Besoin d'aide contre virus Virtool:Obfuscator.xz
Résolu/Fermé
Frings
Messages postés
21
Date d'inscription
mardi 9 avril 2013
Statut
Membre
Dernière intervention
20 avril 2013
-
10 avril 2013 à 00:19
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 16 avril 2013 à 22:12
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 16 avril 2013 à 22:12
A voir également:
- Besoin d'aide contre virus Virtool:Obfuscator.xz
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
29 réponses
Frings
Messages postés
21
Date d'inscription
mardi 9 avril 2013
Statut
Membre
Dernière intervention
20 avril 2013
1
10 avril 2013 à 02:03
10 avril 2013 à 02:03
J'ai trouvé le chemin sur un autre poste...mais je ne le vois pas ...y'a aussi un problème concernant mes réponses...elles sont en rouges au lieu d'en bleu.... as tu recus mon rapport mbma?
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
10 avril 2013 à 00:53
10 avril 2013 à 00:53
Bonjour,
J'ai vu ton MP
As-tu téléchargé un cr@ck pour utiliser gratuitement un programmes ou un jeu payant ?
Poste les rapports MBAM et AdwCleaner
Smart
J'ai vu ton MP
As-tu téléchargé un cr@ck pour utiliser gratuitement un programmes ou un jeu payant ?
Poste les rapports MBAM et AdwCleaner
Smart
Pour le rapport de adwcleaner...je le chercher présentement...
j'ai 'déja supprimé adw cleaner comme mentionné sur leur site mais j'imagine que le rapport est ailleurs
j'ai 'déja supprimé adw cleaner comme mentionné sur leur site mais j'imagine que le rapport est ailleurs
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bon affreusement désolé ....je n'arrive pas à le trouver , est-ce possible qu'il se soit effacé en même temps que le programme ?!
yzack29
Messages postés
2481
Date d'inscription
jeudi 21 février 2013
Statut
Contributeur
Dernière intervention
29 décembre 2023
423
10 avril 2013 à 01:47
10 avril 2013 à 01:47
lu,
il doit être a la racine de ton disque dur système C:
il doit être a la racine de ton disque dur système C:
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.04.07.06
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16519
Francois :: Q-BERT [administrateur]
Protection: Activé
2013-04-07 12:28:05
mbam-log-2013-04-07 (12-28-05).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 467986
Temps écoulé: 56 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 34
HKCR\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.funmoodsHlpr.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.funmoodsHlpr (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.dskBnd.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.dskBnd (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoodsApp.appCore.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoodsApp.appCore (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\f (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Données: Funmoods Toolbar -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 5
C:\Users\Francois\AppData\LocalLow\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\LocalLow\Funmoods\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22 (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\bh (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 12
C:\Program Files (x86)\Funmoods\1.5.23.22\bh\escort.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\funmoodssrv.exe (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escorTlbr.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortApp.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortEng.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\funmoods.crx (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\Local Settings\Application Data\funmoods.crx (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortShld.dll (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\FavIcon.ico (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\Sqlite3.dll (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\uninst.dat (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\uninstall.exe (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.04.07.06
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16519
Francois :: Q-BERT [administrateur]
Protection: Activé
2013-04-07 12:28:05
mbam-log-2013-04-07 (12-28-05).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 467986
Temps écoulé: 56 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 34
HKCR\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.funmoodsHlpr.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.funmoodsHlpr (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.dskBnd.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoods.dskBnd (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoodsApp.appCore.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\funmoodsApp.appCore (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\f (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Données: Funmoods Toolbar -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 5
C:\Users\Francois\AppData\LocalLow\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\LocalLow\Funmoods\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22 (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\bh (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 12
C:\Program Files (x86)\Funmoods\1.5.23.22\bh\escort.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\funmoodssrv.exe (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escorTlbr.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortApp.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortEng.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\AppData\Local\funmoods.crx (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Francois\Local Settings\Application Data\funmoods.crx (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\escortShld.dll (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\FavIcon.ico (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\Sqlite3.dll (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\uninst.dat (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Funmoods\1.5.23.22\uninstall.exe (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
(fin)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
10 avril 2013 à 01:48
10 avril 2013 à 01:48
Hé bien si le chemin tu l'as:
c:/adwcleaner(s1).txt
Cela veut dire que le fichier se trouve à la racine du disque C:
et le nom du fichier est AdwCleaner[S1]
Smart
c:/adwcleaner(s1).txt
Cela veut dire que le fichier se trouve à la racine du disque C:
et le nom du fichier est AdwCleaner[S1]
Smart
Frings
Messages postés
21
Date d'inscription
mardi 9 avril 2013
Statut
Membre
Dernière intervention
20 avril 2013
1
10 avril 2013 à 03:40
10 avril 2013 à 03:40
voici le rapport récent à défault d'avoir le précédent, dans lequel il y avait quelques éléments détectés...probablement effacé automatiquement en même temps que la désinstallation de adwcleaner...et si cette option est impossible, je ne pourrais dire ce qui s'est passé :(
alors bonne nuit et merci encore pour ton aide
# AdwCleaner v2.200 - Rapport créé le 09/04/2013 à 21:24:25
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Francois - Q-BERT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Francois\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16519
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.43
Fichier : C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [743 octets] - [09/04/2013 21:24:25]
########## EOF - C:\AdwCleaner[R1].txt - [802 octets] ##########
alors bonne nuit et merci encore pour ton aide
# AdwCleaner v2.200 - Rapport créé le 09/04/2013 à 21:24:25
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Francois - Q-BERT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Francois\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16519
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.43
Fichier : C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [743 octets] - [09/04/2013 21:24:25]
########## EOF - C:\AdwCleaner[R1].txt - [802 octets] ##########
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 10/04/2013 à 05:57
Modifié par g3n-h@ckm@n le 10/04/2013 à 05:57
bonjour malwarebytes n'est pas à jour le moteur a été modifié
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
10 avril 2013 à 10:53
10 avril 2013 à 10:53
OK.
* Re-lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement dans l'onglet Mise à jour). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
* Re-lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement dans l'onglet Mise à jour). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
Frings
Messages postés
21
Date d'inscription
mardi 9 avril 2013
Statut
Membre
Dernière intervention
20 avril 2013
1
11 avril 2013 à 02:28
11 avril 2013 à 02:28
Bonjour à toi....comme demandé , la mise à jour a été fait...voici le rapport:
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.10.14
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
Francois :: Q-BERT [administrateur]
Protection: Activé
2013-04-10 19:04:41
mbam-log-2013-04-10 (19-04-41).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 468007
Temps écoulé: 1 heure(s), 9 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.10.14
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16540
Francois :: Q-BERT [administrateur]
Protection: Activé
2013-04-10 19:04:41
mbam-log-2013-04-10 (19-04-41).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 468007
Temps écoulé: 1 heure(s), 9 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
11 avril 2013 à 09:34
11 avril 2013 à 09:34
OK.
On va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe avec le "+" pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Smart
On va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe avec le "+" pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Smart
Frings
Messages postés
21
Date d'inscription
mardi 9 avril 2013
Statut
Membre
Dernière intervention
20 avril 2013
1
11 avril 2013 à 23:15
11 avril 2013 à 23:15
Bonjour.. voici le rapport demandé...
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130411_m12y11q13s6f11
merci encore pour votre aide avec toutes ces étapes :)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130411_m12y11q13s6f11
merci encore pour votre aide avec toutes ces étapes :)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
12 avril 2013 à 18:01
12 avril 2013 à 18:01
Télécharge ce fichier Frings sur ton bureau en faisant clic droit enregistrer la cible.
Ouvre le fichier Frings, sélectionne toutes les lignes et copie les
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes du fichier frings
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
Ouvre le fichier Frings, sélectionne toutes les lignes et copie les
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes du fichier frings
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 12/04/2013 à 18:28
Modifié par g3n-h@ckm@n le 12/04/2013 à 18:28
salut j'aurais bien aimé récuperer ce fichier infectieux pour analyse
C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe
C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
12 avril 2013 à 19:47
12 avril 2013 à 19:47
Où veux-tu qu'on l'upload ?
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
12 avril 2013 à 19:47
12 avril 2013 à 19:47
@Frings
Attends avant de faire le script avec ZHPFix
Smart
Attends avant de faire le script avec ZHPFix
Smart
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 12/04/2013 à 20:16
Modifié par g3n-h@ckm@n le 12/04/2013 à 20:16
ici si c'est possible
http://sosvirus.org/viewtopic.php?f=6&t=489
merci à toi
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
http://sosvirus.org/viewtopic.php?f=6&t=489
merci à toi
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
12 avril 2013 à 21:02
12 avril 2013 à 21:02
Frings, Upload ce fichier
C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe
Sur ce site:
http://sosvirus.org/viewtopic.php?f=6&t=489
Smart
C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe
Sur ce site:
http://sosvirus.org/viewtopic.php?f=6&t=489
Smart
Frings
Messages postés
21
Date d'inscription
mardi 9 avril 2013
Statut
Membre
Dernière intervention
20 avril 2013
1
13 avril 2013 à 01:06
13 avril 2013 à 01:06
Donc si j'ai bien compris , j'attends pour copier coller les lignes de Frings dans zphfix , je ne lance pas zphfix...
j'ai envoyé le fichier demandé à l'adresse demandé....
j'ai envoyé le fichier demandé à l'adresse demandé....
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
13 avril 2013 à 09:47
13 avril 2013 à 09:47
Si tu as envoyé le fichier, tu peux faire le script ZHPFix
Smart
Smart
Frings
Messages postés
21
Date d'inscription
mardi 9 avril 2013
Statut
Membre
Dernière intervention
20 avril 2013
1
13 avril 2013 à 20:41
13 avril 2013 à 20:41
voici le rapport de zhpfix
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2013-04-13-14-38-39.txt
Run by Francois at 2013-04-13 14:38:36
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\Extract.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\guninstall192109209.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\toolbar190031962.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\YontooSetup-S.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\MSIM189972385.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\AVG.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.crackle.com_0.localstorage
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.crackle.com_0.localstorage-journal
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.crackle.com_0.localstorage
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.crackle.com_0.localstorage-journal
SUPPRIME Memory Process: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\keygen.exe
SUPPRIME Memory Process: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\PowerISO5.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP58404.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP59202.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP59835.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP60202.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\uninstall192112563.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\utt9B69.tmp.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Francois\AppData\Local\Temp\tbedrs.dll
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
========== Valeur(s) du Registre ==========
SUPPRIME {9F503A63-C686-4C44-8C51-FE4FFF240AAB}
SUPPRIME {16847AFD-AB08-47A6-8879-FD2B8C962540}
SUPPRIME {03D51BBA-C7E9-44EF-A1EB-85F0525BBA1E}
SUPPRIME {9897ABFF-08D3-4B9A-9299-E6AE49095B9E}
========== Dossier(s) ==========
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME File*: c:\users\francois\appdata\local\temp\extract.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\guninstall192109209.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\toolbar190031962.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\yontoosetup-s.exe
ABSENT Folder/File: c:\users\francois\appdata\local\temp\yontoosetup-s.exe
ABSENT Folder/File: c:\users\francois\appdata\local\temp\guninstall192109209.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\msim189972385.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\avg.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\tbedrs.dll
ABSENT Folder/File: c:\users\francois\appdata\local\temp\tbedrs.dll
SUPPRIME File: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_search.crackle.com_0.localstorage
SUPPRIME File: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_search.crackle.com_0.localstorage-journal
SUPPRIME File***: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_www.crackle.com_0.localstorage
SUPPRIME File***: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_www.crackle.com_0.localstorage-journal
SUPPRIME File***: c:\users\francois\downloads\poweriso 5.5 (incl. keygen) + keygen-lz0 - genial78\keygen.exe
SUPPRIME File: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\keygen.rar
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp58404.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp59202.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp59835.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp60202.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\uninstall192112563.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\utt9b69.tmp.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\winziprosetup.exe
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: Funmoods
SUPPRIME Task: YourFile DownloaderUpdate
========== Autre ==========
NON TRAITE EmptyFlah
========== Récapitulatif ==========
19 : Processus mémoire
1 : Module(s) mémoire
4 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
24 : Fichier(s)
2 : Tache planifiée
1 : Autre
End of clean in 00mn 37s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2013-04-13 14:38:39 [5512]
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2013-04-13-14-38-39.txt
Run by Francois at 2013-04-13 14:38:36
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\Extract.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\guninstall192109209.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\toolbar190031962.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\YontooSetup-S.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\MSIM189972385.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\AVG.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.crackle.com_0.localstorage
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.crackle.com_0.localstorage-journal
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.crackle.com_0.localstorage
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.crackle.com_0.localstorage-journal
SUPPRIME Memory Process: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\keygen.exe
SUPPRIME Memory Process: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\PowerISO5.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP58404.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP59202.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP59835.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\SP60202.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\uninstall192112563.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\utt9B69.tmp.exe
SUPPRIME Memory Process: C:\Users\Francois\AppData\Local\Temp\winziprosetup.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Francois\AppData\Local\Temp\tbedrs.dll
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
========== Valeur(s) du Registre ==========
SUPPRIME {9F503A63-C686-4C44-8C51-FE4FFF240AAB}
SUPPRIME {16847AFD-AB08-47A6-8879-FD2B8C962540}
SUPPRIME {03D51BBA-C7E9-44EF-A1EB-85F0525BBA1E}
SUPPRIME {9897ABFF-08D3-4B9A-9299-E6AE49095B9E}
========== Dossier(s) ==========
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME File*: c:\users\francois\appdata\local\temp\extract.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\guninstall192109209.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\toolbar190031962.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\yontoosetup-s.exe
ABSENT Folder/File: c:\users\francois\appdata\local\temp\yontoosetup-s.exe
ABSENT Folder/File: c:\users\francois\appdata\local\temp\guninstall192109209.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\msim189972385.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\avg.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\tbedrs.dll
ABSENT Folder/File: c:\users\francois\appdata\local\temp\tbedrs.dll
SUPPRIME File: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_search.crackle.com_0.localstorage
SUPPRIME File: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_search.crackle.com_0.localstorage-journal
SUPPRIME File***: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_www.crackle.com_0.localstorage
SUPPRIME File***: c:\users\francois\appdata\local\google\chrome\user data\default\local storage\http_www.crackle.com_0.localstorage-journal
SUPPRIME File***: c:\users\francois\downloads\poweriso 5.5 (incl. keygen) + keygen-lz0 - genial78\keygen.exe
SUPPRIME File: C:\Users\Francois\Downloads\PowerISO 5.5 (Incl. keygen) + Keygen-Lz0 - Genial78\keygen.rar
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp58404.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp59202.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp59835.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\sp60202.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\uninstall192112563.exe
SUPPRIME File*: c:\users\francois\appdata\local\temp\utt9b69.tmp.exe
SUPPRIME File: c:\users\francois\appdata\local\temp\winziprosetup.exe
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: Funmoods
SUPPRIME Task: YourFile DownloaderUpdate
========== Autre ==========
NON TRAITE EmptyFlah
========== Récapitulatif ==========
19 : Processus mémoire
1 : Module(s) mémoire
4 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
24 : Fichier(s)
2 : Tache planifiée
1 : Autre
End of clean in 00mn 37s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2013-04-13 14:38:39 [5512]