PC devenu lent du jour au lendemain
Fermé
King-brioche
-
5 juil. 2012 à 13:37
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 juil. 2012 à 21:51
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 juil. 2012 à 21:51
A voir également:
- PC devenu lent du jour au lendemain
- Pc lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Whatsapp pc - Télécharger - Messagerie
15 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
5 juil. 2012 à 16:38
5 juil. 2012 à 16:38
Salut,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 juil. 2012 à 09:56
6 juil. 2012 à 09:56
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 30/01/2011 - 20:23:22 - [0] ----D C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 02:44:22 - [1,056] ----D C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
O43 - CFD: 03/06/2012 - 03:04:15 - [31,560] ----D C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
O43 - CFD: 29/01/2011 - 15:52:32 - [0,000] ----D C:\Users\Léo\AppData\Local\Moovida => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 20:23:22 - [0] ----D C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 02:44:22 - [1,056] ----D C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O87 - FAEL: "{45393419-1B88-4AF1-8485-F69ADDFAE1AF}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "{726AE9FC-5989-477F-B67F-2EDAF481755A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
[HKLM\Software\WOW6432Node\InstUf] => Infection Diverse (Adware.VirtualGirl)
[HKCU\Software\PopCap] => Infection BT (Adware.PopCap)
C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
C:\Users\Léo\AppData\Local\Moovida => Infection BT (Adware.SPointer)
EmptyCLSID
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 30/01/2011 - 20:23:22 - [0] ----D C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 02:44:22 - [1,056] ----D C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
O43 - CFD: 03/06/2012 - 03:04:15 - [31,560] ----D C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
O43 - CFD: 29/01/2011 - 15:52:32 - [0,000] ----D C:\Users\Léo\AppData\Local\Moovida => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 20:23:22 - [0] ----D C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 02:44:22 - [1,056] ----D C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O87 - FAEL: "{45393419-1B88-4AF1-8485-F69ADDFAE1AF}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "{726AE9FC-5989-477F-B67F-2EDAF481755A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
[HKLM\Software\WOW6432Node\InstUf] => Infection Diverse (Adware.VirtualGirl)
[HKCU\Software\PopCap] => Infection BT (Adware.PopCap)
C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
C:\Users\Léo\AppData\Local\Moovida => Infection BT (Adware.SPointer)
EmptyCLSID
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
Voilà le rapport ZHFix : http://pjjoint.malekal.com/files.php?id=20120706_j13g9v7n13q8
Voilà le rapport RogueKiller :
RogueKiller V7.6.2 [02/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Léo [Droits d'admin]
Mode: Recherche -- Date: 06/07/2012 12:04:16
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 24 ¤¤¤
[SUSP PATH] {0373FCE3-C7C0-4554-B276-EF32CF7FB22D}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {0622D074-9EB5-43D3-8321-FAD0BD6908B5}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {23839301-2AB0-4E95-BFC2-8E618816ACF1}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {26235E39-96CD-45BE-BE8F-204B0C21ABCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {29E59AC4-A59F-417B-87FD-EFB089661BC6}.job @ : C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe -> FOUND
[SUSP PATH] {2F841904-B40D-411F-96DC-33DA13C08936}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> FOUND
[SUSP PATH] {34083AF5-A8A6-410A-B2F3-51C40CD0BE53}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {35C6156A-45BD-4ED0-880B-778374976CCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {4AAE2AE6-CFCA-4208-A8C8-6EF6F0DE223B}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {4BE0A6D7-8F26-48C0-BB65-70BD731D2D65}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {50556F9F-C112-4011-AAF8-B1674C53F277}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {65A36C3E-FA48-4D14-8CE7-CAD18EC07B09}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {72E1911C-32CD-4A3A-8BF4-25633EF33B66}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {968DB8ED-71ED-4D82-A926-79AFF7955B10}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> FOUND
[SUSP PATH] {AEB4995F-1DEE-4221-8CBA-E80B22B54B47}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {B74613AD-15B3-41CB-A35E-1BFA4A65B0AD}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {C21342E8-7457-411A-86FC-853CABBBA528}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {CECEA75D-25FF-490A-9112-24D017C80593}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {D7CC5868-5F6B-4654-AB2E-CAD7AC337CB4}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> FOUND
[SUSP PATH] {D96592E6-0A7D-40CE-AD23-5B2EE8925D21}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {E7F3E16B-801C-4B33-968C-C535F4366F1E}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {FDDD64BF-47CC-40FD-9C2F-D7754BACE738}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9320325AS +++++
--- User ---
[MBR] 76f52bcf952b71d4bed63b23e6703f26
[BSP] 9d23f24099fb78b139b7a8eda61f102e : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 283143 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 604661760 | Size: 9999 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Voilà le rapport RogueKiller :
RogueKiller V7.6.2 [02/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Léo [Droits d'admin]
Mode: Recherche -- Date: 06/07/2012 12:04:16
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 24 ¤¤¤
[SUSP PATH] {0373FCE3-C7C0-4554-B276-EF32CF7FB22D}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {0622D074-9EB5-43D3-8321-FAD0BD6908B5}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {23839301-2AB0-4E95-BFC2-8E618816ACF1}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {26235E39-96CD-45BE-BE8F-204B0C21ABCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {29E59AC4-A59F-417B-87FD-EFB089661BC6}.job @ : C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe -> FOUND
[SUSP PATH] {2F841904-B40D-411F-96DC-33DA13C08936}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> FOUND
[SUSP PATH] {34083AF5-A8A6-410A-B2F3-51C40CD0BE53}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {35C6156A-45BD-4ED0-880B-778374976CCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {4AAE2AE6-CFCA-4208-A8C8-6EF6F0DE223B}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {4BE0A6D7-8F26-48C0-BB65-70BD731D2D65}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {50556F9F-C112-4011-AAF8-B1674C53F277}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {65A36C3E-FA48-4D14-8CE7-CAD18EC07B09}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {72E1911C-32CD-4A3A-8BF4-25633EF33B66}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {968DB8ED-71ED-4D82-A926-79AFF7955B10}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> FOUND
[SUSP PATH] {AEB4995F-1DEE-4221-8CBA-E80B22B54B47}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {B74613AD-15B3-41CB-A35E-1BFA4A65B0AD}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {C21342E8-7457-411A-86FC-853CABBBA528}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {CECEA75D-25FF-490A-9112-24D017C80593}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {D7CC5868-5F6B-4654-AB2E-CAD7AC337CB4}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> FOUND
[SUSP PATH] {D96592E6-0A7D-40CE-AD23-5B2EE8925D21}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {E7F3E16B-801C-4B33-968C-C535F4366F1E}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {FDDD64BF-47CC-40FD-9C2F-D7754BACE738}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9320325AS +++++
--- User ---
[MBR] 76f52bcf952b71d4bed63b23e6703f26
[BSP] 9d23f24099fb78b139b7a8eda61f102e : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 283143 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 604661760 | Size: 9999 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
7 juil. 2012 à 18:15
7 juil. 2012 à 18:15
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.00000000000000000000000000000000] [APT] [{30C07C38-2CEB-4962-9811-2873BA05D8FB}] (...) -- C:\Users\Léo\Downloads\setup.exe (.not file.) => Infection Rogue (Rogue.Installer)
[MD5.00000000000000000000000000000000] [APT] [{BE9C484E-20E5-4C86-AD2E-97AEC90F18DE}] (...) -- C:\Users\Léo\Downloads\setup.exe (.not file.) => Infection Rogue (Rogue.Installer)
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{07885AE9-5443-48B6-B2C3-4E1E9F858E72}] (...) -- C:\Users\Léo\Downloads\Age Of Empires Gold Edition\Age Of Empires Gold Edition\AOEInst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{08925622-48D4-4E51-A59F-5B07A006B386}] (...) -- C:\Users\Léo\Desktop\Windows Theme Installer\Windows Theme Installer v 1.1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{12E1D11E-E4B0-4FE3-BDD0-00826BB24BE6}] (...) -- C:\Users\Léo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6XRKEYS2\Firefox Setup 3.6[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2FBEED76-FA9D-4B58-BDEA-1B805D6E70AB}] (...) -- C:\Users\Léo\Downloads\impossible_creatures_demo_solo_anglais.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{34C1D6EF-DD9B-4144-898B-973E6A962E1E}] (...) -- C:\Users\Léo\Downloads\AllAspectWarfareDEMO_setup(1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3AAD3421-51F4-4153-A2F0-A0EF28B30F74}] (...) -- C:\Users\Léo\Downloads\shock-4way-3d-1-2-ingles.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3D0D28D9-EA42-4E81-B6F8-937A8D9FB60C}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{433E73FF-D1E3-47B6-AF6E-867F405EC9DC}] (...) -- C:\Users\Léo\Mes Jeux\RTCW\Bin\AUTORUN.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{43D03FB2-4C18-4E89-81B1-D5236DD57E23}] (...) -- C:\Users\Léo\Downloads\setup(2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8D64A808-567C-4607-A317-56B2703580B6}] (...) -- C:\Users\Léo\Downloads\Nintendo_WFC_USB\Nintendo_WFC_USB\Nintendo_WFC_USB\NintendoWFCReg\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8DDB8723-7C49-474E-B494-5D8C7441AAE6}] (...) -- C:\Users\Léo\Downloads\Windows theme\Windows Theme Installer v 1.1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8F3A4FB1-74C2-4B35-ACA3-9580D8AB462C}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{934470D0-BB74-48CA-BC95-AC3D0EAB1329}] (...) -- C:\Users\Léo\Mes Jeux\RTCW\AUTORUN.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9A89E5DB-1D1C-4DB1-910B-BAF8462F1203}] (...) -- C:\Users\Léo\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9CE229DA-97A5-48D7-8CC5-E92B6C668D8D}] (...) -- C:\Users\Léo\Desktop\age of\Age Of Empires 2 Gold Edition\Age Of Empires 2\AOESETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F95D19B-706B-4C5C-AF6D-1DDD1C9E2F20}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A34A468C-C26E-404F-86A9-581AF390FEE6}] (...) -- C:\Users\Léo\Downloads\DAEMONToolsPro4360309-0160.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AAF36334-2E12-410D-8098-14BF76C9D647}] (...) -- C:\Users\Léo\Downloads\daemon341.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CC6D3DDB-4EFF-4F32-935B-CD91A937CEAE}] (...) -- C:\Users\Léo\Downloads\setup(3).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E8DF73E3-973B-46C5-8C88-38F31A46A02F}] (...) -- C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F1149610-7CE7-455B-B3EC-8456AB5C8516}] (...) -- C:\Users\Léo\Downloads\Serious_Sam_2_Demo.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FF2E30C2-B89E-460E-88FF-7F409C17CB6A}] (...) -- C:\Users\Léo\Mes Jeux\AO2 - Conquerors Portable Install.exe (.not file.)
O43 - CFD: 18/06/2011 - 16:17:42 - [0,012] ----D C:\Users\Léo\AppData\Roaming\teamspeak2 => Toolbar.Conduit
[MD5.00000000000000000000000000000000] [APT] [{03BEBF91-32E6-4BEF-832E-BF3279EDA944}] (...) -- E:\install.exe (.not file.)
O51 - MPSK:{01fabc7c-94e4-11df-b9e8-806e6f6e6963}\AutoRun\command. (...) -- E:\setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
[MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
FirewallRAZ
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Désinstalle : Logiciel: Java 6 Update 22
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.00000000000000000000000000000000] [APT] [{30C07C38-2CEB-4962-9811-2873BA05D8FB}] (...) -- C:\Users\Léo\Downloads\setup.exe (.not file.) => Infection Rogue (Rogue.Installer)
[MD5.00000000000000000000000000000000] [APT] [{BE9C484E-20E5-4C86-AD2E-97AEC90F18DE}] (...) -- C:\Users\Léo\Downloads\setup.exe (.not file.) => Infection Rogue (Rogue.Installer)
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{07885AE9-5443-48B6-B2C3-4E1E9F858E72}] (...) -- C:\Users\Léo\Downloads\Age Of Empires Gold Edition\Age Of Empires Gold Edition\AOEInst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{08925622-48D4-4E51-A59F-5B07A006B386}] (...) -- C:\Users\Léo\Desktop\Windows Theme Installer\Windows Theme Installer v 1.1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{12E1D11E-E4B0-4FE3-BDD0-00826BB24BE6}] (...) -- C:\Users\Léo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6XRKEYS2\Firefox Setup 3.6[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2FBEED76-FA9D-4B58-BDEA-1B805D6E70AB}] (...) -- C:\Users\Léo\Downloads\impossible_creatures_demo_solo_anglais.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{34C1D6EF-DD9B-4144-898B-973E6A962E1E}] (...) -- C:\Users\Léo\Downloads\AllAspectWarfareDEMO_setup(1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3AAD3421-51F4-4153-A2F0-A0EF28B30F74}] (...) -- C:\Users\Léo\Downloads\shock-4way-3d-1-2-ingles.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3D0D28D9-EA42-4E81-B6F8-937A8D9FB60C}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{433E73FF-D1E3-47B6-AF6E-867F405EC9DC}] (...) -- C:\Users\Léo\Mes Jeux\RTCW\Bin\AUTORUN.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{43D03FB2-4C18-4E89-81B1-D5236DD57E23}] (...) -- C:\Users\Léo\Downloads\setup(2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8D64A808-567C-4607-A317-56B2703580B6}] (...) -- C:\Users\Léo\Downloads\Nintendo_WFC_USB\Nintendo_WFC_USB\Nintendo_WFC_USB\NintendoWFCReg\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8DDB8723-7C49-474E-B494-5D8C7441AAE6}] (...) -- C:\Users\Léo\Downloads\Windows theme\Windows Theme Installer v 1.1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8F3A4FB1-74C2-4B35-ACA3-9580D8AB462C}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{934470D0-BB74-48CA-BC95-AC3D0EAB1329}] (...) -- C:\Users\Léo\Mes Jeux\RTCW\AUTORUN.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9A89E5DB-1D1C-4DB1-910B-BAF8462F1203}] (...) -- C:\Users\Léo\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9CE229DA-97A5-48D7-8CC5-E92B6C668D8D}] (...) -- C:\Users\Léo\Desktop\age of\Age Of Empires 2 Gold Edition\Age Of Empires 2\AOESETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F95D19B-706B-4C5C-AF6D-1DDD1C9E2F20}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A34A468C-C26E-404F-86A9-581AF390FEE6}] (...) -- C:\Users\Léo\Downloads\DAEMONToolsPro4360309-0160.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AAF36334-2E12-410D-8098-14BF76C9D647}] (...) -- C:\Users\Léo\Downloads\daemon341.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CC6D3DDB-4EFF-4F32-935B-CD91A937CEAE}] (...) -- C:\Users\Léo\Downloads\setup(3).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E8DF73E3-973B-46C5-8C88-38F31A46A02F}] (...) -- C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F1149610-7CE7-455B-B3EC-8456AB5C8516}] (...) -- C:\Users\Léo\Downloads\Serious_Sam_2_Demo.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FF2E30C2-B89E-460E-88FF-7F409C17CB6A}] (...) -- C:\Users\Léo\Mes Jeux\AO2 - Conquerors Portable Install.exe (.not file.)
O43 - CFD: 18/06/2011 - 16:17:42 - [0,012] ----D C:\Users\Léo\AppData\Roaming\teamspeak2 => Toolbar.Conduit
[MD5.00000000000000000000000000000000] [APT] [{03BEBF91-32E6-4BEF-832E-BF3279EDA944}] (...) -- E:\install.exe (.not file.)
O51 - MPSK:{01fabc7c-94e4-11df-b9e8-806e6f6e6963}\AutoRun\command. (...) -- E:\setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
[MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
FirewallRAZ
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
* Désinstalle : Logiciel: Java 6 Update 22
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java
yohledemon
Messages postés
105
Date d'inscription
vendredi 31 juillet 2009
Statut
Membre
Dernière intervention
6 juillet 2012
4
5 juil. 2012 à 14:00
5 juil. 2012 à 14:00
regarde ce qu'il lance au démarrage de ton pc, tape msconfig dans la barre exécuter, parfois il lance des chose inutile, sinon regarde dans le gestionnaire de tâche ce prend le plus de mémoire et kill les processus inutile.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
5 juil. 2012 à 22:50
5 juil. 2012 à 22:50
Re,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 juil. 2012 à 15:06
6 juil. 2012 à 15:06
Re,
Relance RogueKiller puis choisis "suppression" et poste le rapport stp
Relance RogueKiller puis choisis "suppression" et poste le rapport stp
Voilà le rapport :
RogueKiller V7.6.2 [02/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Léo [Droits d'admin]
Mode: Suppression -- Date: 06/07/2012 15:41:24
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 24 ¤¤¤
[SUSP PATH] {0373FCE3-C7C0-4554-B276-EF32CF7FB22D}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {0622D074-9EB5-43D3-8321-FAD0BD6908B5}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {23839301-2AB0-4E95-BFC2-8E618816ACF1}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {26235E39-96CD-45BE-BE8F-204B0C21ABCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {29E59AC4-A59F-417B-87FD-EFB089661BC6}.job @ : C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe -> DELETED
[SUSP PATH] {2F841904-B40D-411F-96DC-33DA13C08936}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> DELETED
[SUSP PATH] {34083AF5-A8A6-410A-B2F3-51C40CD0BE53}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {35C6156A-45BD-4ED0-880B-778374976CCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {4AAE2AE6-CFCA-4208-A8C8-6EF6F0DE223B}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {4BE0A6D7-8F26-48C0-BB65-70BD731D2D65}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {50556F9F-C112-4011-AAF8-B1674C53F277}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {65A36C3E-FA48-4D14-8CE7-CAD18EC07B09}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {72E1911C-32CD-4A3A-8BF4-25633EF33B66}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {968DB8ED-71ED-4D82-A926-79AFF7955B10}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> DELETED
[SUSP PATH] {AEB4995F-1DEE-4221-8CBA-E80B22B54B47}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {B74613AD-15B3-41CB-A35E-1BFA4A65B0AD}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {C21342E8-7457-411A-86FC-853CABBBA528}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {CECEA75D-25FF-490A-9112-24D017C80593}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {D7CC5868-5F6B-4654-AB2E-CAD7AC337CB4}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> DELETED
[SUSP PATH] {D96592E6-0A7D-40CE-AD23-5B2EE8925D21}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {E7F3E16B-801C-4B33-968C-C535F4366F1E}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {FDDD64BF-47CC-40FD-9C2F-D7754BACE738}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9320325AS +++++
--- User ---
[MBR] 76f52bcf952b71d4bed63b23e6703f26
[BSP] 9d23f24099fb78b139b7a8eda61f102e : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 283143 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 604661760 | Size: 9999 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V7.6.2 [02/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Léo [Droits d'admin]
Mode: Suppression -- Date: 06/07/2012 15:41:24
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 24 ¤¤¤
[SUSP PATH] {0373FCE3-C7C0-4554-B276-EF32CF7FB22D}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {0622D074-9EB5-43D3-8321-FAD0BD6908B5}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {23839301-2AB0-4E95-BFC2-8E618816ACF1}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {26235E39-96CD-45BE-BE8F-204B0C21ABCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {29E59AC4-A59F-417B-87FD-EFB089661BC6}.job @ : C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe -> DELETED
[SUSP PATH] {2F841904-B40D-411F-96DC-33DA13C08936}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> DELETED
[SUSP PATH] {34083AF5-A8A6-410A-B2F3-51C40CD0BE53}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {35C6156A-45BD-4ED0-880B-778374976CCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {4AAE2AE6-CFCA-4208-A8C8-6EF6F0DE223B}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {4BE0A6D7-8F26-48C0-BB65-70BD731D2D65}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {50556F9F-C112-4011-AAF8-B1674C53F277}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {65A36C3E-FA48-4D14-8CE7-CAD18EC07B09}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {72E1911C-32CD-4A3A-8BF4-25633EF33B66}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {968DB8ED-71ED-4D82-A926-79AFF7955B10}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> DELETED
[SUSP PATH] {AEB4995F-1DEE-4221-8CBA-E80B22B54B47}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {B74613AD-15B3-41CB-A35E-1BFA4A65B0AD}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {C21342E8-7457-411A-86FC-853CABBBA528}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {CECEA75D-25FF-490A-9112-24D017C80593}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {D7CC5868-5F6B-4654-AB2E-CAD7AC337CB4}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> DELETED
[SUSP PATH] {D96592E6-0A7D-40CE-AD23-5B2EE8925D21}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {E7F3E16B-801C-4B33-968C-C535F4366F1E}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {FDDD64BF-47CC-40FD-9C2F-D7754BACE738}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9320325AS +++++
--- User ---
[MBR] 76f52bcf952b71d4bed63b23e6703f26
[BSP] 9d23f24099fb78b139b7a8eda61f102e : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 283143 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 604661760 | Size: 9999 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 juil. 2012 à 18:36
6 juil. 2012 à 18:36
Re,
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware
=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
==> Ce logiciel gratuit est à garder.
=================================
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware
=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
==> Ce logiciel gratuit est à garder.
=================================
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.06.13
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Léo :: LÉO-PC [administrateur]
07/07/2012 01:25:00
mbam-log-2012-07-07 (01-25-00).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 637368
Temps écoulé: 4 heure(s), 30 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 2
HKCR\scrfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: (NOTEPAD.EXE %1) Bon: ("%1" /S) -> Mis en quarantaine et réparé avec succès
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: (NOTEPAD.EXE %1) Bon: (regedit.exe "%1") -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Program Files (x86)\Jamestown - Legend of the Lost Colony\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\The Binding of Isaac\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.07.06.13
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Léo :: LÉO-PC [administrateur]
07/07/2012 01:25:00
mbam-log-2012-07-07 (01-25-00).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 637368
Temps écoulé: 4 heure(s), 30 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 2
HKCR\scrfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: (NOTEPAD.EXE %1) Bon: ("%1" /S) -> Mis en quarantaine et réparé avec succès
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: (NOTEPAD.EXE %1) Bon: (regedit.exe "%1") -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Program Files (x86)\Jamestown - Legend of the Lost Colony\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\The Binding of Isaac\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
7 juil. 2012 à 15:29
7 juil. 2012 à 15:29
Salut,
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
7 juil. 2012 à 21:47
7 juil. 2012 à 21:47
Re,
1/
On va faire un nettoyage !
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
2/
Est ce que ton PC est encore lent ?
1/
On va faire un nettoyage !
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
2/
Est ce que ton PC est encore lent ?
1) C'est bon j'ai déjà Ccleaner je l'utilise régulièrement, j'ai même utilisé la version d'essai de SystemMechanic qui m'a bien servi.
2) C'est bon le PC me semble dans un état correct, je te remercie vivement de ton aide !!!
2) C'est bon le PC me semble dans un état correct, je te remercie vivement de ton aide !!!
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 7/07/2012 à 23:40
Modifié par Fish66 le 7/07/2012 à 23:40
Re,
Avant de finaliser on va faire une vérification:
Lance ZHPDiag depuis le bureau et prépare stp un dernier rapport ZHPDiag
Bonne nuit
A demain
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Avant de finaliser on va faire une vérification:
Lance ZHPDiag depuis le bureau et prépare stp un dernier rapport ZHPDiag
Bonne nuit
A demain
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
8 juil. 2012 à 13:32
8 juil. 2012 à 13:32
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.E81DF366705E8ADE900E722BFEAFE0E6].(...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1192664] [PID.4576]
O4 - HKCU\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O4 - HKUS\S-1-5-21-3198335868-3130725283-3089823317-1001\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O43 - CFD: 16/06/2012 - 16:31:23 - [0] ----D C:\Users\Léo\AppData\Roaming\Voxatron
O43 - CFD: 16/06/2012 - 16:57:53 - [0,000] ----D C:\Users\Léo\AppData\Roaming\Anvil-Soft
O43 - CFD: 31/01/2011 - 22:49:48 - [0,000] ----D C:\Program Files (x86)\CyberShredder
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\00 albums.lnk . (...) -- C:\Users\Léo\Music\00 albums
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\BD - Raccourci.lnk . (...) -- C:\Users\Léo\BD
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\ENSIACET.lnk . (...) -- E:\ENSIACET
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\Manga - Raccourci.lnk . (...) -- C:\Users\Léo\Manga
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Désinstalle : Logiciel: Java 6 Update 33
3/
Relance mbam puis poste le rapport
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.E81DF366705E8ADE900E722BFEAFE0E6].(...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1192664] [PID.4576]
O4 - HKCU\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O4 - HKUS\S-1-5-21-3198335868-3130725283-3089823317-1001\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O43 - CFD: 16/06/2012 - 16:31:23 - [0] ----D C:\Users\Léo\AppData\Roaming\Voxatron
O43 - CFD: 16/06/2012 - 16:57:53 - [0,000] ----D C:\Users\Léo\AppData\Roaming\Anvil-Soft
O43 - CFD: 31/01/2011 - 22:49:48 - [0,000] ----D C:\Program Files (x86)\CyberShredder
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\00 albums.lnk . (...) -- C:\Users\Léo\Music\00 albums
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\BD - Raccourci.lnk . (...) -- C:\Users\Léo\BD
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\ENSIACET.lnk . (...) -- E:\ENSIACET
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\Manga - Raccourci.lnk . (...) -- C:\Users\Léo\Manga
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Désinstalle : Logiciel: Java 6 Update 33
3/
Relance mbam puis poste le rapport
1/Rapport de ZHFix
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-07-2012-00-55-58.txt
Run by Léo at 12/07/2012 00:55:58
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== ==========
SUPPRIME Memory Process: C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
========== ==========
SUPPRIME Key: StartupReg: Spotify Web Helper
========== ==========
SUPPRIME RunValue: Spotify Web Helper
ABSENTE RunValue: Spotify Web Helper
========== ==========
SUPPRIME Folder: C:\Users\Léo\AppData\Roaming\Voxatron
SUPPRIME Folder: C:\Users\Léo\AppData\Roaming\Anvil-Soft
SUPPRIME Folder: C:\Program Files (x86)\CyberShredder
========== ==========
SUPPRIME File*: c:\users\léo\appdata\roaming\spotify\data\spotifywebhelper.exe
ABSENT File: c:\users\léo\appdata\roaming\spotify\data\spotifywebhelper.exe
SUPPRIME c:\users\léo\desktop\00 albums.lnk
SUPPRIME c:\users\léo\desktop\bd - raccourci.lnk
SUPPRIME c:\users\léo\desktop\ensiacet.lnk
SUPPRIME c:\users\léo\desktop\manga - raccourci.lnk
========== ==========
1 :
1 :
2 :
3 :
6 :
End of clean in 00mn 01s
========== ==========
C:\ZHP\ZHPFix[R1].txt - 06/07/2012 10:45:31 [41429]
C:\ZHP\ZHPFix[R2].txt - 07/07/2012 19:03:07 [8665]
C:\ZHP\ZHPFix[R3].txt - 12/07/2012 00:55:58 [1398]
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-07-2012-00-55-58.txt
Run by Léo at 12/07/2012 00:55:58
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== ==========
SUPPRIME Memory Process: C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
========== ==========
SUPPRIME Key: StartupReg: Spotify Web Helper
========== ==========
SUPPRIME RunValue: Spotify Web Helper
ABSENTE RunValue: Spotify Web Helper
========== ==========
SUPPRIME Folder: C:\Users\Léo\AppData\Roaming\Voxatron
SUPPRIME Folder: C:\Users\Léo\AppData\Roaming\Anvil-Soft
SUPPRIME Folder: C:\Program Files (x86)\CyberShredder
========== ==========
SUPPRIME File*: c:\users\léo\appdata\roaming\spotify\data\spotifywebhelper.exe
ABSENT File: c:\users\léo\appdata\roaming\spotify\data\spotifywebhelper.exe
SUPPRIME c:\users\léo\desktop\00 albums.lnk
SUPPRIME c:\users\léo\desktop\bd - raccourci.lnk
SUPPRIME c:\users\léo\desktop\ensiacet.lnk
SUPPRIME c:\users\léo\desktop\manga - raccourci.lnk
========== ==========
1 :
1 :
2 :
3 :
6 :
End of clean in 00mn 01s
========== ==========
C:\ZHP\ZHPFix[R1].txt - 06/07/2012 10:45:31 [41429]
C:\ZHP\ZHPFix[R2].txt - 07/07/2012 19:03:07 [8665]
C:\ZHP\ZHPFix[R3].txt - 12/07/2012 00:55:58 [1398]
Et voilà le rapport mbam :
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.06.13
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Léo :: LÉO-PC [administrateur]
12/07/2012 19:34:19
mbam-log-2012-07-12 (19-34-19).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 635358
Temps écoulé: 4 heure(s), 13 minute(s), 14 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.06.13
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Léo :: LÉO-PC [administrateur]
12/07/2012 19:34:19
mbam-log-2012-07-12 (19-34-19).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 635358
Temps écoulé: 4 heure(s), 13 minute(s), 14 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 juil. 2012 à 16:27
13 juil. 2012 à 16:27
Salut,
Comment se comporte ton PC maintenant ?
Comment se comporte ton PC maintenant ?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
14 juil. 2012 à 18:11
14 juil. 2012 à 18:11
Re,
1/
Concernant youtube :les 4 logiciels se trouvant : <<< ICI >>> doivent être installés (Adobe reader, flash player, ...)
==================
Pour finir :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
1/
Concernant youtube :les 4 logiciels se trouvant : <<< ICI >>> doivent être installés (Adobe reader, flash player, ...)
==================
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
14 juil. 2012 à 21:51
14 juil. 2012 à 21:51
Adobe reader est pour la lecture des fichiers PDF, il doit être mis à jour pour éviter les failles de sécurité!
Tu continues alors les autres procédures, merci
Tu continues alors les autres procédures, merci
5 juil. 2012 à 21:29
Voilà le rapport :
# AdwCleaner v1.701 - Rapport créé le 05/07/2012 à 21:14:55
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léo - LÉO-PC
# Exécuté depuis : C:\Users\Léo\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Léo\AppData\Local\moovida air
Dossier Supprimé : C:\Users\Léo\AppData\Roaming\moovida-1
***** [Registre] *****
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/home?AF=100581 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/home?AF=100581&babsrc=NT_def --> hxxp://www.google.com
-\\ Mozilla Firefox v13.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Léo\AppData\Roaming\Mozilla\Firefox\Profiles\xjwhqc38.default\prefs.js
C:\Users\Léo\AppData\Roaming\Mozilla\Firefox\Profiles\xjwhqc38.default\user.js ... Supprimé !
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=100581&babsrc=NT_d[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?AF=100581&babsrc=adbartrp&mntrId=d0abaf55000000[...]
-\\ Google Chrome v20.0.1132.47
Fichier : C:\Users\Léo\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3052 octets] - [05/07/2012 21:14:02]
AdwCleaner[S1].txt - [2558 octets] - [05/07/2012 21:14:55]
########## EOF - C:\AdwCleaner[S1].txt - [2686 octets] ##########