Ralentissement Firefox, rapport Hijak

Résolu/Fermé
j.mazieres Messages postés 6 Date d'inscription mercredi 25 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 - 25 juil. 2012 à 17:11
j.mazieres Messages postés 6 Date d'inscription mercredi 25 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012 - 28 juil. 2012 à 13:19
Bonjour,
Est-il possible de poster sur ce forum le contenu d'un rapport Hijack, et d'avoir un avis ?
J'ai un très gros ralentissement à l'ouverture de Firefox, pour la 1e fenêtre., alors que le disque dur travaille.
Ensuite les nouvelles fenêtres s'ouvrent sans problème.
Je pense à un possible programme lancé en douce, de façon inapparente.

N'étant pas un expert, je n'ose rien affirmer, et encore moins agir en fonction d'un rapport que je ne sais pas interpréter.

Merci par avance de vos réponses.

A voir également:

9 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 juil. 2012 à 17:12
bonjour

fais plutot ceci stp

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

1
j.mazieres Messages postés 6 Date d'inscription mercredi 25 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012
25 juil. 2012 à 17:57
Merci.
Quelle rapidité !
Je m'y mets dès que possible.
0
j.mazieres Messages postés 6 Date d'inscription mercredi 25 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012
25 juil. 2012 à 19:12
Voila c'est fait.
J'étais au travail, il m'a fallu un peu de temps.
L'adresse du rapport est:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120725_z10u7d11o11i7

Merci encore de votre aide.
J.M.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
25 juil. 2012 à 19:17
il est pas à jour ton pc !

ok

1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner



Lance le, clique sur SUPPRESSION puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleane.txt

.....................

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

....................

3)

fais un nouveau rapport ZHPdiag

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j.mazieres Messages postés 6 Date d'inscription mercredi 25 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012
26 juil. 2012 à 15:03
A moment de grâce. Merci (grâce et merci c'est synonyme ).

Bonjour
Voici donc ma réponse en 3 étapes comme demandé, et un petit paragraphe personnel à la fin du texte.
Etape 1:
Papport ADWCleaner, après avoir cliqué sur suppression:
--------------------------------
# AdwCleaner v1.703 - Rapport créé le 25/07/2012 à 21:29:39
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Jacques - JACQUES-PC
# Exécuté depuis : C:\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Jacques\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\Jacques\AppData\Roaming\pdfforge
Fichier Supprimé : C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\m27c4dxz.default\searchplugins\Askcom.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Software

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\m27c4dxz.default\prefs.js

C:\Users\Jacques\AppData\Roaming\Mozilla\Firefox\Profiles\m27c4dxz.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=100474");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 26);
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
Supprimée : user_pref("extensions.BabylonToolbar.id", "78597ae4000000000000001f3a4999e5");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15242");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_ss&q={search[...]
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 26);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1021:39:21");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_ss&affID=1004[...]
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1021:39:21");
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=78597ae4000[...]

-\\ Google Chrome v20.0.1132.57

Fichier : C:\Users\Jacques\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3887 octets] - [25/07/2012 21:29:39]

########## EOF - C:\AdwCleaner[S1].txt - [4015 octets] ##########
--------------------------------------------------------------

Etape 2: Rapport Malewarebyte.
Je vois que l'option P2P est désactivée, je sais pas si c'est important, enfin voila le contenu:
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.25.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Jacques :: JACQUES-PC [administrateur]

Protection: Activé

25/07/2012 22:34:36
mbam-log-2012-07-25 (22-34-36).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 197732
Temps écoulé: 10 minute(s), 6 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
----------------------------------------------------
J'avais un peu foiré la manoeuvre, interrompu le 1er examen pour vérifier la mise à jour puis recommencé.
C'est peut-être pour ça que j'ai trouvé dans la quarantaine un Trojan quelquechose
que j'ai détruit aussitôt sans réfléchir. Le stress, et un peu de fatigue. J'aurai quand même pu noter son nom.
Puis je suis passé à l'

Etape 3 Second HPDiag
Le rapport est sur cette adresse.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120726_x13v9g13u6z9

des questions que ça me pose:
A part ce trojan je ne vois rien de spécial.
Mais que signifie la présence d'un fichier caché dans le menu démarrer? je trouve ça dans ZHPDiag:

---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/5
~ Mes Favoris (My Favorites) : 1/14
~ Mes Documents (My Documents) : 3/1030
~ Mon Bureau (My Desktop) : 0/18
~ Menu demarrer (Programs) : 1/56
~ Scan Hidden Files in 00mn 00s

Bon, voila.
Merci infiniment de votre disponibilité.
Encore plus si vous avez le temps de m'ajouter une conclusion.
je ne sais pas comment vous faites.
Il ya qqch à faire d'autre que dire merci ?

J.M.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
27 juil. 2012 à 07:45
+ qu'une conclusion, on va finir le job

certains de tes fichiers ont été modifiés dans leur attribut (cachés) par le trojan que helas nous n'avons pas le nom

1)

Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O23 - Service: O2SDIOAssist (O2SDIOAssist) . (...) - c:\Windows\system32\srvany.exe => Infection Diverse (Trojan.Keygen)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.aflt", "babsst"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.babTrack", "affID=100474"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.bbDpng", 26); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.dfltLng", "en"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.dfltSrch", true); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.hmpg", true); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.id", "78597ae4000000000000001f3a4999e5"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.instlDay", "15242"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.instlRef", "sst"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=78597ae400000000[...] => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.lastDP", 26); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1021:39:21"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.newTab", true); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_ss&affID=100474&mntrId=78597ae4000000000000[...] => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.smplGrp", "none"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.srcExt", "ss"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.tlbrId", "tb9"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1021:39:21"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Jacques - Copie de m27c4dxz(2).default] user_pref("keyword.URL", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=78597ae4000000000000001f3a4999e5&tlver=1.[...] => Infection BT (Toolbar.Babylon)
SR - | Auto 8192 | (O2SDIOAssist) . (...) - c:\Windows\system32\srvany.exe
HiddenFix
SysRestore
EMPTYTEMP
EMPTYFLASH


Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

* Une fois l'outil ZHPFix ouvert ,

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

............................

2)

Redemarre le pc et dis moi si tu as encore des soucis



0
j.mazieres Messages postés 6 Date d'inscription mercredi 25 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012
28 juil. 2012 à 11:47
Ça y est, désolé pour le retard.
Après le redémarrage, tout remarche.
Je comprends maintenant la raison du message "restez jusqu'au bout".
Il y a pas mal d'étapes et ça prend du temps.
J'espère que cette fois c'est terminé.

Encore mille mercis et bon week-end.

Le rapport ZHPFIX:
_____________________________________________
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Jacques at 27/07/2012 08:12:56
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: Service: O2SDIOAssist
ABSENT Key: Service: O2SDIOAssist

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babTrack", "affID=100474");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", 26);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltSrch", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.hmpg", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "78597ae4000000000000001f3a4999e5");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15242");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=78597ae400000000[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastDP", 26);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1021:39:21");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTab", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_ss&affID=100474&mntrId=78597ae4000000000000[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.smplGrp", "none");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srcExt", "ss");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1021:39:21");
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=78597ae4000000000000001f3a4999e5&tlver=1.[...]

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\system32\srvany.exe
SUPPRIME File: c:\windows\system32\srvany.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 2 Restauré(s) avec succès
Ma musique (My Music) : 1 Restauré(s) avec succès
Ma Video (My Video) : 1 Restauré(s) avec succès
Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
Mes Documents (My Documents) : 11 Restauré(s) avec succès
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 7 Restauré(s) avec succès
Dossier utilisateur (AppData) : 40 Restauré(s) avec succès
Programmes (Program Files) : 16 Restauré(s) avec succès

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
23 : Préférences navigateur
81 : Dossiers/Fichiers cachés restaurés
1 : Restauration Système


End of clean in 01mn 28s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/07/2012 08:12:56 [3810]
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
28 juil. 2012 à 12:05
oui c'est fini

(sourire)

pour terminer on fait le ménage

tout est ecrit là :
https://gen-hackman.kanak.fr/

(merci à mon ami g3n-h@ckm@n)
0
j.mazieres Messages postés 6 Date d'inscription mercredi 25 juillet 2012 Statut Membre Dernière intervention 28 juillet 2012
28 juil. 2012 à 13:19
Merci encore, bon courage pour les autres.
0