Bonjour Baptou
Merci pour l'inscription.
Bizarre que AntiVir n'ait pas lancé d'alerte!
As-tu toujours le raccourci de
ZHPFix sur le bureau ?
Si OUI, suivre cette procédure:
A)- Pour le Laptop (portable)
1°- Via "Poste de travail", naviguer :
- sur C:\Program Files\ regcure\ et supprimer le fichier
regcure.exe
- sur E:\ supprimer le fichier
readme.exe
2°- Avec la souris, sélectionner
toutes ces lignes ci-dessous, en vrac;
puis "copier" (ces lignes sont maintenant "dans la souris = le presse-papier")
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegCure Program Check.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegCure.job
[MD5.185F07FD8022FD532B7B9EBE2806C9D4] [APT] [RegCure Program Check] (.Pas de propriétaire.) -- C:\Program Files\RegCure\RegCure.exe
[MD5.185F07FD8022FD532B7B9EBE2806C9D4] [APT] [RegCure] (.Pas de propriétaire.) -- C:\Program Files\RegCure\RegCure.exe
O42 - Logiciel: RegCure 1.5.2.7 - (.RegCure, Inc..) [HKLM] -- RegCure
O43 - CFD: 04/11/2010 - 05:32:34 ----D- C:\Program Files\RegCure
O51 - MPSK:{05617ebc-af52-11dd-be25-00166f99ae42}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\xih9.cmd (.not file.)
O51 - MPSK:{05617ebc-af52-11dd-be25-00166f99ae42}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- E:\xih9.cmd (.not file.)
O51 - MPSK:{05617ebc-af52-11dd-be25-00166f99ae42}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- E:\xih9.cmd (.not file.)
O51 - MPSK:{dee79bf4-b7fd-11dd-be41-00166f99ae42}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\ReadMe.exe (.not file.)
O44 - LFC:[MD5.6543483A24CF49EEE82E861C673B5949] - 24/11/2010 - 17:47:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\resetlog.txt [5271]
O47 - AAKE:Key Export SP - "C:\Program Files\X-Lite\x-lite.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O51 - MPSK:{0be61ed0-bd34-11dd-be4c-00166f99ae42}\Shell\AutoRun\command - Clé orpheline
O51 - MPSK:{0be61ed0-bd34-11dd-be4c-00166f99ae42}\Shell\explore\command - Clé orpheline
O51 - MPSK:{0be61ed0-bd34-11dd-be4c-00166f99ae42}\Shell\open\command - Clé orpheline
O51 - MPSK:{2980f6d4-18a1-11de-bf34-00166f99ae42}\Shell\AutoRun\command - Clé orpheline
O51 - MPSK:{dee79bf5-b7fd-11dd-be41-00166f99ae42}\Shell\AutoRun\command - Clé orpheline
O51 - MPSK:{dee79bf5-b7fd-11dd-be41-00166f99ae42}\Shell\explore\command - Clé orpheline
O51 - MPSK:{dee79bf5-b7fd-11dd-be41-00166f99ae42}\Shell\open\command - Clé orpheline
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
* Lancer ZHPFix à partir d'un raccourci sur le bureau (double-clic).
* Cliquer sur l'icône représentant la lettre bleue
H, cela collera les lignes en mémoire dans le presse-papier.
* Cliquer sur le bouton
CTFFix qui se trouve dans la colonne de droite de la page ZHPFix.
* Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
* Copier/coller la totalité du rapport dans la prochaine réponse
3°-
Supprimer la version USBFix actuellement sur le bureau.
Utiliser éventuellement la fonction "Désinstallation" du programme.
Télécharger
USBFix.exe sur le bureau à partir de ce lien
http://www.teamxscript.org/usbfixTelechargement.html en cliquant sur le bouton "DOWNLOAD" de forme ronde.
NOTES:
- Sur le PC désactiver la protection antivirus active.
- Brancher les disques amovibles (particulièrement les clés USB utilisées dernièrement) sans les ouvrir.
- "Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Ouvrir UsbFix.exe, puis [Exécuter] > Patienter !!
Cette page de travail s'affiche
http://img25.imageshack.us/img25/4232/usbfix.png
Cliquer sur [Suppression] et poster le rapport final.
Ensuite [Vacciner], puis [Quitter]
4°- Relancer une analyse avec
ZHPDiag et poster le rapport SVP. Merci
B)- Pour le PC de bureau (= Desktop), il n'y a pas de souci apparent.
Sauf que:
1- pour cette O17 - HKLM\System\CS2\Services\Tcpip\..\{ED821C53-2F87-4F7A-B06C-2CE880636EB8}: DhcpDomain = sgt.automation.net , utilises-tu ce domaine "
sgt.automation.net" sur ton boulot ?
2- il devient temps de penser à pallier à la saturation du DD .
3- je suis déçu de lire ton abonnement aux cracks; tu prends des risques me semble-t-il.
Donc, en voici une petite lecture
http://www.geekeden.com/index.php?act=Print&client=printer&f=94&t=10570 pertinente.
Je pense à 2 choses pour terminer:
- Lancer
UsbFix (avec clic-droit, choisir "en tant qu'administrateur), lancer une [Suppression] > poster le rapport, puis [Vaccination] et [Quitter]
- Télécharger le logiciel "
Ad-Remover", le lancer (clic droit) et coller un rapport de suppression (nettoyage)
http://www.teamxscript.org/adremoverTelechargement.html
Merci
Patience-Vigilance-Amour.
Aussi, une autre question: est-ce qu'en utilisant ma clé USB je ne risque pas de mettre le virus aussi dessu et de le refiler à mon autre PC ensuite?