Comment supprimer Spyhunter 4 ?
Résolu/Fermé
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
-
30 juil. 2013 à 14:49
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 31 juil. 2013 à 13:21
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 31 juil. 2013 à 13:21
A voir également:
- Comment supprimer Spyhunter 4 ?
- Comment supprimer une page sur word - Guide
- Supprimer compte instagram - Guide
- Comment supprimer bing - Guide
- Supprimer edge - Guide
- Comment supprimer un compte gmail - Guide
38 réponses
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
30 juil. 2013 à 23:24
30 juil. 2013 à 23:24
D'accord, juste un truc, comment on fait ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
30 juil. 2013 à 23:37
30 juil. 2013 à 23:37
Comment aller en Mode sans échec :
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2è option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
▶ Choisis ton compte habituel,
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2è option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
▶ Choisis ton compte habituel,
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
30 juil. 2013 à 23:43
30 juil. 2013 à 23:43
Voila cest fait
Par contre il a redemaré normalemrnt
Je dois redonner le rapport ?
Par contre il a redemaré normalemrnt
Je dois redonner le rapport ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 30/07/2013 à 23:46
Modifié par g3n-h@ckm@n le 30/07/2013 à 23:46
oui ca sera le S2 il me semble :)
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
30 juil. 2013 à 23:48
30 juil. 2013 à 23:48
Oui le S2
que voici :
# AdwCleaner v2.306 - Rapport créé le 30/07/2013 à 23:36:17
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sasory - SASORY-PC
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0.1 (fr)
Fichier : C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.72
Fichier : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [25064 octets] - [30/07/2013 18:57:35]
AdwCleaner[S2].txt - [1157 octets] - [30/07/2013 23:36:17]
########## EOF - C:\AdwCleaner[S2].txt - [1217 octets] ##########
que voici :
# AdwCleaner v2.306 - Rapport créé le 30/07/2013 à 23:36:17
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Sasory - SASORY-PC
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0.1 (fr)
Fichier : C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.72
Fichier : C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [25064 octets] - [30/07/2013 18:57:35]
AdwCleaner[S2].txt - [1157 octets] - [30/07/2013 23:36:17]
########## EOF - C:\AdwCleaner[S2].txt - [1217 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 00:06
31 juil. 2013 à 00:06
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\Drivers\rikvm_38F51D56.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================================
desinstalle Google Toolbar for Internet Explorer
desinstalle bing bar
================================
desactive tes protections
sélectionne ce texte , puis CTRL + C
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}]
File|Fold::
C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
MBR::
Clean::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\Drivers\rikvm_38F51D56.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================================
desinstalle Google Toolbar for Internet Explorer
desinstalle bing bar
================================
desactive tes protections
sélectionne ce texte , puis CTRL + C
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}]
[HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}]
File|Fold::
C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
MBR::
Clean::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 00:10
31 juil. 2013 à 00:10
Je ne trouve pas C:\Windows\system32\Drivers\rikvm_38F51D56.sys
quand je vais dans Drivers il n'y est pas
quand je vais dans Drivers il n'y est pas
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 00:13
31 juil. 2013 à 00:13
affiche les fichiers cachés , tu sais faire ?
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 00:14
31 juil. 2013 à 00:14
Je l'avais déjà fait mais je retrouve plus
Je me sens un peu nul la désolé mais je veux bien savoir comment faire
Je me sens un peu nul la désolé mais je veux bien savoir comment faire
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 00:17
31 juil. 2013 à 00:17
demarrer >> ordinateur >> onglet organiser à gauche
options des dossiers et recherche
onglet affichage
clique sur "afficher les fichiers cachés"
décoche "Masquer les fichiers proteges du systeme"
confirme
regarde si tu le trouves
options des dossiers et recherche
onglet affichage
clique sur "afficher les fichiers cachés"
décoche "Masquer les fichiers proteges du systeme"
confirme
regarde si tu le trouves
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 00:20
31 juil. 2013 à 00:20
Je viens de le faire et ça n'a rien changé, je le trouve toujours pas avec virustotal, ni même en allant dans le dossier en question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 00:21
31 juil. 2013 à 00:21
pas grave la suite voir....
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 00:29
31 juil. 2013 à 00:29
Voila
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0730 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Sasory : Windows 7 Home Premium (64 bits)
Switchs : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html
New restorepoint created
Script : 00:19:34
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(588) -- nvvsvc.exe
(604) -- nvSCPAPISvr.exe
(1476) -- FBAgent.exe
(1512) -- AsLdrSrv.exe
(1552) -- GFNEXSrv.exe
(1592) -- NvXDSync.exe
(1600) -- nvvsvc.exe
(1672) -- spoolsv.exe
(1860) -- AppleMobileDeviceService.exe
(1332) -- mDNSResponder.exe
(1260) -- hamachi-2.exe
(2152) -- PnkBstrA.exe
(4084) -- taskeng.exe
(3276) -- taskhost.exe
(3320) -- ACMON.exe
(3352) -- explorer.exe
(1904) -- ATKOSD2.exe
(3504) -- BatteryLife.exe
(1940) -- sensorsrv.exe
(3816) -- AsScrPro.exe
(564) -- HControl.exe
(2548) -- igfxtray.exe
(1184) -- CLMLSvc.exe
(2488) -- hkcmd.exe
(2276) -- igfxpers.exe
(2540) -- RAVBg64.exe
(3956) -- ETDCtrl.exe
(4036) -- SpotifyWebHelper.exe
(3144) -- Steam.exe
(636) -- ETDCtrlHelper.exe
(4032) -- ATKOSD.exe
(4160) -- hpqtra08.exe
(4220) -- RAVCpl64.exe
(4436) -- nvtray.exe
(4600) -- KBFiltr.exe
(4628) -- SearchIndexer.exe
(4652) -- ACEngSvr.exe
(4744) -- WDC.exe
(4864) -- IAStorIcon.exe
(4876) -- soffice.exe
(5004) -- SonicFocusTray.exe
(5032) -- nusb3mon.exe
(5064) -- DMedia.exe
(5088) -- HControlUser.exe
(5116) -- wcourier.exe
(1288) -- USBChargerPlus.exe
(4008) -- PDVD10Serv.exe
(972) -- soffice.bin
(2072) -- brs.exe
(3688) -- hpwuschd2.exe
(1296) -- jusched.exe
(4992) -- iTunesHelper.exe
(2044) -- wmpnetwk.exe
(440) -- hpqste08.exe
(5376) -- hpqbam08.exe
(5568) -- iPodService.exe
(5580) -- hpqgpc01.exe
(4424) -- IAStorDataMgrSvc.exe
(5712) -- LMS.exe
(5288) -- TurboBoost.exe
(4136) -- SearchProtocolHost.exe
(4456) -- PresentationFontCache.exe
(4588) -- firefox.exe
(6368) -- plugin-container.exe
(6412) -- FlashPlayerPlugin_11_8_800_94.exe
(6576) -- klwtblfs.exe
(7004) -- UNS.exe
(5612) -- jucheck.exe
(3808) -- msiexec.exe
(3184) -- SearchFilterHost.exe
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}
¤
C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif : Not Found !
Folder Moved to quarantine successfully : |D| - C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Folder Moved to quarantine successfully : |D| - C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1} : Not Found !
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K93SV
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 27672
Cleaning disk...
FreeSpace : 27672
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:20:45
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0730 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Sasory : Windows 7 Home Premium (64 bits)
Switchs : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html
New restorepoint created
Script : 00:19:34
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(588) -- nvvsvc.exe
(604) -- nvSCPAPISvr.exe
(1476) -- FBAgent.exe
(1512) -- AsLdrSrv.exe
(1552) -- GFNEXSrv.exe
(1592) -- NvXDSync.exe
(1600) -- nvvsvc.exe
(1672) -- spoolsv.exe
(1860) -- AppleMobileDeviceService.exe
(1332) -- mDNSResponder.exe
(1260) -- hamachi-2.exe
(2152) -- PnkBstrA.exe
(4084) -- taskeng.exe
(3276) -- taskhost.exe
(3320) -- ACMON.exe
(3352) -- explorer.exe
(1904) -- ATKOSD2.exe
(3504) -- BatteryLife.exe
(1940) -- sensorsrv.exe
(3816) -- AsScrPro.exe
(564) -- HControl.exe
(2548) -- igfxtray.exe
(1184) -- CLMLSvc.exe
(2488) -- hkcmd.exe
(2276) -- igfxpers.exe
(2540) -- RAVBg64.exe
(3956) -- ETDCtrl.exe
(4036) -- SpotifyWebHelper.exe
(3144) -- Steam.exe
(636) -- ETDCtrlHelper.exe
(4032) -- ATKOSD.exe
(4160) -- hpqtra08.exe
(4220) -- RAVCpl64.exe
(4436) -- nvtray.exe
(4600) -- KBFiltr.exe
(4628) -- SearchIndexer.exe
(4652) -- ACEngSvr.exe
(4744) -- WDC.exe
(4864) -- IAStorIcon.exe
(4876) -- soffice.exe
(5004) -- SonicFocusTray.exe
(5032) -- nusb3mon.exe
(5064) -- DMedia.exe
(5088) -- HControlUser.exe
(5116) -- wcourier.exe
(1288) -- USBChargerPlus.exe
(4008) -- PDVD10Serv.exe
(972) -- soffice.bin
(2072) -- brs.exe
(3688) -- hpwuschd2.exe
(1296) -- jusched.exe
(4992) -- iTunesHelper.exe
(2044) -- wmpnetwk.exe
(440) -- hpqste08.exe
(5376) -- hpqbam08.exe
(5568) -- iPodService.exe
(5580) -- hpqgpc01.exe
(4424) -- IAStorDataMgrSvc.exe
(5712) -- LMS.exe
(5288) -- TurboBoost.exe
(4136) -- SearchProtocolHost.exe
(4456) -- PresentationFontCache.exe
(4588) -- firefox.exe
(6368) -- plugin-container.exe
(6412) -- FlashPlayerPlugin_11_8_800_94.exe
(6576) -- klwtblfs.exe
(7004) -- UNS.exe
(5612) -- jucheck.exe
(3808) -- msiexec.exe
(3184) -- SearchFilterHost.exe
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:iTunesHelper
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{01D10B87-691C-4174-AB37-3AB87A5A7447}
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A0223C4-93F4-47A0-8969-269CCC869673}
Key Deleted : HKU\S-1-5-21-3858679713-2929981284-1395826609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{929801A8-4AEF-4D12-BE31-D85BF666452B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{929801A8-4AEF-4d12-BE31-D85BF666452B}
¤
C:\Users\Sasory\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif : Not Found !
Folder Moved to quarantine successfully : |D| - C:\Users\Sasory\AppData\Roaming\Mozilla\Firefox\Profiles\js2r33ff.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
Folder Moved to quarantine successfully : |D| - C:\Windows\8AE3CFB678B24F55A7BE618FCFF43A03.TMP
C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1} : Not Found !
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUSTeK Computer Inc.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: K93SV
Logical Drives Mask: 0x0000003c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 27672
Cleaning disk...
FreeSpace : 27672
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:20:45
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 00:34
31 juil. 2013 à 00:34
fais le menage :
http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 00:36
31 juil. 2013 à 00:36
D'accord je vais suivre ça, merci pour tout (enfin je pense que c'est fini après ou y'aura encore des trucs à faire ? haha)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 00:37
31 juil. 2013 à 00:37
une fois que t'auras fait ca , ca sera fini :)
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 00:59
31 juil. 2013 à 00:59
Bon il demande de poster ça : (et aussi de redémarer mon ordi pour activer le contrôle je sais pas quoi, donc je vais le faire avant de continuer le nettoyage)
# DelFix v10.4 - Rapport créé le 31/07/2013 à 00:52:40
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Sasory - SASORY-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\pre_scan
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Diag_30_07_2013_17_03_18.txt
Supprimé : C:\Pre_Diag_30_07_2013_22_55_59.txt
Supprimé : C:\Pre_Scan_30_07_2013_16_20_25.txt
Supprimé : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
Supprimé : C:\Users\Sasory\Desktop\Pre_Scan.exe
Supprimé : C:\Users\Sasory\Desktop\Pre_script.txt
Supprimé : C:\Users\Sasory\Downloads\JavaRa.def
Supprimé : C:\Users\Sasory\Downloads\JavaRa.exe
Supprimé : C:\Users\Sasory\Downloads\JavaRa.zip
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# DelFix v10.4 - Rapport créé le 31/07/2013 à 00:52:40
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Sasory - SASORY-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\pre_scan
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Diag_30_07_2013_17_03_18.txt
Supprimé : C:\Pre_Diag_30_07_2013_22_55_59.txt
Supprimé : C:\Pre_Scan_30_07_2013_16_20_25.txt
Supprimé : C:\Users\Sasory\Desktop\AdwCleaner-2.306.exe
Supprimé : C:\Users\Sasory\Desktop\Pre_Scan.exe
Supprimé : C:\Users\Sasory\Desktop\Pre_script.txt
Supprimé : C:\Users\Sasory\Downloads\JavaRa.def
Supprimé : C:\Users\Sasory\Downloads\JavaRa.exe
Supprimé : C:\Users\Sasory\Downloads\JavaRa.zip
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 01:24
31 juil. 2013 à 01:24
Ha du coup je fais Cccleaner la comme indiqué
Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois commz cest conseillé ? Et si ce programme peut supprimer des trucs importants?
Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois commz cest conseillé ? Et si ce programme peut supprimer des trucs importants?
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 01:42
31 juil. 2013 à 01:42
Voila j'ai tout fini
Je me demande juste une chose, comment cela se fait que j'ai perdu depuis ce matin et qu'on ait commencé tout ça sur mon ordi, presque 1go d'espace sur mon DD ? enfin ce matin j'étais a 27.1/2 et la je suis à 26.4 ?
Je me demande juste une chose, comment cela se fait que j'ai perdu depuis ce matin et qu'on ait commencé tout ça sur mon ordi, presque 1go d'espace sur mon DD ? enfin ce matin j'étais a 27.1/2 et la je suis à 26.4 ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 31/07/2013 à 09:52
Modifié par g3n-h@ckm@n le 31/07/2013 à 09:52
les fichiers temporaires et autres choses inutiles ont été suppimés
==
Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois comme cest conseillé ?
oui tu le laisses nettoyer tranquillou avant de te servir du pc quand tu demarres ca te permettra d'utiliser un pc toujours propre
Et si ce programme peut supprimer des trucs importants?
négatif , CCleaner est un programme de confiance
==
Et je me demande si cest obligé de le faire au demarage de lordi a chaque fois comme cest conseillé ?
oui tu le laisses nettoyer tranquillou avant de te servir du pc quand tu demarres ca te permettra d'utiliser un pc toujours propre
Et si ce programme peut supprimer des trucs importants?
négatif , CCleaner est un programme de confiance
Sasory7
Messages postés
29
Date d'inscription
mardi 30 juillet 2013
Statut
Membre
Dernière intervention
25 août 2013
31 juil. 2013 à 12:52
31 juil. 2013 à 12:52
Bon bah merci beaucoup pour tout
Avec tout ces rapports vous devez en connaitre plus sur mon ordi que moi aha
Enfin bref merci beaucoup!!
Avec tout ces rapports vous devez en connaitre plus sur mon ordi que moi aha
Enfin bref merci beaucoup!!
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
31 juil. 2013 à 13:21
31 juil. 2013 à 13:21
tu peux mettre le sujet en résolu