Ordinateur infecté
rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cijhs4G36n.txt
merci d'avance
26 réponses
La discussion porte sur l'aide pour un rapport zhpdiag et l'identification d'éléments potentiellement malveillants sur Windows 7 utilisant un navigateur Safari. Plusieurs réponses évoquent des méthodes de nettoyage et d'analyse, comme exécuter des outils en administrateur, copier des blocs de texte et lancer des rapports dans des dossiers dédiés. Des interventions recommandent AD-Remover, MBAM/Malwarebytes et Spyware Terminator, ou encore OTM et des procédures de déplacement de fichiers et de génération de logs. En parallèle, des messages signalent des blocages ou des programmes qui ne répondent pas et insistent sur le suivi des rapports et des chemins d'accès.
-
Contributeur sécuritéC'est encore de ma faute. je prends trpo de sujet et je ne fais plus attention à ce que j'écrit
Refais ceci:
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
--------------------------------------------------------------
:reg
[-HKEY_CLASSES_ROOT\b4fm.sxcontextmenu1]
[-HKEY_CLASSES_ROOT\nctaudiocdgrabber2.audiocdgrabber2]
[-HKEY_CLASSES_ROOT\nctaudiocdgrabber2.audiocdgrabber2.1]
[-HKEY_CLASSES_ROOT\nctaudiocdgrabber2.freedbinformation2]
[-HKEY_CLASSES_ROOT\nctaudiocdgrabber2.freedbinformation2.1]
[-HKEY_CLASSES_ROOT\nctaudiofile2.audiofile2]
[-HKEY_CLASSES_ROOT\nctaudiofile2.audiofile2.2]
[-HKEY_CLASSES_ROOT\nctaudiofile2.audiofile2lameenc]
[-HKEY_CLASSES_ROOT\nctaudiofile2.audiofile2lameenc.1]
[-HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1]
:commands
[emptytemp]
[Reboot]
--------------------------------------------------------------
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: "Paste Instructions for Items to be Moved."
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Smart
---
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera) -
Contributeur sécuritéEn effet il est écrit que le programme ne répond. Je ne sais pas ce qui se passe
Tu l'as bien lancé en tant qu'administrateur ?
Smart -
le logiciel ce bloque https://imageshack.com/
malgré ça il y a un rapporte
All processes killed
Error: Unable to interpret <[-HKEY_CLASS_ROOT\b4fm.sxcontextmenu1] > in the current context!
Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2] > in the current context!
Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2.1] > in the current context!
Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2] > in the current context!
Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2.1] > in the current context!
Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2] > in the current context!
Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2.2] > in the current context!
Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc] > in the current context!
Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc.1] > in the current context!
Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1] > in the current context!
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: bacem
->Temp folder emptied: 430045 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: dell
->Temp folder emptied: 994322 bytes
->Temporary Internet Files folder emptied: 1413287 bytes
->Java cache emptied: 279306 bytes
->Google Chrome cache emptied: 6878838 bytes
->Flash cache emptied: 2510 bytes
User: Public
->Temp folder emptied: 0 bytes
User: TEMP
->Temp folder emptied: 32348 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1586622 bytes
RecycleBin emptied: 5436365459 bytes
Total Files Cleaned = 5 196,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 03302011_175900 -
Contributeur sécuritéC'est de ma faute j'ai donné une vielle procédure:
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
--------------------------------------------------------------
:reg
[-HKEY_CLASS_ROOT\b4fm.sxcontextmenu1]
[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2]
[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2.1]
[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2]
[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2.1]
[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2]
[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2.2]
[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc]
[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc.1]
[-HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1]
:commands
[emptytemp]
[Reboot]
--------------------------------------------------------------
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: "Paste Instructions for Items to be Moved."
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera) -
Contributeur sécuritéTu n'as aucun message ? Tu as bien suivi la procédure
Smart -
Contributeur sécuritéOK. mais il ne faudrait pas lancer des programmes non demandés pendant ma désinfcetion. je m'y perds un peu.
On va faire autrement:
- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTMoveIt3.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
--------------------------------------------------------------
:reg
[-HKEY_CLASS_ROOT\b4fm.sxcontextmenu1]
[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2]
[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2.1]
[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2]
[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2.1]
[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2]
[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2.2]
[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc]
[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc.1]
[-HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1]
:commands
[emptytemp]
[Reboot]
--------------------------------------------------------------
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Smart -
C:\Users\dell\AppData\Roaming\\SOFTWARE Informer =>Adware.VirtualGirl
quelle girl c'est normal ca ? -
après avoir installe Kaspersky internet sécurité version de 30 jour (de le cite officiel )j'ai remarque que le arrête de Windows devine très lent j'ai le désinstalle mes rien elle est toujours lent es que il y a un moyenne pour répare ça
-
G2 - GCE: Preference [User Data\Default] [lncjcfkpannmofmpgdfoonkniofdnaba] Chrome PDF Viewer v. (Désactivé) c'est normale cette extension ?
-
un nouveau diag http://www.cijoint.fr/cjlink.php?file=cj201103/cijehJJPQL.txt
-
la premier fois l'ordinateur a été arête soudain mes la 2éme fois cava c'est pour ce la il y a d'es valeurs ,clé, fiche déjà supprime enfin je crois
Fichier d'export Registre : C:\ZHPExportRegistry-27-03-2011-23-25-04.txt
Run by dell at 27/03/2011 23:25:04
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline => Clé absente
O41 - Driver: (jkpuzmkq) . (. - .) - C:\Windows\system32\drivers\jkpuzmkq.sys (.not file.) => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl02e4468a (MpKsl02e4468a) .(...) - LEGACY_MPKSL02E4468A => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl122f6a6b (MpKsl122f6a6b) .(...) - LEGACY_MPKSL122F6A6B => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl179d97fb (MpKsl179d97fb) .(...) - LEGACY_MPKSL179D97FB => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl1b6356cb (MpKsl1b6356cb) .(...) - LEGACY_MPKSL1B6356CB => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl1bf4292e (MpKsl1bf4292e) .(...) - LEGACY_MPKSL1BF4292E => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl1e4a821f (MpKsl1e4a821f) .(...) - LEGACY_MPKSL1E4A821F => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl209b5199 (MpKsl209b5199) .(...) - LEGACY_MPKSL209B5199 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl219c7f74 (MpKsl219c7f74) .(...) - LEGACY_MPKSL219C7F74 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl249ad5f8 (MpKsl249ad5f8) .(...) - LEGACY_MPKSL249AD5F8 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl2c1e9bb9 (MpKsl2c1e9bb9) .(...) - LEGACY_MPKSL2C1E9BB9 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl31645e79 (MpKsl31645e79) .(...) - LEGACY_MPKSL31645E79 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl31fc1212 (MpKsl31fc1212) .(...) - LEGACY_MPKSL31FC1212 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl3223f242 (MpKsl3223f242) .(...) - LEGACY_MPKSL3223F242 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl3acf037c (MpKsl3acf037c) .(...) - LEGACY_MPKSL3ACF037C => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl3bc1da53 (MpKsl3bc1da53) .(...) - LEGACY_MPKSL3BC1DA53 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl40b9e4a1 (MpKsl40b9e4a1) .(...) - LEGACY_MPKSL40B9E4A1 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl431468f2 (MpKsl431468f2) .(...) - LEGACY_MPKSL431468F2 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl47faec76 (MpKsl47faec76) .(...) - LEGACY_MPKSL47FAEC76 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl4cf03ed1 (MpKsl4cf03ed1) .(...) - LEGACY_MPKSL4CF03ED1 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl525192cf (MpKsl525192cf) .(...) - LEGACY_MPKSL525192CF => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl562c7c23 (MpKsl562c7c23) .(...) - LEGACY_MPKSL562C7C23 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl57da7405 (MpKsl57da7405) .(...) - LEGACY_MPKSL57DA7405 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl5a75d27b (MpKsl5a75d27b) .(...) - LEGACY_MPKSL5A75D27B => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl5f02e313 (MpKsl5f02e313) .(...) - LEGACY_MPKSL5F02E313 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl6478b301 (MpKsl6478b301) .(...) - LEGACY_MPKSL6478B301 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl680a26d6 (MpKsl680a26d6) .(...) - LEGACY_MPKSL680A26D6 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl6b3e725e (MpKsl6b3e725e) .(...) - LEGACY_MPKSL6B3E725E => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl7121d422 (MpKsl7121d422) .(...) - LEGACY_MPKSL7121D422 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl751f447a (MpKsl751f447a) .(...) - LEGACY_MPKSL751F447A => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl80428097 (MpKsl80428097) .(...) - LEGACY_MPKSL80428097 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl850f49e8 (MpKsl850f49e8) .(...) - LEGACY_MPKSL850F49E8 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl85188cf5 (MpKsl85188cf5) .(...) - LEGACY_MPKSL85188CF5 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl8a528328 (MpKsl8a528328) .(...) - LEGACY_MPKSL8A528328 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl983103db (MpKsl983103db) .(...) - LEGACY_MPKSL983103DB => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsla3f8b0d8 (MpKsla3f8b0d8) .(...) - LEGACY_MPKSLA3F8B0D8 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslb2791b34 (MpKslb2791b34) .(...) - LEGACY_MPKSLB2791B34 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslb4a14937 (MpKslb4a14937) .(...) - LEGACY_MPKSLB4A14937 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslb5b265f1 (MpKslb5b265f1) .(...) - LEGACY_MPKSLB5B265F1 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslb92a0ce5 (MpKslb92a0ce5) .(...) - LEGACY_MPKSLB92A0CE5 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslbb419620 (MpKslbb419620) .(...) - LEGACY_MPKSLBB419620 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslc0bd1033 (MpKslc0bd1033) .(...) - LEGACY_MPKSLC0BD1033 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslc1518ec0 (MpKslc1518ec0) .(...) - LEGACY_MPKSLC1518EC0 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslc1e9ffca (MpKslc1e9ffca) .(...) - LEGACY_MPKSLC1E9FFCA => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslc30815d8 (MpKslc30815d8) .(...) - LEGACY_MPKSLC30815D8 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslc4ae64be (MpKslc4ae64be) .(...) - LEGACY_MPKSLC4AE64BE => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslc7a46f1a (MpKslc7a46f1a) .(...) - LEGACY_MPKSLC7A46F1A => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslc8f874a2 (MpKslc8f874a2) .(...) - LEGACY_MPKSLC8F874A2 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslce905bf3 (MpKslce905bf3) .(...) - LEGACY_MPKSLCE905BF3 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsld1b1c034 (MpKsld1b1c034) .(...) - LEGACY_MPKSLD1B1C034 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsld42541bd (MpKsld42541bd) .(...) - LEGACY_MPKSLD42541BD => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsld7381f8e (MpKsld7381f8e) .(...) - LEGACY_MPKSLD7381F8E => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsld8bd3d66 (MpKsld8bd3d66) .(...) - LEGACY_MPKSLD8BD3D66 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsld9afe2e8 (MpKsld9afe2e8) .(...) - LEGACY_MPKSLD9AFE2E8 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslda80d586 (MpKslda80d586) .(...) - LEGACY_MPKSLDA80D586 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsle5b7574d (MpKsle5b7574d) .(...) - LEGACY_MPKSLE5B7574D => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsle6c5789c (MpKsle6c5789c) .(...) - LEGACY_MPKSLE6C5789C => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsledccdd22 (MpKsledccdd22) .(...) - LEGACY_MPKSLEDCCDD22 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslf62b9fae (MpKslf62b9fae) .(...) - LEGACY_MPKSLF62B9FAE => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslfd16b4b6 (MpKslfd16b4b6) .(...) - LEGACY_MPKSLFD16B4B6 => Clé absente
O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Clé absente
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\free-downloads.net\tbfree.dll => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [fsm] Clé orpheline => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-623247578-1820918852-166923340-1000\..\Run: [fsm] Clé orpheline => Valeur absente
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\free-downloads.net\tbfree.dll => Valeur supprimée avec succès
R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Valeur supprimée avec succès
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\free-downloads.net\tbfree.dll => Valeur absente
O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Valeur absente
========== Fichier(s) ==========
c:\users\dell\appdata\roaming\microsoft\internet explorer\quick launch\bus driver simulator.lnk => Fichier absent
d:\program files\anuman interactive\bus driver simulator\launcher.exe => Fichier absent
c:\program1 => Fichier absent
c:\users\dell\appdata\local\temp\keycheck.dll [77824] => Fichier absent
c:\program files\free-downloads.net\tbfree.dll => Fichier absent
c:\program files\brothersoft_extreme\tbbrot.dll => Fichier absent
========== Logiciel(s) ==========
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé
========== Récapitulatif ==========
63 : Clé(s) du Registre
6 : Valeur(s) du Registre
6 : Fichier(s)
1 : Logiciel(s)
End of the scan -
Contributeur sécuritéTu vas faire ceci:
Il reste encore pas de choses
- Ferme toutes tes applications en ours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O4 - Global Startup: C:\Users\dell\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Bus Driver Simulator.lnk . (.SCS Software.) -- D:\Program Files\Anuman Interactive\Bus Driver Simulator\launcher.exe
[HKCR\b4fm.sxcontextmenu1]
[HKCR\nctaudiocdgrabber2.audiocdgrabber2]
[HKCR\nctaudiocdgrabber2.audiocdgrabber2.1]
[HKCR\nctaudiocdgrabber2.freedbinformation2]
[HKCR\nctaudiocdgrabber2.freedbinformation2.1]
[HKCR\nctaudiofile2.audiofile2]
[HKCR\nctaudiofile2.audiofile2.2]
[HKCR\nctaudiofile2.audiofile2lameenc]
[HKCR\nctaudiofile2.audiofile2lameenc.1]
[HKLM\Software\Classes\b4fm.sxcontextmenu1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar]
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O4 - HKCU\..\Run: [fsm] Clé orpheline
O4 - HKUS\S-1-5-21-623247578-1820918852-166923340-1000\..\Run: [fsm] Clé orpheline
O41 - Driver: (jkpuzmkq) . (. - .) - C:\Windows\system32\drivers\jkpuzmkq.sys (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 26/03/2011 - 21:21:27 ---A- . (...) -- C:\Program1 [0]
O64 - Services: CurCS - (.not file.) - MpKsl02e4468a (MpKsl02e4468a) .(...) - LEGACY_MPKSL02E4468A
O64 - Services: CurCS - (.not file.) - MpKsl122f6a6b (MpKsl122f6a6b) .(...) - LEGACY_MPKSL122F6A6B
O64 - Services: CurCS - (.not file.) - MpKsl179d97fb (MpKsl179d97fb) .(...) - LEGACY_MPKSL179D97FB
O64 - Services: CurCS - (.not file.) - MpKsl1b6356cb (MpKsl1b6356cb) .(...) - LEGACY_MPKSL1B6356CB
O64 - Services: CurCS - (.not file.) - MpKsl1bf4292e (MpKsl1bf4292e) .(...) - LEGACY_MPKSL1BF4292E
O64 - Services: CurCS - (.not file.) - MpKsl1e4a821f (MpKsl1e4a821f) .(...) - LEGACY_MPKSL1E4A821F
O64 - Services: CurCS - (.not file.) - MpKsl209b5199 (MpKsl209b5199) .(...) - LEGACY_MPKSL209B5199
O64 - Services: CurCS - (.not file.) - MpKsl219c7f74 (MpKsl219c7f74) .(...) - LEGACY_MPKSL219C7F74
O64 - Services: CurCS - (.not file.) - MpKsl249ad5f8 (MpKsl249ad5f8) .(...) - LEGACY_MPKSL249AD5F8
O64 - Services: CurCS - (.not file.) - MpKsl2c1e9bb9 (MpKsl2c1e9bb9) .(...) - LEGACY_MPKSL2C1E9BB9
O64 - Services: CurCS - (.not file.) - MpKsl31645e79 (MpKsl31645e79) .(...) - LEGACY_MPKSL31645E79
O64 - Services: CurCS - (.not file.) - MpKsl31fc1212 (MpKsl31fc1212) .(...) - LEGACY_MPKSL31FC1212
O64 - Services: CurCS - (.not file.) - MpKsl3223f242 (MpKsl3223f242) .(...) - LEGACY_MPKSL3223F242
O64 - Services: CurCS - (.not file.) - MpKsl3acf037c (MpKsl3acf037c) .(...) - LEGACY_MPKSL3ACF037C
O64 - Services: CurCS - (.not file.) - MpKsl3bc1da53 (MpKsl3bc1da53) .(...) - LEGACY_MPKSL3BC1DA53
O64 - Services: CurCS - (.not file.) - MpKsl40b9e4a1 (MpKsl40b9e4a1) .(...) - LEGACY_MPKSL40B9E4A1
O64 - Services: CurCS - (.not file.) - MpKsl431468f2 (MpKsl431468f2) .(...) - LEGACY_MPKSL431468F2
O64 - Services: CurCS - (.not file.) - MpKsl47faec76 (MpKsl47faec76) .(...) - LEGACY_MPKSL47FAEC76
O64 - Services: CurCS - (.not file.) - MpKsl4cf03ed1 (MpKsl4cf03ed1) .(...) - LEGACY_MPKSL4CF03ED1
O64 - Services: CurCS - (.not file.) - MpKsl525192cf (MpKsl525192cf) .(...) - LEGACY_MPKSL525192CF
O64 - Services: CurCS - (.not file.) - MpKsl562c7c23 (MpKsl562c7c23) .(...) - LEGACY_MPKSL562C7C23
O64 - Services: CurCS - (.not file.) - MpKsl57da7405 (MpKsl57da7405) .(...) - LEGACY_MPKSL57DA7405
O64 - Services: CurCS - (.not file.) - MpKsl5a75d27b (MpKsl5a75d27b) .(...) - LEGACY_MPKSL5A75D27B
O64 - Services: CurCS - (.not file.) - MpKsl5f02e313 (MpKsl5f02e313) .(...) - LEGACY_MPKSL5F02E313
O64 - Services: CurCS - (.not file.) - MpKsl6478b301 (MpKsl6478b301) .(...) - LEGACY_MPKSL6478B301
O64 - Services: CurCS - (.not file.) - MpKsl680a26d6 (MpKsl680a26d6) .(...) - LEGACY_MPKSL680A26D6
O64 - Services: CurCS - (.not file.) - MpKsl6b3e725e (MpKsl6b3e725e) .(...) - LEGACY_MPKSL6B3E725E
O64 - Services: CurCS - (.not file.) - MpKsl7121d422 (MpKsl7121d422) .(...) - LEGACY_MPKSL7121D422
O64 - Services: CurCS - (.not file.) - MpKsl751f447a (MpKsl751f447a) .(...) - LEGACY_MPKSL751F447A
O64 - Services: CurCS - (.not file.) - MpKsl80428097 (MpKsl80428097) .(...) - LEGACY_MPKSL80428097
O64 - Services: CurCS - (.not file.) - MpKsl850f49e8 (MpKsl850f49e8) .(...) - LEGACY_MPKSL850F49E8
O64 - Services: CurCS - (.not file.) - MpKsl85188cf5 (MpKsl85188cf5) .(...) - LEGACY_MPKSL85188CF5
O64 - Services: CurCS - (.not file.) - MpKsl8a528328 (MpKsl8a528328) .(...) - LEGACY_MPKSL8A528328
O64 - Services: CurCS - (.not file.) - MpKsl983103db (MpKsl983103db) .(...) - LEGACY_MPKSL983103DB
O64 - Services: CurCS - (.not file.) - MpKsla3f8b0d8 (MpKsla3f8b0d8) .(...) - LEGACY_MPKSLA3F8B0D8
O64 - Services: CurCS - (.not file.) - MpKslb2791b34 (MpKslb2791b34) .(...) - LEGACY_MPKSLB2791B34
O64 - Services: CurCS - (.not file.) - MpKslb4a14937 (MpKslb4a14937) .(...) - LEGACY_MPKSLB4A14937
O64 - Services: CurCS - (.not file.) - MpKslb5b265f1 (MpKslb5b265f1) .(...) - LEGACY_MPKSLB5B265F1
O64 - Services: CurCS - (.not file.) - MpKslb92a0ce5 (MpKslb92a0ce5) .(...) - LEGACY_MPKSLB92A0CE5
O64 - Services: CurCS - (.not file.) - MpKslbb419620 (MpKslbb419620) .(...) - LEGACY_MPKSLBB419620
O64 - Services: CurCS - (.not file.) - MpKslc0bd1033 (MpKslc0bd1033) .(...) - LEGACY_MPKSLC0BD1033
O64 - Services: CurCS - (.not file.) - MpKslc1518ec0 (MpKslc1518ec0) .(...) - LEGACY_MPKSLC1518EC0
O64 - Services: CurCS - (.not file.) - MpKslc1e9ffca (MpKslc1e9ffca) .(...) - LEGACY_MPKSLC1E9FFCA
O64 - Services: CurCS - (.not file.) - MpKslc30815d8 (MpKslc30815d8) .(...) - LEGACY_MPKSLC30815D8
O64 - Services: CurCS - (.not file.) - MpKslc4ae64be (MpKslc4ae64be) .(...) - LEGACY_MPKSLC4AE64BE
O64 - Services: CurCS - (.not file.) - MpKslc7a46f1a (MpKslc7a46f1a) .(...) - LEGACY_MPKSLC7A46F1A
O64 - Services: CurCS - (.not file.) - MpKslc8f874a2 (MpKslc8f874a2) .(...) - LEGACY_MPKSLC8F874A2
O64 - Services: CurCS - (.not file.) - MpKslce905bf3 (MpKslce905bf3) .(...) - LEGACY_MPKSLCE905BF3
O64 - Services: CurCS - (.not file.) - MpKsld1b1c034 (MpKsld1b1c034) .(...) - LEGACY_MPKSLD1B1C034
O64 - Services: CurCS - (.not file.) - MpKsld42541bd (MpKsld42541bd) .(...) - LEGACY_MPKSLD42541BD
O64 - Services: CurCS - (.not file.) - MpKsld7381f8e (MpKsld7381f8e) .(...) - LEGACY_MPKSLD7381F8E
O64 - Services: CurCS - (.not file.) - MpKsld8bd3d66 (MpKsld8bd3d66) .(...) - LEGACY_MPKSLD8BD3D66
O64 - Services: CurCS - (.not file.) - MpKsld9afe2e8 (MpKsld9afe2e8) .(...) - LEGACY_MPKSLD9AFE2E8
O64 - Services: CurCS - (.not file.) - MpKslda80d586 (MpKslda80d586) .(...) - LEGACY_MPKSLDA80D586
O64 - Services: CurCS - (.not file.) - MpKsle5b7574d (MpKsle5b7574d) .(...) - LEGACY_MPKSLE5B7574D
O64 - Services: CurCS - (.not file.) - MpKsle6c5789c (MpKsle6c5789c) .(...) - LEGACY_MPKSLE6C5789C
O64 - Services: CurCS - (.not file.) - MpKsledccdd22 (MpKsledccdd22) .(...) - LEGACY_MPKSLEDCCDD22
O64 - Services: CurCS - (.not file.) - MpKslf62b9fae (MpKslf62b9fae) .(...) - LEGACY_MPKSLF62B9FAE
O64 - Services: CurCS - (.not file.) - MpKslfd16b4b6 (MpKslfd16b4b6) .(...) - LEGACY_MPKSLFD16B4B6
[MD5.385C09FDCF662C75B3E9B1C9ACA72A84] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\dell\AppData\Local\Temp\KeyCheck.dll [77824]
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\free-downloads.net\tbfree.dll
R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\free-downloads.net\tbfree.dll
R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
[HKCU\Software\AppDataLow\Software\Conduit]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart -
http://www.cijoint.fr/cjlink.php?file=cj201103/cijmHCUwGu.txt
j'ai fais une scanne avec Spyware Terminator j'ai trouvé ces élément dois je l'ai supprime
Threat Name: Agent-124036 Détecté par ClamAV
Detected Item: D:\Program Files\Universal Shield\USPro.exe
Threat Name: GenericFF-1 Détecté par ClamAV
Detected Item: C:\Users\dell\Desktop\PROGRAMME\OpenOffice.org 3.3 (fr) Installation Files\redist\vcredist_x86.exe
Detected Item: c:\Windows\System32\vs08\vcredist_x86.exe
Detected Item: c:\Windows\winsxs\x86_microsoft.vc90.openmp_1fc8b3b9a1e18e3b_9.0.21022.8_none_ecdf8c290e547f39\vcomp90.dll
Detected Item: d:\Users\dell\Desktop\OpenOffice.org 3.3 (fr) Installation Files\redist\vcredist_x86.exe
Threat Name: Agent-165307 Détecté par ClamAV
Detected Item: c:\Program Files\KONAMI\YUGIOHPC\SetupReg.exe
Threat Name: Heuristics.Broken.Executable Détecté par ClamAV
Threat Name: Worm.Autoit-36 Détecté par ClamAV
Detected Item: d:\telechargement\UsbFix.exe -
Contributeur sécuritéOK.
Relance AD-Remover et choisis désinstaller
Relance MBAM et vide la quarantaine
Refais un ZHPDiag , clique sur la flèche verte pour installer la mise jour, refais un scan et poste le rapport via cijoint.
Smart -
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6182
Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514
27/03/2011 15:52:00
mbam-log-2011-03-27 (15-52-00).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 303431
Temps écoulé: 1 heure(s), 7 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\comfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: () Good: ("%1" %*) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Contributeur sécuritéPas de pb. cela peut durer plus de deux heures parfois.
Je vais m'absenter mais je serai de retour d'ici 2 heures
Smart -
il na pas termine si vous plait attende un peu
-
Contributeur sécuritéOK. Je comprends
As-tu refais le scan MBAM et la mise à jour avant ?
Smart -
Contributeur sécuritéTu as installé un crack, c'est comme cela que tu as infecté ton PC.
Mais comme tu n'as pas mis à jour la base de MBAM il faut recommencer
Relance MBAM fais la mise à jour
Lance un scan complet et poste le rapport
Smart -
juste un question j'ai un clé Windows 7 authentique mes j'ai perdu mon DVD es que c'est possible de le télécharger puis le grave
- 1
- 2