Malwares que je n'arrive pas à supprimer

Ploosz Messages postés 18 Statut Membre -  
 Utilisateur anonyme -
Salut à tous.

Cette nuit j'ai repéré kujytuo sur mon pc. Après des recherches sur le net, j'ai utilisé Malwarebytes, Roguekiller, et Adwcleaner.
A priori, plus de kujytuo (je dis bien "à priori", je ne suis pas très calé...), mais en lançant une analyse ZHPDiag je vois qu'il y a encore des malwares que je ne sais pas comment virer.
Quelqu'un pourrait-il m'aider ?

Merci d'avance.
A voir également:

25 réponses

Utilisateur anonyme
 
salut precise ?
0
Ploosz Messages postés 18 Statut Membre
 
Salut g3n-h@ckm@n.

J'ai regardé sur le site ZHPDiag comment analyser un rapport, mais je suis un peu trop noob pour savoir ce que tout ça veut dire exactement, mais j'ai une ligne grisée avec la mention modified dans la partie Security center, et pas mal de lignes bleutées dans le reste du rapport.
Quelques exemples:
2 - BHO: (no name) [64Bits] - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
4 - Global Startup: C:\Users\PE\Desktop\Mix - Raccourci.lnk . (...) -- C:\Mix (.not file.)
23 - Service: (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
etc...
J' espère que ça te suffit.
Merci en tous cas.
0
Utilisateur anonyme
 
fais voir tes differents rapports ?
0
Ploosz Messages postés 18 Statut Membre
 
Adwcleaner:
# AdwCleaner v2.008 - Rapport créé le 21/11/2012 à 04:39:48
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : PE - PE-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\PE\AppData\Local\Babylon
Dossier Supprimé : C:\Users\PE\AppData\Local\Conduit
Dossier Supprimé : C:\Users\PE\AppData\Local\Temp\CT2504091
Dossier Supprimé : C:\Users\PE\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\PE\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\PE\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\PE\AppData\Roaming\Mozilla\Firefox\Profiles\x7oju4dd.default\ConduitCommon
Dossier Supprimé : C:\Users\PE\AppData\Roaming\Mozilla\Firefox\Profiles\x7oju4dd.default\CT2504091
Dossier Supprimé : C:\Users\PE\AppData\Roaming\Mozilla\Firefox\Profiles\x7oju4dd.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
Dossier Supprimé : C:\Users\PE\AppData\Roaming\pdfforge

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\PE\AppData\Roaming\Mozilla\Firefox\Profiles\x7oju4dd.default\prefs.js

C:\Users\PE\AppData\Roaming\Mozilla\Firefox\Profiles\x7oju4dd.default\user.js ... Supprimé !

Supprimée : user_pref("CT2504091..clientLogIsEnabled", true);
Supprimée : user_pref("CT2504091..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2504091..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2504091.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2504091.CTID", "ct2504091");
Supprimée : user_pref("CT2504091.CurrentServerDate", "21-7-2011");
Supprimée : user_pref("CT2504091.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2504091.DialogsGetterLastCheckTime", "Thu Jul 21 2011 09:45:11 GMT+0200");
Supprimée : user_pref("CT2504091.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2504091.EMailNotifierPollDate", "Thu Jul 21 2011 10:39:36 GMT+0200");
Supprimée : user_pref("CT2504091.FeedPollDate128891351169457140", "Thu Jul 21 2011 09:45:10 GMT+0200");
Supprimée : user_pref("CT2504091.FeedPollDate129079840422964131", "Thu Jul 21 2011 09:45:10 GMT+0200");
Supprimée : user_pref("CT2504091.FeedTTL128891351169457140", 40);
Supprimée : user_pref("CT2504091.FirstServerDate", "21-7-2011");
Supprimée : user_pref("CT2504091.FirstTime", true);
Supprimée : user_pref("CT2504091.FirstTimeFF3", true);
Supprimée : user_pref("CT2504091.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2504091.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2504091.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2504091.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2504091.Initialize", true);
Supprimée : user_pref("CT2504091.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2504091.InstallationAndCookieDataSentCount", 2);
Supprimée : user_pref("CT2504091.InstallationType", "ConduitIntegration");
Supprimée : user_pref("CT2504091.InstalledDate", "Thu Jul 21 2011 09:45:08 GMT+0200");
Supprimée : user_pref("CT2504091.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2504091.IsGrouping", false);
Supprimée : user_pref("CT2504091.IsInitSetupIni", true);
Supprimée : user_pref("CT2504091.IsMulticommunity", false);
Supprimée : user_pref("CT2504091.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2504091.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2504091.LanguagePackLastCheckTime", "Thu Jul 21 2011 09:45:11 GMT+0200");
Supprimée : user_pref("CT2504091.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2504091.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2504091.LastLogin_3.5.0.12", "Thu Jul 21 2011 09:45:11 GMT+0200");
Supprimée : user_pref("CT2504091.LatestVersion", "3.3.3.2");
Supprimée : user_pref("CT2504091.Locale", "en-us");
Supprimée : user_pref("CT2504091.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2504091.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2504091.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2504091.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2504091.OriginalFirstVersion", "3.5.0.12");
Supprimée : user_pref("CT2504091.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT2504091.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[...]
Supprimée : user_pref("CT2504091.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2504091.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2504091.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2504091.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2504091.ServiceMapLastCheckTime", "Thu Jul 21 2011 09:45:07 GMT+0200");
Supprimée : user_pref("CT2504091.SettingsLastCheckTime", "Thu Jul 21 2011 09:45:07 GMT+0200");
Supprimée : user_pref("CT2504091.SettingsLastUpdate", "1311168869");
Supprimée : user_pref("CT2504091.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2504091.ThirdPartyComponentsLastCheck", "Thu Jul 21 2011 09:45:07 GMT+0200");
Supprimée : user_pref("CT2504091.ThirdPartyComponentsLastUpdate", "1246786978");
Supprimée : user_pref("CT2504091.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2504091.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2504091");
Supprimée : user_pref("CT2504091.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2504091.UserID", "UN87788951175053460");
Supprimée : user_pref("CT2504091.ValidationData_Toolbar", 0);
Supprimée : user_pref("CT2504091.alertChannelId", "897164");
Supprimée : user_pref("CT2504091.ct2504091.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2504091.ct2504091.FeedLastCount129079840422964131", 0);
Supprimée : user_pref("CT2504091.ct2504091.LanguagePackLastCheckTime", "Thu Jul 21 2011 09:45:12 GMT+0200");
Supprimée : user_pref("CT2504091.ct2504091.Locale", "en-us");
Supprimée : user_pref("CT2504091.ct2504091.SearchInNewTabLastCheckTime", "Thu Jul 21 2011 09:45:11 GMT+0200");
Supprimée : user_pref("CT2504091.ct2504091.SettingsLastCheckTime", "Thu Jul 21 2011 09:45:08 GMT+0200");
Supprimée : user_pref("CT2504091.ct2504091.SettingsLastUpdate", "1311168869");
Supprimée : user_pref("CT2504091.ct2504091.ThirdPartyComponentsLastCheck", "Thu Jul 21 2011 09:45:08 GMT+0200");
Supprimée : user_pref("CT2504091.ct2504091.ThirdPartyComponentsLastUpdate", "1246786978");
Supprimée : user_pref("CT2504091.ct2504091.globalFirstTimeInfoLastCheckTime", "Thu Jul 21 2011 09:45:11 GMT+0200[...]
Supprimée : user_pref("CT2504091.ct2504091.toolbarAppMetaDataLastCheckTime", "Thu Jul 21 2011 09:45:11 GMT+0200"[...]
Supprimée : user_pref("CT2504091.ct2504091.toolbarContextMenuLastCheckTime", "Thu Jul 21 2011 09:45:12 GMT+0200"[...]
Supprimée : user_pref("CT2504091.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Supprimée : user_pref("CT2504091.globalFirstTimeInfoLastCheckTime", "Thu Jul 21 2011 09:45:10 GMT+0200");
Supprimée : user_pref("CT2504091.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2504091.initDone", true);
Supprimée : user_pref("CT2504091.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2504091.myStuffEnabled", true);
Supprimée : user_pref("CT2504091.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2504091.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2504091.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2504091.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2504091.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2504091.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2504091.testingCtid", "");
Supprimée : user_pref("CT2504091.toolbarAppMetaDataLastCheckTime", "Thu Jul 21 2011 09:45:10 GMT+0200");
Supprimée : user_pref("CT2504091.toolbarContextMenuLastCheckTime", "Thu Jul 21 2011 09:45:11 GMT+0200");
Supprimée : user_pref("CT2504091.undefined", "Thu Jul 21 2011 09:45:11 GMT+0200");
Supprimée : user_pref("CT2504091.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2504091", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2504091/CT2504091[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2504091/CT2504091[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\PE\\AppData\\Roaming\\Mozilla\\Fire[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2504091");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2504091");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2504091");
Supprimée : user_pref("CommunityToolbar.globalUserId", "f875d15f-ed95-4dd7-816a-6b6bf33b7c80");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Thu Jul 21 2011 09:45:1[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Thu Jul 21 2011 09:45:10 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "e4cd4c66-afa6-4d63-84ac-ab0c1f636d35");

*************************

AdwCleaner[R1].txt - [22084 octets] - [21/11/2012 04:37:19]
AdwCleaner[S1].txt - [22291 octets] - [21/11/2012 04:39:48]

########## EOF - C:\AdwCleaner[S1].txt - [22352 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ploosz Messages postés 18 Statut Membre
 
Malwarebytes:
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.21.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
PE :: PE-PC [administrateur]

Protection: Activé

21/11/2012 03:59:19
mbam-log-2012-11-21 (03-59-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 223978
Temps écoulé: 5 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\PE\Local Settings\Temporary Internet Files\Content.IE5\8LJXX1U1\PDFCreator_Stub_5874[1].exe (Riskware.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Ploosz Messages postés 18 Statut Membre
 
Pour Roguekiller, j'en ai 7. Tu ne les veux peut-être pas tous ?
0
Utilisateur anonyme
 
heberge le rapport zhpdiag sur htttp://cjoint.com et donne le lien
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
htttp ? nouveau protocole ça :p
0
Ploosz Messages postés 18 Statut Membre
 
0
Ploosz Messages postés 18 Statut Membre
 
Heu... je l'ai mis en privé, je réalise que du coup tu ne pourras peut-être pas y accéder ? C'est la première fois que j'utilise cjoint...
0
Utilisateur anonyme
 
j'étudie ca ^^
0
Ploosz Messages postés 18 Statut Membre
 
Merci
0
Utilisateur anonyme
 
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
R3 - URLSearchHook: (no name) [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Microsoft Corporation - Office Authorization plug-in for NPAPI browsers.) (No version) -- (.not file.)
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O4 - Global Startup: C:\Users\PE\Desktop\Mix - Raccourci.lnk . (...) -- C:\Mix (.not file.)
O4 - Global Startup: C:\Users\PE\Desktop\Traktor 2.lnk . (...) -- C:\Program Files (x86)\Native Instruments\Traktor 2\Traktor.exe (.not file.)
[MD5.17A26D9784B0951D4E3F092A57491DC9] [APT] [KMS] (...) -- C:\Windows\Setup\Office.bat
[MD5.00000000000000000000000000000000] [APT] [{5AD0A328-3D8B-49B4-99B5-3961555F1013}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6044AB47-4677-409B-8098-1B7F49AE59CE}] (...) -- H:\INSTALL.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{68AF6BFF-93E5-4B0E-980A-1D78081F3E5B}] (...) -- D:\Downloads\FastTrack_6_0_2_5_10_0_5133.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{702AB557-429C-4FB2-A3AD-D4461F5AD310}] (...) -- C:\Users\PE\Desktop\ASIO4ALL_2_9_French.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9ACB7D2D-F521-465B-BF9A-D3B6CCCFD7C2}] (...) -- C:\Users\PE\Downloads\Vuze_Installer.exe (.not file.)
O43 - CFD: 21/11/2012 - 13:51:45 - [0] ----D C:\ProgramData\boost_interprocess
O43 - CFD: 27/08/2011 - 02:37:24 - [0] ----D C:\Users\PE\AppData\Local\{0136F99D-A5BD-472B-8E7B-C764275BE225}
O43 - CFD: 10/09/2011 - 02:18:14 - [0] ----D C:\Users\PE\AppData\Local\{0648D498-D818-404E-8DC1-1D714F0F18A5}
O43 - CFD: 08/10/2011 - 02:28:22 - [0] ----D C:\Users\PE\AppData\Local\{06543D51-37FC-4FDC-90BD-3D20E87472A2}
O43 - CFD: 02/10/2011 - 23:17:09 - [0] ----D C:\Users\PE\AppData\Local\{10805753-A193-49E1-A589-35E99CC836D9}
O43 - CFD: 10/11/2011 - 03:18:02 - [0] ----D C:\Users\PE\AppData\Local\{13612974-63B6-42E3-A398-49E5A59E3FAF}
O43 - CFD: 26/10/2011 - 01:44:14 - [0] ----D C:\Users\PE\AppData\Local\{1C9370D1-4691-4CDF-8F4C-6EC3F6DB216D}
O43 - CFD: 16/09/2011 - 21:11:38 - [0] ----D C:\Users\PE\AppData\Local\{2084FAEB-82F7-4320-97EA-1D8E2E004E79}
O43 - CFD: 27/11/2011 - 21:59:25 - [0] ----D C:\Users\PE\AppData\Local\{25012331-5EEC-4F5A-9154-171757BD9234}
O43 - CFD: 14/11/2011 - 14:10:59 - [0] ----D C:\Users\PE\AppData\Local\{26D2A732-A04A-462A-9C48-9520DC250747}
O43 - CFD: 26/11/2011 - 09:21:20 - [0] ----D C:\Users\PE\AppData\Local\{271DFF8D-07F8-4F52-ACEE-5E549B337428}
O43 - CFD: 13/09/2011 - 16:58:50 - [0] ----D C:\Users\PE\AppData\Local\{3374A44E-C0FC-4838-B5D9-1F6F60509D77}
O43 - CFD: 20/10/2011 - 11:38:07 - [0] ----D C:\Users\PE\AppData\Local\{3D349B7E-600B-401F-A3C0-5889C9E5F94D}
O43 - CFD: 11/11/2011 - 20:34:04 - [0] ----D C:\Users\PE\AppData\Local\{420E20E2-4CAD-4356-9536-59C2F15AA43C}
O43 - CFD: 29/11/2011 - 05:34:40 - [0] ----D C:\Users\PE\AppData\Local\{43D89962-060A-4690-851A-05EF3613C0C6}
O43 - CFD: 17/09/2011 - 18:09:46 - [0] ----D C:\Users\PE\AppData\Local\{5189C588-4246-4697-977C-4DA338749B59}
O43 - CFD: 15/09/2011 - 19:16:30 - [0] ----D C:\Users\PE\AppData\Local\{5B80BDCD-3F39-49C9-AC5B-8948C3590C46}
O43 - CFD: 22/09/2011 - 16:43:13 - [0] ----D C:\Users\PE\AppData\Local\{623474DF-768E-49DA-991D-9969D2B58155}
O43 - CFD: 01/09/2011 - 16:23:25 - [0] ----D C:\Users\PE\AppData\Local\{64233CD4-5E20-4C6E-8EEB-0FDF4DF68617}
O43 - CFD: 16/09/2011 - 13:23:35 - [0] ----D C:\Users\PE\AppData\Local\{661EDFAC-3924-4642-A87D-D1FFF1796288}
O43 - CFD: 11/09/2011 - 18:42:27 - [0] ----D C:\Users\PE\AppData\Local\{78C2CA18-3373-49D7-84FE-55ECE4BA0CD8}
O43 - CFD: 02/10/2011 - 22:21:53 - [0] ----D C:\Users\PE\AppData\Local\{7BB28858-B867-46C4-A08D-B530FB0F1A0F}
O43 - CFD: 27/11/2011 - 13:03:50 - [0] ----D C:\Users\PE\AppData\Local\{7CA4EC3E-E261-4305-AFA0-6B706001A89A}
O43 - CFD: 12/09/2011 - 21:44:03 - [0] ----D C:\Users\PE\AppData\Local\{7DB84157-A9AD-4BE6-A8BB-74DBFAA2527F}
O43 - CFD: 06/09/2011 - 19:00:47 - [0] ----D C:\Users\PE\AppData\Local\{833A1602-405C-463C-AA42-2CBF0266DE01}
O43 - CFD: 12/11/2011 - 04:08:58 - [0] ----D C:\Users\PE\AppData\Local\{83856462-BDEE-4D5F-BCC5-AC9D9AD6B36C}
O43 - CFD: 06/10/2011 - 15:39:57 - [0] ----D C:\Users\PE\AppData\Local\{844D5590-86AB-4AC4-8266-828EA2ACA80B}
O43 - CFD: 28/08/2011 - 02:19:04 - [0] ----D C:\Users\PE\AppData\Local\{8618CFF3-E2BC-4DC9-AC79-5B6E8ED522B6}
O43 - CFD: 19/10/2011 - 19:25:51 - [0] ----D C:\Users\PE\AppData\Local\{88C8CA51-827A-4309-9040-F18A1E53FD41}
O43 - CFD: 17/11/2011 - 14:58:49 - [0] ----D C:\Users\PE\AppData\Local\{8A1AE91A-8117-4A9E-9B6C-F1C1604A3EC5}
O43 - CFD: 05/12/2011 - 17:52:33 - [0] ----D C:\Users\PE\AppData\Local\{8B1626A5-7A4A-41B0-B2D9-D5FBA8318AE2}
O43 - CFD: 16/09/2011 - 19:18:17 - [0] ----D C:\Users\PE\AppData\Local\{98D9176D-14F9-4BEA-BB5A-70175060096A}
O43 - CFD: 24/11/2011 - 17:12:00 - [0] ----D C:\Users\PE\AppData\Local\{9D5B7885-BA35-4456-AB60-0A4EAC4E8BB7}
O43 - CFD: 17/09/2011 - 18:29:22 - [0] ----D C:\Users\PE\AppData\Local\{9E2A310B-022D-42D9-8C23-44EBDD66AA52}
O43 - CFD: 12/11/2011 - 12:25:13 - [0] ----D C:\Users\PE\AppData\Local\{A99CE5A0-1612-4CCF-8B1D-3FD0D797E86D}
O43 - CFD: 18/09/2011 - 08:24:00 - [0] ----D C:\Users\PE\AppData\Local\{AC73946D-4E8A-4648-B8BE-EC4C29D860E8}
O43 - CFD: 07/09/2011 - 17:15:58 - [0] ----D C:\Users\PE\AppData\Local\{B0D31CCC-B323-4660-9005-E996F4F281A3}
O43 - CFD: 05/11/2011 - 13:29:58 - [0] ----D C:\Users\PE\AppData\Local\{B160C941-9F4C-47A7-B29A-9A9F2041F9A6}
O43 - CFD: 27/11/2011 - 07:14:51 - [0] ----D C:\Users\PE\AppData\Local\{B2B6926E-596E-435C-A152-603EC76A6DC5}
O43 - CFD: 28/11/2011 - 11:25:43 - [0] ----D C:\Users\PE\AppData\Local\{B6F4A7F8-44FE-404C-9901-B487E620C07E}
O43 - CFD: 01/11/2011 - 21:59:11 - [0] ----D C:\Users\PE\AppData\Local\{BC89B3C5-9934-47E9-A749-76DC8CA05861}
O43 - CFD: 22/11/2011 - 15:18:01 - [0] ----D C:\Users\PE\AppData\Local\{C983823C-296A-4B84-9C38-A5D254BEAE0D}
O43 - CFD: 22/09/2011 - 06:27:00 - [0] ----D C:\Users\PE\AppData\Local\{CC75F343-EDA9-4AE5-A2DE-2A240EC45298}
O43 - CFD: 08/09/2011 - 16:27:46 - [0] ----D C:\Users\PE\AppData\Local\{CE950996-F8A0-4242-A36E-3C563DE35192}
O43 - CFD: 02/09/2011 - 11:31:16 - [0] ----D C:\Users\PE\AppData\Local\{CEACC89B-7D3F-4D23-A82B-3B975A84ED40}
O43 - CFD: 12/12/2011 - 12:13:00 - [0] ----D C:\Users\PE\AppData\Local\{D1413132-D0CA-4302-8786-9238E0CC266D}
O43 - CFD: 17/09/2011 - 09:47:09 - [0] ----D C:\Users\PE\AppData\Local\{D344C4B4-D607-4BBC-8662-0F4EC6824DF3}
O43 - CFD: 17/10/2011 - 21:12:49 - [0] ----D C:\Users\PE\AppData\Local\{D826E6C3-F10A-4050-9FB8-2169726941F7}
O43 - CFD: 09/09/2011 - 18:45:13 - [0] ----D C:\Users\PE\AppData\Local\{DAE0D590-5B4A-45ED-9F2D-BBF35D98BBAD}
O43 - CFD: 27/08/2011 - 02:14:28 - [0] ----D C:\Users\PE\AppData\Local\{E04970B5-28D0-40C6-9D75-D7165F6C48BA}
O43 - CFD: 10/09/2011 - 08:51:20 - [0] ----D C:\Users\PE\AppData\Local\{E08E3F1F-532B-4938-AB77-1E6A91F26619}
O43 - CFD: 09/09/2011 - 11:58:13 - [0] ----D C:\Users\PE\AppData\Local\{E32E72EF-BE70-4E5E-8A5D-145C1C40CD0A}
O43 - CFD: 03/10/2011 - 12:23:53 - [0] ----D C:\Users\PE\AppData\Local\{EC72E143-A49F-4CC8-993B-EE1BAC02D739}
O43 - CFD: 29/08/2011 - 08:00:40 - [0] ----D C:\Users\PE\AppData\Local\{EDC9C318-6CA7-4E4D-8242-3BC18B833A19}
O43 - CFD: 25/11/2011 - 15:59:04 - [0] ----D C:\Users\PE\AppData\Local\{FF26D15D-70B7-432E-8523-B875DA630E68}
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe (.not file.)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
C:\Users\PE\Documents\Vuze Downloads\Spectrasonics Trilian\Disc 1\keygen.exe
C:\Users\PE\Documents\Vuze Downloads\Spectrasonics Trilian\Disc 1\keygen.exe
D:\Logiciels divers\Ableton Live 8.2.2 (CRACKED) [theLEAK]\Live 8.2.2.exe
D:\Logiciels divers\Ableton Live 8.2.2 (CRACKED) [theLEAK]\Setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia CS80 V VSTi RTAS v2.0.Incl.Keygen-AiR\arturia_cs80v_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia CS80 V VSTi RTAS v2.0.Incl.Keygen-AiR\cs80v_2_0_setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Arp2600.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\ARP2600_V_2.0_Setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Arp2600.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\arturia_arp2600v_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Brass.VSTi.RTAS.v2.0.5.Incl.Keygen-AiR\arturia_brass_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Brass.VSTi.RTAS.v2.0.5.Incl.Keygen-AiR\Brass_2_0_5_setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Jupiter8.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\arturia_jupiter8v_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Jupiter8.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\Jupiter-8V_2_0_setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Minimoog.V.VSTi.RTAS.v2.0.1.Incl.Keygen-AiR\arturia_minimoogv_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Minimoog.V.VSTi.RTAS.v2.0.1.Incl.Keygen-AiR\eLicenserControlSetup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Minimoog.V.VSTi.RTAS.v2.0.1.Incl.Keygen-AiR\minimoog-V2_Setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Moog.Modular.V.VSTi.RTAS.v2.5.Incl.Keygen-AiR\arturia_moog_modularv_v2.x_keyen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Moog.Modular.V.VSTi.RTAS.v2.5.Incl.Keygen-AiR\Moog_Modular_V_2_5_setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Prophet.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\arturia_prophetv_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Prophet.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\Prophet_V_2_0_setup.exe
D:\Son\plugs\XLN.Audio.Addictive.Drums.1.5.2.VSTi.RTAS.AU.Mac.PC+ADPaks+MIDIPaks\Addictive Drums\Keygen.exe
C:\Users\PE\Documents\Vuze Downloads\Spectrasonics Trilian\Disc 1\keygen.exe
D:\Logiciels divers\Ableton Live 8.2.2 (CRACKED) [theLEAK]\Live 8.2.2.exe
D:\Logiciels divers\Ableton Live 8.2.2 (CRACKED) [theLEAK]\Setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia CS80 V VSTi RTAS v2.0.Incl.Keygen-AiR\arturia_cs80v_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia CS80 V VSTi RTAS v2.0.Incl.Keygen-AiR\cs80v_2_0_setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Arp2600.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\ARP2600_V_2.0_Setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Arp2600.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\arturia_arp2600v_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Brass.VSTi.RTAS.v2.0.5.Incl.Keygen-AiR\arturia_brass_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Brass.VSTi.RTAS.v2.0.5.Incl.Keygen-AiR\Brass_2_0_5_setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Jupiter8.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\arturia_jupiter8v_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Jupiter8.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\Jupiter-8V_2_0_setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Minimoog.V.VSTi.RTAS.v2.0.1.Incl.Keygen-AiR\arturia_minimoogv_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Minimoog.V.VSTi.RTAS.v2.0.1.Incl.Keygen-AiR\eLicenserControlSetup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Minimoog.V.VSTi.RTAS.v2.0.1.Incl.Keygen-AiR\minimoog-V2_Setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Moog.Modular.V.VSTi.RTAS.v2.5.Incl.Keygen-AiR\arturia_moog_modularv_v2.x_keyen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Moog.Modular.V.VSTi.RTAS.v2.5.Incl.Keygen-AiR\Moog_Modular_V_2_5_setup.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Prophet.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\arturia_prophetv_v2.x_keygen.exe
D:\Son\plugs\Arturia.V.Collection.2010.v2.0+Presets.Incl.Keygen-AiR\Arturia.Prophet.V.VSTi.RTAS.v2.0.Incl.Keygen-AiR\Prophet_V_2_0_setup.exe
D:\Son\plugs\XLN.Audio.Addictive.Drums.1.5.2.VSTi.RTAS.AU.Mac.PC+ADPaks+MIDIPaks\Addictive Drums\Keygen.exe
[MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][03/03/2010] (...) -- C:\ProgramData\FullRemove.exe [131984]
[MD5.92DF6571B5BA14F6D31370C44B3E9E71] [SPRF][21/11/2012] (...) -- C:\Users\PE\AppData\Local\Temp\dump.dat [1863680]
O87 - FAEL: "{70EB6839-039D-4803-A350-2CD879BB404C}" |In - None - P17 - TRUE | .(...) -- C:\Windows\Setup\Keygen.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
Ploosz Messages postés 18 Statut Membre
 
J'ai confirmé la suppression, mais pas de rapport !
0
Ploosz Messages postés 18 Statut Membre
 
Du coup, j'ai refait un scan ZHPDiag dont voici le rapport :

https://www.cjoint.com/?3KvsJeVrHUM
0
Ploosz Messages postés 18 Statut Membre
 
Alors, après avoir tenté de nettoyer 3 fois, il semble que ça ait marché. Le rapport ZHPFix:
https://www.cjoint.com/?3KvtBkNPpP3
0
Ploosz Messages postés 18 Statut Membre
 
Après avoir regardé le rapport, il m'a semblé qu'il restait des fichiers infectés. J'ai donc essayé de réutiliser ZHPFix, mais il se bloque et une petite fenêtre s'ouvre avec le message: "violation d'accès à l'adresse 004071F2 dans le module ZHPFix.exe. Ecriture de l'adresse 004D0053.
Qu'est-ce que c'est que ça ?
0
Utilisateur anonyme
 
t'amuse pas avec les outils quand tu auras planté ta machine on fera quoi ?
0
Ploosz Messages postés 18 Statut Membre
 
oups! pardon...
0
Utilisateur anonyme
 
ok t'as encore des soucis ?
0
Ploosz Messages postés 18 Statut Membre
 
ben quand j'ai refait un scan ZHPDiag, j'ai encore vu des lignes bleutées/grisées...
0