Pages internet qui s'ouvrent toutes seules

Résolu/Fermé
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010 - 17 nov. 2010 à 11:11
 lo - 22 août 2013 à 16:41
Bonjour,

j'ai approximativement, le même problème, à svoir que des pages internet (pub ou site internet vendeur type 3 suisses....) s'ouvrent toutes seules, est-ce que quelqu'un pourrait m'aider svp ?

Tsoins12

A voir également:

26 réponses

Utilisateur anonyme
17 nov. 2010 à 11:19
Salut

* Bienvenue sur CCM !
* N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
* Ensemble nous allons essayer de régler ton problème .



* Télécharge ZHPDiag (de Nicolas coolman)

* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport







Membre Contributeur sécurité CCM
Windows Vista // Windows XP
1
http://www.cijoint.fr/cjlink.php?file=cj201110/cijQmcefXM.txt
0
http://cjoint.com/?0DAnSuXfCx5
0
C:\Users\Lo\Desktop\ZHPFixReport.txt
0
ip09rama Messages postés 252 Date d'inscription mercredi 27 octobre 2010 Statut Membre Dernière intervention 7 mars 2011 34
17 nov. 2010 à 11:28
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
17 nov. 2010 à 11:41
Merci de ton aide, je pensais rester sur le sujets que je venais de lire désolé pour çà....

Voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201011/cijpVMLtSZ.txt
0
ip09rama Messages postés 252 Date d'inscription mercredi 27 octobre 2010 Statut Membre Dernière intervention 7 mars 2011 34
17 nov. 2010 à 11:45
fait ce que dit virusc-c, , il a surement plus d'experience que moi
a+
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
17 nov. 2010 à 11:54
Je te remercie, de ton conseil c'est ce que je vais faire

Salut et merci quand même
0
Utilisateur anonyme
17 nov. 2010 à 12:57
Salut

Donc plusieurs infections !!!


Fais dans l ordre ,comme décris et poste les rapports

1) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

* Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
* Affichant de la publicité en échange d'un service gratuit,
* certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

ICI >>AD-Remover

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


ensuite


2) * Desactive ton antivirus le temps de la manip

* Telecharge et install UsbFix (de El Desaparecido et C_XX )

* UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
* Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc
.

>> UsbFix (de El Desaparecido et C_XX )



* Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option >> Suppression
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


* Réactive ton antivirus





Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
17 nov. 2010 à 14:09
Voici le 1er rapport

http://www.cijoint.fr/cjlink.php?file=cj201011/cijfOCVEOt.txt

et le 2nd
http://www.cijoint.fr/cjlink.php?file=cj201011/cijrwrj9KJ.txt
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
17 nov. 2010 à 14:12
je viens de voir que tu les voulais en copier/coller


======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:51:28 le 17/11/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
Administrateur@YOUR-80AA632EF8 ( )

============== ACTION(S) ==============


Fichier supprimé: C:\WINDOWS\Downloaded Program Files\CI.dll
Dossier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\live-player
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\live-player
Dossier supprimé: C:\Program Files\live-player
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\EoRezo
Dossier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\EoRezo
Dossier supprimé: C:\Program Files\EoRezo
Fichier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\cdkzaw_nav.dat
Fichier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\cdkzaw_navps.dat

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{72160FEF-1CDB-44C2-B06A-DFF7436AA5D7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72160FEF-1CDB-44C2-B06A-DFF7436AA5D7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{72160FEF-1CDB-44C2-B06A-DFF7436AA5D7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{72160FEF-1CDB-44C2-B06A-DFF7436AA5D7}
Clé supprimée: HKLM\Software\Classes\CLSID\{BFB5F154-9212-46F3-B547-AC6106030A54}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BFB5F154-9212-46F3-B547-AC6106030A54}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BFB5F154-9212-46F3-B547-AC6106030A54}
Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\32 Vegas Casino
Clé supprimée: HKLM\Software\OOO
Clé supprimée: HKLM\Software\Poker 770
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\32 Vegas Casino
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\OOO
Clé supprimée: HKCU\Software\Poker 770
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\21Nova Casino
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\live-player
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player

Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{BFB5F154-9212-46F3-B547-AC6106030A54}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BFB5F154-9212-46F3-B547-AC6106030A54}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 274 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/11/2010 (5815 Octet(s))

Fin à: 13:52:47, 17/11/2010

============== E.O.F ==============
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
17 nov. 2010 à 14:12
############################## | UsbFix 7.035 | [Suppression]

Utilisateur: Administrateur (Administrateur) # YOUR-80AA632EF8 [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 14:00:25 | 17/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU T7700 @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T7700 @ 2.40GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: avast! Antivirus 5.0.83886757 [(!) Disabled | Updated]
RAM -> 2031 Mo
C:\ (%systemdrive%) -> Disque fixe # 103 Go (61 Go libre(s) - 59%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 8 Go (574 Mo libre(s) - 7%) [HP_RECOVERY] # NTFS
F:\ -> Disque amovible # 7 Go (5 Go libre(s) - 74%) [USB DISK] # FAT32

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-966472134-1680666784-3342877770-500
Supprimé! E:\Recycler\S-1-5-21-966472134-1680666784-3342877770-500
Supprimé! F:\12gn6id2.exe

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{49f22523-4df0-11df-ba89-00116774159d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{69e473df-587d-11dd-b8a3-001e37dd20b7}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{97b5186e-74d8-11dd-b8bc-001e37dd20b7}

################## | Listing |

[27/05/2008 - 04:51:14 | D ] C:\7b10fa368681a5baaad51280
[10/08/2009 - 17:13:11 | D ] C:\aab69e66746bd2800482d5
[09/09/2010 - 07:47:08 | N | 58202] C:\acadminidump.dmp
[17/11/2010 - 13:52:49 | N | 6054] C:\Ad-Report-CLEAN[1].txt
[01/09/2008 - 09:17:47 | D ] C:\Autodesk
[21/12/2009 - 16:56:38 | N | 41740] C:\Bonnes fêtes.JPG
[17/11/2010 - 08:13:53 | N | 246] C:\boot.ini
[05/08/2004 - 09:00:00 | N | 4952] C:\Bootfont.bin
[30/01/2009 - 16:59:41 | D ] C:\C252
[19/06/2008 - 13:30:27 | N | 2825] C:\cleannavi.txt
[24/06/2008 - 08:21:51 | N | 17618] C:\ComboFix.txt
[20/10/2010 - 07:00:37 | D ] C:\Config.Msi
[05/11/2008 - 16:03:36 | D ] C:\Davory
[03/07/2008 - 16:50:08 | D ] C:\dessins
[27/05/2008 - 04:51:14 | D ] C:\Documents and Settings
[02/04/2009 - 08:54:40 | N | 161] C:\esuinst.log
[02/04/2009 - 08:54:44 | N | 86] C:\esu_xpsp2.log
[06/01/2010 - 17:50:43 | N | 30171293] C:\Ex SSI BSELOHOM4880PLAindB.dwg 22-.dwg
[03/11/2010 - 08:04:16 | N | 2288] C:\fixnavi.txt
[17/11/2010 - 13:54:21 | ASH | 2129973248] C:\hiberfil.sys
[27/05/2008 - 04:51:15 | D ] C:\hp
[02/04/2009 - 08:59:18 | N | 177] C:\hpmdp.log
[27/05/2008 - 04:51:20 | D ] C:\I386
[26/05/2008 - 21:15:24 | D ] C:\Intel
[08/07/2008 - 13:45:34 | N | 0] C:\IO.SYS
[22/09/2008 - 08:39:29 | D ] C:\MicroGaming
[08/07/2008 - 13:45:34 | N | 0] C:\MSDOS.SYS
[05/08/2004 - 09:00:00 | N | 47564] C:\ntdetect.com
[05/08/2004 - 09:00:00 | N | 251712] C:\ntldr
[17/11/2010 - 13:54:20 | ASH | 2145386496] C:\pagefile.sys
[25/01/2010 - 08:18:23 | D ] C:\Poker
[17/11/2010 - 13:52:34 | D ] C:\Program Files
[26/05/2008 - 21:17:04 | D ] C:\ProgramData
[06/11/2008 - 09:50:41 | D ] C:\Python26
[24/06/2008 - 08:21:47 | D ] C:\QooBox
[20/06/2008 - 08:02:20 | N | 2162] C:\rapport.txt
[17/11/2010 - 14:03:23 | SHD ] C:\RECYCLER
[02/04/2009 - 08:54:40 | N | 227] C:\sedinst2.log
[02/04/2009 - 09:04:25 | N | 185] C:\setup.log
[04/11/2009 - 17:23:41 | N | 10242] C:\sign.JPG
[02/04/2009 - 09:02:18 | D ] C:\SWSetup
[02/04/2009 - 09:00:15 | N | 190] C:\syntpad.log
[28/05/2008 - 09:02:04 | SHD ] C:\System Recovery
[26/05/2008 - 21:17:06 | SHD ] C:\System Volume Information
[02/04/2009 - 08:54:51 | D ] C:\System.sav
[21/12/2009 - 16:43:11 | N | 53760] C:\telecopie JPB.doc
[17/11/2010 - 14:03:23 | D ] C:\UsbFix
[17/11/2010 - 14:03:23 | A | 1106] C:\UsbFix.txt
[26/05/2008 - 21:17:03 | D ] C:\Users
[17/11/2010 - 13:55:11 | D ] C:\WINDOWS
[07/08/2009 - 07:05:01 | D ] C:\~ROXTMP
[14/12/2009 - 17:58:38 | N | 27542576] E:\AdbeRdr920_fr_FR.exe
[28/07/2001 - 00:07:00 | N | 0] E:\AUTOEXEC.BAT
[09/01/2002 - 13:52:00 | N | 244] E:\BOOT.INI
[27/05/2008 - 06:04:27 | D ] E:\cmdcons
[17/08/2001 - 03:26:00 | N | 237728] E:\CMLDR
[28/07/2001 - 00:07:00 | N | 0] E:\CONFIG.SYS
[01/07/2005 - 14:16:54 | SH | 102] E:\Desktop.ini
[03/08/2009 - 09:37:33 | D ] E:\DOE L'OMBRELLE
[22/11/2004 - 18:28:00 | N | 8130] E:\Folder.htt
[28/05/2008 - 09:02:34 | D ] E:\i386
[30/11/2004 - 14:01:00 | N | 73728] E:\Info.exe
[28/07/2001 - 00:07:00 | N | 0] E:\IO.SYS
[28/05/2008 - 09:02:04 | N | 1230] E:\MASTER.LOG
[21/06/2005 - 20:22:00 | N | 0] E:\MENUND
[27/05/2008 - 06:04:27 | D ] E:\MiniNT
[28/07/2001 - 00:07:00 | N | 0] E:\MSDOS.SYS
[25/07/2001 - 16:00:00 | N | 45124] E:\NTDETECT.COM
[19/06/2001 - 01:53:00 | N | 0] E:\NTFS
[18/05/2005 - 16:24:00 | N | 245920] E:\NTLDR
[28/05/2008 - 09:02:34 | D ] E:\PRELOAD
[10/09/2002 - 13:58:12 | N | 181616] E:\protect.ed
[27/05/2008 - 06:04:27 | RD ] E:\RECOVERY
[17/11/2010 - 14:03:23 | SHD ] E:\RECYCLER
[28/07/2005 - 22:09:14 | N | 36] E:\SAVEFILE.DIR
[21/10/2005 - 13:12:42 | N | 42] E:\st_log.ini
[26/05/2008 - 21:06:02 | RSHD ] E:\System Volume Information
[08/02/2002 - 18:44:00 | N | 88038] E:\Warning.bmp
[18/08/2001 - 12:00:00 | N | 10] E:\WIN51
[22/01/2001 - 12:00:00 | N | 11] E:\WIN51.B2
[25/07/2001 - 12:00:00 | N | 11] E:\WIN51.RC1
[25/07/2001 - 17:47:00 | N | 11] E:\WIN51.RC2
[18/08/2001 - 12:00:00 | N | 10] E:\WIN51IC
[20/03/2001 - 12:00:00 | N | 11] E:\WIN51IC.B2
[25/07/2001 - 12:00:00 | N | 11] E:\WIN51IC.RC1
[25/07/2001 - 12:00:00 | N | 11] E:\WIN51IC.RC2
[17/08/2001 - 12:00:00 | N | 10] E:\WIN51IP
[22/01/2001 - 12:00:00 | N | 11] E:\WIN51IP.B2
[25/07/2001 - 17:47:00 | N | 11] E:\WIN51IP.RC2
[17/08/2001 - 10:17:00 | N | 184] E:\WINBOM.INI
[24/05/2001 - 05:19:00 | N | 0] E:\XGA
[10/06/2010 - 14:39:58 | N | 622982] F:\DPGF.xlsx
[16/06/2010 - 17:58:02 | D ] F:\SCAN
[16/06/2010 - 10:31:06 | N | 165] F:\~$DPGF.xlsx
[16/06/2010 - 10:40:36 | N | 922624] F:\DPGF v2000.xls
[16/06/2010 - 10:58:28 | D ] F:\EHPAD
[16/06/2010 - 16:44:34 | N | 1945324] F:\Xref labo Anapat plan du RdeC mis a jour 14-04-103-Présentation Paillasse A2.pdf
[20/06/2010 - 22:47:44 | D ] F:\Sophie
[23/06/2010 - 13:33:14 | D ] F:\a imprimer
[25/06/2010 - 14:11:10 | D ] F:\10 Info
[06/07/2010 - 09:09:30 | N | 1080320] F:\Devis 10.07.07 ORPEA EHPAD Montpellier.xls
[19/07/2010 - 14:23:24 | N | 96768824] F:\iTunesSetup.exe
[06/08/2010 - 11:48:04 | N | 271360] F:\Contact Thierry.pst
[06/08/2010 - 11:46:24 | N | 779264] F:\backup.pst
[08/10/2010 - 12:48:30 | N | 5000704] F:\Orebat_2-2.xls
[08/10/2010 - 00:42:16 | N | 3150848] F:\GM Savoir vendre les économies.ppt
[08/10/2010 - 12:42:02 | N | 4961280] F:\Maurin Orebat_2-2.xls
[30/09/2010 - 23:18:10 | N | 4667261] F:\presentation_ecobatp_lr__24.06.2010.pdf
[08/10/2010 - 00:51:00 | N | 13245440] F:\GM Connaître les technologies clés.ppt
[07/10/2010 - 17:11:04 | N | 37238272] F:\GM Maîtriser l'approche globale énergétique d'un bâtiment - v.ppt
[22/10/2010 - 13:30:36 | D ] F:\VIDEO_TS
[23/10/2010 - 16:22:44 | D ] F:\Tanzanie 2010
[19/10/2010 - 13:59:58 | N | 732131328] F:\The.Killer.Inside.Me.2010.LiMiTED.FRENCH.DVDRiP.XViD-ASTRAL.[emule-island.com].avi

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_YOUR-80AA632EF8.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
17 nov. 2010 à 15:24
Alors VIRUS-C-C quen penses-tu ? suis-je guéri ?
0
Utilisateur anonyme
18 nov. 2010 à 00:52
Salut


Fais encore ceci

1) * Désactive ton Antivirus

*Regarde >> Désactiver les protections résidentes

Désactiver les protections résidentes


* Télécharge Navilog1

*Navilog1 est un logiciel permettant de désinfecter les machines affectées par :
- EGDAccess- Navipromo- Instant Access- Magic.control

ICI >> Navilog1
* Déconnectes toi et fermes toutes applications en cours
* Windows7/Vista ==>un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".
* Double clique sur Navilog1.exe pour lancer l' installation.
* Une fois l' installation terminée, le fix s' exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider et au menu principal,
* choisis >> Mode 1(recherche/Désinfection) =>et valide.
* Patiente jusqu' au message : " Analyse terminée le ..."
* Appuie sur une touche comme demandé, le Bloc-notes va s' ouvrir.
* Copie-colle l' intégralité du rapport ici et referme le Bloc-notes.
(Le rapport est en outre sauvegardé à la racine du disque : fixnavi.txt)

* N oublies de réactiver ton Antivirus


ensuite


2)*Télécharges Malwarebytes' (mbam)

* Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
* Un tutoriel est à ta disposition sur ce site
Tutoriel MalwareBytes





Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
18 nov. 2010 à 13:49
Fix Navipromo version 4.0.9 commencé le 18/11/2010 13:44:16,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 17.09.2010 à 16h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7700 @ 2.40GHz )
BIOS : KBC Version 71.36
USER : Administrateur ( Administrator )
BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886757 (Not Activated)


C:\ (Local Disk) - NTFS - Total:103 Go (Free:61 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:8 Go (Free:0 Go)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


c:\docume~1\alluse~1\bureau\Live-Player.lnk supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 18/11/2010 13:47:54,73 ***
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
18 nov. 2010 à 14:34
VIRUS-C-C,

Malwarebyte plante au bout de quelque mn, je t'ai fait une copie écran du moment ou il plante à savoir que les 2 fois ou j'ai testé le nom du fichier était le même voici le lien pour voir la copie écran :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijBMyhGXZ.jpg

Tsoins12
0
Utilisateur anonyme
19 nov. 2010 à 00:10
Salut



Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en mode sans échec
puis tape >> entrée.
* Choisis ton compte habituel pour te loguer
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5.


* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
19 nov. 2010 à 09:43
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5143

Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18702

19/11/2010 09:34:51
mbam-log-2010-11-19 (09-34-51).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 264907
Temps écoulé: 35 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 19

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe (PUP.Casino.Gen) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\MicroGaming\Casino\JackpotCity\install.exe (PUP.Casino.Gen) -> No action taken.
C:\Navilog1\gnc.exe (Trojan.Dropper) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Documents and Settings\Administrateur\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Documents and Settings\Administrateur\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> No action taken.
C:\Program Files\Alwil Software\Avast5\chrome\ChromeInst.exe (Trojan.Startpage) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP568\A0048825.dll (Rogue.Eorezo) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP583\A0051915.exe (Rogue.Eorezo) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP586\A0053098.exe (Rogue.Eorezo) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP586\A0053099.exe (Rogue.Eorezo) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP586\A0053101.dll (Rogue.Eorezo) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP586\A0053102.exe (Rogue.Eorezo) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP586\A0053104.exe (Rogue.Eorezo) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP586\A0053105.dll (Rogue.Eorezo) -> No action taken.
C:\System Volume Information\_restore{36D576C6-D89E-469E-9FBC-ABF0712A416E}\RP587\A0053216.exe (Trojan.Dropper) -> No action taken.
C:\UsbFix\Quarantine\F\12gn6id2.exe.vir (Spyware.OnlineGames) -> No action taken.
0
Utilisateur anonyme
19 nov. 2010 à 10:45
Salut

Pour Malwarebytes
Une grande partie des détections concerne la quarantaine des outils utilisés et de la restauration de ton Systéme >> on s en occupe plus tard


1) * Lances Malwarebytes
* cliques sur >> quarantaine>> selectionnes tout et supprimes tout ok !!
* si il te demande de redémarrer >> redémarre ton PC
et
* Fais la mise a jour

* tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement

* Poste le rapport

ensuite

2) * Lances CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

en dernier

3) Poste un nouveau ZHPDiag

>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport






Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
19 nov. 2010 à 11:07
Salut VIRUS-C-C, (et pardon de ne pas l'avoir fait avant)
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
19 nov. 2010 à 11:16
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5143

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

19/11/2010 11:15:34
mbam-log-2010-11-19 (11-15-34).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 144988
Temps écoulé: 6 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
19 nov. 2010 à 11:19
N'en tiens pas compte j'ai oublié de faire la mise à jour, je refais le scan désolé
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
19 nov. 2010 à 11:25
Voici donc le bon rapport : équivalent je penses mais bon comme ça on est sûr :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5150

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

19/11/2010 11:24:33
mbam-log-2010-11-19 (11-24-33).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 145185
Temps écoulé: 4 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
le rapport ZHPdiag.txt se trouve la :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijrGeqHKS.txt
0
Utilisateur anonyme
20 nov. 2010 à 20:01
Salut



1) ========> ZHPFix <========


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )




OPT:O4 - HKLM\..\Run: [RoxioDragToDisc] . (.Roxio - Drag To Disc Application.) -- C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-966472134-1680666784-3342877770-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Office\Office\OSA9.EXE
O16 - DPF: {BFB5F154-9212-46F3-B547-AC6106030A54} () - https://carrefourinternet.com/index.asp
O42 - Logiciel: ToolBarCI - (.Pas de propriétaire.) [HKLM] -- TBSB07298.TBSB07298Toolbar
[HKCU\Software\TBSB07298]
[HKLM\Software\BrowserChoice]
O51 - MPSK:{5f972378-43a3-11df-ba75-001e37dd20b7}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\GORDANA\lakicka.exe (.not file.)
O51 - MPSK:{5f972378-43a3-11df-ba75-001e37dd20b7}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\GORDANA\lakicka.exe (.not file.)







* Double Clique sur l'icone ZhpFix du bureau pour le lancer .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis
* Cliques sur >>Tous
* Pour finir clique sur >> Nettoyer .
* colle le rapport obtenu .
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )









Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
22 nov. 2010 à 10:39
Salut,

Rapport de ZHPFix 1.12.3221 par Nicolas Coolman, Update du 20/11/2010
Fichier d'export Registre : C:\ZHPExportRegistry-22-11-2010-10-26-22.txt
Run by Administrateur at 22/11/2010 10:26:22
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TBSB07298.TBSB07298Toolbar] => Clé supprimée avec succès
O16 - DPF: {BFB5F154-9212-46F3-B547-AC6106030A54} () - https://carrefourinternet.com/index.asp => Clé supprimée avec succès
HKCU\Software\TBSB07298 => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès
O51 - MPSK:{5f972378-43a3-11df-ba75-001e37dd20b7}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\GORDANA\lakicka.exe (.not file.) => Clé supprimée avec succès
O51 - MPSK:{5f972378-43a3-11df-ba75-001e37dd20b7}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\GORDANA\lakicka.exe (.not file.) => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [RoxioDragToDisc] . (.Roxio - Drag To Disc Application.) -- C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-966472134-1680666784-3342877770-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Fichier(s) ==========
c:\documents and settings\all users\menu démarrer\programmes\démarrage\microsoft office.lnk => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: ToolBarCI - (.Pas de propriétaire.) [HKLM] -- TBSB07298.TBSB07298Toolbar => Logiciel supprimé avec succès


========== Récapitulatif ==========
6 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
Utilisateur anonyme
23 nov. 2010 à 04:17
Salut

1) Comment va ton PC ??

2) Je te conseille de Désinstaller Spybot S&D ,tu conserveras Mlawarebytes pour analyses Comlplémentaires !!
tu le tiendra à jour (mise à jour manuelle)
une analyse /Semaine


3) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
ICI >> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.



Un tutoriel
>> Tutoriel JavaRa


4) Essayes et installes ce navigateur </gras>

*>> Mozilla Firefox
>> Mozilla Firefox

* Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT



5) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

* Télécharge Update Checker

* logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
* il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


ICI >> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour


6)
* Télécharges Delfix de Xplode
* Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
ICI > DelFix.exe
* double clique sur DelFix.exe pour le lancer.

* Laisse toi guider lors de l'installation,
* cliques >> l'option n°1 ( Recherche )
* </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

*
Copie/Colle le contenu du rapport .

PS : Le rapport se trouve également sous C:\DelFixSearch



reviens aprés

Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
24 nov. 2010 à 09:02
Salut,

Mon PC va de mieux en mieux, fini les pages internet qui s'ouvre intempestivement.

Voici le rapport :
JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Wed Nov 24 08:55:33 2010

Found and removed: C:\Program Files\Java\j2re1.4.2_15

Found and removed: C:\Program Files\Java\jre1.6.0

Found and removed: C:\Program Files\Java\jre1.6.0_05

Found and removed: C:\Program Files\Java\jre1.6.0_07

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_11

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_13

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_15

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_16

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_17

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_18

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_20

Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_21

Found and removed: C:\WINDOWS\Installer\{7148F0A8-6813-11D6-A77B-00B0D0142150}

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610007

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610007

Found and removed: SOFTWARE\Classes\JavaPlugin.160

Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

Found and removed: SOFTWARE\Classes\JavaPlugin.160_07

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610007

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610000

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160000}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7148F0A8-6813-11D6-A77B-00B0D0142150}

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F841731866D117AB7000B0D411205

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F841731866D117AB7000B0D411205

Found and removed: SOFTWARE\Classes\JavaPlugin.142_15

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.4.2_15

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.4.2_15

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.4.2_15

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\JavaPlugin.142_15

Found and removed: Software\Classes\JavaPlugin.160

Found and removed: Software\Classes\JavaPlugin.160_05

Found and removed: Software\Classes\JavaPlugin.160_07

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_07

Found and removed: Software\JavaSoft\Java2D\1.6.0

Found and removed: Software\JavaSoft\Java2D\1.6.0_05

Found and removed: Software\JavaSoft\Java2D\1.6.0_07

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_07

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACB9B14518A96D117A58000B0D411205

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Wed Nov 24 09:00:32 2010

------------------------------------

Finished reporting.
0
Tsoins12 Messages postés 73 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 1 décembre 2010
24 nov. 2010 à 09:21
Rapport Delfix,



########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 24/11/2010 à 09:20
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
# Nom d'utilisateur : Administrateur - YOUR-80AA632EF8 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\XCKPGJDA\DelFix[1].exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Qoobox
Présent : C:\Navilog1
Présent : C:\USBFix
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\Program Files\Lopxp
Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\ComboFix.txt
Présent : C:\cleannavi.txt
Présent : C:\UsbFix.txt
Présent : C:\UsbFix_Upload_Me_YOUR-80AA632EF8.zip
Présent : C:\rapport.txt
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\ZHPExportRegistry-22-11-2010-10-26-22.txt
Présent : C:\WINDOWS\grep.exe
Présent : C:\WINDOWS\Nircmd.exe
Présent : C:\WINDOWS\sed.exe
Présent : C:\WINDOWS\swreg.exe
Présent : C:\WINDOWS\swsc.exe
Présent : C:\WINDOWS\swxcacls.exe
Présent : C:\WINDOWS\zip.exe
Présent : C:\WINDOWS\System32\tmp.reg
Présent : C:\WINDOWS\System32\tmp.txt
Présent : C:\Documents and Settings\Administrateur\Bureau\JavaRa.zip
Présent : C:\Documents and Settings\Administrateur\Bureau\AD-R.lnk
Présent : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.txt
Présent : C:\Documents and Settings\Administrateur\Bureau\ZHPFixReport.txt
Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKCU\SOFTWARE\USBFix
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Présente : HKLM\Software\swearware
Clé Présente : HKLM\Software\TrendMicro
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSearch.txt" - [2517 octets] ##########
0