TRojan TR/Rootkit.Gen2 internet instable
Résolu
phk30
Messages postés
1066
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
je souhaite nettoyer ce trojan TR/Rootkit.Gen2 car mon internet est instable suite à l'installation non désiré de torn tv que j'ai réussi à désinstaller, j'ai un probleme pour activer les cookies et une fenetre netsk.exe point d'entrée introuvable qui s'affiche au demarrage, voici le lien ZHPDIAG https://www.cjoint.com/?0FpikUSDCra
je souhaite nettoyer ce trojan TR/Rootkit.Gen2 car mon internet est instable suite à l'installation non désiré de torn tv que j'ai réussi à désinstaller, j'ai un probleme pour activer les cookies et une fenetre netsk.exe point d'entrée introuvable qui s'affiche au demarrage, voici le lien ZHPDIAG https://www.cjoint.com/?0FpikUSDCra
A voir également:
- TRojan TR/Rootkit.Gen2 internet instable
- Gps sans internet - Guide
- Mon pc rame sur internet - Guide
- Complete internet repair - Télécharger - Web & Internet
- Internet explorer - Guide
- Internet fotose - Forum Vos droits sur internet
141 réponses
le curseur clignote toujours, dernière ligne user & kernel MBR OK et la fenetre prescan en haut il y a marqué done!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fais ctrl + Alt + supp
dans le gestionnaire des tâches , onglet fichier , nouvelle tache , puis tape :
shutdown -r
ca va faire rebooter la machine
la suite demain je suis fatigué ce soir
dans le gestionnaire des tâches , onglet fichier , nouvelle tache , puis tape :
shutdown -r
ca va faire rebooter la machine
la suite demain je suis fatigué ce soir
ok bonne nuit mais demain je pars pour 3 jours le travail donc je pense à Samedi si possible j'envoie un message merci à bientot.
Bonjour et bon WE, la dernière fois j'avais refait un combo fix et pre scan sans succès et le post virus total impossible de trouver le fichier dans documents settings, je peux donc surfer sur le net de nouveau avec le Pc mais est il toujours infecté ? merci à bientot.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.22.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
LOT :: LOT-83FA1B7908C [administrateur]
22/06/2013 13:16:16
mbam-log-2013-06-22 (13-16-16).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 328405
Temps écoulé: 1 heure(s), 3 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2013.06.22.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
LOT :: LOT-83FA1B7908C [administrateur]
22/06/2013 13:16:16
mbam-log-2013-06-22 (13-16-16).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 328405
Temps écoulé: 1 heure(s), 3 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
tout a l'heure il etait vide, j'ai fait un autre script voila le rapport,
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0615 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
LOT : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 17:08:18
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(1524) -- spoolsv.exe
(1568) -- sched.exe
(1660) -- explorer.exe
(2036) -- avgnt.exe
(156) -- OrangeInstaller.exe
(172) -- OrangeInside.exe
(184) -- ctfmon.exe
(1024) -- ACService.exe
(1036) -- avguard.exe
(1276) -- FsUsbExService.Exe
(1320) -- jqs.exe
(1356) -- MsgPlusForSkypeService.exe
(2516) -- avshadow.exe
(3336) -- alg.exe
(2820) -- msdtc.exe
(3040) -- wuauclt.exe
(3436) -- wscntfy.exe
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : 18363141 Not actif
Service : 24929032 Not actif
Service : 30438824 Not actif
Service : 34532334 Not actif
Service : 68285530 Not actif
Service : 85112525 Not actif
Service : MpKsl0e275325 Not actif
Service : MpKsl38b85a81 Not actif
Service : MpKsl55fd1d40 Not actif
Service : MpKsl67ab12d2 Not actif
Service : MpKsl9b215fce Not actif
Service : MpKslae02ed02 Not actif
Service : MpKslc94387ef Not actif
Service : MpKsld0b96f41 Not actif
Service : MpKsle9294f50 Not actif
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_18363141]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_18363141]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_24929032]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_24929032]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_30438824]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_30438824]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_34532334]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_34532334]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_68285530]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_68285530]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_85112525]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_85112525]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl0e275325]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl0e275325]
Deleted : [HKLM\..\ControlSet001\Services\MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet003\Services\MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl55fd1d40]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl55fd1d40]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl67ab12d2]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl67ab12d2]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl9b215fce]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl9b215fce]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKslae02ed02]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKslae02ed02]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKslc94387ef]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKslc94387ef]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsld0b96f41]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsld0b96f41]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsle9294f50]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsle9294f50]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\XSZDEC
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\XSZQWA
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKU\S-1-5-21-299502267-1450960922-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Value Deleted : [HKLM\Software\wow6432Node\mozilla\Firefox\Extensions]:{336D0C35-8A85-403a-B9D2-65C292C39087}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKU\S-1-5-21-299502267-1450960922-725345543-1003\Software\rtCjGpUed
Key Deleted : HKLM\Software\BrowserChoice
Key Deleted : HKLM\Software\PCTools
Key Deleted : HKLM\Software\Wow6432Node\Web Assistant
¤
C:\Documents and Settings\LOT\Application Data\Mozilla\Firefox\Profiles\gglor97h.default\extensions\4fdacf00-e9c4-4ad5-b4cf-bf9800f184f6@36857116-74e0-4973-936f-860cd2a102a9.com : Not Found !
C:\afd.sys : Not Found !
C:\5cc6f5f14fa3b79cb792dff6a2 : Not Found !
C:\WINDOWS\System\jfjhrjge.bqa : Not Found !
C:\Documents and Settings\LOT\Application Data\TT111 : Not Found !
C:\Documents and Settings\All Users\Application Data\innbfrij.xis : Not Found !
C:\Documents and Settings\All Users\Application Data\rfyearrd.gkz : Not Found !
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0615 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
LOT : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 17:08:18
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(1524) -- spoolsv.exe
(1568) -- sched.exe
(1660) -- explorer.exe
(2036) -- avgnt.exe
(156) -- OrangeInstaller.exe
(172) -- OrangeInside.exe
(184) -- ctfmon.exe
(1024) -- ACService.exe
(1036) -- avguard.exe
(1276) -- FsUsbExService.Exe
(1320) -- jqs.exe
(1356) -- MsgPlusForSkypeService.exe
(2516) -- avshadow.exe
(3336) -- alg.exe
(2820) -- msdtc.exe
(3040) -- wuauclt.exe
(3436) -- wscntfy.exe
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : 18363141 Not actif
Service : 24929032 Not actif
Service : 30438824 Not actif
Service : 34532334 Not actif
Service : 68285530 Not actif
Service : 85112525 Not actif
Service : MpKsl0e275325 Not actif
Service : MpKsl38b85a81 Not actif
Service : MpKsl55fd1d40 Not actif
Service : MpKsl67ab12d2 Not actif
Service : MpKsl9b215fce Not actif
Service : MpKslae02ed02 Not actif
Service : MpKslc94387ef Not actif
Service : MpKsld0b96f41 Not actif
Service : MpKsle9294f50 Not actif
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_18363141]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_18363141]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_24929032]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_24929032]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_30438824]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_30438824]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_34532334]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_34532334]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_68285530]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_68285530]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_85112525]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_85112525]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl0e275325]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl0e275325]
Deleted : [HKLM\..\ControlSet001\Services\MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet003\Services\MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl55fd1d40]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl55fd1d40]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl67ab12d2]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl67ab12d2]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl9b215fce]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl9b215fce]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKslae02ed02]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKslae02ed02]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKslc94387ef]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKslc94387ef]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsld0b96f41]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsld0b96f41]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsle9294f50]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsle9294f50]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\XSZDEC
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\XSZQWA
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKU\S-1-5-21-299502267-1450960922-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Value Deleted : [HKLM\Software\wow6432Node\mozilla\Firefox\Extensions]:{336D0C35-8A85-403a-B9D2-65C292C39087}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKU\S-1-5-21-299502267-1450960922-725345543-1003\Software\rtCjGpUed
Key Deleted : HKLM\Software\BrowserChoice
Key Deleted : HKLM\Software\PCTools
Key Deleted : HKLM\Software\Wow6432Node\Web Assistant
¤
C:\Documents and Settings\LOT\Application Data\Mozilla\Firefox\Profiles\gglor97h.default\extensions\4fdacf00-e9c4-4ad5-b4cf-bf9800f184f6@36857116-74e0-4973-936f-860cd2a102a9.com : Not Found !
C:\afd.sys : Not Found !
C:\5cc6f5f14fa3b79cb792dff6a2 : Not Found !
C:\WINDOWS\System\jfjhrjge.bqa : Not Found !
C:\Documents and Settings\LOT\Application Data\TT111 : Not Found !
C:\Documents and Settings\All Users\Application Data\innbfrij.xis : Not Found !
C:\Documents and Settings\All Users\Application Data\rfyearrd.gkz : Not Found !
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
# DelFix v10.3 - Rapport créé le 22/06/2013 à 19:03:46
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : LOT - LOT-83FA1B7908C
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\LOT\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\LOT\Bureau\tmort2.exe
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\AdwCleaner[S8].txt
Supprimé : C:\AdwCleaner[S9].txt
Supprimé : C:\Pre_Diag_16_06_2013_02_39_26.txt
Supprimé : C:\Pre_script.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\LOT\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\LOT\Bureau\defogger_disable.log
Supprimé : C:\Documents and Settings\LOT\Bureau\Pre_Scan.pif
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[0]_S_06152013_084725.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[1]_S_06152013_085819.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[2]_D_06152013_090034.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner(1).exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner(2).exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\RogueKiller.exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimée : HKCU\console_combofixbackup
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #203 [Opération de restauration | 05/17/2013 05:13:14]
Supprimé : RP #204 [Supprimé Java 7 Update 7 | 05/17/2013 10:52:19]
Supprimé : RP #205 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:53:05]
Supprimé : RP #206 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:53:16]
Supprimé : RP #207 [Supprimé Java(TM) 6 Update 32 | 05/17/2013 10:53:31]
Supprimé : RP #208 [Supprimé JavaFX 2.1.1 | 05/17/2013 10:54:07]
Supprimé : RP #209 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:54:24]
Supprimé : RP #210 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:55:00]
Supprimé : RP #211 [Installé Java 7 Update 13 | 05/17/2013 10:56:29]
Supprimé : RP #212 [Configuré QuickTime | 05/17/2013 10:57:17]
Supprimé : RP #213 [Installé QuickTime | 05/17/2013 11:01:15]
Supprimé : RP #214 [Software Distribution Service 3.0 | 05/17/2013 12:56:26]
Supprimé : RP #215 [point fevrier | 02/17/2013 16:24:16]
Supprimé : RP #216 [Point de vérification système | 02/18/2013 18:38:09]
Supprimé : RP #217 [Point de vérification système | 02/19/2013 20:07:20]
Supprimé : RP #218 [Point de vérification système | 02/21/2013 20:39:34]
Supprimé : RP #219 [Point de vérification système | 02/23/2013 19:12:04]
Supprimé : RP #220 [Point de vérification système | 02/24/2013 19:33:27]
Supprimé : RP #221 [Point de vérification système | 02/25/2013 19:39:10]
Supprimé : RP #222 [Point de vérification système | 02/26/2013 20:02:29]
Supprimé : RP #223 [Point de vérification système | 02/28/2013 11:33:55]
Supprimé : RP #224 [Point de vérification système | 03/01/2013 20:10:45]
Supprimé : RP #225 [Point de vérification système | 03/03/2013 14:28:49]
Supprimé : RP #226 [Point de vérification système | 03/04/2013 14:43:44]
Supprimé : RP #227 [Point de vérification système | 03/05/2013 19:41:28]
Supprimé : RP #228 [Point de vérification système | 03/07/2013 19:32:05]
Supprimé : RP #229 [Point de vérification système | 03/10/2013 20:10:29]
Supprimé : RP #230 [Point de vérification système | 03/11/2013 20:56:13]
Supprimé : RP #231 [Point de vérification système | 03/13/2013 19:58:39]
Supprimé : RP #232 [Point de vérification système | 03/17/2013 10:53:11]
Supprimé : RP #233 [Point de vérification système | 03/18/2013 19:17:20]
Supprimé : RP #234 [Point de vérification système | 03/20/2013 19:46:34]
Supprimé : RP #235 [Point de vérification système | 05/24/2013 10:15:52]
Supprimé : RP #236 [Point de vérification système | 03/24/2013 17:45:32]
Supprimé : RP #237 [Point de vérification système | 03/27/2013 18:49:27]
Supprimé : RP #238 [Point de vérification système | 04/01/2013 07:38:19]
Supprimé : RP #239 [Point de vérification système | 04/02/2013 15:09:26]
Supprimé : RP #240 [Point de vérification système | 04/03/2013 17:09:34]
Supprimé : RP #241 [Point de vérification système | 04/06/2013 08:08:41]
Supprimé : RP #242 [Point de vérification système | 04/09/2013 18:38:48]
Supprimé : RP #243 [Point de vérification système | 04/10/2013 19:01:32]
Supprimé : RP #244 [Point de vérification système | 05/20/2013 15:28:10]
Supprimé : RP #245 [Point de vérification système | 05/21/2013 16:01:43]
Supprimé : RP #246 [Point de vérification système | 05/22/2013 16:12:46]
Supprimé : RP #247 [Point de vérification système | 05/23/2013 18:14:03]
Supprimé : RP #248 [Point de vérification système | 05/27/2013 16:52:21]
Supprimé : RP #249 [Point de vérification système | 05/28/2013 18:30:19]
Supprimé : RP #250 [Point de vérification système | 05/30/2013 19:27:29]
Supprimé : RP #251 [Point de vérification système | 06/02/2013 17:10:31]
Supprimé : RP #252 [point12 | 06/05/2013 17:29:37]
Supprimé : RP #253 [Removed Badoo Desktop | 06/05/2013 18:50:41]
Supprimé : RP #254 [Point de vérification système | 06/07/2013 16:18:52]
Supprimé : RP #255 [Installed Rosetta Stone Version 3 | 06/08/2013 15:52:59]
Supprimé : RP #256 [SPTD setup V1.83 | 06/08/2013 16:04:57]
Supprimé : RP #257 [SPTD setup V1.83 | 06/08/2013 16:09:00]
Supprimé : RP #258 [Point de vérification système | 06/10/2013 18:32:28]
Supprimé : RP #259 [Point de vérification système | 06/12/2013 12:57:25]
Supprimé : RP #260 [Point de vérification système | 06/13/2013 15:10:39]
Supprimé : RP #261 [Removed Iminent Toolbar For Internet Explorer | 06/13/2013 21:24:29]
Supprimé : RP #262 [Opération de restauration | 06/14/2013 16:07:21]
Supprimé : RP #263 [Point de vérification système | 06/15/2013 18:24:57]
Supprimé : RP #264 [ComboFix created restore point | 06/17/2013 21:08:48]
Supprimé : RP #265 [Supprimé Java 7 Update 13 | 06/22/2013 16:48:08]
Supprimé : RP #266 [Installé Java 7 Update 25 | 06/22/2013 16:49:09]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : LOT - LOT-83FA1B7908C
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\LOT\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\LOT\Bureau\tmort2.exe
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\AdwCleaner[S8].txt
Supprimé : C:\AdwCleaner[S9].txt
Supprimé : C:\Pre_Diag_16_06_2013_02_39_26.txt
Supprimé : C:\Pre_script.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\LOT\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\LOT\Bureau\defogger_disable.log
Supprimé : C:\Documents and Settings\LOT\Bureau\Pre_Scan.pif
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[0]_S_06152013_084725.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[1]_S_06152013_085819.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[2]_D_06152013_090034.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner(1).exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner(2).exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\RogueKiller.exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimée : HKCU\console_combofixbackup
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #203 [Opération de restauration | 05/17/2013 05:13:14]
Supprimé : RP #204 [Supprimé Java 7 Update 7 | 05/17/2013 10:52:19]
Supprimé : RP #205 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:53:05]
Supprimé : RP #206 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:53:16]
Supprimé : RP #207 [Supprimé Java(TM) 6 Update 32 | 05/17/2013 10:53:31]
Supprimé : RP #208 [Supprimé JavaFX 2.1.1 | 05/17/2013 10:54:07]
Supprimé : RP #209 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:54:24]
Supprimé : RP #210 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:55:00]
Supprimé : RP #211 [Installé Java 7 Update 13 | 05/17/2013 10:56:29]
Supprimé : RP #212 [Configuré QuickTime | 05/17/2013 10:57:17]
Supprimé : RP #213 [Installé QuickTime | 05/17/2013 11:01:15]
Supprimé : RP #214 [Software Distribution Service 3.0 | 05/17/2013 12:56:26]
Supprimé : RP #215 [point fevrier | 02/17/2013 16:24:16]
Supprimé : RP #216 [Point de vérification système | 02/18/2013 18:38:09]
Supprimé : RP #217 [Point de vérification système | 02/19/2013 20:07:20]
Supprimé : RP #218 [Point de vérification système | 02/21/2013 20:39:34]
Supprimé : RP #219 [Point de vérification système | 02/23/2013 19:12:04]
Supprimé : RP #220 [Point de vérification système | 02/24/2013 19:33:27]
Supprimé : RP #221 [Point de vérification système | 02/25/2013 19:39:10]
Supprimé : RP #222 [Point de vérification système | 02/26/2013 20:02:29]
Supprimé : RP #223 [Point de vérification système | 02/28/2013 11:33:55]
Supprimé : RP #224 [Point de vérification système | 03/01/2013 20:10:45]
Supprimé : RP #225 [Point de vérification système | 03/03/2013 14:28:49]
Supprimé : RP #226 [Point de vérification système | 03/04/2013 14:43:44]
Supprimé : RP #227 [Point de vérification système | 03/05/2013 19:41:28]
Supprimé : RP #228 [Point de vérification système | 03/07/2013 19:32:05]
Supprimé : RP #229 [Point de vérification système | 03/10/2013 20:10:29]
Supprimé : RP #230 [Point de vérification système | 03/11/2013 20:56:13]
Supprimé : RP #231 [Point de vérification système | 03/13/2013 19:58:39]
Supprimé : RP #232 [Point de vérification système | 03/17/2013 10:53:11]
Supprimé : RP #233 [Point de vérification système | 03/18/2013 19:17:20]
Supprimé : RP #234 [Point de vérification système | 03/20/2013 19:46:34]
Supprimé : RP #235 [Point de vérification système | 05/24/2013 10:15:52]
Supprimé : RP #236 [Point de vérification système | 03/24/2013 17:45:32]
Supprimé : RP #237 [Point de vérification système | 03/27/2013 18:49:27]
Supprimé : RP #238 [Point de vérification système | 04/01/2013 07:38:19]
Supprimé : RP #239 [Point de vérification système | 04/02/2013 15:09:26]
Supprimé : RP #240 [Point de vérification système | 04/03/2013 17:09:34]
Supprimé : RP #241 [Point de vérification système | 04/06/2013 08:08:41]
Supprimé : RP #242 [Point de vérification système | 04/09/2013 18:38:48]
Supprimé : RP #243 [Point de vérification système | 04/10/2013 19:01:32]
Supprimé : RP #244 [Point de vérification système | 05/20/2013 15:28:10]
Supprimé : RP #245 [Point de vérification système | 05/21/2013 16:01:43]
Supprimé : RP #246 [Point de vérification système | 05/22/2013 16:12:46]
Supprimé : RP #247 [Point de vérification système | 05/23/2013 18:14:03]
Supprimé : RP #248 [Point de vérification système | 05/27/2013 16:52:21]
Supprimé : RP #249 [Point de vérification système | 05/28/2013 18:30:19]
Supprimé : RP #250 [Point de vérification système | 05/30/2013 19:27:29]
Supprimé : RP #251 [Point de vérification système | 06/02/2013 17:10:31]
Supprimé : RP #252 [point12 | 06/05/2013 17:29:37]
Supprimé : RP #253 [Removed Badoo Desktop | 06/05/2013 18:50:41]
Supprimé : RP #254 [Point de vérification système | 06/07/2013 16:18:52]
Supprimé : RP #255 [Installed Rosetta Stone Version 3 | 06/08/2013 15:52:59]
Supprimé : RP #256 [SPTD setup V1.83 | 06/08/2013 16:04:57]
Supprimé : RP #257 [SPTD setup V1.83 | 06/08/2013 16:09:00]
Supprimé : RP #258 [Point de vérification système | 06/10/2013 18:32:28]
Supprimé : RP #259 [Point de vérification système | 06/12/2013 12:57:25]
Supprimé : RP #260 [Point de vérification système | 06/13/2013 15:10:39]
Supprimé : RP #261 [Removed Iminent Toolbar For Internet Explorer | 06/13/2013 21:24:29]
Supprimé : RP #262 [Opération de restauration | 06/14/2013 16:07:21]
Supprimé : RP #263 [Point de vérification système | 06/15/2013 18:24:57]
Supprimé : RP #264 [ComboFix created restore point | 06/17/2013 21:08:48]
Supprimé : RP #265 [Supprimé Java 7 Update 13 | 06/22/2013 16:48:08]
Supprimé : RP #266 [Installé Java 7 Update 25 | 06/22/2013 16:49:09]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########