Aide trojan question bete.....

Résolu
Bonjour,

je viens de faire un scan de mon pc avec bitdefender 2011 et je vois qu'il me trouve
1 trojan generic 6315463....... a la fin de mon analyse tous les autres problemes disparaissent
mais celui ci on me dit :

"probleme ignore, action appliquee : ignoré (droits limités)"
"1 fichier a ete ignore car l utilisateur ne dispose pas des droits d'administration pour desinfecter, supprimer ou mettre en quarantaine....."

et donc du coup je ne peux pas m'en débarasser.........pourtant je suis bien administrateur sur ce poste (il me semble)..........

ai je quelque chose a regler dans BD2011 ? ou ailleurs ? pour que ce soit pris en compte !

merci de vos reponses !

72 réponses

Résumé de la discussion

Un scan Bitdefender 2011 signale un trojan generic 6315463, mais l'action est ignorée car les droits d'administration semblent limités, alors que l'utilisateur affirme être administrateur. Plusieurs méthodes visent à supprimer les composants nuisibles et à sécuriser le système, en exécutant les outils en tant qu'administrateur et en lançant des scans complémentaires avec Malwarebytes et OTL. Des conseils complémentaires recommandent de supprimer les barres d’outils indésirables, désactiver temporairement l’antivirus si nécessaire puis relancer des outils de nettoyage et mettre à jour Java et Adobe. Des recommandations ajoutent des étapes de nettoyage système et la gestion des restaurations pour prévenir les récidives, tout en rappelant de maintenir les logiciels à jour.

Bobot (l’IA à votre service)
  1. salut,

    voici le chemin du fichier

    C:\WINDOWS\System32\config\systemprofile\AppData\Local\assembly\dl3\6L1YXHO2.9B1\KT299JZ6.62Q\58238566\00c6edba_3a9dcb01\pref_updater.EXE

    ca ne me parle pas du tout moi ces trucs la je suis plutot limite en informatique.

    merci
    1. Télécharge ici :OTL

      ▶ enregistre le sur ton Bureau.

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur OTL.exe pour le lancer.

      ▶ => Clique ici pour voir la Configuration

      ▶Clic sur Analyse.

      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

      ▶ Clique sur Ouvrir.

      ▶ Clique sur "Cliquez ici pour déposer le fichier".

      juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      ▶ Copie ce lien dans ta réponse.

      ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
      1. salut,

        je vais tester ca dans la semaine (je suis pas bcp chez moi ces derniers temps)

        et je te transmets tout ça.

        merci bien
        1. ok inscris-toi sur commentcamarche , reviens laisser un message ici , et tu auras les alertes sur ta droite ensuite :)
          1. bon j'ai pas encore eu le temps de faire la procédure mais au moins je me suis inscrit ^^

            merci
            1. hey !

              voila mission accomplie.

              http://www.cijoint.fr/cjlink.php?file=cj201107/cijNO5G6og.txt
              (pour le fichier OTL)

              http://www.cijoint.fr/cjlink.php?file=cj201107/cijoZ7HGgI.txt
              (pour le fichier Extra).

              voilà, j'espère que tu pourras m'aider !

              merci
              1. ▶ Télécharge ici : Ad-remover sur ton bureau :

                ▶ Déconnecte toi et ferme toutes applications en cours !

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                ▶ Laisse travailler l'outil et ne touche à rien ...

                ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                1. voila qui est fait, voici le resultat :

                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 12/04/11
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:35:27 le 22/07/2011, Mode normal

                  Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                  Dantares@DARK_DAIMON (ECS GF7050VT-M5)

                  ============== RECHERCHE ==============

                  Service: "Application Updater" Présent

                  Fichier trouvé: C:\Windows\system32\Utils.dll
                  Dossier trouvé: C:\Windows\BackupIP
                  Dossier trouvé: C:\Users\Dantares\AppData\Roaming\OpenCandy
                  Dossier trouvé: C:\Users\Dantares\AppData\LocalLow\Search Settings
                  Dossier trouvé: C:\Users\Dantares\AppData\Local\networker
                  Dossier trouvé: C:\Program Files\MediaInfo\OpenCandy

                  Clé trouvée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
                  Clé trouvée: HKLM\Software\Application Updater
                  Clé trouvée: HKLM\Software\Install Pedia Limited
                  Clé trouvée: HKLM\Software\Search Settings
                  Clé trouvée: HKCU\Software\FLV Direct Player
                  Clé trouvée: HKCU\Software\AppDataLow\HavingFunOnline
                  Clé trouvée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
                  Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA
                  Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                  Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                  Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

                  Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

                  ============== SCAN ADDITIONNEL ==============

                  **** Internet Explorer Version [9.0.8112.16421] ****

                  HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  HKCU_Main|Start Page - hxxp://www.msn.fr/
                  HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  AboutUrls|Tabs - hxxp://start.facemoods.com/?a=ddrnw&f=2
                  HKCU_URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (x)
                  HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Facemoods Search" (hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4)
                  HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                  HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                  HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
                  HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                  HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
                  HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                  HKLM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll)
                  HKLM_Toolbar|{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} (C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodsTlbr.dll) (x)
                  HKCU_ElevationPolicy\{34F754DB-77D6-40C8-A462-591FE681EECB} - C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
                  HKCU_ElevationPolicy\{DD41E1A5-99E5-41BA-8703-6BE974416118} - C:\Program Files\Nero\Nero 10\Nero Burning ROM\nero.exe (Nero AG)
                  HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                  HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\about.exe\about.ex (x)
                  HKLM_ElevationPolicy\{DD41E1A5-99E5-41BA-8703-6BE974416118} - C:\Program Files\Nero\Nero 10\Nero Burning ROM\nero.exe (Nero AG)
                  HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
                  HKLM_ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567} - C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodssrv.exe (x)
                  BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                  C:\Ad-Report-SCAN[1].txt - 22/07/2011 17:38:46 (4575 Octet(s))

                  Fin à: 17:39:31, 22/07/2011

                  ============== E.O.F ==============

                  du pur chinois pour ma part ! ^^
                  1. arf,

                    parce que je suis un boulet et j'ai cliqué sur "scanner" et pas "nettoyer"......:(

                    ma souris a du etre un cran au dessus de ce que j'aurais du faire......sniff.

                    bon pas grave je relance ça et je poste le bon truc....dsl

                    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 12/04/11
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 01:35:22 le 23/07/2011, Mode normal

                    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                    Dantares@DARK_DAIMON (ECS GF7050VT-M5)

                    ============== ACTION(S) ==============

                    Service: "Application Updater" Stoppé et supprimé

                    Fichier supprimé: C:\Windows\system32\Utils.dll
                    Dossier supprimé: C:\Windows\BackupIP
                    Dossier supprimé: C:\Users\Dantares\AppData\Roaming\OpenCandy
                    Dossier supprimé: C:\Users\Dantares\AppData\LocalLow\Search Settings
                    Dossier supprimé: C:\Users\Dantares\AppData\Local\networker
                    Dossier supprimé: C:\Program Files\MediaInfo\OpenCandy

                    (!) -- Fichiers temporaires supprimés.

                    Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
                    Clé supprimée: HKLM\Software\Application Updater
                    Clé supprimée: HKLM\Software\Install Pedia Limited
                    Clé supprimée: HKLM\Software\Search Settings
                    Clé supprimée: HKCU\Software\FLV Direct Player
                    Clé supprimée: HKCU\Software\AppDataLow\HavingFunOnline
                    Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

                    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

                    ============== SCAN ADDITIONNEL ==============

                    **** Internet Explorer Version [9.0.8112.16421] ****

                    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                    HKCU_Main|Start Page - hxxp://fr.msn.com/
                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Start Page - hxxp://fr.msn.com/
                    HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Facemoods Search" (hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4)
                    HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                    HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                    HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
                    HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                    HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
                    HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                    HKLM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll)
                    HKLM_Toolbar|{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} (C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodsTlbr.dll) (x)
                    HKCU_ElevationPolicy\{34F754DB-77D6-40C8-A462-591FE681EECB} - C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
                    HKCU_ElevationPolicy\{DD41E1A5-99E5-41BA-8703-6BE974416118} - C:\Program Files\Nero\Nero 10\Nero Burning ROM\nero.exe (Nero AG)
                    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                    HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\about.exe\about.ex (x)
                    HKLM_ElevationPolicy\{DD41E1A5-99E5-41BA-8703-6BE974416118} - C:\Program Files\Nero\Nero 10\Nero Burning ROM\nero.exe (Nero AG)
                    HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
                    HKLM_ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567} - C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodssrv.exe (x)
                    BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

                    ========================================

                    C:\Program Files\Ad-Remover\Quarantine: 8 Fichier(s)
                    C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

                    C:\Ad-Report-CLEAN[1].txt - 23/07/2011 01:37:10 (5016 Octet(s))
                    C:\Ad-Report-SCAN[1].txt - 22/07/2011 17:38:46 (4713 Octet(s))

                    Fin à: 01:38:07, 23/07/2011

                    ============== E.O.F ==============

                    voila cette fois ci pas d erreur (enfin je crois)
                    1. ok merci

                      c'est chose faite.
                      donc maintenant je ne devrais plus avoir ce trojan ou alors je dois faire autre chose ?
                      1. re

                        desactive ton antivirus
                        desactive Windows defender si présent
                        desactive ton pare-feu

                        Ferme toutes tes appilications en cours

                        telecharge et enregistre ceci sur ton bureau :

                        Pre_Scan

                        mirroir :

                        http://www.archive-host.com

                        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

                        Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

                        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                        si 'outil est bloqué par l'infection utilise cette version : Version .pif

                        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

                        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                        clique sur ce lien : http://www.cijoint.fr/

                        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                        ▶ Clique sur Ouvrir.

                        ▶ Clique sur "Cliquez ici pour déposer le fichier".

                        Un lien de cette forme :

                        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                        est ajouté dans la page.

                        ▶ Copie ce lien dans ta réponse.

                        si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                        1. voila je crois que c est ok

                          http://www.cijoint.fr/cjlink.php?file=cj201107/cijsfI794M.txt
                          1. hello

                            ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

                            ▶ Lance le

                            Une fenêtre apparait : clique sur "Disable"

                            ▶ Fais redémarrer l'ordinateur si l'outil te le demande

                            Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                            ==============================================

                            fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                            ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                            sans les lignes , en une seule fois en le mettant en surbrillance :
                            ___________________________________________________
                            Uninst::
                            Ad-Remover
                            DAEMON Tools Toolbar
                            {26A24AE4-039D-4CA4-87B4-2F83216010FF}

                            Registry::
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "facemoods"=-
                            [-HKEY_CLASSES_ROOT\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
                            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
                            [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
                            [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                            "{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}"=-
                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                            "{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            "{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}"=-
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                            "{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                            "{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                            "{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}"=-
                            [-HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                            [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                            [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{32099AAC-C132-4136-9E9A-4E364A424E17}]
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                            "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                            "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                            "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                            "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                            "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
                            [-HKEY_CURRENT_USER\Software\facemoods.com]
                            [-HKEY_CURRENT_USER\Software\SweetIM]
                            [-HKEY_LOCAL_MACHINE\Software\facemoods.com]
                            [-HKEY_LOCAL_MACHINE\Software\SweetIM]

                            file::
                            C:\ProgramData\search_result.xml

                            folder::
                            C:\Program Files\DAEMON Tools Toolbar

                            attrib::

                            ___________________________________________________

                            copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                            puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                            des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                            poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                            si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                            1. salut,

                              petit ennui technique ....
                              en executant ce pti programme que j'ai bien disabled,
                              j'ai eu un fichier comme convenu sur mon bureau.....

                              par contre plus moyen dacceder a ce site via le pc en question.
                              le reste ok mais pas commentcamarche. (d ou ma reponse tardive dsl)

                              que faire ?
                              1. bah ca marche là non ? il marchait pas aujourd'hui il etait en maintenance
                                1. oui c'est ok mais je n'etais pas chez moi lors de l'autre message ^^.

                                  je vais m'occuper de ca tres prochainement. mes horaires de travail sont assez
                                  compliquees en ce moment. je vais essayer demain (sinon je fais ca dimanche max).

                                  j'espère que c'est pas trop complique a faire car je reste un novice.

                                  merci et a bientot
                                  • 1
                                  • 2
                                  • 3
                                  • 4