W32/Blaster.worm a infecté mon PC

Résolu/Fermé
Klapa - 28 mars 2011 à 14:38
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 30 mars 2011 à 14:47
Bonjour,

J'ai suivi la discution entre dédétraqué et Neton, pour essayer d'appliquer une solution à mon problème qui semble être le même que le sien.
En mode sans echec, après analyse, Fixblast me dit que je n'ai pas ce virus. Mais dès que je rallume normalement j'ai à nouveau un message d'alerte qui dit que DLACTRLW.EXE est infecté et que je dois m'abonner à Spyware pour régler le problème. Cela m'a même empêcher de télécharger des antivirus gratuit comme Avast et AviraAntivir.
Et je ne peux rien utiliser comme programme.

Après avoir fait un rapport par Hijackthis, j'ai cherché 04-HTLM\..\Run:[Security Central]...et il ne figure pas dans la liste.

Estce que je dois cocher : 04-HTLM\..\Run: [DLA] C:WINDOWS\system 32\DLA\DLACTRLW.EXE
ou 04-HKCU\..\Run:[Spyware Protection]C:documents and settings\Anne.Marie Chlapanas\Application Data\Defender.exe?

J'envoie aussi le rapport de Hijackthis, si il y a qqchose à cocher?:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:52:01, on 28/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17095)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2070128
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2070128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Program Files\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [PDUiP6000DMon] C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMon.exe
O4 - HKLM\..\Run: [PDUiP6000DTskbr] C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DTskbr.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Protection] C:\Documents and Settings\Anne-Marie Chlapanas\Application Data\defender.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Dell Network Assistant.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{3974912F-EEF0-454D-AF07-3AB60C1A26D0}: NameServer = 208.67.222.222,208.67.220.220
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Canon PIXMA iP6000D Memory Card Manager (PDUiP6000DMemCrdMgr) - CANON INC. - C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMemCrdMgr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe





A voir également:

17 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 mars 2011 à 15:29
slt

tu peux cocher déjà ceci:

O4 - HKCU\..\Run: [Spyware Protection] C:\Documents and Settings\Anne-Marie Chlapanas\Application Data\defender.exe

mais l'infection restera... pour la virer:

télécharge roguekiller et colle un rapport avec l'option 2


puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec



rq:; si tu as norton ne mets pas d'autre antivirus sur ton pc sinon il va planter! dans ce cas un antivirus en ligne est plus judicieux !
1
merci jlpjlp de m'avoir répondu,

Voilà j'ai coché et fais "fix checked" la ligne 04- HKCU ....[Spyware Protection]...., et j'ai voulu ouvrir Roguekiller que j'ai enregistré sur mon bureau mais un message s'affiche:
C:\Documents et Settings\Anne-Marie Chlapanas\Bureau\roguekiller.exe n'est pas une application Win32 valide et rien ne se passe.
Quand à Norton je ne m'y suis jamais abonnée, il était livré avec le PC, pour une période d'essai je pense. Est ce qu'il faut que je désinstalle ce qu'il en reste?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 mars 2011 à 16:38
pour rogue killer Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

__________________



pour norton : https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
0
Ca y est tout à marcher!!! Roguekiller puis Malewarebyte ont trouvé le virus "rogue install." et l'ont éliminé.
J'ai donc rallumé mon PC normalement : il n'y a plus d'alerte et tout refonctionne. J'ai désinstallé Norton Gost, qui n'était plus actif, de mes programmes. Je n'ai pas les moyens d'acheter un système de protection antivirus alors je pense en télécharger un gratuit sur internet: j'hésite entre Avast et AviraAntivir, j'espère que les deux sont bons! Peut être tu peux me conseiller?
Je te remercie chaleureusement pour ton aide à me sortir de ce mauvais pas.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 28/03/2011 à 17:27
pour t'aider il faudrait les rapport de roguekiller et malwarebyte

sinon effectivement mets avast ou antivr et colle le rapport d'analyse avec


rq: pour internet expllorer il faudra passer à la version 8 et mettre à jour java en allant dans panneau de configuration puis java puis mise à jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
<gras><souligne>Log de Roguekiller
RogueKiller V4.3.4 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Anne-Marie Chlapanas [Droits d'admin]
Mode: Suppression -- Date : 28/03/2011 16:29:16

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt


<gras><souligne>Log de Malwarebyte
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6195

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

28/03/2011 17:34:59
mbam-log-2011-03-28 (17-34-59).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 142550
Temps écoulé: 2 minute(s), 22 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Sinon j'ai aussi mis à jour java
Il ne me reste plus qu'à me mettre à explorer 8. Je m'y mets!!!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 mars 2011 à 17:46
tu as les précédents rapports?

pour vérifier comme il n'y a rien :

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Voilà le lien que tu m'as demandé:
http://www.cijoint.fr/cjlink.php?file=cj201103/cij44ZduiJ.txt

J'espère que tu n'as pas besoin des précédents rappords du coup,
je ne crois pas que je les ai gardés.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 mars 2011 à 18:36
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\Classes\toolband.eb_explorerbar]
[HKLM\Software\Classes\toolband.eb_explorerbar.1]
[HKLM\Software\Classes\toolband.ipm_printlistitem]
[HKLM\Software\Classes\toolband.ipm_printlistitem.1]
[HKLM\Software\Classes\toolband.pm_launcher]
[HKLM\Software\Classes\toolband.pm_launcher.1]
[HKLM\Software\Classes\toolband.pm_printmanager]
[HKLM\Software\Classes\toolband.pm_printmanager.1]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
[HKLM\Software\Classes\toolband.tbtoolband]
[HKLM\Software\Classes\toolband.tbtoolband.1]
[HKLM\Software\Classes\toolband.useroptions]
[HKLM\Software\Classes\toolband.useroptions.1]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]



----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse




____________________

pour vérifier que tout est ok colle un rapport avec un des 4 premiers antivirus en ligne proposés ici: antivirus en ligne
0
Rapport de ZHPFix 1.12.3267 par Nicolas Coolman, Update du 28/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
Run by Anne-Marie Chlapanas at 28/03/2011 18:48:33
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKLM\Software\Classes\toolband.eb_explorerbar => Clé supprimée avec succès
HKLM\Software\Classes\toolband.eb_explorerbar.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.ipm_printlistitem => Clé supprimée avec succès
HKLM\Software\Classes\toolband.ipm_printlistitem.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_launcher => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_launcher.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_printmanager => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pm_printmanager.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_bindstatuscallback => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_bindstatuscallback.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler => Clé supprimée avec succès
HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.tbtoolband => Clé supprimée avec succès
HKLM\Software\Classes\toolband.tbtoolband.1 => Clé supprimée avec succès
HKLM\Software\Classes\toolband.useroptions => Clé supprimée avec succès
HKLM\Software\Classes\toolband.useroptions.1 => Clé supprimée avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe => Clé supprimée avec succès


========== Récapitulatif ==========
17 : Clé(s) du Registre


End of the scan

Et en plus je demande un rapport à un des antivirus en ligne et je te l'envoie?
C'est bien ça que tu me demandes?
0
J'ai fait analysé monPc par BitDefender, en voici le rapport:

BitDefender Online Scanner
Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50

Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;

Statistiques
Temps
00:24:44
Fichiers
70747
Directoires
6659
Secteurs de boot
0
Archives
1442
Paquets programmes
5440

Rsultats
Virus identifis
1
Fichiers infects
1
Fichiers suspects
0
Avertissements
0
Dsinfects
0
Fichiers effacs
1

Info sur les moteurs
Dfinition virus
7011454
Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)
Analyse des plugins
18
Archive des plugins
47
Unpack des plugins
10
E-mail plugins
6
Systme plugins
4

Paramtres d'analyse
Premire action
Désinfecté
Seconde Action
Supprimés
Heuristique
Oui
Acceptez les avertissements
Oui

Extensions analyses
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui

Fichier analys
Statut

C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Infecté par: Gen:Variant.Kazy.16006

C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Supprimé

Il a trouvé un autre virus, qu'il a supprimé je vois.
Mon pc m'indique qu' internet explorer a restreint l'execution des scripts ou des contrôles ActiveX de la page Web parce que ça risque d'endommager l'ordi. Alors j'ai eu peur et j'ai laissé le rapport comme cela.
0
J'ai fait faire une analyse par BitDefender Online Scanner



Rapport d'analyse gnr : Mon, Mar 28, 2011 - 19:56:50





Voie d'analyse: C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\All Users\Documents;C:\;D:\;E:\;F:\;G:\;H:\;I:\;C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\objets;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\Raccourcis Bureau non utilisés;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\symboles et polices;C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\sécu antivir;







Statistiques

Temps
00:24:44

Fichiers
70747

Directoires
6659

Secteurs de boot
0

Archives
1442

Paquets programmes
5440




Rsultats

Virus identifis
1

Fichiers infects
1

Fichiers suspects
0

Avertissements
0

Dsinfects
0

Fichiers effacs
1




Info sur les moteurs

Dfinition virus
7011454

Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)

Analyse des plugins
18

Archive des plugins
47

Unpack des plugins
10

E-mail plugins
6

Systme plugins
4




Paramtres d'analyse

Premire action
Désinfecté

Seconde Action
Supprimés

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analyses
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analys
Statut

C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Infecté par: Gen:Variant.Kazy.16006

C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP292\A0030053.exe
Supprimé
0
Quand j'ai enregistré le rapport pour te l'envoyer, Internet explorer m'a indiqué qu'il a restreint les scripts ou des controles ActiveX de cette page Web car il dit que cela peut endommager mon ordi.
Du coup, j'ai pas osé autorisé le contenu actif.
Je te remercie encore pour ton aide.
Bonne soirée
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 28/03/2011 à 21:25
ok

désactive ta restauration puis redémarre ton pc puis réactive la

comme ceci:

https://www.informatruc.com
________________

puis

Téléchargez DelFix (d'Xplode) sur votre bureau.

Lancez le puis sélectionnez [Suppression]

Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

Vous pouvez également lancer l'option [Désinstallation]


Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )

__________________


ensuite mets antivir ou avast et vérifie que tout est ok

et colle nous le rapport si des infections sont trouvées

____________________

puis dis nous si tu as encore des problèmes
0
Désolé jlpjlp,
Je ne comprends pas ce qu'il faut faire pour désactiver ma restauration. Je ne comprends pas ce que ça veut dire.
En plus, entre temps, avant ta réponse, j' ai téléchargé AviraAntiVir-free et voici le rapport (1 virus trouvé quand même) :


Avira AntiVir Personal
Date de création du fichier de rapport : lundi 28 mars 2011 21:12

La recherche porte sur 2540342 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ROCKY

Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04/02/2011 10:08:49
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 19:07:51
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 19:07:51
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 19:07:51
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 19:07:51
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 19:07:51
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 19:07:51
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 19:07:51
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 19:07:51
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 19:07:51
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 19:07:51
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 19:07:51
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 19:07:52
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 19:07:52
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 19:07:52
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 19:07:53
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 19:07:53
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 19:07:53
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 19:07:54
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 19:07:54
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 19:07:55
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 19:07:55
VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 19:07:55
VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 19:07:56
VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 19:07:56
VBASE026.VDF : 7.11.5.38 137216 Bytes 23/03/2011 19:07:56
VBASE027.VDF : 7.11.5.82 151552 Bytes 27/03/2011 19:07:57
VBASE028.VDF : 7.11.5.83 2048 Bytes 27/03/2011 19:07:57
VBASE029.VDF : 7.11.5.84 2048 Bytes 27/03/2011 19:07:57
VBASE030.VDF : 7.11.5.85 2048 Bytes 27/03/2011 19:07:57
VBASE031.VDF : 7.11.5.99 88064 Bytes 28/03/2011 19:07:57
Version du moteur : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 28/03/2011 19:08:02
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
AERDL.DLL : 8.1.9.9 639347 Bytes 28/03/2011 19:08:02
AEPACK.DLL : 8.2.4.13 524662 Bytes 28/03/2011 19:08:01
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 28/03/2011 19:08:00
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 28/03/2011 19:08:00
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
AEGEN.DLL : 8.1.5.3 397684 Bytes 28/03/2011 19:07:58
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.19.2 196983 Bytes 04/02/2011 10:08:37
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 12:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04/02/2011 10:08:49
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : lundi 28 mars 2011 21:12

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '57' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '54' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '36' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '69' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '78' module(s) sont contrôlés
Processus de recherche 'hnm_svc.exe' - '57' module(s) sont contrôlés
Processus de recherche 'ezi_hnm2.exe' - '111' module(s) sont contrôlés
Processus de recherche 'GoogleDesktopDisplay.exe' - '27' module(s) sont contrôlés
Processus de recherche 'GoogleDesktopIndex.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '46' module(s) sont contrôlés
Processus de recherche 'DSAgnt.exe' - '75' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '19' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '22' module(s) sont contrôlés
Processus de recherche 'issch.exe' - '11' module(s) sont contrôlés
Processus de recherche 'DLACTRLW.EXE' - '30' module(s) sont contrôlés
Processus de recherche 'stsystra.exe' - '37' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '22' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '24' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '23' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '96' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '58' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '52' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '56' module(s) sont contrôlés
Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '66' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2399' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
Recherche débutant dans 'D:\' <Sauvegarder>

Début de la désinfection :
C:\Documents and Settings\Anne-Marie Chlapanas\Mes documents\OFF2K3FR (E)\Utilitaires\WinRAR 3.20\WinRar32FRsetup.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Monderb.amux.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47064b9f.qua' !


Fin de la recherche : lundi 28 mars 2011 22:25
Temps nécessaire: 46:36 Minute(s)

La recherche a été effectuée intégralement

6090 Les répertoires ont été contrôlés
473939 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
473938 Fichiers non infectés
3921 Les archives ont été contrôlées
0 Avertissements
1 Consignes
312028 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

J'ai demandé la destruction du fichier qu'il avait mis dans le répertoire de quarantaine.
Serait il préférable que je revienne en arrière?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 mars 2011 à 10:24
ok c'est bon

fais ceci

désactive ta restauration puis redémarre ton pc puis réactive la (il suffit de décocher la case activer la restauration)

comme ceci:

https://www.informatruc.com
________________

puis

Téléchargez DelFix (d'Xplode) sur votre bureau.


Lancez le puis sélectionnez [Suppression]

Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

Vous pouvez également lancer l'option [Désinstallation]


Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )


___________________


encore des problèmes ???????????
0
Bonjour jlpjlp,

J'ai désactivé puis réactivé ma restauration.
Voici le rapport de Delfix:

# DelFix v7.5 - Rapport créé le 30/03/2011 à 13:46
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Anne-Marie Chlapanas - ROCKY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ZHPExportRegistry-28-03-2011-18-48-33.txt
Supprimé : C:\Documents and Settings\Anne-Marie Chlapanas\Bureau\HiJackThis.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

~~~~~~ Autre ~~~~~~

-> BitDefender Online Scanner ... Désinstallé avec succès
-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1238 octets] ##########

Je n'ai plus de problèmes!!! J'était désespérée et impuissante et maintenant, j'ai l'impression d'avoir un pc tout neuf. C'est surement le cas.
Je te remercie encore beaucoup pour tout ton travail et de mettre tes connaissances au service des autres.
Bonne continuation!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 mars 2011 à 14:47
ok c'est bon

à lire:

https://www.commentcamarche.net/faq/24687-les-logiciels-de-securite-gratuits-indispensables


bonne continuation
0