Infecté par le virus win32 sous windows 7.Que faire?

Fermé
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014 - 2 janv. 2014 à 22:44
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014 - 10 janv. 2014 à 23:49
Bonsoir

En effectuant un scan avant démarrage de windows avec Avast, celui ci m'a indiqué qu'un bon nombre de fichiers étaient infectés par win32.

Je vous sollicite afin de me sortir de cette galère.

Merci d'avance a celui ou celle qui pourra m'aider
A voir également:

41 réponses

sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
3 janv. 2014 à 20:36
bonsoir H.A.W.X

j'ai fais le scan avec zhpdiag mais le rapport fait 32Mo
je crois que ca ne passe pas sur upload.sosvirus.net
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 janv. 2014 à 20:44
32Mo ? :O

Essayes ici : https://www.cjoint.com/
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
3 janv. 2014 à 20:50
c idem sur cjoint.com
le fichier fait exactement 31.6 Mo
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
3 janv. 2014 à 21:54
je suis passé par transfernow.net . j'espère que le lien fonctionne

https://www.transfernow.net/files/?utm_source=9we00or6wb4w&utm_medium=&utm_content=fr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 janv. 2014 à 22:55
Es ce que as ouvert ce rapport ?
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
3 janv. 2014 à 23:05
oui
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 janv. 2014 à 23:20
Refais la manip et ne l'ouvre pas ! Envois le moi après :)
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
3 janv. 2014 à 23:38
désolé
voici le lien

http://upload.sosvirus.net/log/SosUpload.f8fc3b5553d631ef3ba59a7a1c18fae2.txt
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
4 janv. 2014 à 14:54
Tu as effectivement des restes ;)

Je te ferai ton script dans la soirée, je suis au travail ;)
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
6 janv. 2014 à 09:18
bonjour H.A.W.X

je n'ai pas reçu de script en ce qui concerne les restes.
Ce n'est pas urgent mon ordi fonctionne déjà très bien je te remercie d'ailleurs pour le temps passé sur mon cas.
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
6 janv. 2014 à 20:36
Tu es sur ?
Je l'ai posté pourtant o.o
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
6 janv. 2014 à 22:20
bonsoir

oui je suis sur je n'ai rien reçu.
pourrais tu me le renvoyé?
0
bazfile Messages postés 56423 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 novembre 2024 19 279
7 janv. 2014 à 21:39
Bonsoir,
Désinstalle Java 6 Upadte 20 et installe la dernière version de Java : https://www.java.com/fr/download/

Copie les lignes en gras qui suivent, lance ZHPfix (icône avec une seringue sur ton bureau) clique sur "importer" les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il te suffit de cliquer sur "GO" pour lancer le nettoyage, durant le nettoyage des questions peuvent-être posées (exemple pour le vidage corbeille) répond-y par l'affirmative, une fois le nettoyage terminé il y aura sur ton bureau un rapport nommé ZHPfixReport tu me l'envoies via https://www.cjoint.com/

Script en gras à copier :

Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847
O20 - AppInit_DLLs: . (...) - c:\progra~3\bitguard\271769~1.27\{61d8b~1\loader.dll (.not file.)
[HKCU\Software\BearShare]
[HKCU\Software\Snoozer]
O61 - LFC: 02/01/2014 - 23:32:29 ---A- . (.Skytech Co., Ltd..) -- C:\Users\Romain\AppData\Local\Temp\adks_NationZoom_20131230.exe [564888]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.337 Technology Limited..) -- C:\Users\Romain\AppData\Local\Temp\fullpackage_temp1388701059\tmp\desk365.exe [4494928]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\SoftwareCrashHandler.exe [119408]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\SoftwareUpdate.exe [119408]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\SoftwareUpdateBroker.exe [52848]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\SoftwareUpdateHelper.msi [45056]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\SoftwareUpdateOnDemand.exe [52848]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdate.dll [789616]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_am.dll [26224]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ar.dll [27760]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_bg.dll [31344]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_bn.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ca.dll [30832]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_cs.dll [29808]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_da.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_de.dll [32368]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_el.dll [31856]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_en-GB.dll [29296]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_en.dll [28784]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_es-419.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_es.dll [32368]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_et.dll [29296]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_fa.dll [28784]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_fi.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_fil.dll [30832]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_fr.dll [31856]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_gu.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_hi.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_hr.dll [30832]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_hu.dll [30832]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_id.dll [29296]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_is.dll [29808]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_it.dll [31856]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_iw.dll [27248]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ja.dll [25712]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_kn.dll [30832]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ko.dll [25200]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_lt.dll [29296]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_lv.dll [31344]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ml.dll [32880]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_mr.dll [29808]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ms.dll [29296]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_nl.dll [31344]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_no.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_pl.dll [31344]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_pt-BR.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_pt-PT.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ro.dll [30832]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ru.dll [29808]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_sk.dll [30832]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_sl.dll [30832]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_sr.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_sv.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_sw.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ta.dll [31344]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_te.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_th.dll [28784]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_tr.dll [30320]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_uk.dll [29808]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_ur.dll [29808]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_vi.dll [29296]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_zh-CN.dll [23152]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\goopdateres_zh-TW.dll [23152]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\npSoftwareUpdate3.dll [229488]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\psmachine.dll [162416]
O61 - LFC: 02/01/2014 - 23:32:31 ---A- . (.The Software Group.) -- C:\Users\Romain\AppData\Local\Temp\GUMF967.tmp\psuser.dll [162416]
O61 - LFC: 02/01/2014 - 23:32:34 ---A- . (.Box ore.) -- C:\Users\Romain\AppData\Local\Temp\OBBoxore.exe [663269]
[MD5.4D875BDC1B855F4622FE05DFCE802A3E] [SPRF][02/01/2014] (.Skytech Co., Ltd. - Skytech.) -- C:\Users\Romain\AppData\Local\Temp\adks_NationZoom_20131230.exe [564888]
[MD5.BBFF31DBF2679397F9A7A8CCAB53ECF0] [SPRF][28/10/2012] (.Musiclab, LLC - BearShare.) -- C:\Users\Romain\AppData\Local\Temp\BearShare_setup.exe [2396552]
[MD5.32DCED18FFFEA0035E4FA975CA0AE8BE] [SPRF][22/04/2013] (.The Software Group - Software Update Setup.) -- C:\Users\Romain\AppData\Local\Temp\BoxoreInstaller.exe [620656]
[MD5.36FE4A4A003601A29DFC1DDA9DE2E577] [SPRF][27/03/2012] (.Conduit - Pas de description.) -- C:\Users\Romain\AppData\Local\Temp\conduitinstaller.exe [205543]
[MD5.C30E8FBDB1D1E9DAFC139A28F6067150] [SPRF][11/05/2013] (.iMesh Inc. - iMesh.) -- C:\Users\Romain\AppData\Local\Temp\iMesh_setup.exe [2482808]
[MD5.6BED9D1AAB63386F2BF4FC902709C222] [SPRF][02/05/2012] (.Aedge Performance BCN SL - OfferBox setup.) -- C:\Users\Romain\AppData\Local\Temp\OB.exe [3171984]
[MD5.C5638426CEDAD3A4CAFAB83AB530B4BE] [SPRF][02/01/2014] (.Box ore - Box ore.) -- C:\Users\Romain\AppData\Local\Temp\OBBoxore.exe [663269]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][26/01/2013] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Romain\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
[MD5.C4CA4238A0B923820DCC509A6F75849B] [SPRF][11/05/2013] (...) -- C:\Users\Romain\AppData\Local\Temp\sysid.dat [1]
[MD5.62520FED3AC0663F82061A8FB21E1F67] [SPRF][26/01/2013] (.Web Deals Interactive LLC - Installer.) -- C:\Users\Romain\AppData\Local\Temp\toolbar9438450.exe [1384752]
O87 - FAEL: "{ADA557C4-377D-4FFC-8E96-B4818C47C0A6}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{59F97B45-0FC3-427F-9541-7545295DDB05}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{AEB55A84-65FE-46E1-B210-5B183ADB1E0C}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{00429FCB-525B-4371-A1CA-C2F6D7A7290B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{B0BCE6F6-F473-4B3A-95DC-1412DBC73A02}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\ExpressFiles\expressdl.exe (.not file.)
O87 - FAEL: "{E822052A-DF58-4FC5-87D7-3DFCB43A58F8}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\ExpressFiles\expressdl.exe (.not file.)
O87 - FAEL: "{B940F708-F699-4F59-B220-D0C8760E4F0F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\ExpressFiles\ExpressFiles.exe (.not file.)
O87 - FAEL: "{85AC39CF-BA1A-4FD8-A7B2-2A552A8FAD6A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\ExpressFiles\ExpressFiles.exe (.not file.)
O87 - FAEL: "{1A54E582-9F83-42CC-8AD1-C421B817C21E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{6B5DC150-2BA8-435A-A83E-03D9202EE0E9}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{68AB6930-5BFF-4FF6-923B-516A91984FE6}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
[HKCU\Software\BearShare]
[HKCU\Software\Snoozer]
C:\Users\Romain\AppData\Local\Temp\adks_NationZoom_20131230.exe
C:\Users\Romain\AppData\Local\Temp\BearShare_setup.exe
C:\Users\Romain\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\Romain\AppData\Local\Temp\conduitinstaller.exe
C:\Users\Romain\AppData\Local\Temp\iMesh_setup.exe
C:\Users\Romain\AppData\Local\Temp\OB.exe
C:\Users\Romain\AppData\Local\Temp\OBBoxore.exe
C:\Users\Romain\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\Romain\AppData\Local\Temp\square_babylon.bmp
C:\Users\Romain\AppData\Local\Temp\square_babylonv2.bmp
C:\Users\Romain\AppData\Local\Temp\moreinfo_iminent.bmp
C:\Users\Romain\AppData\Local\Temp\square_iminent.bmp
C:\Users\Romain\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\Romain\AppData\Local\Temp\GoogleToolbarInstaller2.log
P2 - FPN: [HKCU] [bebomedia.com/OfferMosquitoIEHelper] - (...) -- C:\Users\Romain\AppData\Local\ext_offermosquito\npOfferMosquitoIEHelper.dll (.not file.)
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O43 - CFD: 27/10/2013 - 15:21:26 - [0] ----D C:\Users\Romain\AppData\Roaming\OfferMosquito
[MD5.CEF32B574F8C732BACAFD93210642DBB] [SPRF][20/01/2013] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Romain\AppData\Local\Temp\tb01N0.dll [4495624]
[MD5.CBE1BE97FDC777D510DA7F704E366B94] [SPRF][05/03/2013] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Romain\AppData\Local\Temp\tbuTor.dll [5060864]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{151867D5-7359-40AF-8764-66E58D06283C}]
C:\Users\Romain\AppData\Roaming\OfferMosquito
C:\Users\Romain\AppData\Local\Temp\tb01N0.dll
C:\Users\Romain\AppData\Local\Temp\tbuTor.dll
EmptyTemp
EmptyFlash
EmptyCLSID
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
7 janv. 2014 à 22:59
bonsoir

voici le rapport demandé

https://www.cjoint.com/?DAhw6YMlulN
0
bazfile Messages postés 56423 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 novembre 2024 19 279
8 janv. 2014 à 07:23
Bonjour,
Fait un nouveau rapport ZHPdiag pour vérification et je pense que ce sera bon.
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
8 janv. 2014 à 23:02
bonsoir bazfile

voici le rapport ZHPdiag

https://www.cjoint.com/?DAixbEdqdK5
0
bazfile Messages postés 56423 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 novembre 2024 19 279
9 janv. 2014 à 17:10
Bonsoir,
Copie les lignes en gras qui suivent, lance ZHPfix (icône avec une seringue sur ton bureau) clique sur "importer" les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il te suffit de cliquer sur "GO" pour lancer le nettoyage, durant le nettoyage des questions peuvent-être posées (exemple pour le vidage corbeille) répond-y par l'affirmative, une fois le nettoyage terminé il y aura sur ton bureau un rapport nommé ZHPfixReport tu me l'envoies via https://www.cjoint.com/

Script en gras à copier :

Script ZHPFix
O42 - Logiciel: WPM17.8.0.3159 - (.Cherished Technololgy LIMITED.) [HKLM][64Bits] -- WPM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM]
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
EmptyTemp


Je pense que après ça ce sera bon, vérifie que ton problème a bien disparu et si tout va bien met le sujet en résolu.
Cordialement.
Bazfile
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
9 janv. 2014 à 17:22
Ca va ? Je te gène ?
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
9 janv. 2014 à 17:23
Tu peux m'expliquer pourquoi tu prends mon sujet avec des scripts pourrit ?
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
9 janv. 2014 à 22:54
bonsoir

je te mets le rapport de ZHPfix et je refais un scan de mon ordi.
je te tiens au courant.

https://www.cjoint.com/?DAjwZTJF5Jz
0
bazfile Messages postés 56423 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 novembre 2024 19 279
10 janv. 2014 à 20:58
OK
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
10 janv. 2014 à 22:10
Arretes parce que je vais m'énever ok ? C'est pas parce que tu sais faire un copier coller dans Zelb help process et prendre les lignes rouges que ça fait de toi quelqu'un de performant.
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
10 janv. 2014 à 22:12
surmom, on va vérifier quelque chose car cet idiot a fait un script sans même savoir ce qu'il faisait !

On va vérifier quelque chose stp :
~ http://www.sosvirus.net/canned-speech-otl-t597.html#p16330

J'attends tes deux rapports ;)
0
sourom Messages postés 22 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 10 janvier 2014
10 janv. 2014 à 22:48
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
10 janv. 2014 à 22:54
Bonsoir,

J'ai quelque chose d'étrange sur ton rapport.

TU peux refaire un scan Malawrebytes en complet stp ?

A demain ;)
0