Besoin d'aide contre virus Virtool:Obfuscator.xz

Résolu/Fermé
Frings Messages postés 21 Date d'inscription mardi 9 avril 2013 Statut Membre Dernière intervention 20 avril 2013 - 10 avril 2013 à 00:19
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 16 avril 2013 à 22:12
Bonjour à tous...

je recherche de l'aide pour m'assurer que le virus obfuscator.xz est bien effacé de mon ordinateur. Après avoir chercher les solutions sur certains forums...je comprends que ce virus est sournois et que même ses traces doivent être prises au sérieux.

J'ai donc effacé le fichier problématique et ses dossiers...pour ensuite analyser mon ordinateur avec malwarebytes antimalwares. J'ai ensuite effacé la trentaine d'éléments détectés. Par la suite, j'ai analysé avec adwcleaner(xplode) et effacé les quelques résultats détectés. Pour la suite...ne sachant pas si ces nettoyages sont suffisants, je crois avoir besoin d'un avis d'un gentil samaritain averti :)

J'ai windows 8, donc je ne sais pas si zhpdiag marcherait puisqu'il n'est pas dans les fureteurs compatible(selon le site de zhpdiag)

N'hésitez pas s'il vous manque des infos.

Rapports de mbam et adwcleaner sur demande

merci a l'avance pour votre aide!!!

29 réponses

Frings Messages postés 21 Date d'inscription mardi 9 avril 2013 Statut Membre Dernière intervention 20 avril 2013 1
10 avril 2013 à 02:03
J'ai trouvé le chemin sur un autre poste...mais je ne le vois pas ...y'a aussi un problème concernant mes réponses...elles sont en rouges au lieu d'en bleu.... as tu recus mon rapport mbma?
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 avril 2013 à 00:53
Bonjour,

J'ai vu ton MP

As-tu téléchargé un cr@ck pour utiliser gratuitement un programmes ou un jeu payant ?

Poste les rapports MBAM et AdwCleaner

Smart
0
Pour le rapport de adwcleaner...je le chercher présentement...

j'ai 'déja supprimé adw cleaner comme mentionné sur leur site mais j'imagine que le rapport est ailleurs
0
je viens de voir qu'il est supposé être dans c:/adwcleaner(s1).txt

mais je n'ai pas ce chemin ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon affreusement désolé ....je n'arrive pas à le trouver , est-ce possible qu'il se soit effacé en même temps que le programme ?!
0
yzack29 Messages postés 2481 Date d'inscription jeudi 21 février 2013 Statut Contributeur Dernière intervention 29 décembre 2023 423
10 avril 2013 à 01:47
lu,
il doit être a la racine de ton disque dur système C:
0
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.04.07.06

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16519
Francois :: Q-BERT [administrateur]

Protection: Activé

2013-04-07 12:28:05
mbam-log-2013-04-07 (12-28-05).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 467986
Temps écoulé: 56 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 34
HKCR\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.funmoodsHlpr.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.funmoodsHlpr (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.dskBnd.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.dskBnd (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoodsApp.appCore.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoodsApp.appCore (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\f (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Données: Funmoods Toolbar -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Données: -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 5
C:\Users\Francois\AppData\LocalLow\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\LocalLow\Funmoods\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22 (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\bh (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 12
C:\Program Files (x86)\Funmoods\1.5.23.22\bh\escort.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\funmoodssrv.exe (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escorTlbr.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortApp.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortEng.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\funmoods.crx (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\Local Settings\Application Data\funmoods.crx (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortShld.dll (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\FavIcon.ico (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\Sqlite3.dll (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\uninst.dat (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\uninstall.exe (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 avril 2013 à 01:48
Hé bien si le chemin tu l'as:
c:/adwcleaner(s1).txt

Cela veut dire que le fichier se trouve à la racine du disque C:
et le nom du fichier est AdwCleaner[S1]

Smart
0
Frings Messages postés 21 Date d'inscription mardi 9 avril 2013 Statut Membre Dernière intervention 20 avril 2013 1
10 avril 2013 à 03:40
voici le rapport récent à défault d'avoir le précédent, dans lequel il y avait quelques éléments détectés...probablement effacé automatiquement en même temps que la désinstallation de adwcleaner...et si cette option est impossible, je ne pourrais dire ce qui s'est passé :(

alors bonne nuit et merci encore pour ton aide

# AdwCleaner v2.200 - Rapport créé le 09/04/2013 à 21:24:25
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Francois - Q-BERT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Francois\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16519

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.43

Fichier : C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [743 octets] - [09/04/2013 21:24:25]

########## EOF - C:\AdwCleaner[R1].txt - [802 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 10/04/2013 à 05:57
bonjour malwarebytes n'est pas à jour le moteur a été modifié

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 avril 2013 à 10:53
OK.
* Re-lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement dans l'onglet Mise à jour). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
Frings Messages postés 21 Date d'inscription mardi 9 avril 2013 Statut Membre Dernière intervention 20 avril 2013 1
11 avril 2013 à 02:28
Bonjour à toi....comme demandé , la mise à jour a été fait...voici le rapport:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.10.14

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
Francois :: Q-BERT [administrateur]

Protection: Activé

2013-04-10 19:04:41
mbam-log-2013-04-10 (19-04-41).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 468007
Temps écoulé: 1 heure(s), 9 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
11 avril 2013 à 09:34
OK.

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe avec le "+" pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Frings Messages postés 21 Date d'inscription mardi 9 avril 2013 Statut Membre Dernière intervention 20 avril 2013 1
11 avril 2013 à 23:15
Bonjour.. voici le rapport demandé...


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130411_m12y11q13s6f11

merci encore pour votre aide avec toutes ces étapes :)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 avril 2013 à 18:01
Télécharge ce fichier Frings sur ton bureau en faisant clic droit enregistrer la cible.

Ouvre le fichier Frings, sélectionne toutes les lignes et copie les

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes du fichier frings
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 12/04/2013 à 18:28
salut j'aurais bien aimé récuperer ce fichier infectieux pour analyse

C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 avril 2013 à 19:47
Où veux-tu qu'on l'upload ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 avril 2013 à 19:47
@Frings

Attends avant de faire le script avec ZHPFix

Smart
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 12/04/2013 à 20:16
ici si c'est possible

http://sosvirus.org/viewtopic.php?f=6&t=489

merci à toi

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 avril 2013 à 21:02
Frings, Upload ce fichier
C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe

Sur ce site:
http://sosvirus.org/viewtopic.php?f=6&t=489

Smart
0
Frings Messages postés 21 Date d'inscription mardi 9 avril 2013 Statut Membre Dernière intervention 20 avril 2013 1
13 avril 2013 à 01:06
Donc si j'ai bien compris , j'attends pour copier coller les lignes de Frings dans zphfix , je ne lance pas zphfix...

j'ai envoyé le fichier demandé à l'adresse demandé....
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 avril 2013 à 09:47
Si tu as envoyé le fichier, tu peux faire le script ZHPFix

Smart
0
Frings Messages postés 21 Date d'inscription mardi 9 avril 2013 Statut Membre Dernière intervention 20 avril 2013 1
13 avril 2013 à 20:41
voici le rapport de zhpfix

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2013-04-13-14-38-39.txt
Run by Francois at 2013-04-13 14:38:36
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\Extract.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\guninstall192109209.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\toolbar190031962.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\YontooSetup-S.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\MSIM189972385.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\AVG.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.crackle.com_0.localstorage
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.crackle.com_0.localstorage-journal
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.crackle.com_0.localstorage
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.crackle.com_0.localstorage-journal
SUPPRIME Memory Process: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\keygen.exe
SUPPRIME Memory Process: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\PowerISO5.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP58404.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP59202.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP59835.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP60202.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\uninstall192112563.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\utt9B69.tmp.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Francois\AppData\Local\Temp\tbedrs.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Valeur(s) du Registre ==========
SUPPRIME {9F503A63-C686-4C44-8C51-FE4FFF240AAB}
SUPPRIME {16847AFD-AB08-47A6-8879-FD2B8C962540}
SUPPRIME {03D51BBA-C7E9-44EF-A1EB-85F0525BBA1E}
SUPPRIME {9897ABFF-08D3-4B9A-9299-E6AE49095B9E}

========== Dossier(s) ==========
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File*: c:\users\francois\appdata\local\temp\extract.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\guninstall192109209.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\toolbar190031962.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\yontoosetup-s.exe
ABSENT Folder/File: c:\users\francois\appdata\local\temp\yontoosetup-s.exe
ABSENT Folder/File: c:\users\francois\appdata\local\temp\guninstall192109209.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\msim189972385.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\avg.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\tbedrs.dll
ABSENT Folder/File: c:\users\francois\appdata\local\temp\tbedrs.dll
SUPPRIME File: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_search.crackle.com_0.localstorage
SUPPRIME File: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_search.crackle.com_0.localstorage-journal
SUPPRIME File***: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_www.crackle.com_0.localstorage
SUPPRIME File***: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_www.crackle.com_0.localstorage-journal
SUPPRIME File***: c:\users\francois\downloads\poweriso 5.5 (incl. keygen) + keygen-lz0 - genial78\keygen.exe
SUPPRIME File: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\keygen.rar
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp58404.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp59202.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp59835.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp60202.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\uninstall192112563.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\utt9b69.tmp.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\winziprosetup.exe
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIME Task: Funmoods
SUPPRIME Task: YourFile DownloaderUpdate

========== Autre ==========
NON TRAITE EmptyFlah


========== Récapitulatif ==========
19 : Processus mémoire
1 : Module(s) mémoire
4 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
24 : Fichier(s)
2 : Tache planifiée
1 : Autre


End of clean in 00mn 37s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2013-04-13 14:38:39 [5512]
0