Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Vax
#97550
Bonjour

En téléchargeant openoffice, mon PC a été infesté par mysearchdial.

J'ai utilisé adwcleaner et j'ai eu le rapport suivant

# AdwCleaner v3.019 - Rapport créé le 27/02/2014 à  00:03:32
# Mis à  jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Sonia - PC-SONIA
# Exécuté depuis : C:\Users\Sonia\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : desksvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desk 365
Dossier Supprimé : C:\Program Files (x86)\Desk 365
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Common Files\337
Dossier Supprimé : C:\Users\Sonia\AppData\Local\Temp\AirInstaller
Dossier Supprimé : C:\Users\Sonia\AppData\Local\Temp\Desk365
Dossier Supprimé : C:\Users\Sonia\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\Sonia\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\Sonia\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\Sonia\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Sonia\AppData\Roaming\Mozilla\Firefox\Profiles\bolpbs10.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Sonia\AppData\Roaming\Mozilla\Firefox\Profiles\bolpbs10.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\Sonia\AppData\Roaming\Mozilla\Firefox\Profiles\bolpbs10.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Sonia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Sonia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Desk 365]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}

J'ai un doute car desksvc a été supprimé et il me semble qu'il était sur mon ordinateur au départ.
Que dois-je faire SVP ?

:merci2:
Avatar du membre
par HelperBot
#97551
Bonjour ,

Bienvenue sur SosVirus :)

Afin qu'un membre du groupe d'entraide (Helper) puisse t'aider au mieux, prend connaissance de ce qui suit :



Image La désinfection doit être suivie jusqu'à  la fin, même si tes problèmes ont disparu.
Image La désinfection sera terminée quand tu verras : Ce message (Clique sur le lien pour le visualiser)
Image Les Helper's sont tous bénévoles et ne peuvent pas toujours répondre de suite.
Image Les logiciels de désinfection devront être lancés uniquement depuis ton bureau.
Image Si tu as ouvert un sujet sur un autre forum, indique le lien de ce sujet afin que ton Helper puisse déjà  avoir une idée des problèmes.


  • Si tu as des questions sur les 'informations' ci-dessus, posent les en réponses :)
Image Message de l'administration :

[list][*] Les intervenants (Helper) sont en droit de fermer ton sujet s'ils constatent que ta version de Windows n'est pas légale.
[*] Les intervenants (Helper) sont en droit de refuser de t'aider s'ils constatent que tu utilises des cracks, keygens et autres systèmes de piratage.[/list]
Image Une fois que tu auras pris connaissance de ce qui est ci dessus et répondu,
un Helper prendra ton sujet en charge.

Bonne désinfection sur SosVirus
:)
Avatar du membre
par buckhulk
#97655
Bonjour Vax

Image

c'est bien , maintenant passe USBFix et fais moi un ZHPDiag s'il te plait :
  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisis l'option Recherche

    Image
  • Copie et Colle le contenu du rapport qui apparaît à  la fin du scan dans ta réponse
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Configurer
  • Clique sur l'icône représentant une loupe avec un + ( Lancer le diagnostic »)

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à  été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Merci donc 2 rapports dans ta prochaine réponse !
:merci2:
Avatar du membre
par Vax
#97777
Bonjour

Merci pour cette réponse rapide et bien expliquée :)

Je n'ai pas de périphérique (ordinateur portable récent sur lequel je n'ai rien branché encore) . J'ai fait la recherche et ça donne ça (1er rapport).
Code: Tout sélectionner
############################## | UsbFix V 7.166 | [Recherche]

Utilisateur: Sonia (Administrateur) # PC-SONIA
Mis à  jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à  11:42:51 | 27/02/2014

Site Web : http://www.usbfix.net/" onclick="window.open(this.href);return false;
Changelog : http://www.usbfix.net/maj/" onclick="window.open(this.href);return false;
Support : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Hewlett-Packard (196F)
CPU: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz
RAM -> [Total : 3988 Mo| Free : 2416 Mo]
Bios: Insyde
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16798
WB: Mozilla Firefox : 27.0.1

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | Updated]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]

C:\ (%systemdrive%) -> Disque fixe # 442 Go (399 Go libre(s) - 90%) [Windows] # NTFS
D:\ -> Disque fixe # 23 Go (2 Go libre(s) - 10%) [RECOVERY] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 512 |ParentID: 500)
C:\Windows\system32\wininit.exe (ID: 584 |ParentID: 500)
C:\Windows\system32\services.exe (ID: 668 |ParentID: 584)
C:\Windows\system32\lsass.exe (ID: 676 |ParentID: 584)
C:\Windows\system32\svchost.exe (ID: 784 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 852 |ParentID: 668)
C:\Windows\System32\svchost.exe (ID: 908 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 964 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 296 |ParentID: 668)
C:\Windows\System32\svchost.exe (ID: 480 |ParentID: 668)
C:\Windows\system32\Hpservice.exe (ID: 376 |ParentID: 668)
C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (ID: 1032 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1076 |ParentID: 668)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1252 |ParentID: 668)
C:\Windows\system32\WLANExt.exe (ID: 1272 |ParentID: 480)
C:\Windows\system32\conhost.exe (ID: 1284 |ParentID: 1272)
C:\Windows\System32\spoolsv.exe (ID: 1540 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1604 |ParentID: 668)
C:\Program Files\Realtek\Audio\HDA\AERTSr64.EXE (ID: 1736 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1756 |ParentID: 668)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1776 |ParentID: 668)
c:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe (ID: 1860 |ParentID: 668)
C:\Windows\system32\dashost.exe (ID: 1868 |ParentID: 480)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1948 |ParentID: 668)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1996 |ParentID: 668)
C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (ID: 2032 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1364 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 2156 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 2872 |ParentID: 668)
C:\Windows\System32\svchost.exe (ID: 3228 |ParentID: 668)
C:\Windows\system32\SearchIndexer.exe (ID: 3684 |ParentID: 668)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4032 |ParentID: 784)
C:\Windows\system32\DllHost.exe (ID: 1380 |ParentID: 784)
C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (ID: 4104 |ParentID: 668)
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (ID: 4432 |ParentID: 668)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 1920 |ParentID: 668)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 1176 |ParentID: 668)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2200 |ParentID: 668)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5056 |ParentID: 668)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 3776 |ParentID: 668)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5000 |ParentID: 668)
C:\Windows\system32\csrss.exe (ID: 4940 |ParentID: 6108)
C:\Windows\system32\winlogon.exe (ID: 372 |ParentID: 6108)
C:\Windows\system32\dwm.exe (ID: 4568 |ParentID: 372)
C:\Windows\system32\taskhostex.exe (ID: 3896 |ParentID: 668)
C:\Windows\Explorer.EXE (ID: 4700 |ParentID: 4692)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 68 |ParentID: 668)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID: 4924 |ParentID: 1032)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (ID: 3900 |ParentID: 3216)
C:\Windows\System32\hkcmd.exe (ID: 3252 |ParentID: 4700)
C:\Windows\System32\igfxpers.exe (ID: 5040 |ParentID: 4700)
C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (ID: 5912 |ParentID: 4700)
C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (ID: 3052 |ParentID: 4700)
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (ID: 5612 |ParentID: 4136)
C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe (ID: 1408 |ParentID: 4136)
C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe (ID: 3620 |ParentID: 4136)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 5740 |ParentID: 4136)
C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (ID: 3260 |ParentID: 668)
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (ID: 2244 |ParentID: 668)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 1808 |ParentID: 4700)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 92 |ParentID: 1808)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (ID: 3212 |ParentID: 92)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (ID: 4572 |ParentID: 3212)
C:\Windows\system32\SearchProtocolHost.exe (ID: 5400 |ParentID: 3684)
C:\Windows\system32\taskeng.exe (ID: 5176 |ParentID: 964)
C:\Windows\system32\SearchFilterHost.exe (ID: 5272 |ParentID: 3684)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4404 |ParentID: 784)

################## | Regedit Run |

04 - HKLM\..\Run : [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\..\Run : [HP CoolSense] C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
04 - HKLM\..\Run : [HPMessageService] C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM64\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe -s
04 - HKLM64\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM64\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update

################## | Recherche générique |


################## | Registre |


################## | E.O.F | http://www.usbfix.net/" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |

Et voici le 2ème rapport (lien)

http://upload.sosvirus.net/log/SosUploa ... 7d3c96.txt" onclick="window.open(this.href);return false;

:merci2:
Avatar du membre
par buckhulk
#97877
impécable désolé pour l'absence ...
passe maintenant Adwcleaner et après Malwarebytes puis tu me referas un ZHPDiag pour vérification et peut-être un script :
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image
  • Accepte les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
  • Télécharge MalwareBytes
  • Procède à  l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
  • Sélectionne Examen complet
  • Sélectionne Tous tes disques
  • Clic sur Rechercher
  • Supprime tout les éléments trouvés !
  • Poste le rapport sur le forum

    Image
Donc 3 ou 4 rapports dans ta prochaine réponse
:merci2:
Avatar du membre
par Vax
#98234
Pas de problème pour le retard.
Je repasserai demain, car j'avais fait les 2 premiers rapports et je n'ai pas pensé à  les poster avant le redémarrage de l'ordinateur donc copier le message n'a pas suffi.
Désolée! :shame:
Avatar du membre
par Vax
#98443
Bonjour

Encore désolée pour hier soir!

J'ai retrouvé le 1er rapport d'awdcleaner
Code: Tout sélectionner
# AdwCleaner v3.020 - Rapport créé le 27/02/2014 à  21:40:35
# Mis à  jour le 27/02/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Sonia - PC-SONIA
# Exécuté depuis : C:\Users\Sonia\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update FindRight

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\FindRight

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16798


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Sonia\AppData\Roaming\Mozilla\Firefox\Profiles\bolpbs10.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Sonia\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [982 octets] - [27/02/2014 21:39:50]
AdwCleaner[S0].txt - [912 octets] - [27/02/2014 21:40:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [971 octets] ##########
J'en ai refait un avant de le retrouver, donc le rapport suivant est l'analyse d'awdcleaner d'aujourd'hui
Code: Tout sélectionner
# AdwCleaner v3.020 - Rapport créé le 28/02/2014 à  14:02:46
# Mis à  jour le 27/02/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Sonia - PC-SONIA
# Exécuté depuis : C:\Users\Sonia\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16798


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Sonia\AppData\Roaming\Mozilla\Firefox\Profiles\bolpbs10.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Sonia\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [982 octets] - [27/02/2014 21:39:50]
AdwCleaner[R1].txt - [1015 octets] - [28/02/2014 14:01:29]
AdwCleaner[S0].txt - [1050 octets] - [27/02/2014 21:40:35]
AdwCleaner[S1].txt - [938 octets] - [28/02/2014 14:02:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [997 octets] ##########
Je posterai les autres rapports au fur et à  mesure :)
Avatar du membre
par Vax
#98480
2ème rapport (malwarebytes)

d'hier (enfin retrouvé !)
Code: Tout sélectionner
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Version de la base de données: v2014.02.27.10

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16798
Sonia :: PC-SONIA [administrateur]

27/02/2014 22:09:16
mbam-log-2014-02-27 (22-09-16).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 409355
Temps écoulé: 47 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 7
C:\Users\Sonia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LQD88C5I\Setup[1].exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sonia\AppData\Local\Temp\air61A4.exe (PUP.Optional.DoSearch.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sonia\AppData\Local\Temp\is103667625\mysearchdial.dll (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sonia\AppData\Local\Temp\is1242154493\102748289_stp\FindRightSetup.exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sonia\AppData\Local\Temp\is1242154493\102748324_stp\rcpsetup_adppi15_adppi15.exe (PUP.Optional.RegCleanPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sonia\Downloads\setup.exe (PUP.Optional.AirInstaller) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sonia\SendTo\Desk 365.lnk (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.

(fin)

d'aujourd'hui
Code: Tout sélectionner
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Version de la base de données: v2014.02.27.10

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16798
Sonia :: PC-SONIA [administrateur]

28/02/2014 14:22:17
mbam-log-2014-02-28 (14-22-17).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 409435
Temps écoulé: 47 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


3ème rapport (en fait 4ème car j'ai cliqué par erreur sur la fenêtre et ça m'a mis 2 rapports, donc j'ai recommencé)

http://upload.sosvirus.net/log/SosUploa ... f71cc9.txt" onclick="window.open(this.href);return false;

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)