SOSVirus : Dépannage PC Gratuit › Support › Aide à la désinfection – Forum Virus Sécurité › Clé USB infecté
Dépannage Informatique : Clé USB infecté
- AuteurMessages
Bens
17 juin 2013 à 18 h 00 minNombre d'articles : 0Bonsoir,
A chaque fois que j’ouvre ma clé USB, je retrouve mes fichiers avec des raccourcis de ceux-ci. D’après ce que j’ai pu lire, ma clé serait infecté.
J’ai télécharger UsbFix, je vous poste le rapport.[spoiler:1nvchi23]############################## | UsbFix V 7.127 | [Recherche]
Utilisateur: Bens (Administrateur) # BENS-TOSH
Mis à jour le 05/06/2013 par El Desaparecido
Lancé à 19:50:52 | 17/06/2013Site Web: http://sosvirus.org/” onclick=”window.open(this.href);return false;
Upload Malware: http://upload.sosvirus.org/” onclick=”window.open(this.href);return false;
Contact: contact@sosvirus.orgPC: TOSHIBA (SATELLITE L850-119) (x64-based PC)
CPU: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz (2300)
RAM -> [Total : 6104 | Free : 3403]
BIOS: InsydeH2O Version 03.72.011.30
BOOT: Normal bootOS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]C: (%systemdrive%) -> Disque fixe # 579 Go (462 Go libre(s) – 80%) [TI30880600A] # NTFS
D: -> CD-ROM
E: -> CD-ROM
F: -> Disque amovible # 7 Go (7 Go libre(s) – 100%) [USB DISK] # FAT32################## | Processus Actif |
C:windowssystem32csrss.exe (716)
C:windowssystem32wininit.exe (776)
C:windowssystem32csrss.exe (808)
C:windowssystem32services.exe (840)
C:windowssystem32lsass.exe (860)
C:windowssystem32lsm.exe (868)
C:windowssystem32svchost.exe (968)
C:windowssystem32svchost.exe (644)
C:windowssystem32atiesrxx.exe (708)
C:windowssystem32winlogon.exe (1028)
C:windowsSystem32svchost.exe (1068)
C:windowsSystem32svchost.exe (1108)
C:windowssystem32svchost.exe (1144)
C:windowssystem32svchost.exe (1176)
C:windowssystem32svchost.exe (1400)
C:Program FilesAVAST SoftwareAvastAvastSvc.exe (1520)
C:windowssystem32atieclxx.exe (1660)
C:WindowsSystem32GFNEXSrv.exe (1700)
C:windowsSystem32spoolsv.exe (1848)
C:windowssystem32taskeng.exe (1896)
C:windowssystem32svchost.exe (1912)
C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe (2024)
C:windowssystem32svchost.exe (1236)
C:windowssystem32lxcjcoms.exe (1480)
C:Program Files (x86)Spybot – Search & Destroy 2SDFSSvc.exe (2140)
C:windowssystem32taskhost.exe (2452)
C:windowssystem32Dwm.exe (2560)
C:windowsExplorer.EXE (2584)
C:WindowsSystem32StikyNot.exe (3044)
C:Program FilesAVAST SoftwareAvastAvastUI.exe (2236)
C:Program Files (x86)Spybot – Search & Destroy 2SDTray.exe (2244)
C:windowssystem32svchost.exe (2944)
C:windowssystem32TODDSrv.exe (2644)
C:Program FilesTOSHIBAPower SaverTosCoSrv.exe (3012)
C:Program Files (x86)WajamUpdaterWajamUpdater.exe (2400)
C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (1644)
C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe (2728)
C:Program Files (x86)Spybot – Search & Destroy 2SDUpdSvc.exe (3096)
C:windowssystem32wbemwmiprvse.exe (3180)
C:windowssystem32wbemunsecapp.exe (3264)
C:Program Files (x86)Spybot – Search & Destroy 2SDWSCSvc.exe (3420)
C:Program FilesTOSHIBATECOTecoService.exe (3452)
C:windowssystem32SearchIndexer.exe (3644)
C:windowssystem32svchost.exe (3868)
C:Program FilesWindows Media Playerwmpnetwk.exe (4152)
C:windowsSystem32svchost.exe (5112)
C:windowssystem32DllHost.exe (5264)
C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe (2920)
C:Program Files (x86)NeroUpdateNASvc.exe (4792)
C:windowsSystem32svchost.exe (5136)
C:windowsSystem32WScript.exe (5036)
C:windowsSystem32WUDFHost.exe (3428)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (3988)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (4588)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (4084)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (4500)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (3164)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (3464)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (6672)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (5160)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (7160)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (4440)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (3952)
C:windowssystem32wbemwmiprvse.exe (6036)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (7096)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (6332)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (6160)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (7648)
C:windowsSystem32svchost.exe (5152)
C:windowsSystem32WUDFHost.exe (6020)
C:Program Files (x86)GoogleChromeApplicationchrome.exe (4568)
C:UsbFixGo.exe (7264)################## | El Desaparecido Section |
HKLMSOFTWARE | Run : [avast] – “C:Program FilesAVAST SoftwareAvastavastUI.exe” /nogui
HKLMSOFTWARE | Run : [SDTray] – “C:Program Files (x86)Spybot – Search & Destroy 2SDTray.exe”
HKLMSOFTWAREwow6432Node | Run : [avast] – “C:Program FilesAVAST SoftwareAvastavastUI.exe” /nogui
HKLMSOFTWAREwow6432Node | Run : [SDTray] – “C:Program Files (x86)Spybot – Search & Destroy 2SDTray.exe”
HKLMSOFTWARE | RunOnce : [] –
HKLMSOFTWAREwow6432Node | RunOnce : [] –
HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
HKUS-1-5-19SOFTWARE | Run : [TOPI.EXE] – C:Program Files (x86)TOSHIBATOSHIBA Online Product Informationtopi.exe /STARTUP
HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
HKUS-1-5-20SOFTWARE | Run : [TOPI.EXE] – C:Program Files (x86)TOSHIBATOSHIBA Online Product Informationtopi.exe /STARTUP
HKUS-1-5-21-1928524612-437469637-2830055570-1001SOFTWARE | Run : [RESTART_STICKY_NOTES] – C:WindowsSystem32StikyNot.exe
HKUS-1-5-21-1928524612-437469637-2830055570-1001SOFTWARE | Run : [help.vbs] – “C:UsersBensAppDataLocalTemphelp.vbs”
HKUS-1-5-18SOFTWARE | Run : [TOPI.EXE] – C:Program Files (x86)TOSHIBATOSHIBA Online Product Informationtopi.exe /STARTUP
HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe################## | Éléments infectieux |
Présent! C:UsersBensAppDataRoamingMicrosoftWindowsStart MenuProgramsStartuphelp.vbs
Présent! C:UsersBensAppDataLocalTemphelp.vbs
Présent! F:help.vbs################## | Registre |
Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|help.vbs
################## | Mountpoints2 |
HKCU….ExplorerMountPoints2{0370562b-ee0e-11e1-8fc0-e840f2d0a952}
ShellAutoRunCommand = E:.KANAUST.exe
ShelldxinstCommand = E:.dxsetup.exe################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usb-antivirus.com/fr/ |[/spoiler:1nvchi23]
Voilà,
Merci d’avance.Bonjour, :hello:
Déjà : :welcome:
Ok pour ton rapport, fais ceci :
- Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
- Si votre antivirus affiche une alerte, ignorez-la et désactivez l’antivirus temporairement.
- Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
- Double cliquez sur UsbFix.exe.
- Cliquez sur Supression
- Laissez travailler l’outil.
- À la fin du scan, un rapport va s’afficher, postez-le dans votre prochaine réponse sur le forum.
- Le rapport est aussi sauvegardé à la racine du disque système ( C:UsbFix.txt ).
- Tutoriel en images
Après cela dit moi si ton soucis est réglé et si oui, si tu veux que l’on pousse l’analyse de ton pc pour savoir si tu n’as pas d’autres infections 🙂
++ 😉
Anonyme
17 juin 2013 à 18 h 37 minNombre d'articles : 0Voilà le second rapport,
[spoiler:3tsiw85a]############################## | UsbFix V 7.127 | [Suppression]
Utilisateur: Bens (Administrateur) # BENS-TOSH
Mis à jour le 05/06/2013 par El Desaparecido
Lancé à 20:24:34 | 17/06/2013Site Web: http://sosvirus.org/” onclick=”window.open(this.href);return false;
Upload Malware: http://upload.sosvirus.org/” onclick=”window.open(this.href);return false;
Contact: contact@sosvirus.orgPC: TOSHIBA (SATELLITE L850-119) (x64-based PC)
CPU: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz (2300)
RAM -> [Total : 6104 | Free : 3542]
BIOS: InsydeH2O Version 03.72.011.30
BOOT: Normal bootOS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]C: (%systemdrive%) -> Disque fixe # 579 Go (462 Go libre(s) – 80%) [TI30880600A] # NTFS
D: -> CD-ROM
E: -> CD-ROM
F: -> Disque amovible # 7 Go (7 Go libre(s) – 100%) [USB DISK] # FAT32################## | El Desaparecido Section |
HKLMSOFTWARE | Run : [avast] – “C:Program FilesAVAST SoftwareAvastavastUI.exe” /nogui
HKLMSOFTWARE | Run : [SDTray] – “C:Program Files (x86)Spybot – Search & Destroy 2SDTray.exe”
HKLMSOFTWAREwow6432Node | Run : [avast] – “C:Program FilesAVAST SoftwareAvastavastUI.exe” /nogui
HKLMSOFTWAREwow6432Node | Run : [SDTray] – “C:Program Files (x86)Spybot – Search & Destroy 2SDTray.exe”
HKLMSOFTWARE | RunOnce : [] –
HKLMSOFTWAREwow6432Node | RunOnce : [] –
HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
HKUS-1-5-19SOFTWARE | Run : [TOPI.EXE] – C:Program Files (x86)TOSHIBATOSHIBA Online Product Informationtopi.exe /STARTUP
HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
HKUS-1-5-20SOFTWARE | Run : [TOPI.EXE] – C:Program Files (x86)TOSHIBATOSHIBA Online Product Informationtopi.exe /STARTUP
HKUS-1-5-21-1928524612-437469637-2830055570-1001SOFTWARE | Run : [RESTART_STICKY_NOTES] – C:WindowsSystem32StikyNot.exe
HKUS-1-5-21-1928524612-437469637-2830055570-1001SOFTWARE | Run : [help.vbs] – “C:UsersBensAppDataLocalTemphelp.vbs”
HKUS-1-5-18SOFTWARE | Run : [TOPI.EXE] – C:Program Files (x86)TOSHIBATOSHIBA Online Product Informationtopi.exe /STARTUP
HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe################## | Processus Stoppés |
Stoppé! C:windowssystem32atiesrxx.exe (708)
Stoppé! C:Program FilesAVAST SoftwareAvastAvastSvc.exe (1520)
Stoppé! C:windowssystem32atieclxx.exe (1660)
Stoppé! C:WindowsSystem32GFNEXSrv.exe (1700)
Stoppé! C:windowsSystem32spoolsv.exe (1848)
Stoppé! C:windowssystem32taskeng.exe (1896)
Stoppé! C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe (2024)
Stoppé! C:windowssystem32lxcjcoms.exe (1480)
Stoppé! C:Program Files (x86)Spybot – Search & Destroy 2SDFSSvc.exe (2140)
Stoppé! C:windowssystem32taskhost.exe (2452)
Stoppé! C:WindowsSystem32StikyNot.exe (3044)
Stoppé! C:Program FilesAVAST SoftwareAvastAvastUI.exe (2236)
Stoppé! C:Program Files (x86)Spybot – Search & Destroy 2SDTray.exe (2244)
Stoppé! C:windowssystem32TODDSrv.exe (2644)
Stoppé! C:Program FilesTOSHIBAPower SaverTosCoSrv.exe (3012)
Stoppé! C:Program Files (x86)WajamUpdaterWajamUpdater.exe (2400)
Stoppé! C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (1644)
Stoppé! C:Program Files (x86)Spybot – Search & Destroy 2SDUpdSvc.exe (3096)
Stoppé! C:Program Files (x86)Spybot – Search & Destroy 2SDWSCSvc.exe (3420)
Stoppé! C:Program FilesTOSHIBATECOTecoService.exe (3452)
Stoppé! C:windowssystem32SearchIndexer.exe (3644)
Stoppé! C:Program FilesWindows Media Playerwmpnetwk.exe (4152)
Stoppé! C:windowssystem32DllHost.exe (5264)
Stoppé! C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe (2920)
Stoppé! C:Program Files (x86)NeroUpdateNASvc.exe (4792)
Stoppé! C:windowsSystem32WScript.exe (5036)
Stoppé! C:windowsSystem32WUDFHost.exe (3428)
Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (3988)
Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (4588)
Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (4084)
Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (4500)
Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (7648)
Stoppé! C:windowsSystem32WUDFHost.exe (6020)################## | Éléments infectieux |
Supprimé! C:UsersBensAppDataRoamingMicrosoftWindowsStart MenuProgramsStartuphelp.vbs
Supprimé! C:UsersBensAppDataLocalTemphelp.vbs
Supprimé! F:help.vbs(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|help.vbs
################## | Mountpoints2 |
Supprimé! HKCU….ExplorerMountPoints2{0370562b-ee0e-11e1-8fc0-e840f2d0a952}
################## | Listing |
[31/08/2012 – 22:59:45 | SHD ] C:$Recycle.Bin
[28/02/2012 – 19:29:02 | SHD ] C:Boot
[21/11/2010 – 05:23:51 | RASH | 383786] C:bootmgr
[28/02/2012 – 19:29:05 | N | 8192] C:BOOTSECT.BAK
[17/01/2013 – 22:53:36 | N | 44966] C:BROM_DLL.log
[14/07/2009 – 07:08:56 | SHD ] C:Documents and Settings
[28/08/2012 – 19:25:34 | D ] C:drivers
[17/06/2013 – 11:49:47 | N | 0] C:END
[17/06/2013 – 19:18:42 | ASH | 4800225280] C:hiberfil.sys
[24/04/2012 – 23:46:57 | D ] C:Intel
[20/09/2012 – 22:23:56 | N | 256] C:lxcj.log
[23/08/2012 – 17:18:29 | RHD ] C:MSOCache
[17/06/2013 – 19:18:42 | ASH | 6400303104] C:pagefile.sys
[09/06/2013 – 20:03:21 | D ] C:Program Files
[17/06/2013 – 19:30:45 | D ] C:Program Files (x86)
[17/06/2013 – 11:55:59 | HD ] C:ProgramData
[13/06/2013 – 08:12:40 | SHD ] C:System Volume Information
[02/09/2012 – 23:03:57 | D ] C:TELL ME MORE NV
[22/08/2012 – 15:43:51 | D ] C:Toshiba
[17/06/2013 – 20:29:35 | D ] C:UsbFix
[17/06/2013 – 20:29:46 | A | 6180] C:UsbFix [Clean 2] BENS-TOSH.txt
[17/06/2013 – 19:45:50 | N | 6837] C:UsbFix [Scan 2] BENS-TOSH.txt
[17/06/2013 – 20:22:29 | N | 6931] C:UsbFix [Scan 3] BENS-TOSH.txt
[22/08/2012 – 13:50:04 | D ] C:Users
[10/06/2013 – 09:00:31 | D ] C:Windows################## | Vaccin |
C:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)################## | E.O.F | https://www.usb-antivirus.com/fr/ |[/spoiler:3tsiw85a]
Les raccourcis ont disparus, magnifique. :bravo1:
Merci .Oui, je veux bien vérifier mon ordinateur, on ne sait jamais.
Re Bonsoir, :hello:
Si tu es rentré dans l’ordre alors c’est nickel 😉
Pour vérifier ton PC, fais ceci :
1.
- Télécharges MalwareBytes
- Procèdes à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware PRO”
- Sélectionne Examen complet
- Cliques sur Rechercher
- Supprimes tout les éléments trouvés !
- Postes le rapport sur le forum
2.
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
- Installe le logiciel.
~Comment installer ZHPDiag ? - Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
- Clique sur l’icône représentant un tournevis (« Options »)
- Clique sur Tous
- Clique sur l’icône représentant une loupe (« Lancer le diagnostic »)
Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.
- Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
- Héberge le rapport ZHPDiag.txt sur Sosupload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
=> A voir : ~ Comment héberger un rapport sur Sosupload
J’attends donc 2 rapports :
¤ mbam.txt
¤ ZHPDiag.txtSi tu as des questions, nous sommes là ! 😉
Anonyme
17 juin 2013 à 19 h 12 minNombre d'articles : 0Re
J’ai réussis pour Malwarebytes
[spoiler:3cqw0af6]Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org” onclick=”window.open(this.href);return false;Version de la base de données: v2013.06.17.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Bens :: BENS-TOSH [administrateur]17/06/2013 20:46:23
mbam-log-2013-06-17 (20-46-23).txtType d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 212713
Temps écoulé: 5 minute(s),Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)Fichier(s) détecté(s): 2
C:UsersBensDownloadsCourrier-International-Hors-Serie-N6–Novembre–Decembre-2012–Janvier-2013-Smartorrent (1).exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:UsersBensDownloadsCourrier-International-Hors-Serie-N6–Novembre–Decembre-2012–Janvier-2013-Smartorrent.exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.(fin)[/spoiler:3cqw0af6]
Par contre pour ZHPDiag, j’ai pas réussis à le télécharger sur le lien que tu as mis donc je l’ai téléchargé sur commentçamarche.net mais quand je le lance, il n’y a pas l’icone tournevis (option).
Bonsoir, :hello:
Navré que le lien n’est pas marché :shame:
Avant ZHPDiag, fais ceci, en rapport avec le rapport de malwarebytes :
- Télécharges le Adwcleaner (de Xplode) sur ton Bureau !
~ Comment Télécharger Adwcleaner sur son Bureau ? - Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
- Choisi l’option Suppression
- Acceptes les avertissements/informations en cliquant sur OK
- Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
A voir => Tutoriel complet
Ensuite pour ZHPDiag, suis celui çi :
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
~ Comment Télécharger sur son Bureau ? - Installe le logiciel.
~Comment installer ZHPDiag ? - Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
- Clique sur l’icône représentant une loupe avec un [glow=red:2o8trhkm]+[/glow:2o8trhkm] (« Lancer le diagnostic »)
Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.
- Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
- Héberge le rapport ZHPDiag.txt sur Sosupload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
=> A voir : ~ Comment héberger un rapport sur Sosupload
J’attends donc 2 rapports :
¤ Adwcleaner[S1].txt
¤ ZHPDiag.txtIdem si tu as la moindre questions, n’hésite pas ! 😉 C’est bientôt fini 🙂
- Télécharges le Adwcleaner (de Xplode) sur ton Bureau !
Anonyme
17 juin 2013 à 19 h 50 minNombre d'articles : 0Re,
Voilà le rapport pour adwcleaner
[spoiler:111mjs3x]# AdwCleaner v2.303 – Rapport créé le 17/06/2013 à 21:29:57
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Bens – BENS-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:UsersBensDesktopadwcleaner.exe
# Option [Suppression]***** [Services] *****
Arrêté & Supprimé : WajamUpdater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:Program Files (x86)Conduit
Dossier Supprimé : C:Program Files (x86)Freecorder
Dossier Supprimé : C:Program Files (x86)SweetIM
Dossier Supprimé : C:Program Files (x86)Wajam
Dossier Supprimé : C:Program Files (x86)Yontoo
Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsFreecorder
Dossier Supprimé : C:ProgramDataPartner
Dossier Supprimé : C:ProgramDataSweetIM
Dossier Supprimé : C:ProgramDataTarma Installer
Dossier Supprimé : C:UsersBensAppDataLocalConduit
Dossier Supprimé : C:UsersBensAppDataLocalGoogleChromeUser DataDefaultExtensionsjcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:UsersBensAppDataLocalGoogleChromeUser DataDefaultExtensionsjpmbfleldcgkldadpdinhjjopdfpjfjp
Dossier Supprimé : C:UsersBensAppDataLocalWajam
Dossier Supprimé : C:UsersBensAppDataLocalLowConduit
Dossier Supprimé : C:UsersBensAppDataLocalLowFreecorder
Dossier Supprimé : C:UsersBensAppDataLocalLowPriceGong
Dossier Supprimé : C:UsersBensAppDataLocalLowSweetIM
Dossier Supprimé : C:UsersBensAppDataRoamingdvdvideosoftiehelpers
Dossier Supprimé : C:UsersBensAppDataRoamingMicrosoftWindowsStart MenuProgramsWajam
Dossier Supprimé : C:UsersBensDocumentsFreecorder
Dossier Supprimé : C:windowsInstaller{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Fichier Supprimé : C:END***** [Registre] *****
Clé Supprimée : HKCUSoftwareAppDataLowSoftwareConduit
Clé Supprimée : HKCUSoftwareAppDataLowSoftwareConduitSearchScopes
Clé Supprimée : HKCUSoftwareAppDataLowSoftwareFreecorder
Clé Supprimée : HKCUSoftwareAppDataLowSoftwarePriceGong
Clé Supprimée : HKCUSoftwareAppDataLowSoftwareSmartBar
Clé Supprimée : HKCUSoftwareAppDataLowToolbar
Clé Supprimée : HKCUSoftwareAsk&Record
Clé Supprimée : HKCUSoftwareConduit
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCUSoftwareSoftonic
Clé Supprimée : HKCUSoftwareWajam
Clé Supprimée : HKLMSOFTWAREClassesAppID{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLMSOFTWAREClassesAppID{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLMSOFTWAREClassesAppID{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLMSOFTWAREClassesAppIDpriam_bho.DLL
Clé Supprimée : HKLMSOFTWAREClassesAppIDYontooIEClient.DLL
Clé Supprimée : HKLMSoftwareClassesInstallerFeatures237AA359BFA99C94484AF769ACA080AD
Clé Supprimée : HKLMSoftwareClassesInstallerFeatures9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLMSoftwareClassesInstallerFeaturesEB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLMSoftwareClassesInstallerProducts237AA359BFA99C94484AF769ACA080AD
Clé Supprimée : HKLMSoftwareClassesInstallerProducts9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLMSoftwareClassesInstallerProductsEB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLMSOFTWAREClassesSWEETIE.IEToolbar
Clé Supprimée : HKLMSOFTWAREClassesSWEETIE.IEToolbar.1
Clé Supprimée : HKLMSOFTWAREClassessweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLMSOFTWAREClassessweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLMSOFTWAREClassesToolbar.CT1060933
Clé Supprimée : HKLMSOFTWAREClassesToolbar3.sweetie
Clé Supprimée : HKLMSOFTWAREClassesToolbar3.sweetie.1
Clé Supprimée : HKLMSOFTWAREClassesTypeLib{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLMSOFTWAREClassesTypeLib{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLMSOFTWAREClassesTypeLib{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREClassesTypeLib{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREClasseswajam.WajamBHO
Clé Supprimée : HKLMSOFTWAREClasseswajam.WajamBHO.1
Clé Supprimée : HKLMSOFTWAREClasseswajam.WajamDownloader
Clé Supprimée : HKLMSOFTWAREClasseswajam.WajamDownloader.1
Clé Supprimée : HKLMSOFTWAREClassesYontooIEClient.Api
Clé Supprimée : HKLMSOFTWAREClassesYontooIEClient.Api.1
Clé Supprimée : HKLMSOFTWAREClassesYontooIEClient.Layers
Clé Supprimée : HKLMSOFTWAREClassesYontooIEClient.Layers.1
Clé Supprimée : HKLMSoftwareConduit
Clé Supprimée : HKLMSoftwareFreecorder
Clé Supprimée : HKLMSOFTWAREMicrosoftTracingConduitInstaller_RASAPI32
Clé Supprimée : HKLMSOFTWAREMicrosoftTracingConduitInstaller_RASMANCS
Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSweetIM_RASAPI32
Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSweetIM_RASMANCS
Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLMSOFTWAREMicrosoftTracingWajamUpdater_RASAPI32
Clé Supprimée : HKLMSOFTWAREMicrosoftTracingWajamUpdater_RASMANCS
Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLMSoftwareWajam
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesCLSID{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesInterface{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesInterface{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesInterface{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesInterface{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesInterface{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREWow6432NodeClassesInterface{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREWow6432NodeGoogleChromeExtensionsjcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLMSOFTWAREWow6432NodeGoogleChromeExtensionsjpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLMSOFTWAREWow6432NodeGoogleChromeExtensionsniapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerLow RightsElevationPolicy{5B1B1560-777F-4A45-8E56-A27FAB3D84E4}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerLow RightsElevationPolicy{B4083ABC-CA66-4777-A7DF-9C34D3D0D4F7}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerLow RightsElevationPolicy{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstall{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstall{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstall{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstallFreecorder Toolbar
Clé Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstallWajam
Clé Supprimée : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWajamUpdater
Clé Supprimée : HKLMSOFTWAREClassesInterface{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLMSOFTWAREClassesInterface{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLMSOFTWAREClassesInterface{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLMSOFTWAREClassesInterface{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREClassesInterface{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREClassesInterface{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLMSOFTWARESoftware
Clé Supprimée : HKLMSOFTWARETarma Installer
Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerURLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionSharedDLLs [C:Program Files (x86)SweetIMToolbarsInternet ExplorermgHelperApp.exe]
Valeur Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionSharedDLLs [C:Program Files (x86)SweetIMToolbarsInternet ExplorermgToolbarProxy.dll]
Valeur Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerToolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerToolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]***** [Navigateurs] *****
-\ Internet Explorer v9.0.8112.16490
[OK] Le registre ne contient aucune entrée illégitime.
-\ Google Chrome v27.0.1453.110
Fichier : C:UsersBensAppDataLocalGoogleChromeUser DataDefaultPreferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\ Chromium v check_default_browser: true
}Fichier : C:UsersBensAppDataLocalChromiumUser DataDefaultPreferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt – [13208 octets] – [17/06/2013 21:29:57]
########## EOF – C:AdwCleaner[S1].txt – [13269 octets] ##########[/spoiler:111mjs3x]
et ensuite celui pour ZHPDiag
http://cjoint.com/13jn/CFrvT6qUIPi.htm” onclick=”window.open(this.href);return false;
Re bonsoir, :hello:
Et bien tu as eu raison de faire un scan approfondit, il y a un peu de monde dans ton PC 😉
Pas de soucis, on arrange ça de suite ! 😉Alors deux choses avant :
# Tu as Spybot il est obsolète de nos jours, désinstalle via le panneau de configuration
# Tu as les proxy suivants installés : 21320 es ce normal ? C’est pour ton travail ? Ou es ce pour ton lycée pour te connecté à internet ?[hr:2lsvuguo]
- Copie les lignes ci dessous :
SysRestore
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O69 - SBI: SearchScopes [HKCU] {B87FB9BE-3F8A-487E-AFA2-66BF6F1270C4} - (Freecorder Customized Web Search) - http://search.conduit.com
[HKCUSoftwareSweetIM] =>PUP.SweetIM
[HKLMSoftwareWow6432NodeSweetIM] =>PUP.SweetIM
O53 - SMSR:HKLM...startupregSweetpacks Communicator [Key] . (...) -- C:Program Files (x86)SweetIMCommunicatorSweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{8D7F3F2C-8450-4EB5-BFD9-0495D8E2A233}" |In - Private - P6 - TRUE | .(...) -- C:Program Files (x86)SweetIMCommunicatorSweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{08D595C0-0EAC-477E-BE8F-0214749749E9}" |In - Private - P17 - TRUE | .(...) -- C:Program Files (x86)SweetIMCommunicatorSweetPacksUpdateManager.exe (.not file.)
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD15DAF33C220F91468A1D7D57C31ACD7]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD6D0EB9FDBD90C04D92A7E729058F10D]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA189D17A469616C4688D23E192996267]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components7FFA128C2B0FF414D805FC5627883401]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD3BA76A44C779424889063D5098ED2D6]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components397C771A7BCAC904697C3EC629ED33ED]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components351716A953E21214898904032EAE2E81]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2E6768B6932D112438F047C54D180635]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ProductsEB6AF8AEEB922FA4392548F13812E50B]
[HKCUSoftwareSweetIM]
[HKLMSoftwareWow6432NodeSweetIM]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Products9EE58E3C298524145B73CBBED3CAC4D3]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2F47BF73B948514FAACADD8CBBDF37D]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components80D9F5E1E95FEE4794CE438E635239E]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUpgradeCodesA97CEC23332751B47BA4B95BAA50C9D0] =
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1E264E0A5959A1C46BA9175A878B12EA]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE4748F9A4181FCE46A23C13B517B9420]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components12BF94BD06C95F343A77631402B9556A]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2124D8A8CF720FD44866190AF560228E]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components27A325ACED8CA4743A30127638591ADB]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components350D17402BD84234EAF7D32F08172D7C]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components3EE8C5F419057E1478A654868CEE60B5]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4735D908D66E1BA46B6C2D7185A12B2B]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components76D8378E2DDAED3428720A631F6E3BF0]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components86EDC790504E1834DBC20C9A04328FD2]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components97C3D0F82E712E241A2F969F45E3351C]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components9A001B259DB7D694E818BE29B973992C]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components9E7F556BF224D804D96A96F0F6344789]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBAE2EC163C6A68A48921573E0E7E199D]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBF4F885EDEE45644EB1E0C99E0162399]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsC06C6662FA5B04646829E4A460857770]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCE21F3FD57B244142880EF15A165A156]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCEEB3E14ABE8270419B0FD762E18F7C6]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsED1B5E9A3BDB51349BF96E842C062D98]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsFECBC2BC14DA6CD459BD59A041709836]
FirewallRaz
EmptyFlash
Emptytemp
- Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
- Dans ZHPFix clic sur l’îcone : “coller le presse-papier“
- Puis Clic sur “GO“
- Confirmes les nettoyages des données en cliquant sur “Oui“
- Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
- Héberge le rapport ZHPFixReport sur Sosupload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
=> A voir : ~ Comment héberger un rapport sur Sosupload
J’attends donc 1 rapport :
¤ ZHPFixReport.txtAprès ceci il nous reste encore une étape :super:
Anonyme
17 juin 2013 à 20 h 15 minNombre d'articles : 0Je pense que ce proxy me sert à me connecter au réseau internet de la médiathèque de ma ville.
Anonyme
17 juin 2013 à 20 h 35 minNombre d'articles : 0Re,
voilà le lien
http://cjoint.com/13jn/CFrwGXTdOtZ.htm” onclick=”window.open(this.href);return false;
Bonsoir,
Non tu t’es trompé :shame:
Lis bien, je te remets la procédure dessous 😉 :
@H.A.W.X wrote:
- Copie les lignes ci dessous :
SysRestore
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O69 - SBI: SearchScopes [HKCU] {B87FB9BE-3F8A-487E-AFA2-66BF6F1270C4} - (Freecorder Customized Web Search) - http://search.conduit.com
[HKCUSoftwareSweetIM] =>PUP.SweetIM
[HKLMSoftwareWow6432NodeSweetIM] =>PUP.SweetIM
O53 - SMSR:HKLM...startupregSweetpacks Communicator [Key] . (...) -- C:Program Files (x86)SweetIMCommunicatorSweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{8D7F3F2C-8450-4EB5-BFD9-0495D8E2A233}" |In - Private - P6 - TRUE | .(...) -- C:Program Files (x86)SweetIMCommunicatorSweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{08D595C0-0EAC-477E-BE8F-0214749749E9}" |In - Private - P17 - TRUE | .(...) -- C:Program Files (x86)SweetIMCommunicatorSweetPacksUpdateManager.exe (.not file.)
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD15DAF33C220F91468A1D7D57C31ACD7]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD6D0EB9FDBD90C04D92A7E729058F10D]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA189D17A469616C4688D23E192996267]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components7FFA128C2B0FF414D805FC5627883401]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD3BA76A44C779424889063D5098ED2D6]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components397C771A7BCAC904697C3EC629ED33ED]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components351716A953E21214898904032EAE2E81]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2E6768B6932D112438F047C54D180635]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ProductsEB6AF8AEEB922FA4392548F13812E50B]
[HKCUSoftwareSweetIM]
[HKLMSoftwareWow6432NodeSweetIM]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Products9EE58E3C298524145B73CBBED3CAC4D3]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2F47BF73B948514FAACADD8CBBDF37D]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components80D9F5E1E95FEE4794CE438E635239E]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUpgradeCodesA97CEC23332751B47BA4B95BAA50C9D0] =
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1E264E0A5959A1C46BA9175A878B12EA]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE4748F9A4181FCE46A23C13B517B9420]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components12BF94BD06C95F343A77631402B9556A]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2124D8A8CF720FD44866190AF560228E]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components27A325ACED8CA4743A30127638591ADB]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components350D17402BD84234EAF7D32F08172D7C]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components3EE8C5F419057E1478A654868CEE60B5]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components4735D908D66E1BA46B6C2D7185A12B2B]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components76D8378E2DDAED3428720A631F6E3BF0]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components86EDC790504E1834DBC20C9A04328FD2]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components97C3D0F82E712E241A2F969F45E3351C]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components9A001B259DB7D694E818BE29B973992C]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components9E7F556BF224D804D96A96F0F6344789]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBAE2EC163C6A68A48921573E0E7E199D]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBF4F885EDEE45644EB1E0C99E0162399]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsC06C6662FA5B04646829E4A460857770]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCE21F3FD57B244142880EF15A165A156]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCEEB3E14ABE8270419B0FD762E18F7C6]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsED1B5E9A3BDB51349BF96E842C062D98]
[HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsFECBC2BC14DA6CD459BD59A041709836]
FirewallRaz
EmptyFlash
Emptytemp
- Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
- Dans ZHPFix clic sur l’îcone : “coller le presse-papier“
- Puis Clic sur “GO“
- Confirmes les nettoyages des données en cliquant sur “Oui“
- Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
- Héberge le rapport ZHPFixReport sur Sosupload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
=> A voir : ~ Comment héberger un rapport sur Sosupload
J’attends donc 1 rapport :
¤ ZHPFixReport.txtAprès ceci il nous reste encore une étape :super:
On finalise demain je passerai vers 9h30 😉
++
Anonyme
17 juin 2013 à 20 h 59 minNombre d'articles : 0Re,
Là, ça devrait être bon.
http://cjoint.com/13jn/CFrw6jsBBYz.htm” onclick=”window.open(this.href);return false;
Pas de soucis, à demain.
Bonjour,
Nickel :bravo1: Maintenant dernière tape 😉
[fin2desinf:qpumlnzr][/fin2desinf:qpumlnzr]
- Télécharges Delfix sur ton Bureau.
- Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
- Coche la case suivantes :
- Supprimer les outils de désinfection
- Effectuer une sauvegarde du registre
- Purger la restauration système
Si tu as des questions, n’hésite pas, comme, n’hésite pas à faire passer le mot que ce forum existe 🙂
Amicalement
Bens
18 juin 2013 à 20 h 51 minNombre d'articles : 0Bonsoir,
Merci pour ton aide. Je n’hésiterai pas à faire du bouche à oreille pour ce forum.
Par contre, j’ai l’impression que le lien de téléchargement pour MKV est mort.Bonsoir,
Merci de faire passer le mot, c’est sympa 🙂
Pour MKV essayes ici : https://www.sosvirus.net/tools/MKV.exe” onclick=”window.open(this.href);return false; 😉
- AuteurMessages
Le sujet ‘Clé USB infecté’ est fermé à de nouvelles réponses.