIME Task: {29C2D7E3-E812-4FB1-95F5-F095C3A7844C}
SUPPRIME Task: {2FFB0234-24BA-4D5D-A5FE-FF8A26A97020}
SUPPRIME Task: {31C1AD18-552D-4B0D-B4A9-D96ECFFFAE20}
SUPPRIME Task: {458782F8-5E64-404B-8649-F920B9FAB30A}
SUPPRIME Task: {7822783E-6FB8-4758-B250-2EFC93DB6875}
SUPPRIME Task: {9BEDE4F8-79FC-4F8A-9D7B-4C37DABBD279}
SUPPRIME Task: {9BF84068-8F9F-4B51-B5E4-B7DA674A4924}
SUPPRIME Task: {9F0B8F3E-C635-4575-B6FD-9C93FBB5CE43}
SUPPRIME Task: {A0F9A1B8-2F87-4572-AAE7-E22AD169411C}
SUPPRIME Task: {AD73CCA9-6FFB-40FB-AB6F-66A951F8F23E}
SUPPRIME Task: {AE215530-422D-42D1-9C66-462BBC17224F}
SUPPRIME Task: {E82F9E92-699C-4A60-8463-0791CDF0C918}
SUPPRIME Task: {E85CA09D-307A-49EC-89BA-05287862336E}
========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
12 : Fichier(s)
16 : Tache planifiée
End of clean in 00mn 10s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/05/2012 08:05:34 [3242]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-05-2012-08-05-34.txt
Run by enzo at 24/05/2012 08:05:34
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {160AFA80-8779-4D9A-B28A-8A3C112D93B0}
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\aquarium 301009 - raccourci.lnk
SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\mag - raccourci.lnk
SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\ordinateur - raccourci.lnk
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\9ddvxjr4\emule0.48a-installer2
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\ckatdz98\hjtinstall
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\ymz2itcr\orange
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\qckvoxl8\install_flash_player
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\osiopili\ad-r
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\7jxcb0oc\hjtinstall
ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\yb3b2ur4\hjtinstall
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {018C2BE4-5D68-4A93-A196-38A0967DCC2B}
SUPPRIME Task: {19E70BC3-DFD7-43BB-9F7F-428654712876}
SUPPRIME Task: {281AA80A-06DB-496D-88E8-F3806CFCF246}
SUPPRIME Task: {29C2D7E3-E812-4FB1-95F5-F095C3A7844C}
SUPPRIME Task: {2FFB0234-24BA-4D5D-A5FE-FF8A26A97020}
SUPPRIME Task: {31C1AD18-552D-4B0D-B4A9-D96ECFFFAE20}
SUPPRIME Task: {458782F8-5E64-404B-8649-F920B9FAB30A}
SUPPRIME Task: {7822783E-6FB8-4758-B250-2EFC93DB6875}
SUPPRIME Task: {9BEDE4F8-79FC-4F8A-9D7B-4C37DABBD279}
SUPPRIME Task: {9BF84068-8F9F-4B51-B5E4-B7DA674A4924}
SUPPRIME Task: {9F0B8F3E-C635-4575-B6FD-9C93FBB5CE43}
SUPPRIME Task: {A0F9A1B8-2F87-4572-AAE7-E22AD169411C}
SUPPRIME Task: {AD73CCA9-6FFB-40FB-AB6F-66A951F8F23E}
SUPPRIME Task: {AE215530-422D-42D1-9C66-462BBC17224F}
SUPPRIME Task: {E82F9E92-699C-4A60-8463-0791CDF0C918}
SUPPRIME Task: {E85CA09D-307A-49EC-89BA-05287862336E}
========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
12 : Fichier(s)
16 : Tache planifiée
End of clean in 00mn 10s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/05/2012 08:05:34 [3242]
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 mai 2012 à 21:37
23 mai 2012 à 21:37
Re,
Tu as téléchargé Générateur de clé!
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
Tu as téléchargé Générateur de clé!
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
impossible de coller mon 2e rapport. ccm le bloque et me demande un titre pour le message "titre du message non renseigné" c'est la 1er fois que je vois ce message. et je n'ai pas d'encart pour mettre un titre. je vais essayer d'héberger le rapport sur ci-joint et de coller le lien.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
24 mai 2012 à 09:18
24 mai 2012 à 09:18
Bonjour,
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> l'inscription <<<
@+
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> l'inscription <<<
@+
Tindy-77
Messages postés
2
Date d'inscription
vendredi 25 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
25 mai 2012 à 08:58
25 mai 2012 à 08:58
bonjour,
je ne comprend pas je suis déjà inscrite pourtant, mais le message n'a pas été pris en compte dans mon profil et quand je m'inscrit çà me crée un nouveau profil mais cette discussion n'y est pas.
je ne comprend pas je suis déjà inscrite pourtant, mais le message n'a pas été pris en compte dans mon profil et quand je m'inscrit çà me crée un nouveau profil mais cette discussion n'y est pas.
Tindy-77
Messages postés
2
Date d'inscription
vendredi 25 mai 2012
Statut
Membre
Dernière intervention
25 mai 2012
25 mai 2012 à 09:00
25 mai 2012 à 09:00
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 mai 2012 à 09:03
25 mai 2012 à 09:03
Bonjour,
Tu n'as pas mis le même nom :-) (tindy77 /Tindy-77)
Ce n'est pas un problème, tu peux maintenant continuer sans problème!
@+
Tu n'as pas mis le même nom :-) (tindy77 /Tindy-77)
Ce n'est pas un problème, tu peux maintenant continuer sans problème!
@+