échec de l'analyse antivirus
Fermé
aidezmoi234
-
12 juin 2014 à 16:35
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 19 juin 2014 à 18:32
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 19 juin 2014 à 18:32
A voir également:
- échec de l'analyse antivirus
- Mode sans echec - Guide
- Ps4 mode sans echec - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Comodo antivirus - Télécharger - Sécurité
- Analyse performance pc - Guide
54 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
16 juin 2014 à 05:44
16 juin 2014 à 05:44
Alors je regarde aujourd'hui
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
16 juin 2014 à 20:31
16 juin 2014 à 20:31
Tu peux repasser Usbfix dernière version s'il te plaît?
[b]############################## | UsbFix V 7.171 | [Nettoyage][/b]
Utilisateur: user (Administrateur) # USER-PC
Mis à jour le 09/06/2014 par El Desaparecido - SosVirus
Lancé à 21:06:04 | 16/06/2014
Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]
PC: Hewlett-Packard (1668)
CPU: Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz
RAM -> [Total : 2486 Mo| Free : 1529 Mo]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16521
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [Enabled]
C:\ (%SystemDrive%) -> Disque fixe # 466 Go (423 Go libre(s) - 91%) [] # NTFS
D:\ -> CD-ROM
[b]################## | Processus Stoppés |[/b]
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2996|ParentID: 496|Système)
C:\Windows\explorer.exe (ID: 300|ParentID: 2328|user)
C:\Windows\System32\SearchIndexer.exe (ID: 2784|ParentID: 496|Système)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4556|ParentID: 496|SERVICE RÉSEAU)
C:\Windows\System32\sppsvc.exe (ID: 2472|ParentID: 496|SERVICE RÉSEAU)
C:\Program Files\Hi-Rez Studios\HiPatchService.exe (ID: 5136|ParentID: 496|Système)
C:\Program Files\Skype\Phone\Skype.exe (ID: 3780|ParentID: 300|user)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1340|ParentID: 300|user)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5616|ParentID: 1340|user)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3204|ParentID: 1340|user)
C:\Windows\System32\SearchProtocolHost.exe (ID: 5184|ParentID: 2784|Système)
C:\Windows\System32\SearchFilterHost.exe (ID: 5188|ParentID: 2784|Système)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2936|ParentID: 1340|user)
C:\Windows\System32\igfxsrvc.exe (ID: 1412|ParentID: 676|user)
[b]################## | Autorun |[/b]
[b]################## | Recherche générique |[/b]
(!) Fichiers temporaires supprimés.
[b]################## | Registre |[/b]
[b]################## | Regedit Run |[/b]
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [oky] wscript.exe //B "C:\Users\user\AppData\Roaming\oky.vbs"
04 - HKLM\..\Run : [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-2594619178-517410733-2538479146-1000\..\Run : [oky] wscript.exe //B "C:\Users\user\AppData\Roaming\oky.vbs"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
[b]################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]
[12/06/2014 - 19:16:55 | N | 24 Ko] - C:\Pre_Scan_12_06_2014_19_16_55.txt
[10/06/2009 - 22:42:20 | N | 0 Ko] - C:\config.sys
[12/06/2014 - 19:21:38 | ASH | 1909140 Ko] - C:\hiberfil.sys
[12/06/2014 - 19:21:38 | ASH | 2545520 Ko] - C:\pagefile.sys
[13/04/2014 - 21:52:13 | N | 1 Ko] - C:\PhysicalMBR.bin
[12/06/2014 - 19:18:23 | SHD] - C:\$Recycle.Bin
[15/06/2014 - 23:06:58 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[10/06/2009 - 22:42:20 | A | 0 Ko] - C:\autoexec.bat
[14/07/2009 - 03:37:05 | D] - C:\PerfLogs
[14/07/2009 - 05:53:55 | SD] - C:\Documents and Settings
[18/11/2013 - 13:04:10 | D] - C:\Intel
[22/02/2014 - 19:38:04 | RHD] - C:\MSOCache
[29/03/2014 - 16:26:41 | D] - C:\Users
[12/04/2014 - 12:07:06 | SHD] - C:\Recovery
[12/04/2014 - 12:30:35 | D] - C:\AdwCleaner
[14/04/2014 - 09:07:12 | D] - C:\_OTL
[12/06/2014 - 16:28:16 | D] - C:\Windows
[12/06/2014 - 17:31:43 | SHD] - C:\System Volume Information
[12/06/2014 - 19:13:57 | HD] - C:\ProgramData
[12/06/2014 - 19:20:17 | D] - C:\Pre_Scan
[15/06/2014 - 22:54:46 | D] - C:\Program Files
[16/06/2014 - 21:05:26 | D] - C:\UsbFix
[b]################## | Vaccin |[/b]
[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
Utilisateur: user (Administrateur) # USER-PC
Mis à jour le 09/06/2014 par El Desaparecido - SosVirus
Lancé à 21:06:04 | 16/06/2014
Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]
PC: Hewlett-Packard (1668)
CPU: Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz
RAM -> [Total : 2486 Mo| Free : 1529 Mo]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16521
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [Enabled]
C:\ (%SystemDrive%) -> Disque fixe # 466 Go (423 Go libre(s) - 91%) [] # NTFS
D:\ -> CD-ROM
[b]################## | Processus Stoppés |[/b]
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2996|ParentID: 496|Système)
C:\Windows\explorer.exe (ID: 300|ParentID: 2328|user)
C:\Windows\System32\SearchIndexer.exe (ID: 2784|ParentID: 496|Système)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4556|ParentID: 496|SERVICE RÉSEAU)
C:\Windows\System32\sppsvc.exe (ID: 2472|ParentID: 496|SERVICE RÉSEAU)
C:\Program Files\Hi-Rez Studios\HiPatchService.exe (ID: 5136|ParentID: 496|Système)
C:\Program Files\Skype\Phone\Skype.exe (ID: 3780|ParentID: 300|user)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1340|ParentID: 300|user)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5616|ParentID: 1340|user)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3204|ParentID: 1340|user)
C:\Windows\System32\SearchProtocolHost.exe (ID: 5184|ParentID: 2784|Système)
C:\Windows\System32\SearchFilterHost.exe (ID: 5188|ParentID: 2784|Système)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2936|ParentID: 1340|user)
C:\Windows\System32\igfxsrvc.exe (ID: 1412|ParentID: 676|user)
[b]################## | Autorun |[/b]
[b]################## | Recherche générique |[/b]
(!) Fichiers temporaires supprimés.
[b]################## | Registre |[/b]
[b]################## | Regedit Run |[/b]
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [oky] wscript.exe //B "C:\Users\user\AppData\Roaming\oky.vbs"
04 - HKLM\..\Run : [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-2594619178-517410733-2538479146-1000\..\Run : [oky] wscript.exe //B "C:\Users\user\AppData\Roaming\oky.vbs"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
[b]################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]
[12/06/2014 - 19:16:55 | N | 24 Ko] - C:\Pre_Scan_12_06_2014_19_16_55.txt
[10/06/2009 - 22:42:20 | N | 0 Ko] - C:\config.sys
[12/06/2014 - 19:21:38 | ASH | 1909140 Ko] - C:\hiberfil.sys
[12/06/2014 - 19:21:38 | ASH | 2545520 Ko] - C:\pagefile.sys
[13/04/2014 - 21:52:13 | N | 1 Ko] - C:\PhysicalMBR.bin
[12/06/2014 - 19:18:23 | SHD] - C:\$Recycle.Bin
[15/06/2014 - 23:06:58 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[10/06/2009 - 22:42:20 | A | 0 Ko] - C:\autoexec.bat
[14/07/2009 - 03:37:05 | D] - C:\PerfLogs
[14/07/2009 - 05:53:55 | SD] - C:\Documents and Settings
[18/11/2013 - 13:04:10 | D] - C:\Intel
[22/02/2014 - 19:38:04 | RHD] - C:\MSOCache
[29/03/2014 - 16:26:41 | D] - C:\Users
[12/04/2014 - 12:07:06 | SHD] - C:\Recovery
[12/04/2014 - 12:30:35 | D] - C:\AdwCleaner
[14/04/2014 - 09:07:12 | D] - C:\_OTL
[12/06/2014 - 16:28:16 | D] - C:\Windows
[12/06/2014 - 17:31:43 | SHD] - C:\System Volume Information
[12/06/2014 - 19:13:57 | HD] - C:\ProgramData
[12/06/2014 - 19:20:17 | D] - C:\Pre_Scan
[15/06/2014 - 22:54:46 | D] - C:\Program Files
[16/06/2014 - 21:05:26 | D] - C:\UsbFix
[b]################## | Vaccin |[/b]
[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
16 juin 2014 à 22:36
16 juin 2014 à 22:36
J'attends la réponse du concepteur
Tu as une toute nouvelle infection
Passe adwcleaner
Tu as une toute nouvelle infection
Passe adwcleaner
# AdwCleaner v3.212 - Rapport créé le 16/06/2014 à 21:51:36
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : user - USER-PC
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner_3.212.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : IePluginServices
[#] Service Supprimé : Wpm
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\DataMngr
Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\saafewweB
Dossier Supprimé : C:\Program Files\MediaViewerV1
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Program Files\saafewweB
Dossier Supprimé : C:\users\user\AppData\Roaming\337Games
Dossier Supprimé : C:\users\user\AppData\Roaming\SupTab
Dossier Supprimé : C:\users\user\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
Fichier Supprimé : C:\users\user\daemonprocess.txt
Fichier Supprimé : C:\users\user\AppData\Roaming\LiveSupport.exe_log.txt
Fichier Supprimé : C:\users\user\AppData\Roaming\regsvr32.exe_log.txt
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\delta-homes.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\webssearches.xml
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EC9510D-A439-4950-9399-B6399EDF9EA7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\oxy.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-619517029
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AmiExt
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\Software\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\Software\GoforFiles
Clé Supprimée : HKLM\Software\MediaPlayerV1
Clé Supprimée : HKLM\Software\MediaViewerV1
Clé Supprimée : HKLM\Software\SupDp
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\webssearchesSoftware
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SupTab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rjatydimofu.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v30.0 (fr)
[ Fichier : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\moaz8aud.default\prefs.js ]
Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
-\\ Google Chrome v35.0.1916.153
[ Fichier : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Search Provider] : hxxp://dts.search.ask.com/sr?src=crb&gct=ds&appid=101&systemid=488&v=n11470-301&apn_uid=2341143685234633&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
*************************
AdwCleaner[R0].txt - [12349 octets] - [12/04/2014 12:29:23]
AdwCleaner[R1].txt - [8169 octets] - [16/06/2014 21:50:54]
AdwCleaner[S0].txt - [0 octets] - [12/04/2014 12:29:57]
AdwCleaner[S1].txt - [7901 octets] - [16/06/2014 21:51:36]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7961 octets] ##########
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : user - USER-PC
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner_3.212.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : IePluginServices
[#] Service Supprimé : Wpm
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\DataMngr
Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\saafewweB
Dossier Supprimé : C:\Program Files\MediaViewerV1
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Program Files\saafewweB
Dossier Supprimé : C:\users\user\AppData\Roaming\337Games
Dossier Supprimé : C:\users\user\AppData\Roaming\SupTab
Dossier Supprimé : C:\users\user\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\clcipjlbadjghbgcdekmmgikpgnafpkc
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngdnnafbjgfiplllkenaeplepaioanbe
Fichier Supprimé : C:\users\user\daemonprocess.txt
Fichier Supprimé : C:\users\user\AppData\Roaming\LiveSupport.exe_log.txt
Fichier Supprimé : C:\users\user\AppData\Roaming\regsvr32.exe_log.txt
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\delta-homes.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\webssearches.xml
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EC9510D-A439-4950-9399-B6399EDF9EA7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BrowseMark_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseMark_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilBrowseMark_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\oxy.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-619517029
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AmiExt
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\Software\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\Software\GoforFiles
Clé Supprimée : HKLM\Software\MediaPlayerV1
Clé Supprimée : HKLM\Software\MediaViewerV1
Clé Supprimée : HKLM\Software\SupDp
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\webssearchesSoftware
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SupTab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rjatydimofu.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v30.0 (fr)
[ Fichier : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\moaz8aud.default\prefs.js ]
Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
-\\ Google Chrome v35.0.1916.153
[ Fichier : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Search Provider] : hxxp://dts.search.ask.com/sr?src=crb&gct=ds&appid=101&systemid=488&v=n11470-301&apn_uid=2341143685234633&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
*************************
AdwCleaner[R0].txt - [12349 octets] - [12/04/2014 12:29:23]
AdwCleaner[R1].txt - [8169 octets] - [16/06/2014 21:50:54]
AdwCleaner[S0].txt - [0 octets] - [12/04/2014 12:29:57]
AdwCleaner[S1].txt - [7901 octets] - [16/06/2014 21:51:36]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7961 octets] ##########
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
17 juin 2014 à 21:01
17 juin 2014 à 21:01
Alors j'attends la réponse du concepteur
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
Modifié par lilidurhone le 19/06/2014 à 18:50
Modifié par lilidurhone le 19/06/2014 à 18:50
Non j'attends...
En attendant pourrais tu faire analyser ceci sur Virustotal
"C:\Users\user\AppData\Roaming\oky.vbs"
Procédure préliminaire : Afficher les fichiers/dossiers cachés
Dans l'explorateur, sous XP -> Menu -> Outils -> Options des dossiers -> onglet Affichage
Dans l'explorateur, sous Vista/7 -> Organiser -> Options des dossiers et de recherche -> onglet Affichage
1 - Cocher Afficher les fichiers et dossiers cachés
2 - Décocher Masquer les extensions des fichiers dont le type est connu
3 - Décocher Masquer les fichiers protégés du système d'exploitation
4 - Valider par Appliquer
Ne pas oublier de recocher ou décocher les options modifiées après l'analyse sur VirusTotal
Ouvrir la page VirusTotal https://www.virustotal.com/gui/
1 - Cliquer sur Choose File pour chercher le fichier à analyser
2 - Sélectionner le fichier à analyser
3 - Cliquer sur Scan it!
4 - Patienter le temps de l'envoi
5 - Souvent le fichier a déjà été analysé, si c'est le cas, cliquer sur Reanalyse
6 - Patienter le temps de l'analyse.
Le résultat s'affiche et indique le nombre de détections (Detection ratio)
7 - Copier-coller l'url affichée dans la barre d'adresse, si l'analyse a été demandée sur un forum de désinfection.
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
En attendant pourrais tu faire analyser ceci sur Virustotal
"C:\Users\user\AppData\Roaming\oky.vbs"
Procédure préliminaire : Afficher les fichiers/dossiers cachés
Dans l'explorateur, sous XP -> Menu -> Outils -> Options des dossiers -> onglet Affichage
Dans l'explorateur, sous Vista/7 -> Organiser -> Options des dossiers et de recherche -> onglet Affichage
1 - Cocher Afficher les fichiers et dossiers cachés
2 - Décocher Masquer les extensions des fichiers dont le type est connu
3 - Décocher Masquer les fichiers protégés du système d'exploitation
4 - Valider par Appliquer
Ne pas oublier de recocher ou décocher les options modifiées après l'analyse sur VirusTotal
Ouvrir la page VirusTotal https://www.virustotal.com/gui/
1 - Cliquer sur Choose File pour chercher le fichier à analyser
2 - Sélectionner le fichier à analyser
3 - Cliquer sur Scan it!
4 - Patienter le temps de l'envoi
5 - Souvent le fichier a déjà été analysé, si c'est le cas, cliquer sur Reanalyse
6 - Patienter le temps de l'analyse.
Le résultat s'affiche et indique le nombre de détections (Detection ratio)
7 - Copier-coller l'url affichée dans la barre d'adresse, si l'analyse a été demandée sur un forum de désinfection.
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~