Au secours!!carpe diem;oubli rapport - Page 2

Précédent
  • 1
  • 2
GRE59GORY Messages postés 36 Statut Membre
 
voici le résultat du scan
MERCI
A+REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353" 23/02/2007 15:39:57

; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

[HKEY_USERS\S-1-5-21-1350440936-75311580-3448397319-1005\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353]
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Et l autre scan? ;)
0
GRE59GORY Messages postés 36 Statut Membre
 
excuse moi
un scan avec spyware doctor?
MERCI
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Ouep !
0
GRE59GORY Messages postés 36 Statut Membre
 
ok le voici
merci
Résultats de l'analyse :
démarrage de l'analyse : 23/02/2007 14:52:51
arrêt de l'analyse : 23/02/2007 15:00:03
Eléments analysés : 24350
éléments trouvés : 3
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner

Nom de l'infection Emplacement Risque
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353 Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353## Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353##Blob Haut

Résultats de l'analyse :
démarrage de l'analyse : 23/02/2007 16:05:30
arrêt de l'analyse : 23/02/2007 16:22:52
Eléments analysés : 99013
éléments trouvés : 5
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner

Nom de l'infection Emplacement Risque
Tracking Cookie(s) C:\Documents and Settings\grégory\Cookies\grégory@247realmedia[2].txt Bas
Tracking Cookie(s) C:\Documents and Settings\grégory\Cookies\grégory@xiti[1].txt Bas
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353 Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353## Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353##Blob Haut

Autres sections :

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Salut

Recommence avec:
https://www.cjoint.com/?jtwa2jF0Cv

Puis rapport ;)

A+
0
GRE59GORY Messages postés 36 Statut Membre
 
milles excuses mais il n'y a rien qui s'affiche quand j'ouvre
https://www.cjoint.com/?jtwa2jfocv;
dois prendre celui d'avant?
MERCI
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Ne t'excuses pas ;)

Et la: https://www.cjoint.com/?cxrByEjdpc

0
GRE59GORY Messages postés 36 Statut Membre
 
oups!!!
Analyses (informations de base uniquement) :

Résultats de l'analyse :
démarrage de l'analyse : 23/02/2007 14:52:51
arrêt de l'analyse : 23/02/2007 15:00:03
Eléments analysés : 24350
éléments trouvés : 3
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353 Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353## Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353##Blob Haut

Résultats de l'analyse :
démarrage de l'analyse : 23/02/2007 16:05:30
arrêt de l'analyse : 23/02/2007 16:22:52
Eléments analysés : 99013
éléments trouvés : 5
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Tracking Cookie(s) C:\Documents and Settings\grégory\Cookies\grégory@247realmedia[2].txt Bas
Tracking Cookie(s) C:\Documents and Settings\grégory\Cookies\grégory@xiti[1].txt Bas
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353 Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353## Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353##Blob Haut

Résultats de l'analyse :
démarrage de l'analyse : 23/02/2007 17:32:12
arrêt de l'analyse : 23/02/2007 17:49:44
Eléments analysés : 99161
éléments trouvés : 5
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Tracking Cookie(s) C:\Documents and Settings\grégory\Cookies\grégory@247realmedia[2].txt Bas
Tracking Cookie(s) C:\Documents and Settings\grégory\Cookies\grégory@xiti[1].txt Bas
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353 Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353## Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353##Blob Haut


merci pour ta patience
0
GRE59GORY Messages postés 36 Statut Membre
 
voici le rapport spyware doctor aprés éxéution de:
http:/cjoint.com/cxrByEjdpc
merci à toi
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Tu as supprimé les dernieres clés manuellement?

A+
0
GRE59GORY Messages postés 36 Statut Membre
 
salut
non est rien toucher du tout,je fais que ce que tu me dis de faire;
par contre et un onglet de spybot me disant:

catégorie: activeX Distribution unit
modif: Valeur supprimé(e)
élément{86EEF11E-FF16-48CE-B142-474B663041A9}

Pour moi c'est du charabia
merci encore
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Salut

Atends on va finir avec ce carp diem, il en reste?

A+
0
GRE59GORY Messages postés 36 Statut Membre
 
salut
ai refait un scan avec spyware doctor ce matin
ça ce multiplie?
A+
0
GRE59GORY Messages postés 36 Statut Membre
 
voici le rapport de ce matin
merci à toi
Analyses (informations de base uniquement) :

Résultats de l'analyse :
démarrage de l'analyse : 25/02/2007 10:09:54
arrêt de l'analyse : 25/02/2007 10:27:18
Eléments analysés : 100523
éléments trouvés : 11
trouvés et ignorés : 0
outils utilisés : General Scanner, Process Scanner, LSP Scanner, Startup Scanner, Registry Scanner, Hosts Scanner, Browser Scanner, Browser Activity Scanner, Disk Scanner, ActiveX Scanner



Nom de l'infection Emplacement Risque
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353 Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353## Haut
Carpe Diem HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2DCB4C0C78BBE64B52C0312BAB2E95EA2971C353##Blob Haut
Carpe Diem HKLM\Software\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9} Haut
Carpe Diem HKLM\Software\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}## Haut
Carpe Diem HKLM\Software\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\Contains Haut
Carpe Diem HKLM\Software\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\Contains## Haut
Carpe Diem HKLM\Software\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\DownloadInformation Haut
Carpe Diem HKLM\Software\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\DownloadInformation## Haut
Carpe Diem HKLM\Software\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\InstalledVersion Haut
Carpe Diem HKLM\Software\Microsoft\Code Store Database\Distribution Units\{86EEF11E-FF16-48CE-B1A2-474B663041A9}\InstalledVersion## Haut


Autres sections :
MERCI
A+
0
GRE59GORY Messages postés 36 Statut Membre
 
salut
oui apparemment il y en a encore??
que dois je faire maintenant?
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Salut,

jv16

(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
dans preferences < language < met french
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts
0
GRE59GORY Messages postés 36 Statut Membre
 
salut

ai bien installé jv16
par contre je n'arrive pas à supprimer,ça se met en surbillance,je clique sur supp et les lignes deviennent marron,mais rien n'est supprimer dans le compteur,je séléctionne chaques point verts dans le petit carré,ai essayer 1 par 1...ect idem.????
MERCI ENCORE POUR TA PATIENCE!!
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
salut

si ca bloque, dans ce cas, tu refermes jv16 et tu le relances
Tu selectionnes une ligne verte et tu supprimes.
si ca bloque, tu redemarre et tu le relance.

Et ca va marcher

a+
0
GRE59GORY Messages postés 36 Statut Membre
 
salut
ouf c'est bon,ai du mis prendre à plusieurs fois mais c'est ok,je l'ai passé 2 fois.
et maintenant
MERCI ENCORE POUR TA PATIENCE
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Re

Maintenant, fais une recherche avec ces 2 clés dans jv16:

2DCB4C0C78BBE64B52C0312BAB2E95EA2971C35
86EEF11E-FF16-48CE-B1A2-474B663041A9

Il trouve quelque chose?

A+
0
GRE59GORY Messages postés 36 Statut Membre
 
salut

oui trouvé 1 à la premiére
et 4 à la deuxiéme
bon lundi
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
OK

Tu les as supprimé?

Le lundi sera bon, je suis en vacs pendant 15j lol

A+
0
GRE59GORY Messages postés 36 Statut Membre
 
non attendais ta confirmation
je dois?
15 js he ben tu est fonctionnaire,tu pars?ma femme instit mais moi ai pris que une semaine.
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Oui !

Je dirais plutot que je fais parti du systeme scolaire lol
Je suis étudiant, et en fait, c'est les vacances scolaires :-D

Apparemment tu es du nord, donc ta femme doit etre aussi en vacances.
Pour toi, Une semaine ca suffit lol ;)
0
GRE59GORY Messages postés 36 Statut Membre
 
voila sont supprrimées

les vacances c'est tjs trop courrrrrrtt
tu n'es pas du nord?tu poursuis ou poursuivi par tes études; lol
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
lol

Relance un scan pour voir si c est ok.

Oui toujours trop court, alors faut en profiter !!
Moi je suis du nord, pres de cambrai.
Je poursuis et je suis poursuivi par mes etudes mdr

Et toi que fais tu?

A+
0
GRE59GORY Messages postés 36 Statut Membre
 
scan tt est ok sauf des cookies que je supp au fur et à mesure,

par contre j'ai un souci avec un "adware.casino.AE" qui ce délare à chaque fois que je veux télécharger un logiciel " everest poker"(je l'avais avant j'ai du supp à cause de carpediem)
bit defender le bloque,fais une analyse,met quarantaine,supp;je retelecharge meme un autre il reviens;

je suis maitre d'hotel (horaires de restauration...commence à me gaver,on est si bien a'sbaraque!
MERCI ENCORE A TOI
a+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Salut

Dur dur comme boulot. bon courage.

Pour les cookies, c est pas grave, tout dépend ou tu surfs, quels sont ils?

Pour le poker, il est infecté, ne telecharge pas cela.

a+
0
GRE59GORY Messages postés 36 Statut Membre
 
salut
voici les cookies

meme les autres sites de poker ça fait pareil,chez un cousin pas de probs c'est bizarre,tu connais pas un bon site?
en tous cas je te remercie encore pour tes compétences,ta gentillesse,ta patience;si un jour tu passes à l'hotel du lac(ambouts cappel sur l'autoroute juste avant dk)tu seras le bienvenue;
A+
0
GRE59GORY Messages postés 36 Statut Membre
 
Nom de l'infection Emplacement Risque
Tracking Cookie(s) C:\Documents and Settings\grégory\Cookies\grégory@247realmedia[1].txt Bas
Advertising C:\Documents and Settings\grégory\Cookies\grégory@www.smartadserver[2].txt Bas
Tracking Cookie(s) C:\Documents and Settings\grégory\Cookies\grégory@xiti[2].txt Bas
merci
A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
 
Salut,

les deux cookies 247realmedia et xiti, tu les charges ici sur CCM, si tu ne bloque pas les pubs du site et selon ta gestion des cookies.
Donc, rien de grave.

a+
0
Précédent
  • 1
  • 2