Cheval de troie +virus cle usb
Résoluj'ai 2problemes qui ne sont peut etre qu'un:
-depuis 2jours mon pc s'allume mais il se bloque apres 2min peut importe ce que je fais.je dois donc forcer l arret avec le boutom externe.je peux l'utiliser en mode sans echec assez vin sauf que je n'ai plus de son.c'est une solution a court terme.j'utilise avast gratuit,j'ai fait une analyse complete du pc en mode sans echec il a rien detecte puis j'ai tente encore en mode normal,des le demarrage il m'a detecte un cheval de troie puis le pc a bugguer de nouveau.
que dois je faire?
dans le mode sans echec il me propose une recuperation a une date anterieure,est ce utile?maintenant que je sais que c'est un virus
-j'ai un virus sur mes 2 cles usb (et probablement dans le pc maintenant) qui fait que tous mes fichiers deviennent des raccourcis. j'ai lance avast qui me detecte des menaces,pour une cle il reussi a les mettre en quarantaine mais pour l'autre ni suppresion ni quarantaine ne fonctionne. pour celle dont ca marche le robleme reapparait a chaque fois que je la branche.
j'ai vu des resultats similaires sur le forum mais les personnes donnent des solutions pour recuperer les fichiers.j'ai deja formater,je veux supprimer le virus et pouvoir utiliser normalement mes cles.
je me dis qu'il y a surement un lien meme si les 2problemes sont arrives avec 1semaine d'ecart.
je suis pas experte donc j'attends vos reponses et surtout votre aide expliquee avec de simples mots svp!
precision:je suis en voyage en australie,donc je n'ai pas facilement acces a internet avec mon laptop,la j ecris de mon portable donc je ne peux pas telecharger pleins de trucs ni tout faire...
merci d'avance!
27 réponses
Des problèmes de démarrage et de blocage surviennent: l’ordinateur s’allume puis se fige après quelques minutes et un cheval de Troie est détecté dès le démarrage, tandis que le son manque en mode sans échec. Des clés USB contaminées montrent des fichiers devenant des raccourcis, et Avast signale des menaces sur les supports externes, avec une suppression incomplète sur l’une des clés. Plusieurs solutions ont été proposées: UsbFix et RogueKiller pour nettoyer l’OS, puis AdwCleaner et Malwarebytes pour les restes, avec des rapports détaillés et des vérifications MBR et registres. D'autres échanges soulignent qu’un reformatage des clés peut être nécessaire pour éviter une réinfection lors du réusage, et que des sauvegardes hors ligne restent recommandées.
-
bonjour
★★★Télécharger UsbFix ★★★(d' El desaparecido & C_XX) sur le Bureau.
Autre lien de téléchargement
Important : brancher les sources de données externes au PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
▶ Double-cliquer sur le programme UsbFix.exe sur le Bureau, l'installation se fera automatiquement.
/!\ Désactiver la garde de l'antivirus pour éviter tout conflit lors de l'utilisation de l'outil.
▶ Cliquer sur le bouton suppression.
▶ Laisser travailler l'outil.
▶ Poster le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
ENSUITE
★ ★ ★ Téléchargez RogueKiller ★ ★ ★ (by tigzy) sur le bureau
▶ Quittez tous les programmes
▶ Lancez RogueKiller.exe.
▶ Attendez que le Prescan ait fini ...
▶ Cliquez sur Scan. Cliquez sur Rapport et copiez-collez le contenu du notepad -
merci!
*pour la verification des disques, je n'avais pas regarde au bon endroit!
*j'ai telecharge les 2 choses pour chrome mais je n'ai pas vu de changement pour le moment
*j'ai desactive malwaebytes parce qu'il bloquait des pages, dois je laisser actif tout le temps? ou juste faire une analyse de temps en temps?
*concernant les plug-in j'en ai tout le temps, ca fait bugguer mes pages internet.
comment puis je enlever ce "probleme"?
merci encore pour ton aide!!! -
bonjour
***tu parles de partition principale,c'est a dire? ==> c'est le disque dur ou se trouve ton Windows. Généralement , c'est le disque C
***Defraggler est un outil de défragmentation , permettant de défragmenter son disque dur plus efficacement et plus rapidement qu'avec l'utilitaire de Windows.
C'est pourquoi je le conseille , mais tu n'es pas obligée de l'utiliser.Tu peux défragmenter avec celui de Windows
La défragmentation de C est plus importante. Mais rien ne t'empêche de faire des autres disques
***Si rien dans la partie ' install soluce' , c'est que tes programmes sont à jour
tuto en image : http://www.bibou0007.com/t4743-tutoriel-secunia-personal-software-inspector-secunia-psi-20
*** firefox est il vraiment mieux que goofle chrome si tu es sur chrome , restes-y. pas de souci -)
wot pour chrome : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
ablocks pour chrome : https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom -
>>je n'ai pas reussi a faire la partie "verification des disques"
lorsque tu parles de partition principale,c'est a dire? je n'ai pas trouve,j ai clique a plusieits endroits mais je n'ai jamais eu l onglet outils mais barre d'outils
>>la defrafmentation prend enormement de temps (un jour),j ai commence et je le finirai plus tard
a ce sujet,le tutoriel n'aide pas vraiment a son utilisation mais simplement a l installation,la ou j ai peu de difficultes
lorsque la defrag sera finie que dois je faire?
dois je effectuera defreg sur mon disque D? (j ai copie tout mes fichiers photos,videos... parce qu'on dit que le C est plus facilement atteignable par les virus)
dois je conserver piriform?e et faire une defrag de temps en temps?
>>j ai lance secunia,la partie "install solution" etait vide,edt ce nornal?
de meme,le tutoriel n'aide pas vraiment a la comprehension pour l utiliser,je n qi pas les memes fenetres que dans la description!
a chaque lancement,que dois je faire?:lancer un scan puis verifier "indtall solution"?
si ca detecte quelque chose, que doos que faire?
>>je n utilise pas firefox mais google chrome
firefox est il vraiment mieux que goofle chrome??
>>j attends d avoir ton retour et reussi a tout faire avant de clore le sijet meme si mes problemes sont resolus!encore um GRAND MERCI!!! -
ok
On voit dans ce rapport que usbfix n'a pas traité tes deux clefs usb.
C'est la raison pour laquelle je t'avais demandé de le repasser .
pour avast : ouvre avast
Dans Protection résidente > Réglages Expert > Scan à l'insertion > tu peux décocher "Scanner les éléments qui s'exécutent à l'insertion du média.
Les autoruns sont en principes bloqués sous Windows depuis quelque temps.
ensuite
tu as 1go de ram , c'est un peu limite pour seven. Fait ce qui suit et tiens moi au courant
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vacciner les supports amovibles
◆ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
★ ★ ★ Télécharge USBfix de El desaparecido et C_XX ★ ★ ★
▶ Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
▶ Appuie sur [Ok] au message de confirmation.
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour supprimer ce qui a servi à la désinfection
★ ★ ★ Télécharge Delfix de Xplode ★ ★ ★
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour diminuer le temps de démarrage de windows :
▶ Ouvrez l'utilitaire de configuration système :
▶ Faites : démarrer ==> Exécuter ==> tapez msconfig
▶ Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
⚪ ne laisser que antivirus et parefeu ( si présent)
N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Suppression des fichiers inutiles
★ ★ ★ Télécharge CCleaner ★ ★ ★
▶ Installe le puis lance le.
▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
▶ Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
⚪ Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Défragmentation
◆ Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
★ ★ ★ Télécharge Defraggler★ ★ ★
▶ Un tutoriel pour son utilisation est disponible ici
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vérification des disques
▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
▶ Clique sur [Propriété] puis sur l'onglet [Outils]
▶ Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
▶ Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Purger les points de restauration système:
◆ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
★ ★ ★ Télécharge OneClick2RestorePoint de Laddy ★ ★ ★
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
▶ Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
▶ Entre la description que tu veux
▶ Clic sur le bouton Créer, puis sur le bouton OK.
ensuite
▶ Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
▶ Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
▶ Rends toi dans l'onglet "Autres options"
▶ Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer ==> aide en image
▶ Les points de restauration système seront purgés sauf le dernier créé.
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Mises à jour du PC
★ ★ ★ Télécharge Sécunia ★ ★ ★
▶ lance-le
▶ Clique sur " scan your pc "
▶ Clique sur " start scan " et laisse faire l'analyse
▶ Dans la fenêtre qui s'ouvre , clique sur " view scan résults "
▶ Les programmes non à jours sont dans la colonne " install solution"
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Logiciels à garder
◆ Les mettre à jour avant utilisation
Malwarebytes ........... CCleaner .......... Sécunia
Faire une analyse de temps en temps
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Liens utiles
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ installes ces deux extensions pour firefox
wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs
▶ ▶ ▶ marquer-un-fil-de-discussion-comme-etant-resolu-
rapport
# DelFix v8.8 - Rapport créé le 21/05/2012 à 16:00:06
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Sophie - SOPHIE-PC (Administrateur)
# Exécuté depuis : C:\Users\Sophie\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Sophie\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_SOPHIE-PC.zip
Supprimé : C:\Users\Sophie\Desktop\RKreport[1].txt
Supprimé : C:\Users\Sophie\Desktop\RKreport[2].txt
Supprimé : C:\Users\Sophie\Desktop\RKreport[3].txt
Supprimé : C:\Users\Sophie\Desktop\RKreport[4].txt
Supprimé : C:\Users\Sophie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Sophie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Sophie\Downloads\adwcleaner.exe
Supprimé : C:\Users\Sophie\Downloads\AppRemover.exe
Supprimé : C:\Users\Sophie\Downloads\RogueKiller.exe
Supprimé : C:\Users\Sophie\Downloads\UsbFix.exe
Supprimé : C:\Users\Sophie\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1766 octets] - [21/05/2012 16:00:06]
########## EOF - C:\DelFix[S1].txt - [1890 octets] ##########
-
-
Je ne vois plus d'infection dans le rapport.
1) utilise ceci pour supprimer complétement trend micro
appremover-supprimer-les-antivirus-installes
2) une fois fait : relances usbfix ( option recherche) en branchant bien les deux cléfs et poste le rapport-
MERCI beaucoup!!!
donc je peux de nouveau reutiliser mon laptop en mode normal,ouverture d internet est tres lente!j'ai un peu peur que cela ne dure pas...
par contre je n'ai pas reussi a relancer usbfix,j ai un message:
"vous utiliser usbfix v7.088
une nouvelle version est disponible,usbfix v7.088 va etre desinstale
la nouvelle version va etre depose sur votre bureau"
une furtive fenetre "desinstaller" s ouvre puis rien ne se passe!!
je n'ai pas rebranche mes cles.
dois je supprimer malwarebytes?comme il est considere comme un anti virus?
par contre je n'ai plus acces internet avec mon laptop donc pour le moment je ne pourrais plus poster de rapport -
au final j ai branche mes cles et lance avast
sur les 2 il a detecte qq chose qu'il n'a pas reussi a supprime,voici le message
f:/autorun.inf
moyenne
menace:INF:action [susp]
resultat:croix rouge avec precision "erreur:le fichier specifie est introuvable"
j'ai formate les 2 et au final mes 2cles sont clean,plus de fichier raccourci!!
merci beaucoup de ton aide!!!!!
juste une inquietude:est ce "definitivement" parti?puis je mettre des fichiers sur mes cles sans etre inquiete?
bien entendu je peux avoir un autre virus mais concernant celui que j avais?
re merci!!!
-
-
ok
refais un nouveau scan zhpdiag-
voici le rapport:
http://ww38.toofiles.com/fr/oip/documents/txt/9949_zhpdiag.html
autre chose: quand je suis sur internet, mon pc ralenti parfois et j'ai des pages me disant que "le plug skype ne repond plus, voulez vous arreter"
parfois d'autres fenetres
-
-
problemes toujours pas resolus :(
que dois je faire?
merci de votre aide!! -
bien
1) je vois avast et trend micro comme antivirus sur ton pc . Un seul antivirus par pc , sinon , risque de conflits et de ralentissements
désinstalles celui que tu souhaites , mais tu dois en supprimer un : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
2)
===> Utilisation de ZHPfix
▶ fais un copié des lignes en gras suivantes
----------------------------------------------------------
O42 - Logiciel: Download Guru v1.00 - (.Pas de propriétaire.) [HKLM] -- Download Guru
O43 - CFD: 07/05/2012 - 11:14:58 - [3,038] ----D C:\Program Files\Download Guru
O43 - CFD: 07/05/2012 - 11:14:57 - [0] ----D C:\Users\Sophie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Download Guru
O43 - CFD: 17/05/2012 - 13:18:02 - [0] ----D C:\Users\Sophie\AppData\Local\{018C8543-4B1D-4378-8B4E-760CB8CE21A0}
O43 - CFD: 29/04/2012 - 12:19:57 - [0] ----D C:\Users\Sophie\AppData\Local\{01AE7280-EAC2-4E5F-9CB4-08759F8D80F4}
O43 - CFD: 06/05/2012 - 15:38:17 - [0] ----D C:\Users\Sophie\AppData\Local\{035B910C-C91E-4796-8AAE-EF061D6E0A70}
O43 - CFD: 08/05/2012 - 01:41:58 - [0] ----D C:\Users\Sophie\AppData\Local\{090FA6CA-30AE-4362-9CA2-E9150C16665E}
O43 - CFD: 17/05/2012 - 13:47:40 - [0] ----D C:\Users\Sophie\AppData\Local\{0B1F0497-862E-42DA-871B-5F8038DA7007}
O43 - CFD: 17/05/2012 - 11:25:29 - [0] ----D C:\Users\Sophie\AppData\Local\{0D5D08C5-9D6E-4B65-9370-93610B89BD57}
O43 - CFD: 17/05/2012 - 16:18:36 - [0] ----D C:\Users\Sophie\AppData\Local\{13D0494F-D029-4BE4-B00D-37732EE145BB}
O43 - CFD: 16/05/2012 - 04:37:17 - [0] ----D C:\Users\Sophie\AppData\Local\{1D158275-ACD9-4A1E-A3E6-632C2BFA3C32}
O43 - CFD: 17/05/2012 - 15:41:29 - [0] ----D C:\Users\Sophie\AppData\Local\{206A827A-0D27-4CF4-88C4-A933201C8775}
O43 - CFD: 17/05/2012 - 13:46:38 - [0] ----D C:\Users\Sophie\AppData\Local\{23DDFA05-3D74-4697-9F0D-BAC206E8AA60}
O43 - CFD: 01/05/2012 - 09:40:19 - [0] ----D C:\Users\Sophie\AppData\Local\{29D6EB8C-8304-4379-9252-D63680D9EA1D}
O43 - CFD: 06/05/2012 - 15:38:32 - [0] ----D C:\Users\Sophie\AppData\Local\{2B0FEC09-E7BD-4E77-8F9D-31432F309086}
O43 - CFD: 20/05/2012 - 10:44:58 - [0] ----D C:\Users\Sophie\AppData\Local\{2CBB1232-F9F5-42DF-9EE0-E58D8FE58A82}
O43 - CFD: 27/04/2012 - 11:12:23 - [0] ----D C:\Users\Sophie\AppData\Local\{2D41107A-0BE0-4E53-B2AC-0DAE444C855C}
O43 - CFD: 12/04/2012 - 16:53:00 - [0] ----D C:\Users\Sophie\AppData\Local\{304BD6B9-1B57-4674-AF77-66B7292500ED}
O43 - CFD: 18/05/2012 - 03:27:19 - [0] ----D C:\Users\Sophie\AppData\Local\{3557C89B-19D4-4C6A-9A19-2E66639E7608}
O43 - CFD: 21/04/2012 - 04:07:30 - [0] ----D C:\Users\Sophie\AppData\Local\{3919D91A-94E9-4592-AB05-5C903ACDC1EF}
O43 - CFD: 12/05/2012 - 04:34:05 - [0] ----D C:\Users\Sophie\AppData\Local\{3A81BE1E-97DC-4BA2-BE5E-3C7C06EC95EA}
O43 - CFD: 15/04/2012 - 13:58:11 - [0] ----D C:\Users\Sophie\AppData\Local\{3EB62B3D-0F3B-4166-8F09-B1FE86CA3836}
O43 - CFD: 13/05/2012 - 15:31:21 - [0] ----D C:\Users\Sophie\AppData\Local\{401238B5-78E6-4576-8D73-765CB93F7F70}
O43 - CFD: 13/05/2012 - 01:55:48 - [0] ----D C:\Users\Sophie\AppData\Local\{413D136E-6581-4157-93AA-9366093C0082}
O43 - CFD: 15/04/2012 - 13:55:52 - [0] ----D C:\Users\Sophie\AppData\Local\{420238E2-15E7-4861-ABB3-36CE9188F894}
O43 - CFD: 17/05/2012 - 13:35:27 - [0] ----D C:\Users\Sophie\AppData\Local\{42AF3E94-45B2-4AF2-8B22-63B3687256C3}
O43 - CFD: 17/05/2012 - 14:12:35 - [0] ----D C:\Users\Sophie\AppData\Local\{45EA6F88-9482-400B-86E8-AFDA201AA30A}
O43 - CFD: 17/05/2012 - 16:18:55 - [0] ----D C:\Users\Sophie\AppData\Local\{4931E57D-8DAE-41E3-A59D-879C9BB94A16}
O43 - CFD: 13/04/2012 - 08:59:12 - [0] ----D C:\Users\Sophie\AppData\Local\{4EC02E4D-E114-4295-B36A-7C092C5F8E75}
O43 - CFD: 16/05/2012 - 06:30:05 - [0] ----D C:\Users\Sophie\AppData\Local\{4EF0A97E-2775-4ECE-BF76-6B04FAD76420}
O43 - CFD: 12/04/2012 - 14:39:55 - [0] ----D C:\Users\Sophie\AppData\Local\{4F7E2ABF-D749-4B2D-9874-89148CEE12BC}
O43 - CFD: 12/04/2012 - 16:48:25 - [0] ----D C:\Users\Sophie\AppData\Local\{52D1E95E-55B2-4F2A-9DC1-9CE77EC12616}
O43 - CFD: 27/04/2012 - 11:11:58 - [0] ----D C:\Users\Sophie\AppData\Local\{5755CFED-0725-46DC-9BCF-59BAE8DB6567}
O43 - CFD: 13/05/2012 - 14:57:30 - [0] ----D C:\Users\Sophie\AppData\Local\{579E409E-9A8B-47E8-97B0-B0DC590BC296}
O43 - CFD: 17/05/2012 - 15:28:38 - [0] ----D C:\Users\Sophie\AppData\Local\{57FE2E08-5C11-4005-B929-9AE9A7D7F95E}
O43 - CFD: 17/05/2012 - 13:34:50 - [0] ----D C:\Users\Sophie\AppData\Local\{625B7B7C-9C40-4E47-8C99-482756DF81CB}
O43 - CFD: 12/04/2012 - 16:33:49 - [0] ----D C:\Users\Sophie\AppData\Local\{62E24E9F-97D3-42FD-B841-F379121447AD}
O43 - CFD: 08/05/2012 - 15:20:13 - [0] ----D C:\Users\Sophie\AppData\Local\{63680445-F8CF-44AB-A858-D783F2955741}
O43 - CFD: 11/05/2012 - 16:06:53 - [0] ----D C:\Users\Sophie\AppData\Local\{63D3C4D0-1A42-4726-A7E1-393A0CBADBC6}
O43 - CFD: 17/05/2012 - 11:10:19 - [0] ----D C:\Users\Sophie\AppData\Local\{65A7EE87-5652-4AEB-811B-0B7CF7BCCBCB}
O43 - CFD: 12/05/2012 - 14:35:52 - [0] ----D C:\Users\Sophie\AppData\Local\{65B5A0D4-A7C4-4476-9106-3E8C698EDEC1}
O43 - CFD: 08/05/2012 - 13:36:04 - [0] ----D C:\Users\Sophie\AppData\Local\{6FA5F3C2-3765-4523-9254-0D79676A11AB}
O43 - CFD: 12/05/2012 - 13:00:30 - [0] ----D C:\Users\Sophie\AppData\Local\{721F08E3-F1BA-42AD-8F1C-1533CF9A8124}
O43 - CFD: 12/04/2012 - 16:29:49 - [0] ----D C:\Users\Sophie\AppData\Local\{7375BE67-E750-4CA3-99F6-B74ACAF4A0C2}
O43 - CFD: 17/05/2012 - 15:56:55 - [0] ----D C:\Users\Sophie\AppData\Local\{786AE961-903C-4ACF-8128-45864E729794}
O43 - CFD: 07/05/2012 - 05:50:58 - [0] ----D C:\Users\Sophie\AppData\Local\{78D931DE-3FB6-46A3-AA35-D75BA9B64663}
O43 - CFD: 13/05/2012 - 17:31:48 - [0] ----D C:\Users\Sophie\AppData\Local\{79A149FE-3C9E-4339-B139-2ED201035BC7}
O43 - CFD: 21/04/2012 - 04:07:54 - [0] ----D C:\Users\Sophie\AppData\Local\{7B292240-33AE-40D3-BE9A-CB015532DB27}
O43 - CFD: 13/05/2012 - 14:29:58 - [0] ----D C:\Users\Sophie\AppData\Local\{7C818033-B450-417E-B28A-523E5E21C2B4}
O43 - CFD: 20/05/2012 - 10:45:22 - [0] ----D C:\Users\Sophie\AppData\Local\{7DFFAB74-1FB0-4B37-8867-F8321F9BEB67}
O43 - CFD: 13/05/2012 - 14:47:52 - [0] ----D C:\Users\Sophie\AppData\Local\{8330D669-7780-40F6-B56F-4FCAFEBDDC6B}
O43 - CFD: 17/05/2012 - 11:09:56 - [0] ----D C:\Users\Sophie\AppData\Local\{8573C226-882B-47C8-8261-AF4770D17B5E}
O43 - CFD: 17/05/2012 - 11:25:59 - [0] ----D C:\Users\Sophie\AppData\Local\{861B3666-7BB3-4529-A98B-0A27A2D1FDE7}
O43 - CFD: 12/05/2012 - 13:15:04 - [0] ----D C:\Users\Sophie\AppData\Local\{8782297B-3A1C-4DD6-8AC1-EE7A54FDA02F}
O43 - CFD: 16/05/2012 - 06:13:38 - [0] ----D C:\Users\Sophie\AppData\Local\{884E2EB2-0565-49C6-8CA6-85C02C0E1056}
O43 - CFD: 17/05/2012 - 15:29:06 - [0] ----D C:\Users\Sophie\AppData\Local\{8A51118A-BEBA-47C9-A6B0-22AEA06FBD09}
O43 - CFD: 17/05/2012 - 14:00:13 - [0] ----D C:\Users\Sophie\AppData\Local\{8D2030A2-D403-42F6-8EA0-76084D9E0025}
O43 - CFD: 17/05/2012 - 14:12:14 - [0] ----D C:\Users\Sophie\AppData\Local\{8DAC6C50-3A5F-4B77-B644-4620BD625884}
O43 - CFD: 29/04/2012 - 13:18:31 - [0] ----D C:\Users\Sophie\AppData\Local\{93517C85-5F98-4AE5-8194-63607F79BBC5}
O43 - CFD: 13/05/2012 - 14:38:51 - [0] ----D C:\Users\Sophie\AppData\Local\{94A82006-58EC-45F2-8E8B-97487326FE1A}
O43 - CFD: 17/04/2012 - 10:27:20 - [0] ----D C:\Users\Sophie\AppData\Local\{9F3E3FF2-8142-48EC-B7CE-0ED90F86ABAB}
O43 - CFD: 11/05/2012 - 10:41:14 - [0] ----D C:\Users\Sophie\AppData\Local\{A21689B7-B0CA-433B-889D-F78816776665}
O43 - CFD: 13/05/2012 - 15:14:52 - [0] ----D C:\Users\Sophie\AppData\Local\{A3E31D17-A527-4CCA-88AC-2F4908D5CF1D}
O43 - CFD: 21/04/2012 - 04:07:59 - [0] ----D C:\Users\Sophie\AppData\Local\{AAC15163-E2ED-4BEC-A14B-D2318F7A6565}
O43 - CFD: 04/05/2012 - 01:26:15 - [0] ----D C:\Users\Sophie\AppData\Local\{B4478806-8769-4739-80FC-8B866AFD65EA}
O43 - CFD: 06/05/2012 - 12:56:16 - [0] ----D C:\Users\Sophie\AppData\Local\{B95785E2-425F-490C-A018-CC279D60ED30}
O43 - CFD: 17/05/2012 - 15:41:07 - [0] ----D C:\Users\Sophie\AppData\Local\{CB07FDDE-3EEE-4857-9A79-9F7D97CAD3AF}
O43 - CFD: 15/04/2012 - 13:53:42 - [0] ----D C:\Users\Sophie\AppData\Local\{D2EA6131-F012-4E84-807E-FEE8B8DE2AE0}
O43 - CFD: 17/05/2012 - 15:57:15 - [0] ----D C:\Users\Sophie\AppData\Local\{D2F134C8-FE19-4BA0-8115-E02B839E911C}
O43 - CFD: 17/05/2012 - 13:17:09 - [0] ----D C:\Users\Sophie\AppData\Local\{DB0E911C-73C1-4714-9D40-D4A05A81AE2C}
O43 - CFD: 03/05/2012 - 13:27:20 - [0] ----D C:\Users\Sophie\AppData\Local\{DCA5E509-188B-4A9C-A0F7-045E32811103}
O43 - CFD: 19/05/2012 - 01:49:42 - [0] ----D C:\Users\Sophie\AppData\Local\{E1DA81EC-B0A8-4D5C-B723-01F455D6E5F9}
O43 - CFD: 13/05/2012 - 14:21:12 - [0] ----D C:\Users\Sophie\AppData\Local\{E790D78C-6A3B-45D3-88A7-260EB67D48FD}
O43 - CFD: 07/05/2012 - 07:24:25 - [0] ----D C:\Users\Sophie\AppData\Local\{E847E029-77BE-49E5-921C-7FFC7383917D}
O43 - CFD: 26/04/2012 - 13:56:49 - [0] ----D C:\Users\Sophie\AppData\Local\{ECFFE1D2-E29A-4B7A-80AE-269FA30F2C51}
O43 - CFD: 17/05/2012 - 13:59:31 - [0] ----D C:\Users\Sophie\AppData\Local\{ED3F5F44-7A25-4798-B9C0-D36230471C72}
O43 - CFD: 07/05/2012 - 07:24:13 - [0] ----D C:\Users\Sophie\AppData\Local\{ED71798E-1156-445B-9414-D91A24E6496D}
O43 - CFD: 18/05/2012 - 03:26:58 - [0] ----D C:\Users\Sophie\AppData\Local\{EE253ACA-3F5B-4E1D-A02A-2FE08B9FCFF4}
O43 - CFD: 29/04/2012 - 14:43:43 - [0] ----D C:\Users\Sophie\AppData\Local\{F1CBD56B-52E1-4B24-A69F-CED57AA5721A}
emptytemp
emptyflash
firewallraz
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
▶ Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
◆ Tu peux aussi le télécharger ici
▶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage,
▶ Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
▶ Copie/colle la totalité du rapport dans ta prochaine réponse-
pour les anti virus, j'ai pas pense a desintaller trend micro parce que c'est celui qui etaut dans mon pc et en gros il fonctionnait pas, je l'ai "desintaller" via panneau de config (pas totalement finit puisque j'ai pas redemarrer le pc comme je dois ensuite forcer l'arret....)
voici le rapport
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-05-2012-13-37-51.txt
Run by Sophie at 20/05/2012 13:37:51
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\download guru\uninst.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Download Guru]
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {FBF291C5-35EF-4514-AAE1-365C520C3355}
SUPPRIME FirewallRaz (Public) : {A39F30A0-A067-491C-ADAD-58B8E739C928}
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Download Guru
SUPPRIME Folder: C:\Users\Sophie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Download Guru
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{018C8543-4B1D-4378-8B4E-760CB8CE21A0}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{01AE7280-EAC2-4E5F-9CB4-08759F8D80F4}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{035B910C-C91E-4796-8AAE-EF061D6E0A70}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{090FA6CA-30AE-4362-9CA2-E9150C16665E}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{0B1F0497-862E-42DA-871B-5F8038DA7007}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{0D5D08C5-9D6E-4B65-9370-93610B89BD57}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{13D0494F-D029-4BE4-B00D-37732EE145BB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{1D158275-ACD9-4A1E-A3E6-632C2BFA3C32}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{206A827A-0D27-4CF4-88C4-A933201C8775}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{23DDFA05-3D74-4697-9F0D-BAC206E8AA60}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{29D6EB8C-8304-4379-9252-D63680D9EA1D}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{2B0FEC09-E7BD-4E77-8F9D-31432F309086}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{2CBB1232-F9F5-42DF-9EE0-E58D8FE58A82}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{2D41107A-0BE0-4E53-B2AC-0DAE444C855C}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{304BD6B9-1B57-4674-AF77-66B7292500ED}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{3557C89B-19D4-4C6A-9A19-2E66639E7608}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{3919D91A-94E9-4592-AB05-5C903ACDC1EF}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{3A81BE1E-97DC-4BA2-BE5E-3C7C06EC95EA}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{3EB62B3D-0F3B-4166-8F09-B1FE86CA3836}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{401238B5-78E6-4576-8D73-765CB93F7F70}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{413D136E-6581-4157-93AA-9366093C0082}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{420238E2-15E7-4861-ABB3-36CE9188F894}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{42AF3E94-45B2-4AF2-8B22-63B3687256C3}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{45EA6F88-9482-400B-86E8-AFDA201AA30A}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{4931E57D-8DAE-41E3-A59D-879C9BB94A16}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{4EC02E4D-E114-4295-B36A-7C092C5F8E75}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{4EF0A97E-2775-4ECE-BF76-6B04FAD76420}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{4F7E2ABF-D749-4B2D-9874-89148CEE12BC}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{52D1E95E-55B2-4F2A-9DC1-9CE77EC12616}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{5755CFED-0725-46DC-9BCF-59BAE8DB6567}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{579E409E-9A8B-47E8-97B0-B0DC590BC296}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{57FE2E08-5C11-4005-B929-9AE9A7D7F95E}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{625B7B7C-9C40-4E47-8C99-482756DF81CB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{62E24E9F-97D3-42FD-B841-F379121447AD}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{63680445-F8CF-44AB-A858-D783F2955741}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{63D3C4D0-1A42-4726-A7E1-393A0CBADBC6}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{65A7EE87-5652-4AEB-811B-0B7CF7BCCBCB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{65B5A0D4-A7C4-4476-9106-3E8C698EDEC1}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{6FA5F3C2-3765-4523-9254-0D79676A11AB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{721F08E3-F1BA-42AD-8F1C-1533CF9A8124}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{7375BE67-E750-4CA3-99F6-B74ACAF4A0C2}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{786AE961-903C-4ACF-8128-45864E729794}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{78D931DE-3FB6-46A3-AA35-D75BA9B64663}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{79A149FE-3C9E-4339-B139-2ED201035BC7}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{7B292240-33AE-40D3-BE9A-CB015532DB27}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{7C818033-B450-417E-B28A-523E5E21C2B4}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{7DFFAB74-1FB0-4B37-8867-F8321F9BEB67}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8330D669-7780-40F6-B56F-4FCAFEBDDC6B}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8573C226-882B-47C8-8261-AF4770D17B5E}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{861B3666-7BB3-4529-A98B-0A27A2D1FDE7}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8782297B-3A1C-4DD6-8AC1-EE7A54FDA02F}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{884E2EB2-0565-49C6-8CA6-85C02C0E1056}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8A51118A-BEBA-47C9-A6B0-22AEA06FBD09}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8D2030A2-D403-42F6-8EA0-76084D9E0025}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8DAC6C50-3A5F-4B77-B644-4620BD625884}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{93517C85-5F98-4AE5-8194-63607F79BBC5}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{94A82006-58EC-45F2-8E8B-97487326FE1A}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{9F3E3FF2-8142-48EC-B7CE-0ED90F86ABAB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{A21689B7-B0CA-433B-889D-F78816776665}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{A3E31D17-A527-4CCA-88AC-2F4908D5CF1D}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{AAC15163-E2ED-4BEC-A14B-D2318F7A6565}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{B4478806-8769-4739-80FC-8B866AFD65EA}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{B95785E2-425F-490C-A018-CC279D60ED30}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{CB07FDDE-3EEE-4857-9A79-9F7D97CAD3AF}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{D2EA6131-F012-4E84-807E-FEE8B8DE2AE0}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{D2F134C8-FE19-4BA0-8115-E02B839E911C}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{DB0E911C-73C1-4714-9D40-D4A05A81AE2C}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{DCA5E509-188B-4A9C-A0F7-045E32811103}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{E1DA81EC-B0A8-4D5C-B723-01F455D6E5F9}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{E790D78C-6A3B-45D3-88A7-260EB67D48FD}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{E847E029-77BE-49E5-921C-7FFC7383917D}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{ECFFE1D2-E29A-4B7A-80AE-269FA30F2C51}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{ED3F5F44-7A25-4798-B9C0-D36230471C72}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{ED71798E-1156-445B-9414-D91A24E6496D}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{EE253ACA-3F5B-4E1D-A02A-2FE08B9FCFF4}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{F1CBD56B-52E1-4B24-A69F-CED57AA5721A}
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Récapitulatif ==========
1 : Clé(s) du Registre
4 : Valeur(s) du Registre
80 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 26s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/05/2012 02:57:33 [655]
C:\ZHP\ZHPFix[R2].txt - 18/05/2012 02:57:35 [810]
C:\ZHP\ZHPFix[R3].txt - 20/05/2012 13:37:51 [8106]
-
-
voici le lien du rapport de ZHPDiag
http://www.toofiles.com/fr/oip/documents/txt/9862_zhpdiag.html -
rapport
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.20.01
Windows 7 Service Pack 1 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Sophie :: SOPHIE-PC [administrateur]
Protection: Désactivé
20/05/2012 11:18:58
mbam-log-2012-05-20 (11-18-58).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 324307
Temps écoulé: 56 minute(s), 16 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 7
C:\Users\Sophie\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\Codec-V (1).exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\Codec-V (2).exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\Codec-V.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\Setup_V17FR.exe (Adware.Toolbar) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\SoftonicDownloader_pour_windows-live-messenger.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\WinRAR_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
(fin)-
-
suite a ca l'ordinateur s'est rallume et un autre rapport au nom de "adwcleaner S2 est apparu
# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 10:57:32
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Sophie - SOPHIE-PC
# Exécuté depuis : C:\Users\Sophie\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Sophie\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Sophie\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Babylon
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files\BabylonToolbar
Dossier Supprimé : C:\Program Files\Incredibar.com
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Incredibar.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Incredibar.com
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
-\\ Google Chrome v18.0.1025.168
Fichier : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [300 octets] - [20/05/2012 10:56:45]
AdwCleaner[S2].txt - [9576 octets] - [20/05/2012 10:57:32]
########## EOF - C:\AdwCleaner[S2].txt - [9704 octets] ########## -
-
-
-
c'est le rapport que j'ai envoye!
mais il n'y a plus les informations que j'ai vu lorsque mon pc s'est ouvert en mode normal
je peux reessayer de rouvrir en mode normal et sauvegarder ou envoyer sur internet mais il bug rapidement et word ne marche ps en mode sans echec
la je suis en train de faire l'analyse de MT
j'ai eu un message d'erreur me disant d'envoyer les infos et c'etait ecrit "program error protection module (1084,0 protection enable)
ne peut pas demarrer en mode sans echec "
mais au final j'ai pu lancer l'analyse -
1e rapport:
# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 10:56:45
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Sophie - SOPHIE-PC
# Exécuté depuis : C:\Users\Sophie\Downloads\adwcleaner.exe
# Option [Suppression]
probleme: le rapport s'est ouvert avec windows normal, j'ai fait copie coller mais pas eu le temps d'acceder au site que le pc a bugguer, et au final le rapport ouvert sur mode sans echec est "vide", il n'y a pas les infos
que dois je faire? -
bonjour
désinstalles ceci : via panneau de config , s'ils sont présents
Babylon toolbar on IE
Incredibar Toolbar on IE
ensuite
★★★ Télécharge AdwCleaner ( d'Xplode ) ★★★
▶ Lance le, clique sur [suppression] puis patiente le temps du scan.
▶ Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt
puis
● Télécharges ==>Malwarebytes <==
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là. -
bonjour
Zhpdiag est en forme de parchemin sur ton bureau. C'est lui que tu dois ouvrir .
===> N'oublie pas de faire ce que ¡El Desaparecido! ( que je salue) te demande.
c'est vrai que ces 8 heures de décalage complique un peu la désinfection-
merci!
desolee je n'avais pas vu qu'il y avait 2 fichier ZHP
voici le lien http://ww38.toofiles.com/fr/oip/documents/txt/4373_zhpdiag.html
pour le decalage horaire je peux essayer d'etre connecte entre 10h et 16h voir 17h pour vous (quand je suis la), apres c'est la nuit ici! pour les qq jours a venir j'ai internet illimite donc je pourrais plus souvent
merci en tout cas pour votre aide!!!
-
-
Bonjour Mikie
Je me présente , je suis l'auteur de UsbFix. J'aimerai que tu me fasse parvenir un fichier infecté stp en attendant le retour de Master@Altair :
C:\Users\Sophie\jjlaeb.exe
Si tu ne vois pas le fichier fais ceci : http://www.clubic.com/windows-os/windows-7/aide-astuce-tuto/windows-7-comment-faire-apparaitre-mes-dossiers-caches-2518.html
Donc fais moi parvenir C:\Users\Sophie\jjlaeb.exe ici : http://eldesaparecido.com/upload.php
Par avance merci
-
j'ai telecharge ZHPfix mais je n'ai pas de loupe, j'ai fait un nettoyage de disque, est ce la meme chose?
que dois je faire?
je ne sais pas quand j'aurais internet avec mon pc mais je peux voir les reponses avec mon portable
merci! -
voici le rapport de roguekiller
RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Sophie [Droits d'admin]
Mode: Suppression -- Date: 18/05/2012 03:45:31
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\windows\helppane.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 3 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD32 00BPVT-80JJ5T0 SATA Disk Device +++++
--- User ---
[MBR] 55ba871a3d1e4d55c607231b8d6f03d1
[BSP] d5ee0ca071634fa5e4c795fb52ac6cdb : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 102400 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 209717248 | Size: 15360 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 241174528 | Size: 187467 Mo
3 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 625106944 | Size: 16 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt -
re
bizarre , usbfix n'a pas crée de vaccin pour ces deux clefs
E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32
F:\ -> Disque amovible # 4 Go (491 Mo libre(s) - 13%) [HP V210W] # FAT32
on verra après.
fais ceci
1) relances rogue killer , Cliquez sur Suppression. Cliquez sur Rapport et copiez-collez le contenu du notepad
2) on va faire un diagnostique plus approfondi du pc
★ ★ ★ Télécharges ZHPDiag ★ ★ ★ ( de Nicolas coolman ).
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
▶ Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
▶ Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
▶ Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
▶ Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
▶ Rends toi sur too-files
▶ Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
▶ Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
▶ Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message -
2eme rapport RK
RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Sophie [Droits d'admin]
Mode: Recherche -- Date: 17/05/2012 10:42:53
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\windows\helppane.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3245691369-2914489448-2019194916-1001[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD32 00BPVT-80JJ5T0 SATA Disk Device +++++
--- User ---
[MBR] 55ba871a3d1e4d55c607231b8d6f03d1
[BSP] d5ee0ca071634fa5e4c795fb52ac6cdb : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 102400 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 209717248 | Size: 15360 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 241174528 | Size: 187467 Mo
3 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 625106944 | Size: 16 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: hp v210w USB Device +++++
--- User ---
[MBR] 3ebc9e08e88f7305901f3f3f41056ea4
[BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 63 | Size: 3853 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive2: SanDisk Cruzer Edge USB Device +++++
--- User ---
[MBR] 33a0f33fb7e7f518f64aedcb9dad35b0
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7633 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Sophie [Droits d'admin]
Mode: Recherche -- Date: 17/05/2012 10:42:53
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\windows\helppane.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3245691369-2914489448-2019194916-1001[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD32 00BPVT-80JJ5T0 SATA Disk Device +++++
--- User ---
[MBR] 55ba871a3d1e4d55c607231b8d6f03d1
[BSP] d5ee0ca071634fa5e4c795fb52ac6cdb : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 102400 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 209717248 | Size: 15360 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 241174528 | Size: 187467 Mo
3 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 625106944 | Size: 16 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: hp v210w USB Device +++++
--- User ---
[MBR] 3ebc9e08e88f7305901f3f3f41056ea4
[BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 63 | Size: 3853 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive2: SanDisk Cruzer Edge USB Device +++++
--- User ---
[MBR] 33a0f33fb7e7f518f64aedcb9dad35b0
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7633 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
- 1
- 2