Infection Adware Morpheus & Trojan Spy.delf
Résolu
SuperFun
Messages postés
850
Date d'inscription
Statut
Membre
Dernière intervention
-
SuperFun Messages postés 850 Date d'inscription Statut Membre Dernière intervention -
SuperFun Messages postés 850 Date d'inscription Statut Membre Dernière intervention -
Hello bonjour,
Me voici pour demander votre aide je suis infesté avec des adware et trojan j'ai passer ad-adware, cccleaner, avg , spybot mais rien ni fait
Je vous poste un rapport hijack
Merci de votre aide
Rapport:
Logfile of HijackThis v1.99.1
Scan saved at 10:03:01, on 26.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\1XConfig.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Maxtor\MSS Backup\maxbackservice.exe
C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Bright Bug Software\Shared\Screen Savers\BBDTMngr.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\WINDOWS\system32\HPZipm12.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ulrichmatterag.ch/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MaxBackSchedule] "C:\Program Files\Maxtor\MSS Backup\maxbackservice.exe"
O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
O4 - HKLM\..\Run: [mssSort] "C:\Program Files\Maxtor\ManagerApp\msssort.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: Run BBDTMngr.exe.lnk = C:\Program Files\Bright Bug Software\Shared\Screen Savers\BBDTMngr.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {65683480-5699-11D4-9D2C-525400E80BD5} (GlobFXCtl Class) - https://www.globfx.com
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\system32\LgNotify.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Me voici pour demander votre aide je suis infesté avec des adware et trojan j'ai passer ad-adware, cccleaner, avg , spybot mais rien ni fait
Je vous poste un rapport hijack
Merci de votre aide
Rapport:
Logfile of HijackThis v1.99.1
Scan saved at 10:03:01, on 26.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\1XConfig.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Maxtor\MSS Backup\maxbackservice.exe
C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Bright Bug Software\Shared\Screen Savers\BBDTMngr.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\WINDOWS\system32\HPZipm12.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ulrichmatterag.ch/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MaxBackSchedule] "C:\Program Files\Maxtor\MSS Backup\maxbackservice.exe"
O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
O4 - HKLM\..\Run: [mssSort] "C:\Program Files\Maxtor\ManagerApp\msssort.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: Run BBDTMngr.exe.lnk = C:\Program Files\Bright Bug Software\Shared\Screen Savers\BBDTMngr.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {65683480-5699-11D4-9D2C-525400E80BD5} (GlobFXCtl Class) - https://www.globfx.com
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\system32\LgNotify.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
A voir également:
- Infection Adware Morpheus & Trojan Spy.delf
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
82 réponses
es tu bien sur de vouloir supprimer morpheus.bar?
vérifie dans ajout suppression de programmes sa présence
et dis moi...
vérifie dans ajout suppression de programmes sa présence
et dis moi...
ok on supprime
Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en italique ci-dessous, (copie tout d'un trait) :
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : superfun.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
double clique sur superfun.reg
tu dois obligatoirement avoir un message
"voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
clique sur "oui"
Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en italique ci-dessous, (copie tout d'un trait) :
REGEDIT4 [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\itpc] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mpodcast] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\podcast] [-HKEY_LOCAL_MACHINE\SOFTWARE\MorpheusBar] [-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com] [-HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com] [-HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\MorpheusBar] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com]
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : superfun.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
double clique sur superfun.reg
tu dois obligatoirement avoir un message
"voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
clique sur "oui"
J ai fait tout ca mais quand je clique sur le fichier superfun.reg une fenetre windows apres avoir dit oui qui dit " impossible d'importer C:documents and settings\Franco\Bureau\superfun.reg le fichier spécifier n'est pas un script de registre
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
vérifie que l'extension de ton reg est bien.reg et non .reg.txt
tu dois avoir
superfun.reg
et non
superfun.reg.txt
pour cela
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
tu feras la manip inverse ensuite si tu ne veux pas voir tes extensions de fichier (bien que cela soit très utile)
tu dois avoir
superfun.reg
et non
superfun.reg.txt
pour cela
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
tu feras la manip inverse ensuite si tu ne veux pas voir tes extensions de fichier (bien que cela soit très utile)
Bonjour,
L'icône du fichier doit ressembler à celle-la :
http://servimg.com/index.php?noimg=1&lang=en&k=136
L'icône du fichier doit ressembler à celle-la :
http://servimg.com/index.php?noimg=1&lang=en&k=136
bonjour as tu essayé la manip?
double clique sur superfun.reg
tu dois obligatoirement avoir un message
"voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
clique sur "oui"
si cela ne fonctionne pas tu laisses tomber et tu vas toi même les détruire dans le registre de cette façon
démarrer/executer
tu tapes regedit
tu arrives dans ton registre
fichier/exporter/tu sauvegardes ton registre sur ton bureau important
de retour dans le registre
tu suis l'arborescence
HKEY_LOCAL_MACHINE
puis
SOFTWARE
puis
Classes
puis
itpc
à ce niveau, tu supprimes le dossier jaune
tu fais pareil pour les suivantes
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mpodcast
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\podcast
HKEY_LOCAL_MACHINE\SOFTWARE\MorpheusBar
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\MorpheusBar
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
tiens moi au courant
double clique sur superfun.reg
tu dois obligatoirement avoir un message
"voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
clique sur "oui"
si cela ne fonctionne pas tu laisses tomber et tu vas toi même les détruire dans le registre de cette façon
démarrer/executer
tu tapes regedit
tu arrives dans ton registre
fichier/exporter/tu sauvegardes ton registre sur ton bureau important
de retour dans le registre
tu suis l'arborescence
HKEY_LOCAL_MACHINE
puis
SOFTWARE
puis
Classes
puis
itpc
à ce niveau, tu supprimes le dossier jaune
tu fais pareil pour les suivantes
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mpodcast
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\podcast
HKEY_LOCAL_MACHINE\SOFTWARE\MorpheusBar
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\MorpheusBar
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
tiens moi au courant
hello oui j ai essayé mais comme je t ai dit ca marche pas .
Petite question je supprime itpc ou ce qui suit?
Meme question pour les autre c'est a dire mpodcast ou la suite ?
Petite question je supprime itpc ou ce qui suit?
Meme question pour les autre c'est a dire mpodcast ou la suite ?
tu supprimes le dossier itpc
celui de mpodcast....
tu supprimes toujours le dernier de la chaine de nom
fais bien attention car avant ces noms, ce sont des hkeys essentielles
mpodcast
podcast
MorpheusBar
etc.
celui de mpodcast....
tu supprimes toujours le dernier de la chaine de nom
fais bien attention car avant ces noms, ce sont des hkeys essentielles
mpodcast
podcast
MorpheusBar
etc.
Ok je crois m'en etre sorti pas trop mal par contre ca j'ai pas trouvé :
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mp3-morpheus.com
tant pis, tu as fait le principal...
qu'en est il de tes soucis? toujours des alertes?
si tu ne l'as pas...
Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
passe ccleaner erreurs, répare tout ce qu'il trouve ===>il ne trouve plus rien tu peux devoir le passer plusieurs fois!!!accepte les sauvegardes!!!
lance ccleaner nettoyeur et supprime tout ce qu'il trouve ===>trouve plus rien
qu'en est il de tes soucis? toujours des alertes?
si tu ne l'as pas...
Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
passe ccleaner erreurs, répare tout ce qu'il trouve ===>il ne trouve plus rien tu peux devoir le passer plusieurs fois!!!accepte les sauvegardes!!!
lance ccleaner nettoyeur et supprime tout ce qu'il trouve ===>trouve plus rien
Pour ce qui est des problèmes éventuels je sais pas trop il faudrai que je refasse un scan spyware doctor mais il est hyper long alors je le ferai ce soir et te redit, mais dans l'ensemble je crois qu'on (ou plutot toi et les autres, Pi_Xi, ^marie^ et j'espère n'oublier parsonne).
CCleaner je l'utilise régulièrement ainsi que AVG, Ad-Aware et spybot. en plus de mon antivirus et tout le tout team qui le compose (betdefender)
Alors je reposte pour dire s'il y a encore quelque chose ou pas.
Mais deja un grand merci a toi sans oublier Pi_Xi, ^marie^ et ceux que j'aurai oublié
CCleaner je l'utilise régulièrement ainsi que AVG, Ad-Aware et spybot. en plus de mon antivirus et tout le tout team qui le compose (betdefender)
Alors je reposte pour dire s'il y a encore quelque chose ou pas.
Mais deja un grand merci a toi sans oublier Pi_Xi, ^marie^ et ceux que j'aurai oublié
Hello,
Alors j'ai fais un scan avec spyware doctor et morpheus toujours présent.
Mais j'ai un peu toucher un peu partout sur le programme et j'ai réussi à sortir un rapport qui va t'aider grandement alors le voici:
PC Tools Spyware Doctor
Date Status
06.10.2007 17:01:39:588 Service démarré
Service Spyware Doctor démarré
06.10.2007 17:01:42:162 Résultats d'Immunizer
La section ActiveX a été immunisée. Aucun élément n'a été traité.
06.10.2007 17:03:54:712 Service arrêté
Service Spyware Doctor arrêté
06.10.2007 17:16:51:295 Service démarré
Service Spyware Doctor démarré
06.10.2007 17:16:52:927 Résultats d'Immunizer
La section ActiveX a été immunisée. Aucun élément n'a été traité.
06.10.2007 23:12:47:974 Analyse démarrée
Type d'analyse - Analyse complète
07.10.2007 01:57:18:707 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore, Type
07.10.2007 01:57:18:707 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore, Flags
07.10.2007 01:57:18:707 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore, Count
07.10.2007 01:57:18:717 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore, Time
07.10.2007 01:57:18:767 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Key
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore
07.10.2007 01:57:18:767 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Key
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}
07.10.2007 01:57:18:807 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore, Type
07.10.2007 01:57:18:817 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore, Flags
07.10.2007 01:57:18:827 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore, Count
07.10.2007 01:57:18:827 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore, Time
07.10.2007 01:57:18:827 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Key
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore
07.10.2007 01:57:18:838 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Key
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}
07.10.2007 01:57:23:574 Analyse terminée
Type d'analyse - Analyse complète
Eléments traités - 286865
Menaces détectées - 1
Infections détectées - 12
Infections ignorées - 0
Alors j'ai fais un scan avec spyware doctor et morpheus toujours présent.
Mais j'ai un peu toucher un peu partout sur le programme et j'ai réussi à sortir un rapport qui va t'aider grandement alors le voici:
PC Tools Spyware Doctor
Date Status
06.10.2007 17:01:39:588 Service démarré
Service Spyware Doctor démarré
06.10.2007 17:01:42:162 Résultats d'Immunizer
La section ActiveX a été immunisée. Aucun élément n'a été traité.
06.10.2007 17:03:54:712 Service arrêté
Service Spyware Doctor arrêté
06.10.2007 17:16:51:295 Service démarré
Service Spyware Doctor démarré
06.10.2007 17:16:52:927 Résultats d'Immunizer
La section ActiveX a été immunisée. Aucun élément n'a été traité.
06.10.2007 23:12:47:974 Analyse démarrée
Type d'analyse - Analyse complète
07.10.2007 01:57:18:707 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore, Type
07.10.2007 01:57:18:707 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore, Flags
07.10.2007 01:57:18:707 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore, Count
07.10.2007 01:57:18:717 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore, Time
07.10.2007 01:57:18:767 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Key
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}\iexplore
07.10.2007 01:57:18:767 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Key
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}
07.10.2007 01:57:18:807 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore, Type
07.10.2007 01:57:18:817 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore, Flags
07.10.2007 01:57:18:827 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore, Count
07.10.2007 01:57:18:827 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Value
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore, Time
07.10.2007 01:57:18:827 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Key
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}\iexplore
07.10.2007 01:57:18:838 Une infection a été détectée sur cet ordinateur
Nom de la menace - Adware.Morpheus
Type - Registry Key
Degré de risque - Info
Infection - HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}
07.10.2007 01:57:23:574 Analyse terminée
Type d'analyse - Analyse complète
Eléments traités - 286865
Menaces détectées - 1
Infections détectées - 12
Infections ignorées - 0
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}
ce sont les hkey que tu n'as pas trouvées...
tu recommences la manip avec le registre
si tu ne les trouves pas recherche les avec la fonction rechercher du registre
edition/rechercher
tu copies colles si possible la hkey recherchée, sinon tu l'inscris en faisant attention à ne pas te tromper...
bon courage
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}
ce sont les hkey que tu n'as pas trouvées...
tu recommences la manip avec le registre
si tu ne les trouves pas recherche les avec la fonction rechercher du registre
edition/rechercher
tu copies colles si possible la hkey recherchée, sinon tu l'inscris en faisant attention à ne pas te tromper...
bon courage
Hello,
Voila j'ai supprimé les 2:
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}
Voila j'ai supprimé les 2:
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F3714A1-89A4-46BE-8AF3-D0C9D1FB03F9}
HKEY_USERS\S-1-5-21-1659004503-839522115-854245398-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D73F49B1-B51B-4D32-A3B7-BD04B8342F53}
oups!! je n'ai pas vu ta réponse
des soucis encore?
si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais (perso, je ne conserverai pas Spyware doctor, qui ne supprime pas les infections....)
conserve néanmoins ccleaner ou
Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
et effectue le nettoyage tous les jours avant de couper le PC
installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download
mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download
défragmente
pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet
https://forum.pcastuces.com/default.asp
désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
et bon surf
des soucis encore?
si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais (perso, je ne conserverai pas Spyware doctor, qui ne supprime pas les infections....)
conserve néanmoins ccleaner ou
Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Un tuto
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
et effectue le nettoyage tous les jours avant de couper le PC
installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download
mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
tu peux le coupler avec celui-ci
spybot search and destroy
https://www.safer-networking.org/?page=download
défragmente
pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet
https://forum.pcastuces.com/default.asp
désactive ta restauration
clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer
redémarre ton PC
clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer
la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
et bon surf