Infection virus trojan:win32/sirefef
Résolu/Fermé
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
-
7 févr. 2013 à 20:44
kelyan - 16 févr. 2013 à 17:33
kelyan - 16 févr. 2013 à 17:33
A voir également:
- Infection virus trojan:win32/sirefef
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
31 réponses
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
7 févr. 2013 à 21:34
7 févr. 2013 à 21:34
Bonsoir,
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
_________________________________________________________________
Commence par utiliser ce logiciel :
*Télécharge MBAR
*Décompresser le contenu du dossier dans un emplacement idéal.
*Ouvrir le dossier où le contenu a été décompressé et exécuter mbar.exe (Vista/7 exécuter en tant qu'administrateur)
*Suivre les instructions de l'assistant pour faire la mise à jour ensuite cliquer sur [Scan].
*Clique sur le bouton Nettoyage pour supprimer toutes les menaces et redémarrer si tu es invité à le faire.
*Attendre que le système s'arrête pour que le processus de nettoyage soit terminé.
*Effectuer une deuxième analyse avec Malwarebytes Anti-Rootkit pour vérifier qu'aucune menaces demeurent. Si c'est le cas, clique sur Nettoyage et répéter l'opération.
*Lorsque terminé, s'il te plaît envoyer les deux rapports qui se trouvent dans MBAR dossier ..... mbar-log.txt et du système log.txt
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
_________________________________________________________________
Commence par utiliser ce logiciel :
*Télécharge MBAR
*Décompresser le contenu du dossier dans un emplacement idéal.
*Ouvrir le dossier où le contenu a été décompressé et exécuter mbar.exe (Vista/7 exécuter en tant qu'administrateur)
*Suivre les instructions de l'assistant pour faire la mise à jour ensuite cliquer sur [Scan].
*Clique sur le bouton Nettoyage pour supprimer toutes les menaces et redémarrer si tu es invité à le faire.
*Attendre que le système s'arrête pour que le processus de nettoyage soit terminé.
*Effectuer une deuxième analyse avec Malwarebytes Anti-Rootkit pour vérifier qu'aucune menaces demeurent. Si c'est le cas, clique sur Nettoyage et répéter l'opération.
*Lorsque terminé, s'il te plaît envoyer les deux rapports qui se trouvent dans MBAR dossier ..... mbar-log.txt et du système log.txt
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
8 févr. 2013 à 12:16
8 févr. 2013 à 12:16
Bonjour,
Le lien fonctionne, essaies avec un autre navigateur.
Si tu n'y arrive pas :
¶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Clique sur Start Scan pour démarrer l'analyse.
¶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
¶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
¶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
¶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
Le lien fonctionne, essaies avec un autre navigateur.
Si tu n'y arrive pas :
¶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Clique sur Start Scan pour démarrer l'analyse.
¶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
¶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
¶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
¶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
Modifié par pico.l le 7/02/2013 à 21:36
Modifié par pico.l le 7/02/2013 à 21:36
Hello
Je te suggère fortement d'attendre un vrai contributeur sécurité car tu es sérieusement infecté
Bonne soirée
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
Je te suggère fortement d'attendre un vrai contributeur sécurité car tu es sérieusement infecté
Bonne soirée
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
7 févr. 2013 à 21:36
7 févr. 2013 à 21:36
Bonsoir, le rapport ZHP diag n' est pas complet il faut l'héberger sur c-joint. De plus il faut absoluement sélectionner toutes les options via zhp diah dans l'icone option tournevis. Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
8 févr. 2013 à 11:18
8 févr. 2013 à 11:18
bonjour et merci a tous,
je n'arrive pas a telecharger MBAR ca me met "page not found" et ca sur n'importe quel site ou j'essai de le telecharger.
sinon j'ai posté le rapport complet de ZHP DIAG sur ce lien
https://www.cjoint.com/?0BilmwAq2B4
merci encore pour votre aide
je n'arrive pas a telecharger MBAR ca me met "page not found" et ca sur n'importe quel site ou j'essai de le telecharger.
sinon j'ai posté le rapport complet de ZHP DIAG sur ce lien
https://www.cjoint.com/?0BilmwAq2B4
merci encore pour votre aide
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
8 févr. 2013 à 13:52
8 févr. 2013 à 13:52
J'ai réessayé avec firefox,google chrome ca ne marche pas ,pour tdsskiller aussi, a chaque fois j'ai la meme page yahoo Sorry, the page you requested was not found.
Please check the URL for proper spelling and capitalization. If you're having trouble locating a destination on Yahoo!, try visiting the Yahoo! home page or look through a list of Yahoo!'s online services. Also, you may find what you're looking for if you try searching below.
En naviguant sur le forum ,j'ai vu qu'il y a des membres qui parlent de combofix ,mais qu'il est "dangereux" a utiliser,c'est le seul que j'ai reussi a telecharger mais je ne l'ai pas encore installer.
Je ne sais plus quoi faire!!!
Please check the URL for proper spelling and capitalization. If you're having trouble locating a destination on Yahoo!, try visiting the Yahoo! home page or look through a list of Yahoo!'s online services. Also, you may find what you're looking for if you try searching below.
En naviguant sur le forum ,j'ai vu qu'il y a des membres qui parlent de combofix ,mais qu'il est "dangereux" a utiliser,c'est le seul que j'ai reussi a telecharger mais je ne l'ai pas encore installer.
Je ne sais plus quoi faire!!!
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
8 févr. 2013 à 13:55
8 févr. 2013 à 13:55
Ne panique pas, as-tu un autre ordinateur sous la main ?
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
8 févr. 2013 à 14:04
8 févr. 2013 à 14:04
non, pas chez moi mais je peux me rendre chez quelqu'un
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
8 févr. 2013 à 14:06
8 févr. 2013 à 14:06
Non attends, comme tu as réussis à télécharger Combofix on va l'utiliser, je te mets la procédure.
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection avant de l'utiliser.
¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection avant de l'utiliser.
¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
8 févr. 2013 à 23:31
8 févr. 2013 à 23:31
bonsoir,
j'ai posté plusieur fois le rapport de combofix mais il n'y est plus .
????
j'ai posté plusieur fois le rapport de combofix mais il n'y est plus .
????
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 févr. 2013 à 07:50
9 févr. 2013 à 07:50
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
9 févr. 2013 à 11:21
9 févr. 2013 à 11:21
bonjour,
voici le lien https://www.cjoint.com/?3BjltNEIrqX
voici le lien https://www.cjoint.com/?3BjltNEIrqX
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 févr. 2013 à 12:40
9 févr. 2013 à 12:40
Bonjour,
On continu le ménage ;)
1) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
*Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
*Patiente le temps du nettoyage.
*Une fois le scan fini, il te sera proposé de redémarrer.
*Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2) Utilise ce logiciel de désinfection généraliste :
¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
On continu le ménage ;)
1) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
*Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
*Patiente le temps du nettoyage.
*Une fois le scan fini, il te sera proposé de redémarrer.
*Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2) Utilise ce logiciel de désinfection généraliste :
¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
9 févr. 2013 à 13:17
9 févr. 2013 à 13:17
ok voila le rapport de adwcleaner je fais le 2è et je te le poste.
# AdwCleaner v2.111 - Rapport créé le 09/02/2013 à 13:13:32
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : seb et audrey - SEBETAUDREY-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\seb et audrey\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Users\seb et audrey\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\seb et audrey\AppData\Roaming\Mozilla\Firefox\Profiles\gtxexjap.default\prefs.js
C:\Users\seb et audrey\AppData\Roaming\Mozilla\Firefox\Profiles\gtxexjap.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.57
Fichier : C:\Users\seb et audrey\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.35] : search_url = "hxxp://dts.search-results.com/sr?src=crb&appid=161&systemid=406&sr=0&q={searchT[...]
*************************
AdwCleaner[R1].txt - [33726 octets] - [07/02/2013 19:45:55]
AdwCleaner[S1].txt - [33577 octets] - [07/02/2013 19:47:40]
AdwCleaner[S2].txt - [1488 octets] - [09/02/2013 13:13:32]
########## EOF - C:\AdwCleaner[S2].txt - [1548 octets] ##########
# AdwCleaner v2.111 - Rapport créé le 09/02/2013 à 13:13:32
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : seb et audrey - SEBETAUDREY-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\seb et audrey\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Users\seb et audrey\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\seb et audrey\AppData\Roaming\Mozilla\Firefox\Profiles\gtxexjap.default\prefs.js
C:\Users\seb et audrey\AppData\Roaming\Mozilla\Firefox\Profiles\gtxexjap.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.57
Fichier : C:\Users\seb et audrey\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.35] : search_url = "hxxp://dts.search-results.com/sr?src=crb&appid=161&systemid=406&sr=0&q={searchT[...]
*************************
AdwCleaner[R1].txt - [33726 octets] - [07/02/2013 19:45:55]
AdwCleaner[S1].txt - [33577 octets] - [07/02/2013 19:47:40]
AdwCleaner[S2].txt - [1488 octets] - [09/02/2013 13:13:32]
########## EOF - C:\AdwCleaner[S2].txt - [1548 octets] ##########
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 févr. 2013 à 13:28
9 févr. 2013 à 13:28
Tu avais déjà utilisé AdwCleaner ??
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
9 févr. 2013 à 16:22
9 févr. 2013 à 16:22
oui un amis qui pensé savoir m'enlever le virus l'avais utilisé mais je viens de savoir que c'etait adwcleaner qui l'avait utilisé.
voila le rapport de mbam:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.09.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
seb et audrey :: SEBETAUDREY-PC [administrateur]
09/02/2013 13:26:19
mbam-log-2013-02-09 (13-26-19).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 569145
Temps écoulé: 1 heure(s), 27 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Données: C:\Windows\system32\regedit.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 17
C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3777196682-1827461148-3297170606-1000\$93832d0575e6fdfc982d8cf84e7110f2\n.vir (Rootkit.Siredef) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3777196682-1827461148-3297170606-1000\$93832d0575e6fdfc982d8cf84e7110f2\U\00000008.@.vir (Trojan.Dropper.BCMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3777196682-1827461148-3297170606-1000\$93832d0575e6fdfc982d8cf84e7110f2\U\000000cb.@.vir (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3777196682-1827461148-3297170606-1000\$93832d0575e6fdfc982d8cf84e7110f2\U\80000032.@.vir (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\seb et audrey\2376b5a3-5930.exe.vir (Trojan.Simda) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\seb et audrey\tibealubceap.exe.vir (Trojan.Ransom.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\seb et audrey\wgsdgsdgdsgsd.exe.vir (Trojan.Zaccess.COS) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\seb et audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5cd8f17f4086744065eb0992a09e05a2.exe.vir (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\97b1b93-6b5a1f37 (Trojan.Zaccess.COS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\6c39a869-5718ad8d (PasswordStealer.Fareit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\Documents\PHOTOSHOP\Keygen.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\Documents\Vuze Downloads\Corel Paint Shop Photo Pro x3\keygen.exe (Trojan.Dropper.PGen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\Documents\Vuze Downloads\Photoshop CS 5\Keygen Patch Photoshop CS5.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\Downloads\rkfree_setup.exe (Keylogger.Logixoft) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\pss\08f4dc96bbb7af09d1a37fe35c75a42f.exe.Startup (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\pss\5cd8f17f4086744065eb0992a09e05a2.exe.Startup (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\regedit.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
voila le rapport de mbam:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.09.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
seb et audrey :: SEBETAUDREY-PC [administrateur]
09/02/2013 13:26:19
mbam-log-2013-02-09 (13-26-19).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 569145
Temps écoulé: 1 heure(s), 27 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Données: C:\Windows\system32\regedit.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 17
C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3777196682-1827461148-3297170606-1000\$93832d0575e6fdfc982d8cf84e7110f2\n.vir (Rootkit.Siredef) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3777196682-1827461148-3297170606-1000\$93832d0575e6fdfc982d8cf84e7110f2\U\00000008.@.vir (Trojan.Dropper.BCMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3777196682-1827461148-3297170606-1000\$93832d0575e6fdfc982d8cf84e7110f2\U\000000cb.@.vir (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-3777196682-1827461148-3297170606-1000\$93832d0575e6fdfc982d8cf84e7110f2\U\80000032.@.vir (Trojan.Clicker) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\seb et audrey\2376b5a3-5930.exe.vir (Trojan.Simda) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\seb et audrey\tibealubceap.exe.vir (Trojan.Ransom.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\seb et audrey\wgsdgsdgdsgsd.exe.vir (Trojan.Zaccess.COS) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Users\seb et audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\5cd8f17f4086744065eb0992a09e05a2.exe.vir (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\97b1b93-6b5a1f37 (Trojan.Zaccess.COS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\6c39a869-5718ad8d (PasswordStealer.Fareit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\Documents\PHOTOSHOP\Keygen.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\Documents\Vuze Downloads\Corel Paint Shop Photo Pro x3\keygen.exe (Trojan.Dropper.PGen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\Documents\Vuze Downloads\Photoshop CS 5\Keygen Patch Photoshop CS5.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\seb et audrey\Downloads\rkfree_setup.exe (Keylogger.Logixoft) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\pss\08f4dc96bbb7af09d1a37fe35c75a42f.exe.Startup (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\pss\5cd8f17f4086744065eb0992a09e05a2.exe.Startup (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\regedit.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 févr. 2013 à 16:54
9 févr. 2013 à 16:54
Lire : Le danger des cracks
*Lance ZHPDiag clique sur "Options" (en haut à droite)
*Clique sur "Tous" referme la fenêtre
*Clique sur la "loupe" pour lancer l'analyse (héberge le rapport)
Pour t'aider
*Lance ZHPDiag clique sur "Options" (en haut à droite)
*Clique sur "Tous" referme la fenêtre
*Clique sur la "loupe" pour lancer l'analyse (héberge le rapport)
Pour t'aider
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
9 févr. 2013 à 17:15
9 févr. 2013 à 17:15
ok le rapport:
https://www.cjoint.com/?3Bjrn75wHEC
https://www.cjoint.com/?3Bjrn75wHEC
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 févr. 2013 à 17:42
9 févr. 2013 à 17:42
Ce script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
9 févr. 2013 à 18:34
9 févr. 2013 à 18:34
c'est ok.
Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-02-2013-18-33-00.txt
Run by seb et audrey at 09/02/2013 18:32:54
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
========== Logiciel(s) ==========
SUPPRIME Internet Explorer Toolbar 4.6 by SweetPacks
SUPPRIME Ask Toolbar
ABSENT Uninstall Process: c:\program files (x86)\mcafee security scan\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{774C0434-9948-4DEE-A14E-69CDD316E36C}]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AskTBar Uninstall]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
SUPPRIME Key*: StartupReg: 08f4dc96bbb7af09d1a37fe35c75a42f
SUPPRIME Key*: StartupReg: DATAMNGR
SUPPRIME Key*: StartupReg: SweetIM
SUPPRIME Key*: StartupReg: Sweetpacks Communicator
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: \Software\Classes\Installer\Products\\4340C4778499EED41AE496DC3D613EC6
SUPPRIME Key: \Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6
SUPPRIME Key: HKCU\Software\Softonic
SUPPRIME Key: HKLM\Software\Wow6432Node\AskTBar
SUPPRIME Key*: StartupReg: InboxToolbar
SUPPRIME Key: SearchScopes :{45394C40-CA4E-4C87-9BC7-027CF4917ACC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\IncrediMail
SUPPRIME Key*: StartupReg: Corel File Shell Monitor
========== Valeur(s) du Registre ==========
ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe
SUPPRIME {6C61FF05-5EEF-4D8B-BC1A-9B919129A81F}
SUPPRIME {F8A4EAF2-8846-4A69-80E4-270B324747BC}
SUPPRIME {AA1B8842-149C-4C2A-8158-186ED75FC417}
SUPPRIME {A6FAC116-E907-44A9-A03C-F9F7F6ED9D26}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{00792E8F-41FA-469C-9982-85E21167F77C}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{00CC547A-F83B-4771-AE1F-25BBFDE4A9CA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{012CE958-A4BF-460B-B6B8-A142B6DBAAED}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{04978E6C-F47F-425C-A00D-9318963791CB}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{05374E90-3FC1-49B4-BF88-27CAE01A41D3}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{077CB5D6-B43D-4F85-BD4C-A7338A7CE524}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{1225C038-84E5-4BE6-98DE-577F21BD6C9C}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{1430F182-0DCC-4406-86B8-D7E2D83AB0A1}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{14518090-0D1E-44FA-BC33-AB6328D26EFA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{15BFCE1C-4219-48CE-8736-8D60A5F383CF}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{1D95A71C-BA1A-4466-8D91-8749BCDCAD9C}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{1FB965D7-9B01-4AEC-90CB-B20B96722D21}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{21E3E04D-01C9-4E16-AA50-01A077821AAD}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{22BCBC98-8DD8-40B1-92AD-70D2BFFF3C98}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{257EA792-2C0C-4A57-8EA1-7374544017E2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{29F95397-AAF6-4ABC-A239-BEAF9C726118}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{2BC03D53-DD95-4769-9422-1A0FBD8A3F3B}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{2F4D3249-30B8-4AA2-BC8D-ABBE56FC5EF3}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{33239757-1B56-4CAA-AAC5-286B780CE493}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3361FBE7-31EB-484F-AF84-E382FB37459A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{358EDF5D-72A0-4791-955C-DC24B746E9FE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{36710FC2-73A2-44B8-96A7-F8D1D347D9EA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{377D54B6-D07F-4525-BE7D-52DEF44E039D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3881126B-E911-407D-807B-E2D1F8224715}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{38B5839B-2238-40E4-A1B0-27D63CA7F0E1}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{396A39EF-17BB-4521-AF24-F221D6184D42}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3A4BC8EA-6428-4624-8B5F-A856D9A90F24}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3A58DB72-1BE1-4EAC-A4BC-C432F32F2DF0}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3B244D78-FE1B-4A93-BC4F-DB077AA6B5DE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3B2AF92E-9E78-4E4A-896A-BDCDEB60B6DE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3B716EDD-CCD0-49BC-A840-4038A7CFB661}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3DE6C1CF-AB9C-440C-9454-4924A32E665D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{414995A6-92DA-4A43-B978-E457E83D95D1}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{41C1CB79-5AAE-4D9C-AFF0-E6090BEB1B15}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{440FE7E0-079A-43E8-9831-8BE34E4F11D7}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{461159A2-70FF-4795-87DB-B7AFA391C5C8}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{46A8D377-912B-4406-BBB7-8CAB76C05BAE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{487047C4-3D37-4972-84A6-D750DB0F5D05}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{4C63BF49-DF86-4442-A8CC-6C1815AA7773}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{4CF96FB3-C318-4D30-902E-DDBC2EE906F6}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{50188CC6-B760-440D-B0F8-D2A175CEE7A9}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{50610062-2F67-4EA0-9374-58943794998A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{50E3BF06-7FB9-4E9F-A1C5-4184F5352AE4}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{569AD81A-0FE5-4D2E-9021-107AD02291B8}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{576E59DD-1B46-466D-8007-339355D7F29A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{57C3C7AD-445F-400B-9712-28B2D53BEAAE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{58E4B720-358D-434A-BF17-2158E6B2675D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{5ABBDE00-7855-4D5C-9714-98B3FC15C800}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{5ACC62D3-536A-4D8E-928D-6B4F457136EE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{5C48EB67-B561-45E6-B0AD-8C1241091FB2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{5DD832DA-03BB-435D-8B0C-8BBB5FE1718E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{602854FD-5AD4-4B06-8550-4F55984BEBCE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{6170D59E-2C1E-4171-BD66-28AB52D76E93}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{61818BC4-60F8-4A6A-B6D1-12EDD6F7AD60}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{635805AE-A377-4D2C-AEF0-8D6290B70101}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{647DB020-49F9-4AEA-A527-A3A185CB6DBD}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{6724453D-60A2-4422-BFA8-3D2C4CD9B504}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{68C72E20-2F65-4FF3-99DE-ECA0C255CB5E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{6B086F77-A453-43F5-A1FE-BD7B04C3C7D5}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{6C58BC4E-97C3-418F-B7D1-AF528086FC23}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{73DCC534-E23B-4718-9E6D-86C090656C07}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{7E3522F5-5079-467B-B6BE-00D00C1490C8}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{83122285-B790-434F-8F3D-73B7D118499E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{87E503BF-84E1-4CD7-B5C1-F38A38F2FB73}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{8991CBD8-4009-4175-AE1F-BEDC44097DF5}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{8DDA3D21-5AC7-4ABE-9387-523076877812}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{901B8863-EA56-44E1-B639-EC0EA72B1F0E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{906A4B90-40DA-4B06-A6AD-E7A087A22DFB}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{91691F80-797E-41DA-BD36-681641C5C8B9}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{991E60E8-605C-4BC3-BAFA-E5B4E5866375}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{997D18C1-74A8-46E3-A688-18817B9A0CBA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{9B069379-83F4-474B-B758-1F8198E50810}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{9B48B1BF-9001-4B1F-8B2D-8E659AF84E00}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{9BA4BC92-7313-4F78-833B-90EFFE6AE577}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{9E970F2D-4E06-4042-B27A-FF2CF8800143}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{A745D2B6-0F1C-4380-A3EC-5AEE2CB1D399}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{A83F6A68-AC8E-436A-A312-3E5D37FEC0F6}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AA874B79-6BF8-4F90-A88D-91F55A7C5C80}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AAC19517-81B5-4D4B-A8ED-1A11823A70E7}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AC8440EE-55E7-43AE-B1F6-776846001043}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AC9C44A0-BCB9-4287-B62B-E7ADD8DDFADE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AEC3BA8E-0722-442F-9082-A8F360DEEEEC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B0102F39-9DF4-4CF9-8103-47A7125F0017}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B48D10E0-89BF-47DD-8F90-A01B71D9B545}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B60A000F-6ED5-494F-8F9E-0228F8AB164D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B6E9D654-534A-4FB7-80C7-8C31BE33E2B2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B7534F22-6275-4B71-A297-245B80D7B1AD}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B8914275-85B8-4DAA-87BD-8253E99CC2B2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{BF32E8C0-3D3D-41DC-9124-D40D71DD425B}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{BF3A4476-86AC-42A8-8769-0AA0C016AED3}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{C5D20941-AE98-497C-A202-A59C1947ABF1}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{C6A64B03-38CE-4713-8FE9-4A94C3974A74}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{C6DE19FC-BCC8-4D39-B6A4-B085B1D35EEC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{C7AF6959-A382-45CB-8717-A4BB2A581425}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{CAA987DA-3F94-49F8-AA93-3A704A91E946}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{CD59EA1E-672E-4661-A24E-77ED4B0AE1DA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{CE10243E-9D41-4505-B2D4-FD691B626A5D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{CE564822-2248-497A-8457-8290D423EC67}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{D27BA01F-277F-40BD-BDA4-9F8A9ECD6403}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{D3A111EB-A0C5-4074-A680-DCE00DCEE61E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{D53FF118-B454-4EA6-95AB-9406A701E652}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{D57907A3-5185-4EF2-A4D4-9F24420D8A15}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{DA438EBF-AD18-4E31-8A7B-3B5EC8BBD7FC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{DD3D943F-D38D-4A56-8C9E-269602FFEAE2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{E066C58E-BDC5-46BB-9404-A2E9F9F05872}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{E31EAC0C-F664-4B2C-B2D7-1D8330532254}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{EB140C22-7E48-4629-8BB6-483BEAC102DC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{EEC59910-1560-46E1-B535-18E6E75BF89E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{EFD58B4C-799D-4631-A05E-DD05532CCDCC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F0C2A2C9-D80F-414E-86B3-C7B78A3DBDDF}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F14CBD58-3455-45BC-8142-D1C553BFD93B}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F247C19A-CDC3-4CF8-9225-0E1F300CF16A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F26259CF-31DA-43F2-B990-DAD0D807DB56}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F50C032D-021D-445C-B456-67F040C4A4AE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F54118A6-6266-41BD-9FAE-E363CF46DFDB}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F575EC16-011F-4203-8A81-6641527F5236}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FAC2750C-D92B-42E3-BFCE-D1FD4B8C1293}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FAD25764-4B1D-4415-99E0-AA9B324B3A0A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FB369A0E-0543-4E4F-8D59-8D8A1CB0CCDB}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FBE3674E-370C-4990-B401-0A917C1833EE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FDF88467-E11B-45A9-89ED-5D770D78E4F3}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FFB89004-FD4C-417E-823A-10356A00C4DA}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\users\seb et audrey\appdata\local\temp\explorer.exe
ABSENT File: c:\program files (x86)\search~1\datamngr\datamn~1.exe
ABSENT Folder/File: c:\program files (x86)\rkfree
ABSENT Folder/File: c:\programdata\rkfree
ABSENT File: c:\users\seb et audrey\desktop\continue pdf creator installation.lnk
ABSENT File: c:\users\seb et audrey\appdata\local\temp\icreinstall_pdfcreatorsetup.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar
SUPPRIME Task: {30937D6A-5D1D-4A36-8B75-E29DB8B1557E}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
22 : Clé(s) du Registre
13 : Valeur(s) du Registre
124 : Dossier(s)
8 : Fichier(s)
3 : Logiciel(s)
2 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 52s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/02/2013 20:19:06 [388]
C:\ZHP\ZHPFix[R2].txt - 09/02/2013 18:33:00 [15399]
Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-02-2013-18-33-00.txt
Run by seb et audrey at 09/02/2013 18:32:54
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
========== Logiciel(s) ==========
SUPPRIME Internet Explorer Toolbar 4.6 by SweetPacks
SUPPRIME Ask Toolbar
ABSENT Uninstall Process: c:\program files (x86)\mcafee security scan\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{774C0434-9948-4DEE-A14E-69CDD316E36C}]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AskTBar Uninstall]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
SUPPRIME Key*: StartupReg: 08f4dc96bbb7af09d1a37fe35c75a42f
SUPPRIME Key*: StartupReg: DATAMNGR
SUPPRIME Key*: StartupReg: SweetIM
SUPPRIME Key*: StartupReg: Sweetpacks Communicator
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: \Software\Classes\Installer\Products\\4340C4778499EED41AE496DC3D613EC6
SUPPRIME Key: \Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6
SUPPRIME Key: HKCU\Software\Softonic
SUPPRIME Key: HKLM\Software\Wow6432Node\AskTBar
SUPPRIME Key*: StartupReg: InboxToolbar
SUPPRIME Key: SearchScopes :{45394C40-CA4E-4C87-9BC7-027CF4917ACC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\IncrediMail
SUPPRIME Key*: StartupReg: Corel File Shell Monitor
========== Valeur(s) du Registre ==========
ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe
SUPPRIME {6C61FF05-5EEF-4D8B-BC1A-9B919129A81F}
SUPPRIME {F8A4EAF2-8846-4A69-80E4-270B324747BC}
SUPPRIME {AA1B8842-149C-4C2A-8158-186ED75FC417}
SUPPRIME {A6FAC116-E907-44A9-A03C-F9F7F6ED9D26}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{00792E8F-41FA-469C-9982-85E21167F77C}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{00CC547A-F83B-4771-AE1F-25BBFDE4A9CA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{012CE958-A4BF-460B-B6B8-A142B6DBAAED}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{04978E6C-F47F-425C-A00D-9318963791CB}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{05374E90-3FC1-49B4-BF88-27CAE01A41D3}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{077CB5D6-B43D-4F85-BD4C-A7338A7CE524}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{1225C038-84E5-4BE6-98DE-577F21BD6C9C}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{1430F182-0DCC-4406-86B8-D7E2D83AB0A1}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{14518090-0D1E-44FA-BC33-AB6328D26EFA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{15BFCE1C-4219-48CE-8736-8D60A5F383CF}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{1D95A71C-BA1A-4466-8D91-8749BCDCAD9C}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{1FB965D7-9B01-4AEC-90CB-B20B96722D21}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{21E3E04D-01C9-4E16-AA50-01A077821AAD}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{22BCBC98-8DD8-40B1-92AD-70D2BFFF3C98}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{257EA792-2C0C-4A57-8EA1-7374544017E2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{29F95397-AAF6-4ABC-A239-BEAF9C726118}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{2BC03D53-DD95-4769-9422-1A0FBD8A3F3B}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{2F4D3249-30B8-4AA2-BC8D-ABBE56FC5EF3}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{33239757-1B56-4CAA-AAC5-286B780CE493}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3361FBE7-31EB-484F-AF84-E382FB37459A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{358EDF5D-72A0-4791-955C-DC24B746E9FE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{36710FC2-73A2-44B8-96A7-F8D1D347D9EA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{377D54B6-D07F-4525-BE7D-52DEF44E039D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3881126B-E911-407D-807B-E2D1F8224715}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{38B5839B-2238-40E4-A1B0-27D63CA7F0E1}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{396A39EF-17BB-4521-AF24-F221D6184D42}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3A4BC8EA-6428-4624-8B5F-A856D9A90F24}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3A58DB72-1BE1-4EAC-A4BC-C432F32F2DF0}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3B244D78-FE1B-4A93-BC4F-DB077AA6B5DE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3B2AF92E-9E78-4E4A-896A-BDCDEB60B6DE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3B716EDD-CCD0-49BC-A840-4038A7CFB661}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{3DE6C1CF-AB9C-440C-9454-4924A32E665D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{414995A6-92DA-4A43-B978-E457E83D95D1}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{41C1CB79-5AAE-4D9C-AFF0-E6090BEB1B15}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{440FE7E0-079A-43E8-9831-8BE34E4F11D7}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{461159A2-70FF-4795-87DB-B7AFA391C5C8}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{46A8D377-912B-4406-BBB7-8CAB76C05BAE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{487047C4-3D37-4972-84A6-D750DB0F5D05}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{4C63BF49-DF86-4442-A8CC-6C1815AA7773}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{4CF96FB3-C318-4D30-902E-DDBC2EE906F6}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{50188CC6-B760-440D-B0F8-D2A175CEE7A9}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{50610062-2F67-4EA0-9374-58943794998A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{50E3BF06-7FB9-4E9F-A1C5-4184F5352AE4}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{569AD81A-0FE5-4D2E-9021-107AD02291B8}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{576E59DD-1B46-466D-8007-339355D7F29A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{57C3C7AD-445F-400B-9712-28B2D53BEAAE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{58E4B720-358D-434A-BF17-2158E6B2675D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{5ABBDE00-7855-4D5C-9714-98B3FC15C800}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{5ACC62D3-536A-4D8E-928D-6B4F457136EE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{5C48EB67-B561-45E6-B0AD-8C1241091FB2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{5DD832DA-03BB-435D-8B0C-8BBB5FE1718E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{602854FD-5AD4-4B06-8550-4F55984BEBCE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{6170D59E-2C1E-4171-BD66-28AB52D76E93}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{61818BC4-60F8-4A6A-B6D1-12EDD6F7AD60}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{635805AE-A377-4D2C-AEF0-8D6290B70101}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{647DB020-49F9-4AEA-A527-A3A185CB6DBD}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{6724453D-60A2-4422-BFA8-3D2C4CD9B504}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{68C72E20-2F65-4FF3-99DE-ECA0C255CB5E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{6B086F77-A453-43F5-A1FE-BD7B04C3C7D5}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{6C58BC4E-97C3-418F-B7D1-AF528086FC23}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{73DCC534-E23B-4718-9E6D-86C090656C07}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{7E3522F5-5079-467B-B6BE-00D00C1490C8}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{83122285-B790-434F-8F3D-73B7D118499E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{87E503BF-84E1-4CD7-B5C1-F38A38F2FB73}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{8991CBD8-4009-4175-AE1F-BEDC44097DF5}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{8DDA3D21-5AC7-4ABE-9387-523076877812}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{901B8863-EA56-44E1-B639-EC0EA72B1F0E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{906A4B90-40DA-4B06-A6AD-E7A087A22DFB}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{91691F80-797E-41DA-BD36-681641C5C8B9}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{991E60E8-605C-4BC3-BAFA-E5B4E5866375}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{997D18C1-74A8-46E3-A688-18817B9A0CBA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{9B069379-83F4-474B-B758-1F8198E50810}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{9B48B1BF-9001-4B1F-8B2D-8E659AF84E00}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{9BA4BC92-7313-4F78-833B-90EFFE6AE577}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{9E970F2D-4E06-4042-B27A-FF2CF8800143}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{A745D2B6-0F1C-4380-A3EC-5AEE2CB1D399}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{A83F6A68-AC8E-436A-A312-3E5D37FEC0F6}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AA874B79-6BF8-4F90-A88D-91F55A7C5C80}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AAC19517-81B5-4D4B-A8ED-1A11823A70E7}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AC8440EE-55E7-43AE-B1F6-776846001043}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AC9C44A0-BCB9-4287-B62B-E7ADD8DDFADE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{AEC3BA8E-0722-442F-9082-A8F360DEEEEC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B0102F39-9DF4-4CF9-8103-47A7125F0017}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B48D10E0-89BF-47DD-8F90-A01B71D9B545}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B60A000F-6ED5-494F-8F9E-0228F8AB164D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B6E9D654-534A-4FB7-80C7-8C31BE33E2B2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B7534F22-6275-4B71-A297-245B80D7B1AD}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{B8914275-85B8-4DAA-87BD-8253E99CC2B2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{BF32E8C0-3D3D-41DC-9124-D40D71DD425B}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{BF3A4476-86AC-42A8-8769-0AA0C016AED3}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{C5D20941-AE98-497C-A202-A59C1947ABF1}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{C6A64B03-38CE-4713-8FE9-4A94C3974A74}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{C6DE19FC-BCC8-4D39-B6A4-B085B1D35EEC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{C7AF6959-A382-45CB-8717-A4BB2A581425}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{CAA987DA-3F94-49F8-AA93-3A704A91E946}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{CD59EA1E-672E-4661-A24E-77ED4B0AE1DA}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{CE10243E-9D41-4505-B2D4-FD691B626A5D}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{CE564822-2248-497A-8457-8290D423EC67}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{D27BA01F-277F-40BD-BDA4-9F8A9ECD6403}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{D3A111EB-A0C5-4074-A680-DCE00DCEE61E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{D53FF118-B454-4EA6-95AB-9406A701E652}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{D57907A3-5185-4EF2-A4D4-9F24420D8A15}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{DA438EBF-AD18-4E31-8A7B-3B5EC8BBD7FC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{DD3D943F-D38D-4A56-8C9E-269602FFEAE2}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{E066C58E-BDC5-46BB-9404-A2E9F9F05872}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{E31EAC0C-F664-4B2C-B2D7-1D8330532254}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{EB140C22-7E48-4629-8BB6-483BEAC102DC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{EEC59910-1560-46E1-B535-18E6E75BF89E}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{EFD58B4C-799D-4631-A05E-DD05532CCDCC}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F0C2A2C9-D80F-414E-86B3-C7B78A3DBDDF}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F14CBD58-3455-45BC-8142-D1C553BFD93B}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F247C19A-CDC3-4CF8-9225-0E1F300CF16A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F26259CF-31DA-43F2-B990-DAD0D807DB56}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F50C032D-021D-445C-B456-67F040C4A4AE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F54118A6-6266-41BD-9FAE-E363CF46DFDB}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{F575EC16-011F-4203-8A81-6641527F5236}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FAC2750C-D92B-42E3-BFCE-D1FD4B8C1293}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FAD25764-4B1D-4415-99E0-AA9B324B3A0A}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FB369A0E-0543-4E4F-8D59-8D8A1CB0CCDB}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FBE3674E-370C-4990-B401-0A917C1833EE}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FDF88467-E11B-45A9-89ED-5D770D78E4F3}
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Local\{FFB89004-FD4C-417E-823A-10356A00C4DA}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\users\seb et audrey\appdata\local\temp\explorer.exe
ABSENT File: c:\program files (x86)\search~1\datamngr\datamn~1.exe
ABSENT Folder/File: c:\program files (x86)\rkfree
ABSENT Folder/File: c:\programdata\rkfree
ABSENT File: c:\users\seb et audrey\desktop\continue pdf creator installation.lnk
ABSENT File: c:\users\seb et audrey\appdata\local\temp\icreinstall_pdfcreatorsetup.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar
SUPPRIME Task: {30937D6A-5D1D-4A36-8B75-E29DB8B1557E}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
22 : Clé(s) du Registre
13 : Valeur(s) du Registre
124 : Dossier(s)
8 : Fichier(s)
3 : Logiciel(s)
2 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 52s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/02/2013 20:19:06 [388]
C:\ZHP\ZHPFix[R2].txt - 09/02/2013 18:33:00 [15399]
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 févr. 2013 à 18:42
9 févr. 2013 à 18:42
Bien, fais redémarrer ton PC et refais une nouvelle analyse ZHPDiag, héberge le rapport.
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
9 févr. 2013 à 19:02
9 févr. 2013 à 19:02
ok ,le lien:
https://www.cjoint.com/?3Bjtb2QygNf
https://www.cjoint.com/?3Bjtb2QygNf
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 févr. 2013 à 19:30
9 févr. 2013 à 19:30
Ce script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
*Fais redémarrer le PC lorsque ZHPFix aura terminé.
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
*Fais redémarrer le PC lorsque ZHPFix aura terminé.
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
9 févr. 2013 à 19:44
9 févr. 2013 à 19:44
ok.
Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre :
Run by seb et audrey at 09/02/2013 19:38:06
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\547B38670606DF14AA57B0BB83F3AE4D
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
SUPPRIME Key*: StartupReg: 5cd8f17f4086744065eb0992a09e05a2
SUPPRIME Key*: StartupReg: RebateInformer
SUPPRIME Key*: StartupReg: Windows Update Server
SUPPRIME Key*: StartupReg: Yzyph
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
SUPPRIME Key*: HKLM\Software\BrowserChoice
========== Valeur(s) du Registre ==========
ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe
SUPPRIME MWPS Value: EnableUIADesktopToggle
SUPPRIME MWPS Value: FilterAdministratorToken
SUPPRIME MWPS Value: EnableLinkedConnections
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Roaming\ed129ebd-48dd-4e12-9898-0931dd4725d879
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME c:\windows\wmsetup.log
SUPPRIME c:\windows\directx.log
ABSENT File: c:\users\seb et audrey\appdata\local\temp\trojan.exe
ABSENT File: c:\program files (x86)\rebate~1\rebate~1.exe
ABSENT File: c:\users\seb et audrey\2376b5a3-5930.exe
ABSENT File: c:\users\seb et audrey\appdata\roaming\hecura\alty.exe
SUPPRIME c:\windows\prefetch\softonicdownloader_pour_free--8ea6c387.pf
SUPPRIME Temporaires Windows:
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
28 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Dossier(s)
8 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 21s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/02/2013 20:19:06 [388]
C:\ZHP\ZHPFix[R2].txt - 09/02/2013 18:33:00 [15452]
C:\ZHP\ZHPFix[R3].txt - 09/02/2013 19:38:06 [4733]
Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre :
Run by seb et audrey at 09/02/2013 19:38:06
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\547B38670606DF14AA57B0BB83F3AE4D
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
SUPPRIME Key*: StartupReg: 5cd8f17f4086744065eb0992a09e05a2
SUPPRIME Key*: StartupReg: RebateInformer
SUPPRIME Key*: StartupReg: Windows Update Server
SUPPRIME Key*: StartupReg: Yzyph
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
SUPPRIME Key*: HKLM\Software\BrowserChoice
========== Valeur(s) du Registre ==========
ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe
SUPPRIME MWPS Value: EnableUIADesktopToggle
SUPPRIME MWPS Value: FilterAdministratorToken
SUPPRIME MWPS Value: EnableLinkedConnections
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\seb et audrey\AppData\Roaming\ed129ebd-48dd-4e12-9898-0931dd4725d879
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME c:\windows\wmsetup.log
SUPPRIME c:\windows\directx.log
ABSENT File: c:\users\seb et audrey\appdata\local\temp\trojan.exe
ABSENT File: c:\program files (x86)\rebate~1\rebate~1.exe
ABSENT File: c:\users\seb et audrey\2376b5a3-5930.exe
ABSENT File: c:\users\seb et audrey\appdata\roaming\hecura\alty.exe
SUPPRIME c:\windows\prefetch\softonicdownloader_pour_free--8ea6c387.pf
SUPPRIME Temporaires Windows:
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
28 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Dossier(s)
8 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 21s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/02/2013 20:19:06 [388]
C:\ZHP\ZHPFix[R2].txt - 09/02/2013 18:33:00 [15452]
C:\ZHP\ZHPFix[R3].txt - 09/02/2013 19:38:06 [4733]
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
9 févr. 2013 à 20:54
9 févr. 2013 à 20:54
Comment va le PC ?
Nous allons lancer une analyse en ligne de ton ordinateur :
* Rends toi sur cette page.
* Clique sur "Lancer ESET Online Scanner".
* Laisse toi guider pour installer les éléments nécessaires au lancement de l'analyse.
* Poste le rapport qui apparaitra à la fin de l'analyse.
Nous allons lancer une analyse en ligne de ton ordinateur :
* Rends toi sur cette page.
* Clique sur "Lancer ESET Online Scanner".
* Laisse toi guider pour installer les éléments nécessaires au lancement de l'analyse.
* Poste le rapport qui apparaitra à la fin de l'analyse.
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
10 févr. 2013 à 13:42
10 févr. 2013 à 13:42
Bonjour,
1) Ouvre Malwarebytes onglet "quarantaire" => clic sur "tous supprimer"
Ensuite fais la mise à jour et clic sur "examen rapide"
Supprime les détections (si "suppression" poste le rapport).
2) Lance ton antivirus (Kaspersky), mets le à jour et fais une analyse.
3) Fais une dernière analyse ZHPDiag, héberge le rapport.
1) Ouvre Malwarebytes onglet "quarantaire" => clic sur "tous supprimer"
Ensuite fais la mise à jour et clic sur "examen rapide"
Supprime les détections (si "suppression" poste le rapport).
2) Lance ton antivirus (Kaspersky), mets le à jour et fais une analyse.
3) Fais une dernière analyse ZHPDiag, héberge le rapport.
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
10 févr. 2013 à 14:45
10 févr. 2013 à 14:45
rapport malwarebytes:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.10.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
seb et audrey :: SEBETAUDREY-PC [administrateur]
10/02/2013 14:35:11
mbam-log-2013-02-10 (14-35-11).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 246315
Temps écoulé: 2 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.10.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
seb et audrey :: SEBETAUDREY-PC [administrateur]
10/02/2013 14:35:11
mbam-log-2013-02-10 (14-35-11).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 246315
Temps écoulé: 2 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
kelyan
Messages postés
15
Date d'inscription
jeudi 7 février 2013
Statut
Membre
Dernière intervention
10 février 2013
10 févr. 2013 à 14:56
10 févr. 2013 à 14:56
rapport zhp diag:
https://www.cjoint.com/?3Bko4eLHPhK
https://www.cjoint.com/?3Bko4eLHPhK