Demande analyse rapport ZHPdiag
Résolu/Fermé
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
-
16 juil. 2012 à 11:21
Utilisateur anonyme - 21 juil. 2012 à 08:36
Utilisateur anonyme - 21 juil. 2012 à 08:36
A voir également:
- Demande analyse rapport ZHPdiag
- Zhpdiag - Télécharger - Informations & Diagnostic
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Plan rapport de stage - Guide
30 réponses
Utilisateur anonyme
16 juil. 2012 à 14:43
16 juil. 2012 à 14:43
dans ce cas pourquoi Pre_Scan a detruit le serveur virtuel qui fait croire à microsoft que ton windows est légitime ?
Utilisateur anonyme
16 juil. 2012 à 11:33
16 juil. 2012 à 11:33
salut
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 11:46
16 juil. 2012 à 11:46
# AdwCleaner v1.702 - Rapport créé le 16/07/2012 à 11:36:54
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Emerick - EMERICK-MSI
# Exécuté depuis : C:\Users\Emerick\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Emerick\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Emerick\AppData\Local\freetvradio Air
Dossier Supprimé : C:\Users\Emerick\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Emerick\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Emerick\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Emerick\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Emerick\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\freeTVRadio
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\Emerick\Documents\widestream
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\DAEMON Tools Toolbar
Fichier Supprimé : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\searchplugins\web-search.xml
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2719315
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DAEMON Tools Toolbar
Clé Supprimée : HKLM\SOFTWARE\Offerbox
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v13.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4123 octets] - [16/07/2012 11:34:12]
AdwCleaner[S1].txt - [4102 octets] - [16/07/2012 11:36:54]
########## EOF - C:\AdwCleaner[S1].txt - [4230 octets] ##########
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Emerick - EMERICK-MSI
# Exécuté depuis : C:\Users\Emerick\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Emerick\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Emerick\AppData\Local\freetvradio Air
Dossier Supprimé : C:\Users\Emerick\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Emerick\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Emerick\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Emerick\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Emerick\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\freeTVRadio
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\Emerick\Documents\widestream
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\DAEMON Tools Toolbar
Fichier Supprimé : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\searchplugins\web-search.xml
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2719315
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DAEMON Tools Toolbar
Clé Supprimée : HKLM\SOFTWARE\Offerbox
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v13.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4123 octets] - [16/07/2012 11:34:12]
AdwCleaner[S1].txt - [4102 octets] - [16/07/2012 11:36:54]
########## EOF - C:\AdwCleaner[S1].txt - [4230 octets] ##########
Utilisateur anonyme
16 juil. 2012 à 12:06
16 juil. 2012 à 12:06
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 13:10
16 juil. 2012 à 13:10
et voici le lien : https://pjjoint.malekal.com/files.php?id=20120716_c5m6m7z13d12
Utilisateur anonyme
16 juil. 2012 à 14:21
16 juil. 2012 à 14:21
merci d utiliser des logiciels microsoft originaux
à titre info :
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
à titre info :
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 14:30
16 juil. 2012 à 14:30
Je ne pense pas que ce soit une version piratée. Peux-tu me dire si mon ordinateur a un problème majeur ou autre, suivant les résultats du rapport
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 14:46
16 juil. 2012 à 14:46
J'ai acheté mon ordinateur dans un magasin et je n'ai pas de version pirate.
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 14:57
16 juil. 2012 à 14:57
oui c'est peut être ce que tu me dis. il y a quelque chose à réparer ou à supprimer suite au rapport ou ça s'est fait automatiquement
Utilisateur anonyme
16 juil. 2012 à 18:15
16 juil. 2012 à 18:15
re
desinstalle tout ce qui a attrait à Softonic
desinstalle VuzeRemote toolbar
desinstalle tout Java sauf la 7 update 5
=======
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : https://www.cjoint.com/?BGqsoTHj1q4
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle tout ce qui a attrait à Softonic
desinstalle VuzeRemote toolbar
desinstalle tout Java sauf la 7 update 5
=======
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : https://www.cjoint.com/?BGqsoTHj1q4
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 19:03
16 juil. 2012 à 19:03
C'est bon c'est fait
Utilisateur anonyme
16 juil. 2012 à 19:22
16 juil. 2012 à 19:22
essaie de lire les instructions jusqu'au bout stp
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 19:29
16 juil. 2012 à 19:29
Script : 18:56:28
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7d7a239d-93a2-469f-96d6-b30f468ba711
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\94777356-9192-4cdd-96de-b67f2b34918a
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7d7a239d-93a2-469f-96d6-b30f468ba711
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\94777356-9192-4cdd-96de-b67f2b34918a
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9e2a16fd-24da-4ead-8c6b-dc718887e0d8
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Google Update
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fsm
Valeur supprimée : [HKlM\Software\Microsoft\Internet Explorer\URLSearchHooks]:{4daac69c-cba7-45e2-9bc8-1044483d3352}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{4daac69c-cba7-45e2-9bc8-1044483d3352}
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Clé supprimée : HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\jeiaakun
Clé supprimée : HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\Safer Networking Limited
Clé supprimée : HKU\S-1-5-18\Software\jeiaakun
Clé supprimée : HKLM\Software\jeiaakun
Clé supprimée : HKLM\Software\Softonic_France
¤
Supprimé : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\searchplugins\daemon-search.xml
Supprimé : C:\Windows\Tasks\Svlgdfyag.job
¤
non Supprimé : C:\Users\Emerick\AppData\Local\{570965D5-910F-43FC-87EA-D5EF719A2ABA}
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7d7a239d-93a2-469f-96d6-b30f468ba711
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\94777356-9192-4cdd-96de-b67f2b34918a
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7d7a239d-93a2-469f-96d6-b30f468ba711
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\94777356-9192-4cdd-96de-b67f2b34918a
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9e2a16fd-24da-4ead-8c6b-dc718887e0d8
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Google Update
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fsm
Valeur supprimée : [HKlM\Software\Microsoft\Internet Explorer\URLSearchHooks]:{4daac69c-cba7-45e2-9bc8-1044483d3352}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{4daac69c-cba7-45e2-9bc8-1044483d3352}
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Clé supprimée : HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\jeiaakun
Clé supprimée : HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\Safer Networking Limited
Clé supprimée : HKU\S-1-5-18\Software\jeiaakun
Clé supprimée : HKLM\Software\jeiaakun
Clé supprimée : HKLM\Software\Softonic_France
¤
Supprimé : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\searchplugins\daemon-search.xml
Supprimé : C:\Windows\Tasks\Svlgdfyag.job
¤
non Supprimé : C:\Users\Emerick\AppData\Local\{570965D5-910F-43FC-87EA-D5EF719A2ABA}
Utilisateur anonyme
16 juil. 2012 à 19:54
16 juil. 2012 à 19:54
fufufuuff ^^^........
possible de l'avoir entier ?
possible de l'avoir entier ?
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 20:58
16 juil. 2012 à 20:58
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.714 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Emerick : Windows 7 Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 18:56:28
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7d7a239d-93a2-469f-96d6-b30f468ba711
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\94777356-9192-4cdd-96de-b67f2b34918a
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7d7a239d-93a2-469f-96d6-b30f468ba711
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\94777356-9192-4cdd-96de-b67f2b34918a
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9e2a16fd-24da-4ead-8c6b-dc718887e0d8
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Google Update
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fsm
Valeur supprimée : [HKlM\Software\Microsoft\Internet Explorer\URLSearchHooks]:{4daac69c-cba7-45e2-9bc8-1044483d3352}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{4daac69c-cba7-45e2-9bc8-1044483d3352}
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Clé supprimée : HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\jeiaakun
Clé supprimée : HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\Safer Networking Limited
Clé supprimée : HKU\S-1-5-18\Software\jeiaakun
Clé supprimée : HKLM\Software\jeiaakun
Clé supprimée : HKLM\Software\Softonic_France
¤
Supprimé : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\searchplugins\daemon-search.xml
Supprimé : C:\Windows\Tasks\Svlgdfyag.job
¤
non Supprimé : C:\Users\Emerick\AppData\Local\{570965D5-910F-43FC-87EA-D5EF719A2ABA}
non Supprimé : C:\Users\Emerick\AppData\Local\{F88F3B5C-08DF-4134-95F3-92947E89BCFA}
Supprimé : C:\windows\AutoKMS
Supprimé : C:\windows\Installer\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Supprimé : C:\windows\Installer\{38470B46-9BF1-40AE-A588-F6AD6D1C2D42}
Supprimé : C:\windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Softonic_France
Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: Micro-Star International
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Micro-Star International
System Product Name: MS-1688
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 18:59:08
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Emerick : Windows 7 Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 18:56:28
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7d7a239d-93a2-469f-96d6-b30f468ba711
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\94777356-9192-4cdd-96de-b67f2b34918a
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7d7a239d-93a2-469f-96d6-b30f468ba711
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\94777356-9192-4cdd-96de-b67f2b34918a
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9e2a16fd-24da-4ead-8c6b-dc718887e0d8
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Google Update
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fsm
Valeur supprimée : [HKlM\Software\Microsoft\Internet Explorer\URLSearchHooks]:{4daac69c-cba7-45e2-9bc8-1044483d3352}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{4daac69c-cba7-45e2-9bc8-1044483d3352}
Valeur supprimée : [HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Clé supprimée : HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\jeiaakun
Clé supprimée : HKU\S-1-5-21-2604619469-2833773030-2790806098-1000\Software\Safer Networking Limited
Clé supprimée : HKU\S-1-5-18\Software\jeiaakun
Clé supprimée : HKLM\Software\jeiaakun
Clé supprimée : HKLM\Software\Softonic_France
¤
Supprimé : C:\Users\Emerick\AppData\Roaming\Mozilla\Firefox\Profiles\z5m59l11.default\searchplugins\daemon-search.xml
Supprimé : C:\Windows\Tasks\Svlgdfyag.job
¤
non Supprimé : C:\Users\Emerick\AppData\Local\{570965D5-910F-43FC-87EA-D5EF719A2ABA}
non Supprimé : C:\Users\Emerick\AppData\Local\{F88F3B5C-08DF-4134-95F3-92947E89BCFA}
Supprimé : C:\windows\AutoKMS
Supprimé : C:\windows\Installer\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Supprimé : C:\windows\Installer\{38470B46-9BF1-40AE-A588-F6AD6D1C2D42}
Supprimé : C:\windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Softonic_France
Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: Micro-Star International
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Micro-Star International
System Product Name: MS-1688
Logical Drives Mask: 0x0000001c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 18:59:08
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
16 juil. 2012 à 21:22
16 juil. 2012 à 21:22
non je ne l'utilise jamais
Utilisateur anonyme
16 juil. 2012 à 21:33
16 juil. 2012 à 21:33
refais un script avec juste ca ?
List::
C:\Users\Emerick\AppData\Local\{570965D5-910F-43FC-87EA-D5EF719A2ABA}
C:\Users\Emerick\AppData\Local\{F88F3B5C-08DF-4134-95F3-92947E89BCFA}
List::
C:\Users\Emerick\AppData\Local\{570965D5-910F-43FC-87EA-D5EF719A2ABA}
C:\Users\Emerick\AppData\Local\{F88F3B5C-08DF-4134-95F3-92947E89BCFA}
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
17 juil. 2012 à 15:42
17 juil. 2012 à 15:42
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.714 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Emerick : Windows 7 Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 15:41:12
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\Users\Emerick\AppData\Local\{570965D5-910F-43FC-87EA-D5EF719A2ABA}
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\Users\Emerick\AppData\Local\{F88F3B5C-08DF-4134-95F3-92947E89BCFA}
¤
Fin : 15:41:12
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Emerick : Windows 7 Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 15:41:12
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\Users\Emerick\AppData\Local\{570965D5-910F-43FC-87EA-D5EF719A2ABA}
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\Users\Emerick\AppData\Local\{F88F3B5C-08DF-4134-95F3-92947E89BCFA}
¤
Fin : 15:41:12
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
17 juil. 2012 à 15:49
17 juil. 2012 à 15:49
d'autant plus bizarres qu ils soient vides !!!
verifie qu il n y ait bien rien dedans ?
verifie qu il n y ait bien rien dedans ?
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
17 juil. 2012 à 16:08
17 juil. 2012 à 16:08
non il n'y a rien dedans
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
17 juil. 2012 à 16:08
17 juil. 2012 à 16:08
j'ai refait un script sans faire exprès en mettant kill
biboum47
Messages postés
15
Date d'inscription
mardi 28 juin 2011
Statut
Membre
Dernière intervention
17 juillet 2012
17 juil. 2012 à 16:44
17 juil. 2012 à 16:44
Dans ces dossiers il n'y a rien
Utilisateur anonyme
17 juil. 2012 à 16:57
17 juil. 2012 à 16:57
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.17.08
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Emerick :: EMERICK-MSI [administrateur]
19/07/2012 14:03:16
mbam-log-2012-07-19 (14-03-16).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 447930
Temps écoulé: 4 heure(s), 34 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2012.07.17.08
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Emerick :: EMERICK-MSI [administrateur]
19/07/2012 14:03:16
mbam-log-2012-07-19 (14-03-16).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 447930
Temps écoulé: 4 heure(s), 34 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)