Rapport AD-R pour eorezo

Résolu/Fermé
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010 - 27 août 2010 à 22:04
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010 - 28 août 2010 à 22:52
Bonjour,





======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:57:50 le 27/08/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
flo@PC-DE-FLO (FUJITSU SIEMENS AMD690VM-FMH)

============== RECHERCHE ==============


0,Fichier trouvé: C:\Users\flo\AppData\Local\Temp\kiwee_toolbar_installer.exe
0,Dossier trouvé: C:\Users\flo\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Users\Coline\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Users\flo\AppData\Local\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Users\flo\AppData\LocalLow\Kiwee Toolbar

1,Clé trouvée: HKLM\Software\Classes\CLSID\{14E7799C-8E96-159A-C194-84A00F1C262D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{14E7799C-8E96-159A-C194-84A00F1C262D}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{14E7799C-8E96-159A-C194-84A00F1C262D}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{55D5C769-6269-4944-4273-5719CB74450D}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
0,Clé trouvée: HKLM\Software\Classes\BestShoppingTipsEver.BestShoppingTipsEver
0,Clé trouvée: HKLM\Software\Classes\BestShoppingTipsEver.BestShoppingTipsEver.1
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé trouvée: HKLM\Software\Classes\AppID\BestShoppingTipsEver.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{418D86BE-7386-4F1A-83E0-53604ADBDA74}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé trouvée: HKLM\Software\bandoo
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKCU\Software\BestShoppingTipsEver
0,Clé trouvée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\MediaHoldings
0,Clé trouvée: HKCU\Software\PlayMP3
0,Clé trouvée: HKCU\Software\AppDataLow\Software\BestShoppingTipsEver
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar:
Search Page:
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst:

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.trooner.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 27/08/2010 (5432 Octet(s))

Fin à: 21:59:38, 27/08/2010

============== E.O.F ==============

voila j'espere que vous pourrez m'aider

17 réponses

Utilisateur anonyme
27 août 2010 à 22:28
Ad-Report-CLEAN[1]

Puis zHPdiag ensuite
1
Oui Ton rapport montre une infection liée à tes supports amovibles

* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :


suppression


/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt

------------------

Ensuite:

Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.

si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+
1
Salut,

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

Ensuite:

fais ceci pour un diagnostic complet du PC :

Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint :? http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
0
Utilisateur anonyme
27 août 2010 à 22:12
Salut,

Relance le et lance la suppression puis poste à nouveau le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
27 août 2010 à 22:24
re
j'ai fini de nettoyer mais j'ai 2 rapport different dans C:\
lequel dois-je poster Ad-Report-CLEAN[1] ou Ad-Report-SCAN[1]
merci de vos reponses aussi rapide
0
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
27 août 2010 à 22:29
je poste Ad-Report-CLEAN[1] je pense que c'est celui -ci
0
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
27 août 2010 à 22:30
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:15:25 le 27/08/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
flo@PC-DE-FLO (FUJITSU SIEMENS AMD690VM-FMH)

============== ACTION(S) ==============


0,Fichier supprimé: C:\Users\flo\AppData\Local\Temp\kiwee_toolbar_installer.exe
0,Dossier supprimé: C:\Users\flo\AppData\Roaming\EoRezo
0,Dossier supprimé: C:\Users\Coline\AppData\Roaming\EoRezo
0,Dossier supprimé: C:\Users\flo\AppData\Local\EoRezo
0,Dossier supprimé: C:\Program Files\EoRezo
0,Dossier supprimé: C:\Users\flo\AppData\LocalLow\Kiwee Toolbar

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{14E7799C-8E96-159A-C194-84A00F1C262D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{14E7799C-8E96-159A-C194-84A00F1C262D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{14E7799C-8E96-159A-C194-84A00F1C262D}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{55D5C769-6269-4944-4273-5719CB74450D}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
0,Clé supprimée: HKLM\Software\Classes\BestShoppingTipsEver.BestShoppingTipsEver
0,Clé supprimée: HKLM\Software\Classes\BestShoppingTipsEver.BestShoppingTipsEver.1
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé supprimée: HKLM\Software\Classes\AppID\BestShoppingTipsEver.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{418D86BE-7386-4F1A-83E0-53604ADBDA74}
0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé supprimée: HKLM\Software\bandoo
0,Clé supprimée: HKLM\Software\EoRezo
0,Clé supprimée: HKCU\Software\BestShoppingTipsEver
0,Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\MediaHoldings
0,Clé supprimée: HKCU\Software\PlayMP3
0,Clé supprimée: HKCU\Software\AppDataLow\Software\BestShoppingTipsEver
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst:

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
0
Utilisateur anonyme
27 août 2010 à 22:34
Très bien
La suite...stp
0
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
Modifié par wawachi le 27/08/2010 à 22:43
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbnz18IY.txt
je pense que c'est bon
ai-je autre chose a faire?
0
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
Modifié par wawachi le 27/08/2010 à 23:09
ok d'accord mais je dois allez me coucher je ferais ça demain
merci encore a toi archet9 et a tout les autres
a+
0
Utilisateur anonyme
27 août 2010 à 23:21
A demain...
0
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
Modifié par wawachi le 28/08/2010 à 11:28
Salut
voila le rapport d'USBFIX

############################## | UsbFix 7.021 | [Suppression]

Utilisateur: flo (Administrateur) # PC-DE-FLO [FUJITSU SIEMENS AMD690VM-FMH]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 11:16:29 | 28/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: AMD Phenom(tm) 9500 Quad-Core Processor
CPU 2: AMD Phenom(tm) 9500 Quad-Core Processor
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18943

Pare-feu Windows: Activé
RAM -> 3327 Mo
C:\ (%systemdrive%) -> Disque fixe # 303 Go (194 Go libre(s) - 64%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 151 Go (150 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (1 Go libre(s) - 35%) [FLO] # FAT32

################## | Éléments infectieux |

Non supprimé ! E:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\K
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{148481cd-4820-11dd-bd21-806e6f6e6963}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{797ea84c-8aed-11dd-bbab-001e901f7526}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d8c2f9e9-34b5-11dd-b003-806e6f6e6963}

################## | Listing |

[16/06/2008 - 00:15:56 | D ] C:\$fsctmp
[28/08/2010 - 11:20:00 | SHD ] C:\$Recycle.Bin
[27/08/2010 - 22:17:14 | A | 6022] C:\Ad-Report-CLEAN[1].txt
[27/08/2010 - 21:59:38 | A | 5561] C:\Ad-Report-SCAN[1].txt
[18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
[24/10/2009 - 14:41:38 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[01/01/2008 - 10:12:25 | RAS | 8192] C:\BOOTSECT.BAK
[29/03/2009 - 18:44:47 | D ] C:\Cavedog
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[08/02/2009 - 18:46:55 | D ] C:\dbTemp
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[12/07/2008 - 21:29:04 | RD ] C:\DRIVER
[16/06/2008 - 00:15:56 | A | 9] C:\DVD.TAG
[07/06/2008 - 20:05:39 | D ] C:\ebay
[15/11/2008 - 21:46:27 | A | 258] C:\error.log
[24/02/2009 - 20:17:14 | A | 2382] C:\ExtractLog.txt
[12/07/2008 - 21:29:04 | D ] C:\FirstSteps
[14/11/2009 - 21:01:46 | SHD ] C:\found.000
[07/06/2008 - 20:05:47 | D ] C:\Google
[28/08/2010 - 11:07:06 | ASH | 3489128448] C:\hiberfil.sys
[27/03/2008 - 20:47:56 | RASH | 0] C:\IO.SYS
[27/03/2008 - 19:36:51 | D ] C:\ISP
[12/07/2008 - 21:29:04 | RD ] C:\MANUAL
[27/03/2008 - 20:47:56 | RASH | 0] C:\MSDOS.SYS
[12/07/2008 - 21:29:04 | D ] C:\nero
[01/01/2008 - 01:52:53 | D ] C:\Off2007HStTrial
[29/02/2004 - 17:44:34 | A | 52576] C:\orange.bmp
[28/08/2010 - 11:07:05 | ASH | 3802742784] C:\pagefile.sys
[26/02/2009 - 19:36:13 | D ] C:\PerfLogs
[27/03/2008 - 19:39:04 | A | 1253] C:\Prodlog.txt
[27/08/2010 - 22:32:26 | RD ] C:\Program Files
[27/08/2010 - 20:49:39 | HD ] C:\ProgramData
[01/01/2008 - 01:52:56 | D ] C:\RecInfo
[23/02/2009 - 16:21:04 | D ] C:\Securitoo
[11/04/2010 - 11:15:42 | D ] C:\SIERRA
[28/08/2010 - 11:12:32 | SHD ] C:\System Volume Information
[14/04/2009 - 21:01:16 | D ] C:\temp
[01/01/2008 - 12:40:39 | D ] C:\TMP
[28/03/2010 - 14:07:02 | A | 11] C:\trace.ini
[28/08/2010 - 11:20:00 | D ] C:\UsbFix
[28/08/2010 - 11:16:55 | A | 3319] C:\UsbFix.txt
[24/10/2009 - 12:47:34 | RD ] C:\Users
[28/08/2010 - 11:12:43 | D ] C:\Windows
[27/03/2008 - 19:37:29 | D ] C:\Works
[01/01/2008 - 01:21:16 | AD ] C:\x86
[28/08/2010 - 11:20:00 | SHD ] D:\$RECYCLE.BIN
[28/08/2010 - 11:12:33 | SHD ] D:\System Volume Information
[16/01/2003 - 05:34:11 | R | 153716] E:\00000000.016
[16/01/2003 - 05:34:11 | R | 308276] E:\00000000.256
[27/02/2003 - 10:49:18 | R | 2048] E:\00000001.TMP
[27/02/2003 - 10:49:18 | R | 317440] E:\00000002.TMP
[27/02/2003 - 10:51:40 | D ] E:\Autorun
[13/01/2003 - 22:01:56 | R | 1101824] E:\Autorun.exe
[17/01/2003 - 22:15:49 | R | 32457736] E:\Command & Conquer Generals.msi
[17/01/2003 - 22:14:46 | R | 171738185] E:\Data1.cab
[13/01/2003 - 09:28:04 | R | 6125] E:\Direct X EULA.txt
[27/02/2003 - 10:51:44 | D ] E:\DirectX81
[16/01/2003 - 05:34:11 | R | 23552] E:\DrvMgt.dll
[27/02/2003 - 10:52:07 | D ] E:\Euro Docs
[13/01/2003 - 04:33:28 | R | 787464] E:\Gensec.big
[13/01/2003 - 09:28:04 | R | 1440056] E:\InstallSplash.BMP
[17/01/2003 - 22:04:46 | R | 334638181] E:\Language.cab
[16/01/2003 - 05:34:11 | R | 12464] E:\SECDRV.SYS
[17/01/2003 - 22:04:49 | R | 2795360] E:\WBuilder.cab
[13/01/2003 - 09:28:00 | R | 2054] E:\autorun.csf
[13/01/2003 - 09:28:00 | R | 27] E:\autorun.inf
[13/01/2003 - 03:21:21 | R | 163088] E:\dbghelp.dll
[17/01/2003 - 22:29:39 | R | 4390041] E:\setup.exe
[27/02/2003 - 10:51:45 | D ] E:\support
[25/08/2010 - 19:08:52 | A | 296] G:\WMPInfo.xml
[11/04/2010 - 11:52:22 | D ] G:\images
[02/07/2010 - 11:32:32 | D ] G:\video
[02/07/2010 - 11:33:06 | D ] G:\musiques
[11/04/2010 - 11:59:10 | D ] G:\sauvegardes

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-FLO.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
par contre le lien pour MalwareByte Anti-Malware
ne fonctionne par (Page not found) je l'ai donc télécharger ailleur sur le site
0
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
Modifié par wawachi le 28/08/2010 à 12:39
le rapport Malwarebytes'Anti-Malware


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4493

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

28/08/2010 11:37:04
mbam-log-2010-08-28 (11-37-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 144441
Temps écoulé: 6 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

voila c'est bon je pense
0
Utilisateur anonyme
28 août 2010 à 16:50
Ok

Pour desinstaller les outils utilisés

Télécharge OTCleanIt sur ton Bureau: http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

Appuie sur le bouton "CleanUp!"

A la question "begin cleanup process?", réponds "YES"

A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même autodétruit!


puis

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Décoche la case plus vieux que 24 h

TRES IMPORTANT:

---> Il est nécessaire de désactiver,redémarrer puis réactiver la restauration système pour la purger :
XP:
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
VISTA:
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php


---> Changes le statut de ce topic :
et mets le en "résolu"
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/


a+
0
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
Modifié par wawachi le 28/08/2010 à 22:47
ok merci mais OTCleanIt n'a pas supprimé AD-R, ZHP... mais il c'est autodétruit
je pense que je vais supprimer AD-R... manuellement (panneau de configuration=> programmes et fonctionnalités)
0
Utilisateur anonyme
28 août 2010 à 22:47
Ces deux log ont une fonction "Désinstaller" ==> Donc les relancer et choisir l'option "désinstaller"
0
wawachi Messages postés 10 Date d'inscription vendredi 27 août 2010 Statut Membre Dernière intervention 28 août 2010
Modifié par wawachi le 28/08/2010 à 23:06
j'y avais pas pensé
ok pour AD-R mais ou est "desinstaller" de ZHP ?
je vais me coucher je verrai demain
salut
0