Plantage pc scans antivir avira et malwarebyte
Fermé
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
-
17 janv. 2013 à 17:04
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 23 janv. 2013 à 22:45
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 23 janv. 2013 à 22:45
A voir également:
- Plantage pc scans antivir avira et malwarebyte
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
52 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 17:09
17 janv. 2013 à 17:09
Salut Hijackthis est obsolète
===========
Y'a un worm sur ce pc...
▶ Téléchargez UsbFix (El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et d?sactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ ? la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque ( C:\UsbFix.txt ).
@+
===========
Y'a un worm sur ce pc...
▶ Téléchargez UsbFix (El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et d?sactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ ? la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque ( C:\UsbFix.txt ).
@+
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
17 janv. 2013 à 17:45
17 janv. 2013 à 17:45
salut juju, et deja merci de ton aide
PS: 1 des plantage etait survenu lors du scan adwcleaner et non pas malwarebyte
voici le log usbfix :
############################## | UsbFix V 7.102 | [Suppression]
Utilisateur: auchan (Administrateur) # AUCHAN-PC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 17:30:26 | 17/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: ASUSTeK Computer INC. (K50AD) (x64-based PC
CPU: AMD Athlon(tm) II Dual-Core M320 (2100)
RAM -> [Total : 4095 | Free : 2580]
BIOS: BIOS Date: 12/07/09 10:04:17 Ver: 08.00.14
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Avira Desktop [(!) Disabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 116 Go (26 Go libre(s) - 22%) [OS] # NTFS
D:\ -> Disque fixe # 335 Go (334 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (332)
C:\Windows\system32\csrss.exe (408)
C:\Windows\system32\wininit.exe (416)
C:\Windows\system32\services.exe (468)
C:\Windows\system32\winlogon.exe (492)
C:\Windows\system32\lsass.exe (520)
C:\Windows\system32\lsm.exe (528)
C:\Windows\system32\svchost.exe (624)
C:\Windows\system32\svchost.exe (712)
C:\Windows\system32\atiesrxx.exe (780)
C:\Windows\System32\svchost.exe (840)
C:\Windows\System32\svchost.exe (884)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\svchost.exe (1012)
C:\Windows\system32\svchost.exe (456)
C:\Windows\system32\atieclxx.exe (1036)
C:\Windows\system32\FBAgent.exe (1076)
C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1164)
C:\Windows\system32\Dwm.exe (1344)
C:\Windows\Explorer.EXE (1360)
C:\Windows\system32\taskeng.exe (1392)
C:\Windows\System32\spoolsv.exe (1456)
C:\Windows\system32\taskhost.exe (1488)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1592)
C:\Windows\system32\svchost.exe (1624)
C:\Windows\system32\taskeng.exe (1700)
C:\Program Files\P4G\BatteryLife.exe (1780)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1844)
C:\Windows\AsScrPro.exe (1916)
C:\Windows\system32\svchost.exe (1772)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (112)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2084)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (2500)
C:\Windows\system32\conhost.exe (2508)
C:\Program Files\Elantech\ETDCtrl.exe (2888)
C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDECK.EXE (1860)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (2208)
C:\Windows\system32\svchost.exe (2648)
C:\Windows\System32\svchost.exe (2856)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2956)
C:\Windows\system32\SearchIndexer.exe (2756)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1648)
C:\Windows\system32\svchost.exe (3812)
C:\Windows\System32\svchost.exe (3264)
C:\Windows\system32\DllHost.exe (4040)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_5_502_110_ActiveX.exe (3496)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (2264)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4960)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (4652)
C:\Windows\SysWOW64\NOTEPAD.EXE (3164)
C:\Windows\system32\AUDIODG.EXE (4536)
C:\UsbFix\Go.exe (2792)
C:\Windows\system32\wbem\wmiprvse.exe (4160)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\atiesrxx.exe (780)
Stoppé! C:\Windows\system32\atieclxx.exe (1036)
Stoppé! C:\Windows\system32\FBAgent.exe (1076)
Stoppé! C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1164)
Stoppé! C:\Windows\system32\taskeng.exe (1392)
Stoppé! C:\Windows\System32\spoolsv.exe (1456)
Stoppé! C:\Windows\system32\taskhost.exe (1488)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1592)
Stoppé! C:\Windows\system32\taskeng.exe (1700)
Stoppé! C:\Program Files\P4G\BatteryLife.exe (1780)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1844)
Stoppé! C:\Windows\AsScrPro.exe (1916)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (112)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2084)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (2500)
Stoppé! C:\Windows\system32\conhost.exe (2508)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (2888)
Stoppé! C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDECK.EXE (1860)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (2208)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2956)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2756)
Stoppé! C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1648)
Stoppé! C:\Windows\system32\DllHost.exe (4040)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_5_502_110_ActiveX.exe (3496)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (2264)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4960)
Stoppé! C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (4652)
Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (3164)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-393605398-942698630-2375447099-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-393605398-942698630-2375447099-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-393605398-942698630-2375447099-500
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NVIDIA driver monitor
################## | Mountpoints2 |
################## | Listing |
[17/01/2013 - 17:31:40 | SHD ] C:\$Recycle.Bin
[15/06/2009 - 12:11:59 | N | 54] C:\AdobeReader.log
[13/01/2013 - 20:16:25 | N | 27203] C:\AdwCleaner[R1].txt
[16/01/2013 - 13:44:41 | N | 25058] C:\AdwCleaner[R2].txt
[13/01/2013 - 20:23:38 | N | 3164] C:\AdwCleaner[S1].txt
[24/04/2010 - 00:26:11 | D ] C:\asus.dat
[29/07/2009 - 07:03:34 | SHD ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[29/07/2009 - 07:03:37 | N | 8192] C:\BOOTSECT.BAK
[17/01/2013 - 16:35:00 | D ] C:\Config.Msi
[23/01/2010 - 21:30:00 | N | 13471] C:\devlist.txt
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[23/01/2010 - 21:29:59 | N | 9] C:\Finish.log
[17/01/2013 - 15:02:22 | ASH | 3220529152] C:\hiberfil.sys
[23/01/2010 - 21:24:58 | N | 963107] C:\inject.log.txt
[27/10/2009 - 02:20:31 | N | 1048576] C:\K40ABAS.BIN
[30/10/2009 - 07:40:52 | N | 19] C:\K40AB_K50AB_K40AD_K50AD_WIN7.30
[30/10/2009 - 02:17:03 | N | 1048576] C:\K40ADAS.BIN
[27/10/2009 - 02:58:34 | N | 1048576] C:\K50ABAS.BIN
[30/10/2009 - 03:01:23 | N | 1048576] C:\K50ADAS.BIN
[23/01/2010 - 20:39:00 | RHD ] C:\MSOCache
[12/06/2009 - 02:32:00 | N | 57] C:\OFFICE2007_L.TXT
[17/01/2013 - 15:02:31 | ASH | 4294041600] C:\pagefile.sys
[23/01/2010 - 06:55:13 | N | 146] C:\Pass.txt
[17/12/2009 - 06:48:04 | N | 277] C:\Patch_Win7.log
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[02/11/2012 - 23:08:42 | D ] C:\Program Files
[17/01/2013 - 16:34:58 | D ] C:\Program Files (x86)
[13/01/2013 - 20:22:56 | HD ] C:\ProgramData
[24/04/2010 - 00:06:39 | SHD ] C:\Recovery
[25/08/2009 - 01:10:52 | N | 26] C:\RECOVERY.DAT
[23/01/2010 - 21:22:56 | N | 90] C:\setup.log
[01/09/2010 - 09:33:32 | D ] C:\Sounds
[14/05/2006 - 09:22:24 | N | 5] C:\store.log
[23/01/2010 - 20:47:05 | N | 170] C:\SumHidd.txt
[23/01/2010 - 20:45:47 | N | 98] C:\SumOS.txt
[17/01/2013 - 16:34:35 | SHD ] C:\System Volume Information
[12/09/2010 - 15:00:19 | D ] C:\Temp
[17/01/2013 - 17:31:40 | D ] C:\UsbFix
[17/01/2013 - 17:30:35 | A | 7803] C:\UsbFix.txt
[24/04/2010 - 00:08:56 | D ] C:\Users
[16/09/2009 - 19:04:46 | N | 24] C:\v82.txt
[16/01/2013 - 15:43:15 | D ] C:\Windows
[30/08/2010 - 19:33:29 | N | 3428] C:\ZHPExportRegistry-30-08-2010-20-33-29.txt
[17/01/2013 - 17:31:40 | SHD ] D:\$RECYCLE.BIN
[25/06/2010 - 21:26:42 | D ] D:\8daf3887d21d9f1c2b50e8b270cd
[11/01/2013 - 18:49:16 | D ] D:\b0b581d7a3883411bd
[19/11/2012 - 21:20:21 | D ] D:\Firefox
[02/12/2006 - 08:37:14 | N | 904704] D:\msdia80.dll
[29/11/2012 - 21:10:42 | D ] D:\msdownld.tmp
[23/01/2010 - 20:26:55 | SHD ] D:\System Volume Information
[18/10/2012 - 15:52:31 | RAD ] E:\0012FA
[18/10/2012 - 15:52:30 | RAD ] E:\AUDIO_TS
[18/10/2012 - 15:57:31 | RAD ] E:\VIDEO_TS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_AUCHAN-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
PS: 1 des plantage etait survenu lors du scan adwcleaner et non pas malwarebyte
voici le log usbfix :
############################## | UsbFix V 7.102 | [Suppression]
Utilisateur: auchan (Administrateur) # AUCHAN-PC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 17:30:26 | 17/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: ASUSTeK Computer INC. (K50AD) (x64-based PC
CPU: AMD Athlon(tm) II Dual-Core M320 (2100)
RAM -> [Total : 4095 | Free : 2580]
BIOS: BIOS Date: 12/07/09 10:04:17 Ver: 08.00.14
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Avira Desktop [(!) Disabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 116 Go (26 Go libre(s) - 22%) [OS] # NTFS
D:\ -> Disque fixe # 335 Go (334 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (332)
C:\Windows\system32\csrss.exe (408)
C:\Windows\system32\wininit.exe (416)
C:\Windows\system32\services.exe (468)
C:\Windows\system32\winlogon.exe (492)
C:\Windows\system32\lsass.exe (520)
C:\Windows\system32\lsm.exe (528)
C:\Windows\system32\svchost.exe (624)
C:\Windows\system32\svchost.exe (712)
C:\Windows\system32\atiesrxx.exe (780)
C:\Windows\System32\svchost.exe (840)
C:\Windows\System32\svchost.exe (884)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\svchost.exe (1012)
C:\Windows\system32\svchost.exe (456)
C:\Windows\system32\atieclxx.exe (1036)
C:\Windows\system32\FBAgent.exe (1076)
C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1164)
C:\Windows\system32\Dwm.exe (1344)
C:\Windows\Explorer.EXE (1360)
C:\Windows\system32\taskeng.exe (1392)
C:\Windows\System32\spoolsv.exe (1456)
C:\Windows\system32\taskhost.exe (1488)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1592)
C:\Windows\system32\svchost.exe (1624)
C:\Windows\system32\taskeng.exe (1700)
C:\Program Files\P4G\BatteryLife.exe (1780)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1844)
C:\Windows\AsScrPro.exe (1916)
C:\Windows\system32\svchost.exe (1772)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (112)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2084)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (2500)
C:\Windows\system32\conhost.exe (2508)
C:\Program Files\Elantech\ETDCtrl.exe (2888)
C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDECK.EXE (1860)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (2208)
C:\Windows\system32\svchost.exe (2648)
C:\Windows\System32\svchost.exe (2856)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2956)
C:\Windows\system32\SearchIndexer.exe (2756)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1648)
C:\Windows\system32\svchost.exe (3812)
C:\Windows\System32\svchost.exe (3264)
C:\Windows\system32\DllHost.exe (4040)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_5_502_110_ActiveX.exe (3496)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (2264)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4960)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (4652)
C:\Windows\SysWOW64\NOTEPAD.EXE (3164)
C:\Windows\system32\AUDIODG.EXE (4536)
C:\UsbFix\Go.exe (2792)
C:\Windows\system32\wbem\wmiprvse.exe (4160)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\atiesrxx.exe (780)
Stoppé! C:\Windows\system32\atieclxx.exe (1036)
Stoppé! C:\Windows\system32\FBAgent.exe (1076)
Stoppé! C:\Program Files\ATKGFNEX\GFNEXSrv.exe (1164)
Stoppé! C:\Windows\system32\taskeng.exe (1392)
Stoppé! C:\Windows\System32\spoolsv.exe (1456)
Stoppé! C:\Windows\system32\taskhost.exe (1488)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1592)
Stoppé! C:\Windows\system32\taskeng.exe (1700)
Stoppé! C:\Program Files\P4G\BatteryLife.exe (1780)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1844)
Stoppé! C:\Windows\AsScrPro.exe (1916)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (112)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2084)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (2500)
Stoppé! C:\Windows\system32\conhost.exe (2508)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (2888)
Stoppé! C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDECK.EXE (1860)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (2208)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2956)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2756)
Stoppé! C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (1648)
Stoppé! C:\Windows\system32\DllHost.exe (4040)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_5_502_110_ActiveX.exe (3496)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (2264)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (4960)
Stoppé! C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (4652)
Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (3164)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-393605398-942698630-2375447099-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-393605398-942698630-2375447099-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-393605398-942698630-2375447099-500
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NVIDIA driver monitor
################## | Mountpoints2 |
################## | Listing |
[17/01/2013 - 17:31:40 | SHD ] C:\$Recycle.Bin
[15/06/2009 - 12:11:59 | N | 54] C:\AdobeReader.log
[13/01/2013 - 20:16:25 | N | 27203] C:\AdwCleaner[R1].txt
[16/01/2013 - 13:44:41 | N | 25058] C:\AdwCleaner[R2].txt
[13/01/2013 - 20:23:38 | N | 3164] C:\AdwCleaner[S1].txt
[24/04/2010 - 00:26:11 | D ] C:\asus.dat
[29/07/2009 - 07:03:34 | SHD ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[29/07/2009 - 07:03:37 | N | 8192] C:\BOOTSECT.BAK
[17/01/2013 - 16:35:00 | D ] C:\Config.Msi
[23/01/2010 - 21:30:00 | N | 13471] C:\devlist.txt
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[23/01/2010 - 21:29:59 | N | 9] C:\Finish.log
[17/01/2013 - 15:02:22 | ASH | 3220529152] C:\hiberfil.sys
[23/01/2010 - 21:24:58 | N | 963107] C:\inject.log.txt
[27/10/2009 - 02:20:31 | N | 1048576] C:\K40ABAS.BIN
[30/10/2009 - 07:40:52 | N | 19] C:\K40AB_K50AB_K40AD_K50AD_WIN7.30
[30/10/2009 - 02:17:03 | N | 1048576] C:\K40ADAS.BIN
[27/10/2009 - 02:58:34 | N | 1048576] C:\K50ABAS.BIN
[30/10/2009 - 03:01:23 | N | 1048576] C:\K50ADAS.BIN
[23/01/2010 - 20:39:00 | RHD ] C:\MSOCache
[12/06/2009 - 02:32:00 | N | 57] C:\OFFICE2007_L.TXT
[17/01/2013 - 15:02:31 | ASH | 4294041600] C:\pagefile.sys
[23/01/2010 - 06:55:13 | N | 146] C:\Pass.txt
[17/12/2009 - 06:48:04 | N | 277] C:\Patch_Win7.log
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[02/11/2012 - 23:08:42 | D ] C:\Program Files
[17/01/2013 - 16:34:58 | D ] C:\Program Files (x86)
[13/01/2013 - 20:22:56 | HD ] C:\ProgramData
[24/04/2010 - 00:06:39 | SHD ] C:\Recovery
[25/08/2009 - 01:10:52 | N | 26] C:\RECOVERY.DAT
[23/01/2010 - 21:22:56 | N | 90] C:\setup.log
[01/09/2010 - 09:33:32 | D ] C:\Sounds
[14/05/2006 - 09:22:24 | N | 5] C:\store.log
[23/01/2010 - 20:47:05 | N | 170] C:\SumHidd.txt
[23/01/2010 - 20:45:47 | N | 98] C:\SumOS.txt
[17/01/2013 - 16:34:35 | SHD ] C:\System Volume Information
[12/09/2010 - 15:00:19 | D ] C:\Temp
[17/01/2013 - 17:31:40 | D ] C:\UsbFix
[17/01/2013 - 17:30:35 | A | 7803] C:\UsbFix.txt
[24/04/2010 - 00:08:56 | D ] C:\Users
[16/09/2009 - 19:04:46 | N | 24] C:\v82.txt
[16/01/2013 - 15:43:15 | D ] C:\Windows
[30/08/2010 - 19:33:29 | N | 3428] C:\ZHPExportRegistry-30-08-2010-20-33-29.txt
[17/01/2013 - 17:31:40 | SHD ] D:\$RECYCLE.BIN
[25/06/2010 - 21:26:42 | D ] D:\8daf3887d21d9f1c2b50e8b270cd
[11/01/2013 - 18:49:16 | D ] D:\b0b581d7a3883411bd
[19/11/2012 - 21:20:21 | D ] D:\Firefox
[02/12/2006 - 08:37:14 | N | 904704] D:\msdia80.dll
[29/11/2012 - 21:10:42 | D ] D:\msdownld.tmp
[23/01/2010 - 20:26:55 | SHD ] D:\System Volume Information
[18/10/2012 - 15:52:31 | RAD ] E:\0012FA
[18/10/2012 - 15:52:30 | RAD ] E:\AUDIO_TS
[18/10/2012 - 15:57:31 | RAD ] E:\VIDEO_TS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_AUCHAN-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 17:50
17 janv. 2013 à 17:50
Re,
Eh ben pourquoi il vire pas le fichier usbfix ? ^^
Bref redémarre en normal le worm se lancera plus, on supprimera le fichier exécutable plus tard
Pour l'instant lance AdwCleaner en suppression puis tu refais un balayage complet avec MBAM.
Envoie les 2 rapports pour contrôle.
@+
Eh ben pourquoi il vire pas le fichier usbfix ? ^^
Bref redémarre en normal le worm se lancera plus, on supprimera le fichier exécutable plus tard
Pour l'instant lance AdwCleaner en suppression puis tu refais un balayage complet avec MBAM.
Envoie les 2 rapports pour contrôle.
@+
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
17 janv. 2013 à 19:17
17 janv. 2013 à 19:17
re juju,
bon le scan mbam a encore planté pc gelé,
voici le rapport adwcleaner :
# AdwCleaner v2.105 - Rapport créé le 17/01/2013 à 18:01:38
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : auchan - AUCHAN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\auchan\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Dossier Supprimé : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Dossier Supprimé : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Dossier Supprimé : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Supprimé au redémarrage : C:\ProgramData\Browser Manager
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Savings Sidekick
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Softonic_France
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0F4A166-B8D4-48b8-9D63-80849FE137CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4F03B39-6FAB-482F-836A-258C1026816B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKCU\Software\Toolbar
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\5c55d9d1b16fe541
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2438727
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044504460}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E786D063-E730-4DB7-AE60-C0E0F272003A}
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Softonic_France
Clé Supprimée : HKLM\Software\SweetIM
Clé Supprimée : HKLM\Software\Toolbar
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c55d9d1b16fe541
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022502260}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4F03B39-6FAB-482F-836A-258C1026816B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E786D063-E730-4DB7-AE60-C0E0F272003A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055505560}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660066506660}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423E-A425-0370799166FB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055505560}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066506660}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D7E97865-918F-41E4-9CD0-25AB1C574CE8}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8a9386b4-e958-4c4c-adf4-8f26db3e4829}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{dfefbe51-ca52-484b-adf0-6b158b05262d}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - Backup.Old.Start Page]
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=tuto&chnl=tuto&cd=2XzuyEtN2Y1L1Qzu0EtD0C0ByE0EzzyByC0D0DzzyD0CzytDtN0D0Tzu0CtAtByEtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1092035168 --> hxxp://www.google.com
-\\ Google Chrome v24.0.1312.52
Fichier : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.21] : search_url = "hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=tuto&chnl=tuto&cd=2[...]
*************************
AdwCleaner[R1].txt - [27203 octets] - [13/01/2013 20:16:00]
AdwCleaner[R2].txt - [25058 octets] - [16/01/2013 13:44:26]
AdwCleaner[S1].txt - [3164 octets] - [13/01/2013 20:22:48]
AdwCleaner[S2].txt - [18310 octets] - [17/01/2013 18:01:38]
########## EOF - C:\AdwCleaner[S2].txt - [18371 octets] ##########
bon le scan mbam a encore planté pc gelé,
voici le rapport adwcleaner :
# AdwCleaner v2.105 - Rapport créé le 17/01/2013 à 18:01:38
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : auchan - AUCHAN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\auchan\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Dossier Supprimé : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Dossier Supprimé : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Dossier Supprimé : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Supprimé au redémarrage : C:\ProgramData\Browser Manager
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Savings Sidekick
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Softonic_France
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0F4A166-B8D4-48b8-9D63-80849FE137CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4F03B39-6FAB-482F-836A-258C1026816B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKCU\Software\Toolbar
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\5c55d9d1b16fe541
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0005060.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2438727
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044504460}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E786D063-E730-4DB7-AE60-C0E0F272003A}
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Softonic_France
Clé Supprimée : HKLM\Software\SweetIM
Clé Supprimée : HKLM\Software\Toolbar
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c55d9d1b16fe541
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022502260}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4F03B39-6FAB-482F-836A-258C1026816B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E786D063-E730-4DB7-AE60-C0E0F272003A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055505560}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660066506660}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423E-A425-0370799166FB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055505560}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066506660}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D7E97865-918F-41E4-9CD0-25AB1C574CE8}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8a9386b4-e958-4c4c-adf4-8f26db3e4829}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{dfefbe51-ca52-484b-adf0-6b158b05262d}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tutorials]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - Backup.Old.Start Page]
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.funmoods.com/?f=1&a=tuto&chnl=tuto&cd=2XzuyEtN2Y1L1Qzu0EtD0C0ByE0EzzyByC0D0DzzyD0CzytDtN0D0Tzu0CtAtByEtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1092035168 --> hxxp://www.google.com
-\\ Google Chrome v24.0.1312.52
Fichier : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.21] : search_url = "hxxp://start.funmoods.com/results.php?f=4&q={searchTerms}&a=tuto&chnl=tuto&cd=2[...]
*************************
AdwCleaner[R1].txt - [27203 octets] - [13/01/2013 20:16:00]
AdwCleaner[R2].txt - [25058 octets] - [16/01/2013 13:44:26]
AdwCleaner[S1].txt - [3164 octets] - [13/01/2013 20:22:48]
AdwCleaner[S2].txt - [18310 octets] - [17/01/2013 18:01:38]
########## EOF - C:\AdwCleaner[S2].txt - [18371 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 janv. 2013 à 21:05
17 janv. 2013 à 21:05
OK.
On va aller voir dans les entrailles de Windows alors ...
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
On va aller voir dans les entrailles de Windows alors ...
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
18 janv. 2013 à 12:11
18 janv. 2013 à 12:11
bonjour Juju, voici les log du scan OTL.exe :
https://forums-fec.be/upload/www/?action=d&id=9506897623
https://forums-fec.be/upload/www/?action=d&id=3905469284
https://forums-fec.be/upload/www/?action=d&id=9506897623
https://forums-fec.be/upload/www/?action=d&id=3905469284
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 janv. 2013 à 12:54
18 janv. 2013 à 12:54
Bonjour
Relance OTL
Dans personnalisation colle ça :
:OTL
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKCU\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O20 - AppInit_DLLs: (c:\progra~3\browse~1\24897~1.175\{61d8b~1\browse~1.dll) - File not found
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:15024E60
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:0A8E2C33
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:B88E99C8
:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{18BBCFD2-3C6E-4230-82C6-6DF85C130585}"=-
"{43E218F7-93B1-42B0-A49A-9CB50F099415}"=-
"{642B9364-56A0-4C2A-8A5C-A9EA773486CF}"=-
"{DC48EE6C-5CB4-4DF0-9546-86C704FF0653}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}]
:files
c:\users\public\nvsvc32.exe
:commands
[EMPTYTEMP]
Clique sur correction et poste le rapport qui s'ouvrira au redémarrage.
@+
Relance OTL
Dans personnalisation colle ça :
:OTL
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKCU\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O20 - AppInit_DLLs: (c:\progra~3\browse~1\24897~1.175\{61d8b~1\browse~1.dll) - File not found
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:15024E60
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:0A8E2C33
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:B88E99C8
:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{18BBCFD2-3C6E-4230-82C6-6DF85C130585}"=-
"{43E218F7-93B1-42B0-A49A-9CB50F099415}"=-
"{642B9364-56A0-4C2A-8A5C-A9EA773486CF}"=-
"{DC48EE6C-5CB4-4DF0-9546-86C704FF0653}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}]
:files
c:\users\public\nvsvc32.exe
:commands
[EMPTYTEMP]
Clique sur correction et poste le rapport qui s'ouvrira au redémarrage.
@+
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
18 janv. 2013 à 18:06
18 janv. 2013 à 18:06
re juju ca fait 4heures que OLT est en correction, ca marque dans la fenetre (ne répond pas) pourtant il utilise environ 50 % du processeur (gestinnaire des taches)
est-ce normal que ce soit si long ?
est-ce normal que ce soit si long ?
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
19 janv. 2013 à 11:56
19 janv. 2013 à 11:56
ce n'est pas normal que OTL plante comme çà, que faire maintenant svp ?
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
19 janv. 2013 à 12:11
19 janv. 2013 à 12:11
jai fais 1 scan roguekiller si celà peut aider le voici :
RogueKiller V8.4.3 _x64_ [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : auchan [Droits d'admin]
Mode : Recherche -- Date : 19/01/2013 12:07:25
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\Services\Microsoft\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\Services\Microsoft\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST950032 5AS SATA Disk Device +++++
--- User ---
[MBR] 0cd6ad52f5165f1aee84dad147ddf121
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 119232 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 274904280 | Size: 342706 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_19012013_120725.txt >>
RKreport[1]_S_19012013_120725.txt
RogueKiller V8.4.3 _x64_ [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : auchan [Droits d'admin]
Mode : Recherche -- Date : 19/01/2013 12:07:25
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\Services\Microsoft\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\Services\Microsoft\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST950032 5AS SATA Disk Device +++++
--- User ---
[MBR] 0cd6ad52f5165f1aee84dad147ddf121
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 119232 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 274904280 | Size: 342706 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_19012013_120725.txt >>
RKreport[1]_S_19012013_120725.txt
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
19 janv. 2013 à 14:32
19 janv. 2013 à 14:32
alors encore 1 plantage pc gelé avec scan complet de SUPERAntiSpyware Free Edition
j'ai remarqué que le plantage survient lors du scan de iertutil.dll avec mbam et antivir d'avira
svp que dois-je faire
j'ai remarqué que le plantage survient lors du scan de iertutil.dll avec mbam et antivir d'avira
svp que dois-je faire
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
19 janv. 2013 à 22:34
19 janv. 2013 à 22:34
NE PRENDS PAS D'INITIATIVES SANS MON ACCORD !
Tu vas finir par le planter cet ordi !!!
SuperAntispy => poubelle ça vaut rien
Pareil ad-aware et spybot si présent.
Pour OTL :
Essaie juste avec ça :
:OTL
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKCU\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O20 - AppInit_DLLs: (c:\progra~3\browse~1\24897~1.175\{61d8b~1\browse~1.dll) - File not found
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:15024E60
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:0A8E2C33
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:B88E99C8
Puis clic correction
@+
Tu vas finir par le planter cet ordi !!!
SuperAntispy => poubelle ça vaut rien
Pareil ad-aware et spybot si présent.
Pour OTL :
Essaie juste avec ça :
:OTL
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKCU\..\SearchScopes,Backup.Old.DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O20 - AppInit_DLLs: (c:\progra~3\browse~1\24897~1.175\{61d8b~1\browse~1.dll) - File not found
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:15024E60
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:0A8E2C33
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:B88E99C8
Puis clic correction
@+
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
20 janv. 2013 à 13:23
20 janv. 2013 à 13:23
Bonjour juju,
jm'excuse davoir essayé dautres anti spywares scans, ok jattends tes instructions je ne prendrais plus d'initiative, je voulais juste avancé ds la desinfection
voici le log OTL :
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\24897~1.175\{61d8b~1\browse~1.dll deleted successfully.
Unable to delete ADS C:\ProgramData\Temp:15024E60 .
Unable to delete ADS C:\ProgramData\Temp:0A8E2C33 .
Unable to delete ADS C:\ProgramData\Temp:4CF61E54 .
Unable to delete ADS C:\ProgramData\Temp:B88E99C8 .
OTL by OldTimer - Version 3.2.69.0 log created on 01202013_131946
jm'excuse davoir essayé dautres anti spywares scans, ok jattends tes instructions je ne prendrais plus d'initiative, je voulais juste avancé ds la desinfection
voici le log OTL :
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\24897~1.175\{61d8b~1\browse~1.dll deleted successfully.
Unable to delete ADS C:\ProgramData\Temp:15024E60 .
Unable to delete ADS C:\ProgramData\Temp:0A8E2C33 .
Unable to delete ADS C:\ProgramData\Temp:4CF61E54 .
Unable to delete ADS C:\ProgramData\Temp:B88E99C8 .
OTL by OldTimer - Version 3.2.69.0 log created on 01202013_131946
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
20 janv. 2013 à 14:36
20 janv. 2013 à 14:36
Salut,
Maintenant, essaie juste avec ça dans OTL :
:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{18BBCFD2-3C6E-4230-82C6-6DF85C130585}"=-
"{43E218F7-93B1-42B0-A49A-9CB50F099415}"=-
"{642B9364-56A0-4C2A-8A5C-A9EA773486CF}"=-
"{DC48EE6C-5CB4-4DF0-9546-86C704FF0653}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}]
:files
c:\users\public\nvsvc32.exe
Clic correction et j'attends le rapport.
@+
Maintenant, essaie juste avec ça dans OTL :
:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{18BBCFD2-3C6E-4230-82C6-6DF85C130585}"=-
"{43E218F7-93B1-42B0-A49A-9CB50F099415}"=-
"{642B9364-56A0-4C2A-8A5C-A9EA773486CF}"=-
"{DC48EE6C-5CB4-4DF0-9546-86C704FF0653}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}]
:files
c:\users\public\nvsvc32.exe
Clic correction et j'attends le rapport.
@+
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
20 janv. 2013 à 15:07
20 janv. 2013 à 15:07
re juju,
celà plante OTL direct meme pas 10 sec et OTL ne repond pas
celà plante OTL direct meme pas 10 sec et OTL ne repond pas
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
20 janv. 2013 à 15:51
20 janv. 2013 à 15:51
re,
OK.
essaie juste avec ça :
:files
c:\users\public\nvsvc32.exe
clic correction, et poste le rapport.
OK.
essaie juste avec ça :
:files
c:\users\public\nvsvc32.exe
clic correction, et poste le rapport.
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
20 janv. 2013 à 16:10
20 janv. 2013 à 16:10
log:
========== FILES ==========
File\Folder c:\users\public\nvsvc32.exe not found.
OTL by OldTimer - Version 3.2.69.0 log created on 01202013_160923
========== FILES ==========
File\Folder c:\users\public\nvsvc32.exe not found.
OTL by OldTimer - Version 3.2.69.0 log created on 01202013_160923
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
20 janv. 2013 à 16:13
20 janv. 2013 à 16:13
OK.
Relance AdwCleaner clique sur Désinstaller.
Retélécharge-le ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Et refais une recherche.
Poste le rapport.
@+
Relance AdwCleaner clique sur Désinstaller.
Retélécharge-le ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Et refais une recherche.
Poste le rapport.
@+
Axis80
Messages postés
179
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
30 juillet 2014
3
20 janv. 2013 à 17:04
20 janv. 2013 à 17:04
re,
rapport adwcleaner :
# AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 16:59:10
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : auchan - AUCHAN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\auchan\Downloads\programmesTelecharges\Antivirus spywares etc\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.52
Fichier : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1081 octets] - [20/01/2013 16:59:10]
########## EOF - C:\AdwCleaner[R1].txt - [1141 octets] ##########
rapport adwcleaner :
# AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 16:59:10
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : auchan - AUCHAN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\auchan\Downloads\programmesTelecharges\Antivirus spywares etc\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.52
Fichier : C:\Users\auchan\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1081 octets] - [20/01/2013 16:59:10]
########## EOF - C:\AdwCleaner[R1].txt - [1141 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
20 janv. 2013 à 18:04
20 janv. 2013 à 18:04
OK,
Fais une suppression et poste le rapport.
@+
Fais une suppression et poste le rapport.
@+