Comment récupérer photos après RECYCLE.BIN

Fermé
blondy - Modifié par blondy le 9/01/2012 à 15:27
 Utilisateur anonyme - 12 janv. 2012 à 15:53
bonjour,
je rencontre un énorme problème avec mon disque dur externe. Il fait 500 Go et tous mes dossiers ont disparus, remplacé par des raccourcis qui ne mènent nulle part pourtant dans propriétés on m'affiche toujours que j'ai mes 374 Go de données, j'ai aussi des nouveaux dossiers qui sont apparus ( raccourci autorun, raccourci $RECYCLE.BIN, raccourci RECYCLER, ... ) comment faire pour récupérer ce qu'il y avait sur le disque dur il y a encore quelques jours (photos de mes enfants, musique ...) ?????? aidez-moi svp
merci d'avance
A voir également:

25 réponses

Bonjour Blondy,

Premier conseil en informatique, ne jamais paniquer, ça ne sert à rien.
Tu as le virus Shortcut qui transforme les dossiers en raccourci mais tes dossiers ne sont pas perdus, ils sont "simplement"cachés et en principe ils pourront être récupérés.
Ce virus est un petit malicieux qui aime jouer à cache-cache mais on finit par l'attraper.
(Tu constates d'ailleurs par toi-même que tu as toujours le même volume de données)

Laisse faire ton helper. Bon courage
1
merci, n'étant pas douée en informatique je vais suivre à la lettre ce qu'on me dit !
0
blondy89 Messages postés 8 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 10 janvier 2012 1
10 janv. 2012 à 09:25
rapport adwcleaner :


# AdwCleaner v1.406 - Rapport créé le 10/01/2012 à 09:16:09
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : david - DUM (Administrateur)
# Exécuté depuis : C:\Documents and Settings\david\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : : Bandoo Coordinator
Arrêté & Supprimé : : MyWebSearchService

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Bandoo
Dossier Supprimé : C:\Documents and Settings\david\Application Data\Bandoo
Dossier Supprimé : C:\Documents and Settings\david\Application Data\jziptoolbar
Dossier Supprimé : C:\Documents and Settings\david\Application Data\searchquband
Dossier Supprimé : C:\Documents and Settings\david\Application Data\Searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Bandoo
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\ConduitEngine
Dossier Supprimé : C:\Program Files\FunWebProducts
Dossier Supprimé : C:\Program Files\MyWebSearch
Dossier Supprimé : C:\Program Files\Windows jZip Toolbar
Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar
Dossier Supprimé : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\extensions\engine@conduit.com
Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
Fichier Supprimé : C:\WINDOWS\system32\f3PSSavr.scr

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2500339
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKCU\Software\conduitEngine
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\MyWebSearch
Clé Supprimée : HKCU\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\FocusInteractive
Clé Supprimée : HKLM\SOFTWARE\Fun Web Products
Clé Supprimée : HKLM\SOFTWARE\jZipMediabarTb
Clé Supprimée : HKLM\SOFTWARE\MyWebSearch
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.BandooCoordinator
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.BandooCoordinator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.CoordinatorUI
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.CoordinatorUI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.hxxpAsyncResult
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.hxxpAsyncResult.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.PlugInNotifier
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCoordinator.PlugInNotifier.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooIEPlugin.BandooIEPlugin
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooIEPlugin.BandooIEPlugin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BFlashAnimator.BFlashAnimatorCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BGIFAnimator.BGIFAnimatorCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.DataControl
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.DataControl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistoryKillerScheduler
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistoryKillerScheduler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistorySwatterControlBar
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HistorySwatterControlBar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.HTMLMenu.2
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.IECookiesManager
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.IECookiesManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.KillerObjManager
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.KillerObjManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterBarButton
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterBarButton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterSettingsControl
Clé Supprimée : HKLM\SOFTWARE\Classes\FunWebProducts.PopSwatterSettingsControl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ChatSessionPlugin
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ChatSessionPlugin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.HTMLPanel
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.HTMLPanel.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.MultipleButton
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.MultipleButton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.OutlookAddin
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.OutlookAddin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.PseudoTransparentPlugin
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.PseudoTransparentPlugin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.UrlAlertButton
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearch.UrlAlertButton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.SettingsPlugin
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.SettingsPlugin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.ToolbarPlugin
Clé Supprimée : HKLM\SOFTWARE\Classes\MyWebSearchToolBar.ToolbarPlugin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ScreenSaverControl.ScreenSaverInstaller
Clé Supprimée : HKLM\SOFTWARE\Classes\ScreenSaverControl.ScreenSaverInstaller.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCoordinator.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25560540-9571-4D7B-9389-0F166788785A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{819FFE22-35C7-4925-8CDA-4E0E2DB94302}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9571378-68A1-443d-B082-284F960C6D17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B813095C-81C0-4E40-AA14-67520372B987}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1093995A-BA37-41D2-836E-091067C4AD17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{120927BF-1700-43BC-810F-FAB92549B390}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1F52A5FA-A705-4415-B975-88503B291728}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{247A115F-06C2-4FB3-967D-2D62D3CF4F0A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E720451-B472-4954-B7AA-33069EB53906}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8E9CF769-3D3B-40EB-9E2D-76E7A205E4D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{90449521-D834-4703-BB4E-D3AA44042FF8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{991AAC62-B100-47CE-8B75-253965244F69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBABDC90-F3D5-4801-863A-EE6AE529862D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D6FF3684-AD3B-48EB-BBB4-B9E6C5A355C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DE38C398-B328-4F4C-A3AD-1B5E4ED93477}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EB9E5C1C-B1F9-4C2B-BE8A-27D6446FDAF8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F87D7FB5-9DC5-4C8C-B998-D8DFE02E2978}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07B18EA0-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8FFDF636-0D87-4B33-B9E9-79A53F6E1DAE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F42228FB-E84E-479E-B922-FBBD096E792C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44cf-8957-5838F569A31D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1E48C56F-08CD-43AA-A6EF-C1EC891551AB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\jZip 102 MediaBar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@mywebsearch.com/Plugin
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00A6FAF6-072E-44CF-8957-5838F569A31D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1e48c56f-08cd-43aa-a6ef-c1ec891551ab}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{07B18EA9-A523-4961-B6BB-170DE4475CCA}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform [FunWebProducts]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\post platform [FunWebProducts]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MyWebSearch Email Plugin]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MyWebSearch Email Plugin]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [My Web Search Bar Search Scope Monitor]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows Media\Wmsdk\Sources [F3PopularScreenSavers]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [m3ffxtbr@mywebsearch.com]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Profil : mgtf899a.default
Fichier : C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\mgtf899a.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v16.0.912.75

Fichier : C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
Supprimée : "description": "uTorrentBar_FR",
Supprimée : "name": "uTorrentBar_FR",
Supprimée : "name": "My Web Search Plugin Stub",
Supprimée : "path": "C:\\Program Files\\MyWebSearch\\bar\\1.bin\\NPMyWebS.dll",
Supprimée : "name": "My Web Search Plugin Stub"

*************************

AdwCleaner[S1].txt - [27693 octets] - [10/01/2012 09:16:09]

*************************

Dossier Temporaire : 5 dossier(s) et 31 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [27915 octets] ##########


je lance ad-remover .
1
Utilisateur anonyme
9 janv. 2012 à 16:01
salut

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo




0
blondy89 Messages postés 8 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 10 janvier 2012 1
9 janv. 2012 à 18:00
voici mon rapport
l############################## | UsbFix V 7.078 | [Suppression]

Utilisateur: david (Administrateur) # DUM
Mis à jour le 06/01/2012 par El Desaparecido
Lancé à 16:06:25 | 09/01/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: SAMSUNG ELECTRONICS CO., LTD. (N130 ) (X86-based PC) # Notebook
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz (1596)
RAM -> [ Total : 1014 | Free : 396 ]
BIOS: Phoenix SecureCore(tm) NB Version 01CM.M002.20090818.CYH
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 90 Go (63 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 52 Go (51 Go libre(s) - 99%) [] # NTFS
E:\ -> Disque fixe # 466 Go (91 Go libre(s) - 20%) [HP Portable Drive] # NTFS

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (624)
C:\WINDOWS\system32\winlogon.exe (712)
C:\WINDOWS\system32\services.exe (760)
C:\WINDOWS\system32\lsass.exe (772)
C:\WINDOWS\system32\svchost.exe (944)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1072)
C:\WINDOWS\System32\svchost.exe (1140)
C:\WINDOWS\system32\spoolsv.exe (1548)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1668)
C:\Program Files\Java\jre6\bin\jqs.exe (1800)
C:\WINDOWS\Explorer.EXE (344)
C:\WINDOWS\system32\svchost.exe (400)
C:\PROGRA~1\Bandoo\Bandoo.exe (572)
C:\WINDOWS\RTHDCPL.EXE (3256)
C:\WINDOWS\system32\igfxtray.exe (3272)
C:\WINDOWS\system32\hkcmd.exe (3284)
C:\WINDOWS\system32\igfxpers.exe (3308)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3320)
C:\WINDOWS\system32\igfxsrvc.exe (3400)
C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe (3724)
C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE (3960)
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (3968)
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe (4000)
C:\Program Files\Microsoft Security Client\msseces.exe (4032)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (528)
C:\WINDOWS\system32\ctfmon.exe (472)
C:\WINDOWS\system32\igfxext.exe (468)
C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe (148)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1740)
C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe (244)
C:\Program Files\Skype\Phone\Skype.exe (2180)
C:\Program Files\6PEO\Winiti\Winiti.exe (2248)
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (2416)
C:\PROGRA~1\samsung\SAB60E~1\SUPNOT~1.EXE (1748)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (3468)
C:\WINDOWS\system32\rundll32.exe (2796)
C:\PROGRA~1\Bandoo\BndCore.exe (2952)
C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3392)
C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3652)
C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3552)
C:\UsbFix\Go.exe (1908)
C:\WINDOWS\system32\msfeedssync.exe (2428)
C:\WINDOWS\system32\wscntfy.exe (496)

################## | Processus Stoppés |

Stoppé! c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1072)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1548)
Stoppé! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1668)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1800)
Stoppé! C:\WINDOWS\Explorer.EXE (344)
Stoppé! C:\PROGRA~1\Bandoo\Bandoo.exe (572)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (3256)
Stoppé! C:\WINDOWS\system32\igfxtray.exe (3272)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (3284)
Stoppé! C:\WINDOWS\system32\igfxpers.exe (3308)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3320)
Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (3400)
Stoppé! C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe (3724)
Stoppé! C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE (3960)
Stoppé! C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (3968)
Stoppé! C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe (4000)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (4032)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (528)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (472)
Stoppé! C:\WINDOWS\system32\igfxext.exe (468)
Stoppé! C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe (148)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1740)
Stoppé! C:\Program Files\SAMSUNG\MagicKBD\PerformanceManager.exe (244)
Stoppé! C:\Program Files\Skype\Phone\Skype.exe (2180)
Stoppé! C:\Program Files\6PEO\Winiti\Winiti.exe (2248)
Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (2416)
Stoppé! C:\PROGRA~1\samsung\SAB60E~1\SUPNOT~1.EXE (1748)
Stoppé! C:\Program Files\Windows Live\Contacts\wlcomm.exe (3468)
Stoppé! C:\WINDOWS\system32\rundll32.exe (2796)
Stoppé! C:\PROGRA~1\Bandoo\BndCore.exe (2952)
Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3392)
Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3652)
Stoppé! C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3552)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (496)

################## | Éléments infectieux |

Supprimé! D:\Raccourci vers Charlie.lnk
Supprimé! E:\$RECYCLE.BIN.lnk
Supprimé! E:\autorun.lnk
Supprimé! E:\Didier_Barbelivien_-_Chante.lnk
Supprimé! E:\Documents.lnk
Supprimé! E:\films.lnk
Supprimé! E:\found.000.lnk
Supprimé! E:\Luxor 4 Quest For Afterlife.lnk
Supprimé! E:\Music.lnk
Supprimé! E:\New Folder.lnk
Supprimé! E:\Nouveau dossier.lnk
Supprimé! E:\Passwords.lnk
Supprimé! E:\photos.lnk
Supprimé! E:\Pictures.lnk
Supprimé! E:\RECYCLER.lnk
Supprimé! E:\System Volume Information.lnk
Supprimé! E:\Video.lnk
Supprimé! E:\VLC.lnk
Supprimé! C:\DOCUME~1\david\LOCALS~1\Temp\SetupDataMngr_jZip.exe
Supprimé! C:\Recycler\S-1-5-21-1432328505-203197542-1601955974-1003
Supprimé! C:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005
Supprimé! C:\Recycler\S-1-5-21-484763869-1275210071-1644491937-1003
Supprimé! D:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1364585354-3235828756-2847156796-28574
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1374873181-1440291057-372485391-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-139392715-2893227391-1950076130-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1871111397-3539990770-1974983793-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-253445259-103863348-1713376281-1002
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3231404588-2094346398-1618720935-1000
Supprimé! E:\Recycler\S-1-5-21-2115405617-9696284-61002777-1005

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ca1c2ac-4c01-11df-af7f-001377bc5f34}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ca1c2b0-4c01-11df-af7f-001377bc5f34}

################## | Listing |

[22/04/2010 - 18:47:50 | D ] C:\ad4cc8e55944768d948ee005d016
[30/07/2009 - 14:29:45 | N | 0] C:\AUTOEXEC.BAT
[19/04/2010 - 12:43:44 | N | 216] C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
[30/07/2009 - 14:29:45 | N | 0] C:\CONFIG.SYS
[19/04/2010 - 12:44:39 | D ] C:\Documents and Settings
[09/01/2012 - 14:53:33 | D ] C:\Glary Undelete
[29/04/2011 - 18:01:57 | D ] C:\Google
[30/12/2011 - 22:11:49 | ASH | 1063636992] C:\hiberfil.sys
[30/07/2009 - 14:33:57 | D ] C:\Intel
[30/07/2009 - 14:29:45 | N | 0] C:\IO.SYS
[30/07/2009 - 14:29:45 | N | 0] C:\MSDOS.SYS
[30/07/2009 - 07:41:10 | RHD ] C:\MSOCache
[14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
[29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
[30/12/2011 - 22:11:48 | ASH | 1598029824] C:\pagefile.sys
[09/01/2012 - 12:37:36 | D ] C:\Program Files
[09/01/2012 - 16:28:59 | SHD ] C:\RECYCLER
[30/07/2009 - 08:56:45 | N | 190] C:\setup.log
[05/08/2011 - 06:40:23 | SHD ] C:\System Volume Information
[09/01/2012 - 16:28:59 | D ] C:\UsbFix
[09/01/2012 - 16:28:59 | A | 7044] C:\UsbFix.txt
[08/01/2012 - 21:03:43 | D ] C:\WINDOWS
[31/08/2010 - 04:14:58 | N | 3920496] D:\Charlie.exe
[13/07/2011 - 12:57:22 | N | 22286392] D:\chrome_installer.exe
[13/07/2011 - 12:44:14 | N | 13806920] D:\Firefox Setup 5.0.1.exe
[31/08/2010 - 04:07:06 | N | 35324] D:\License.txt
[31/08/2010 - 04:07:06 | N | 60602] D:\Manual.htm
[17/11/2011 - 15:21:04 | D ] D:\Manual_files
[09/01/2012 - 14:59:56 | D ] D:\Nouveau dossier
[31/08/2010 - 04:18:04 | N | 206453100] D:\OuEstCharlie2.pak
[31/08/2010 - 04:07:06 | N | 9241] D:\ReadMe.txt
[09/01/2012 - 16:28:59 | SHD ] D:\RECYCLER
[17/11/2011 - 15:19:36 | D ] D:\Scripts
[05/08/2011 - 06:40:23 | SHD ] D:\System Volume Information
[17/11/2011 - 15:20:29 | N | 83128] D:\Uninstal.exe
[31/08/2010 - 04:11:35 | N | 146944] D:\uninstall.exe
[31/08/2010 - 04:07:06 | N | 13426] D:\uninstall.ini
[31/08/2010 - 04:18:04 | N | 317487172] D:\Waldo.zip
[09/01/2012 - 16:26:24 | SHD ] E:\$RECYCLE.BIN
[11/07/2011 - 06:40:08 | N | 14872] E:\174397_1449990575_7456946_n.jpg
[17/06/2011 - 14:05:34 | N | 20017] E:\203320_1244193582_1130077_n.jpg
[21/02/2011 - 23:54:19 | D ] E:\autorun
[25/12/2011 - 01:06:33 | D ] E:\Didier_Barbelivien_-_Chante
[22/11/2011 - 14:09:33 | D ] E:\films
[09/12/2011 - 06:59:16 | D ] E:\found.000
[06/08/2011 - 19:24:48 | D ] E:\HP
[22/11/2011 - 14:34:01 | D ] E:\Luxor 4 Quest For Afterlife
[30/12/2011 - 15:20:18 | D ] E:\Music
[22/12/2011 - 16:30:37 | D ] E:\Nouveau dossier
[21/12/2011 - 09:04:33 | D ] E:\photos
[09/01/2012 - 16:28:59 | SHD ] E:\RECYCLER
[18/08/2011 - 06:40:27 | N | 41262] E:\remy-bousquet-chateauneuf-du-pape.jpg
[25/09/2011 - 11:11:47 | SHD ] E:\System Volume Information
[18/08/2011 - 07:25:55 | ASH | 15360] E:\Thumbs.db
[30/09/2011 - 08:53:37 | D ] E:\VLC

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 janv. 2012 à 21:55
re

voyons voir si y a pas autre chose qui traine

==============

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
blondy89 Messages postés 8 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 10 janvier 2012 1
10 janv. 2012 à 06:34
voilà le lien du rapport pre-scan

https://pjjoint.malekal.com/files.php?id=20120110_i10r14w5h13d13

à tout à l'heure !
0
Utilisateur anonyme
10 janv. 2012 à 07:00
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.

========================


▶ Télécharge ici : http://dl.dropbox.com/u/21363431/AD-R_Last_version.exe sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
blondy89 Messages postés 8 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 10 janvier 2012 1
10 janv. 2012 à 09:53
voici le rapport Ad-Report :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:27:54 le 10/01/2012, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
david@DUM ( )

============== ACTION(S) ==============


Fichier supprimé: C:\Program Files\Windows Live\Messenger\Riched20.dll

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{747353C2-972F-4884-A220-2D0CBB0F2798}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{747353C2-972F-4884-A220-2D0CBB0F2798}
Clé supprimée: HKLM\Software\ASKInstaller
Clé supprimée: HKCU\Software\Fun Web Products
Clé supprimée: HKCU\Software\FunWebProducts
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7406}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4EC0B644-4D2C-4FD1-9F9D-0FCB35BE15A6}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 101 MediaBar


============== SCAN ADDITIONNEL ==============

-- C:\Documents and Settings\david\Application Data\Mozilla\FireFox\Profiles\mgtf899a.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1

========================================

**** Google Chrome Version [16.0.912.75] ****

Google Chrome\Shell\Open\Command - C:\Program Files\Google\Chrome\Application\Chrome.exe
Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)
Extension\paoponfhfdfnjgddpnpjkambkcgdaaib (C:\DOCUME~1\david\LOCALS~1\Temp\crxB6.tmp) (x)

-- C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Glary Search" (Activé: true) (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=gcsearch)
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\16.0.912.75\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - Skype Toolbars (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8153_0\npSkypeChromePlugin.dll)
Plugin - "Skype Toolbars" (Activé: true)
Plugin - "Java" (Activé: true)
Plugin - Facebook Video Calling Plugin (Activé: true) (C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\npFacebookVideoCalling.dll)
Plugin - "Facebook Video Calling Plugin" (Activé: true)
Plugin - "Silverlight" (Activé: true)

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files\Avanquest_FR\tbAvan.dll)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=102&q={searchTerms})
HKCU_SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06} - "Glary Search" (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=iesearch)
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=102&q={searchTerms})
HKLM_SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06} - "Glary Search" (hxxp://isearch.glarysoft.com/?q={searchTerms}&src=iesearch)
HKLM_Toolbar|{9ec204df-0e48-4c32-816e-2e928a4fd9c2} (mscoree.dll) (x)
HKLM_Toolbar|{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (C:\Program Files\Avanquest_FR\tbAvan.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Documents and Settings\david\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files\Norton Internet Security\Engine\18.1.0.37\symerr.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\david\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{281FFBE1-12F6-4F46-9C7F-0A0823771328} - C:\PROGRA~1\WI371A~1\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73} - C:\Program Files\jZip\jZip.exe (Discordia Limited)
HKLM_ElevationPolicy\{631788AC-B837-47C6-9A8C-12C30C458D8A} - C:\PROGRA~1\WI83E4~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{8DBED73B-08C9-4FA7-8900-97D48942500F} - C:\Program Files\Avanquest_FR\Avanquest_FRToolbarHelper.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{C898431E-157C-45E3-B1A6-A3E806DE43AF} - C:\PROGRA~1\WI9130~1\ToolBar\dtUser.exe (x)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} - "Avanquest FR Toolbar" (C:\Program Files\Avanquest_FR\tbAvan.dll)
BHO\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} (?)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

========================================

C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/01/2012 09:28:29 (5809 Octet(s))

Fin à: 09:29:37, 10/01/2012

============== E.O.F ==============
0
Utilisateur anonyme
10 janv. 2012 à 12:36
hello supprime pre_scan , retelecharge-le puis refais un scan avec stp
0
blondy89 Messages postés 8 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 10 janvier 2012 1
10 janv. 2012 à 14:16
ça y est je l'ai refait, comme la 1ère fois je l'ai hébergé sur pjjoint.malekal.com, voilà le lien :
https://pjjoint.malekal.com/files.php?id=20120110_q5r13m8r8p15
0
desinstalle adobe reader 9

c'est à toi ce programme ?

C:\Program Files\6PEO\Winiti
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
blondy89 Messages postés 8 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 10 janvier 2012 1
10 janv. 2012 à 15:50
voilà j'ai désinstallé adobe reader 9 et sinon, oui, j'ai installé winiti il y a quelques semaines, pour bloquer pas mal de pub, il est malveillant? je l'enlève aussi???
0
Utilisateur anonyme
10 janv. 2012 à 16:20
desinstalle WalterShop Toolbar
desinstalle Avanquest FR Toolbar
desinstalle java update29
desinstalle jziptoolbar
desinstalle Ilivid Player
desinstalle Searchqu 406 MediaBar

================================


fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TaskTray"=-
[-HKEY_CLASSES_ROOT\CLSID\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{9ec204df-0e48-4c32-816e-2e928a4fd9c2}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{9ec204df-0e48-4c32-816e-2e928a4fd9c2}"=-
[-HKEY_CLASSES_ROOT\CLSID\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
"10"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Avanquest_FR Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 101 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 406 MediaBar]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8DBED73B-08C9-4FA7-8900-97D48942500F}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{281FFBE1-12F6-4F46-9C7F-0A0823771328}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{631788AC-B837-47C6-9A8C-12C30C458D8A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C898431E-157C-45E3-B1A6-A3E806DE43AF}]
[-HKCU\Software\Avanquest_FR]
[-HKCU\Software\jziptoolbar]
[-HKLM\Software\Avanquest_FR]
[-HKLM\Software\BrowserChoice]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\Windows iLivid Toolbar\ToolBar\dtUser.exe"=-
"C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe"=-
"C:\Program Files\Windows jZip Toolbar\Datamngr\ToolBar\dtUser.exe"=-

folder::
C:\ad4cc8e55944768d948ee005d016
C:\Documents and Settings\david\Local Settings\Application Data\Avanquest_FR
C:\Documents and Settings\david\Local Settings\Application Data\Ilivid Player
C:\Program Files\Avanquest_FR

MBR::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
blondy89 Messages postés 8 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 10 janvier 2012 1
10 janv. 2012 à 17:28
alors j'ai pu désinstallé - Waltershop toolbar
- java update 29
- jzip toolbar

en revanche avanquestFR toolbar apparaît bien dans ma liste de programmes mais quand je clique sur supprimer ça me marque un message d'erreur qui me dit qu'il ne peut pas y accéder, quant à Ilivid player et Searchqu 406 MediaBar ils n'apparaissent pas du tout dans ma liste de programmes??

j'ai quand même lancé pre_script, voici le rapport:

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.013 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 09/01/2012 | 06.10 Par g3n-h@ckm@n
Utilisateur : david (Administrateurs)
Ordinateur : DUM
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox :

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::

Script : 17:14:49

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

non Supprimé : C:\ad4cc8e55944768d948ee005d016
Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Avanquest_FR
Supprimé : C:\Documents and Settings\david\Local Settings\Application Data\Ilivid Player
Supprimé : C:\Program Files\Avanquest_FR

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001c

Analysis of file "C:\Kill'em\MBR.bin":
Unknown MBR code


Done!

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 17:16:21

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
c'est quoi cette partition de 12 Go ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
blondy89 Messages postés 8 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 10 janvier 2012 1
10 janv. 2012 à 20:55
aucune idée c'est où que tu le vois ?
0
Utilisateur anonyme
10 janv. 2012 à 21:34
ah non 7Go pardon

Disk: 0   Size=153G
 Pos MBRndx Type/Name  Size Active Hide Start Sector   Sectors
 --- ------ ---------- ---- ------ ---- ------------ ------------
  0    0    12-DIAG    7.2G   No    No            63   14,683,347
  1    1    07-NTFS     92G   Yes   No    14,683,410  188,840,686
  2    2    07-NTFS     53G   No    No   203,524,096  109,053,952
0
salut, désolée de pas être revenue hier mes crapules m'ont laissées peu de répit!

j'arrive pas à trouver cette partition, je ne la trouve ni sur C:/ , ni sur D:/ et non plus sur mon disque dur externe . ??
0
Utilisateur anonyme
12 janv. 2012 à 07:22
salut j'ai fait des recherches et il semblerait que ca appartienne à l'ordi
0
ok, donc c'est bon où je dois faire encore quelque chose sur mon ordi?

le disque dur refonctionne normalement mais je me demandais si j'avais attrapé ce shortcut en branchant mon disque dur chez qq'un ou à force de télécharger?
et j'utilise Microsoft Security Essentials comme antivirus, je dois changer? il a pas détecté dès le début le virus! merci
0