Bonjour,
Depuis un moment j'ai des nouveaux dossiers, portant le même nom, qui apparaissent dans tous mes dossiers. Au départ ils apparaissaient avec l'extension .exe, plus maintenant. Sur conseil, j'ai téléchargé usbfix et clean X. Je mets mes scans dessous. Depuis ces scans, c'est moins pire, je peux notamment aller sur les forums sécurité (avant cela se déconnectait) et mon ordi ne redémarre (quasiment) plus spontanément. Mais j'ai toujours ces sous-dossiers et je sens que cela mouline dur encore. De toute évidence mon ordi n'est pas guéri.
Merci d'avance pour votre aide.
Vincent
Mon scan USBFix :
############################## | UsbFix V 7.073 | [Suppression]
Utilisateur: Windows (Administrateur) # PC-201009141448
Mis à jour le 12/12/2011 par El Desaparecido
Lancé à 15:01:25 | 19/01/2012
Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Compaq 6735b) (X86-based PC) # Notebook
CPU: AMD TurionX2 Dual Core Mobile RM-70 (2000)
RAM -> [ Total : 1789 | Free : 1250 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 241 Go (55 Go libre(s) - 23%) [] # NTFS
D:\ -> Disque fixe # 225 Go (123 Go libre(s) - 55%) [Disque local] # NTFS
E:\ -> CD-ROM
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (640)
C:\WINDOWS\system32\winlogon.exe (736)
C:\WINDOWS\system32\services.exe (780)
C:\WINDOWS\system32\lsass.exe (792)
c:\Program Files\Fingerprint Sensor\AtService.exe (964)
C:\WINDOWS\system32\Ati2evxx.exe (976)
C:\WINDOWS\system32\svchost.exe (992)
C:\WINDOWS\System32\svchost.exe (1172)
C:\WINDOWS\system32\Ati2evxx.exe (1480)
C:\WINDOWS\system32\spoolsv.exe (1584)
C:\WINDOWS\system32\agrsmsvc.exe (796)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1048)
C:\Program Files\Application Updater\ApplicationUpdater.exe (1140)
C:\Program Files\BUFFALO\Backup_Utility\BUService.exe (1348)
C:\Program Files\BUFFALO\Backup_Utility\BUVSSServiceXP.exe (1600)
C:\Program Files\Bonjour\mDNSResponder.exe (1688)
C:\WINDOWS\Explorer.EXE (1796)
C:\Program Files\Java\jre6\bin\jqs.exe (1972)
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe (1228)
C:\WINDOWS\system32\svchost.exe (1864)
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (1888)
C:\Program Files\Analog Devices\Core\smax4pnp.exe (2456)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe (2468)
C:\WINDOWS\system32\AccelerometerSt.Exe (2492)
C:\Program Files\Winamp\winampa.exe (2504)
C:\PROGRA~1\Wanadoo\CnxMon.exe (2516)
C:\PROGRA~1\MESSAG~1\StartMessager.exe (2536)
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe (2552)
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (2568)
C:\Program Files\Unlocker\UnlockerAssistant.exe (2588)
C:\Program Files\TeamViewer\Version5\TeamViewer.exe (2596)
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe (2636)
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe (2696)
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (2712)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (2736)
C:\Program Files\iTunes\iTunesHelper.exe (2752)
C:\Program Files\BUFFALO\BuffaloTools\BuffaloTools.exe (2788)
C:\Program Files\BUFFALO\Backup_Utility\BUTray.exe (2796)
C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE (2848)
C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (2924)
C:\WINDOWS\system32\ctfmon.exe (2956)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2972)
C:\Program Files\Messenger\msmsgs.exe (3088)
C:\Program Files\BUFFALO\BFRD4G\BRDUtilTray.exe (3360)
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe (3400)
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe (3928)
C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (4084)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (4088)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (600)
C:\Program Files\iPod\bin\iPodService.exe (2340)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2952)
C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe (4056)
c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe (3256)
C:\Program Files\Fichiers communs\InstallShield\UpdateService\agent.exe (3500)
C:\UsbFix\UsbFix.exe (3284)
################## | Processus Stoppés |
Stoppé! c:\Program Files\Fingerprint Sensor\AtService.exe (964)
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (976)
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1480)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1584)
Stoppé! C:\WINDOWS\system32\agrsmsvc.exe (796)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1048)
Stoppé! C:\Program Files\Application Updater\ApplicationUpdater.exe (1140)
Stoppé! C:\Program Files\BUFFALO\Backup_Utility\BUService.exe (1348)
Stoppé! C:\Program Files\BUFFALO\Backup_Utility\BUVSSServiceXP.exe (1600)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1688)
Stoppé! C:\WINDOWS\Explorer.EXE (1796)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1972)
Stoppé! C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe (1228)
Stoppé! C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (1888)
Stoppé! C:\Program Files\Analog Devices\Core\smax4pnp.exe (2456)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe (2468)
Stoppé! C:\WINDOWS\system32\AccelerometerSt.Exe (2492)
Stoppé! C:\Program Files\Winamp\winampa.exe (2504)
Stoppé! C:\PROGRA~1\Wanadoo\CnxMon.exe (2516)
Stoppé! C:\PROGRA~1\MESSAG~1\StartMessager.exe (2536)
Stoppé! C:\PROGRA~1\Wanadoo\TaskbarIcon.exe (2552)
Stoppé! C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (2568)
Stoppé! C:\Program Files\Unlocker\UnlockerAssistant.exe (2588)
Stoppé! C:\Program Files\TeamViewer\Version5\TeamViewer.exe (2596)
Stoppé! C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe (2636)
Stoppé! C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe (2696)
Stoppé! C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (2712)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (2736)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2752)
Stoppé! C:\Program Files\BUFFALO\BuffaloTools\BuffaloTools.exe (2788)
Stoppé! C:\Program Files\BUFFALO\Backup_Utility\BUTray.exe (2796)
Stoppé! C:\PROGRA~1\WI371A~1\Datamngr\DATAMN~1.EXE (2848)
Stoppé! C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (2924)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (2956)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2972)
Stoppé! C:\Program Files\Messenger\msmsgs.exe (3088)
Stoppé! C:\Program Files\BUFFALO\BFRD4G\BRDUtilTray.exe (3360)
Stoppé! C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe (3400)
Stoppé! C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe (3928)
Stoppé! C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (4084)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (4088)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (600)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (2340)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2952)
Stoppé! C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe (4056)
Stoppé! c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe (3256)
Stoppé! C:\Program Files\Fichiers communs\InstallShield\UpdateService\agent.exe (3500)
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1220945662-2139871995-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-1220945662-2139871995-839522115-1003
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[14/09/2010 - 13:48:02 | N | 195866] C:\amd_filter.log
[15/01/2012 - 20:14:35 | RASHD ] C:\Autorun.inf
[14/09/2010 - 08:08:54 | N | 224] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[21/02/2009 - 15:40:21 | N | 0] C:\CONFIG.SYS
[14/09/2010 - 13:26:54 | D ] C:\d6437b1bda2c1270c77fb6b5398e4e
[08/11/2011 - 10:42:05 | D ] C:\Documents and Settings
[14/09/2010 - 13:49:54 | D ] C:\Drivers
[19/01/2012 - 14:33:56 | ASH | 1875759104] C:\hiberfil.sys
[31/10/2011 - 10:29:38 | N | 1120] C:\INSTALL.LOG
[21/02/2009 - 15:40:21 | N | 0] C:\IO.SYS
[21/02/2009 - 15:40:21 | N | 0] C:\MSDOS.SYS
[15/09/2010 - 12:53:36 | RHD ] C:\MSOCache
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[15/09/2010 - 12:43:53 | N | 252240] C:\ntldr
[19/01/2012 - 14:33:55 | ASH | 805306368] C:\pagefile.sys
[23/11/2011 - 21:59:37 | N | 512] C:\PhysicalDisk0_MBR.bin
[05/01/2012 - 09:29:25 | D ] C:\Program Files
[19/01/2012 - 15:05:03 | SHD ] C:\RECYCLER
[23/11/2011 - 18:54:52 | N | 19262] C:\resolve.log
[14/09/2010 - 13:47:33 | D ] C:\SWSetup
[14/09/2010 - 13:50:00 | D ] C:\sysprep
[12/12/2011 - 18:15:17 | SHD ] C:\System Volume Information
[24/05/2001 - 12:59:30 | N | 162304] C:\UNWISE.EXE
[19/01/2012 - 15:05:03 | D ] C:\UsbFix
[19/01/2012 - 15:05:03 | A | 7634] C:\UsbFix.txt
[15/01/2012 - 20:14:37 | N | 10652904] C:\UsbFix_Upload_Me_PC-201009141448.zip
[12/01/2012 - 11:55:05 | D ] C:\WINDOWS
[23/11/2011 - 21:59:35 | D ] C:\ZHP
[12/01/2012 - 08:54:53 | D ] D:\106deaceb850d845d0
[26/05/2011 - 10:41:17 | N | 733028352] D:\25.Degres.En.Hiver.FRENCH.DVDRiP.XViD-BLC_1h32.[emule-island.ru].avi
[24/08/2011 - 17:18:09 | N | 732905472] D:\A Serious Man 2010 VOSTFR DVdrip Xvid-TOONS.By.Toutatix.[eMule-Box.com].avi
[09/07/2011 - 09:26:37 | N | 744300544] D:\Au petit Marguery - by JBidouille - XviD mp3.avi
[15/01/2012 - 20:14:35 | RASHD ] D:\Autorun.inf
[17/09/2011 - 17:35:00 | N | 734629888] D:\C.R.A.Z.Y.avi
[10/01/2011 - 13:00:45 | N | 733765632] D:\Calmos -1975 - Bertrant Blier - Bernard Blier, Jean pierre Marielle.avi
[23/10/2011 - 19:22:49 | N | 729276374] D:\Cuisine et dependances (Agnes Jaoui - 1993) Philippe Muyl.avi
[06/06/2011 - 13:58:17 | N | 1060648960] D:\Daddy Nostalgie.avi
[09/01/2011 - 11:46:25 | N | 723742720] D:\Dieudonne - Cocorico à Bobino.avi
[03/12/2010 - 20:30:55 | N | 744724480] D:\Dieudonne - Le divorce de patrick (2003).avi
[17/10/2010 - 19:56:28 | N | 722146384] D:\Dieudonne - Sandrine (2009).avi
[09/01/2011 - 13:56:54 | N | 730832896] D:\DieudonnE - Tout seul - VHSRIP.[emule-island.com].avi
[09/01/2011 - 12:19:04 | N | 731832320] D:\Dieudonne-J.ai.fait.l.con.FRENCH.DVDRIP.By.Agecanonix.[eMule-Box.com].avi
[18/12/2010 - 15:27:20 | N | 733976576] D:\Dieudonné - 1905 (2005).avi
[02/12/2010 - 22:53:41 | N | 731874880] D:\Dieudonné - Mes excuses (2004).AVI
[09/01/2011 - 15:12:14 | N | 739067904] D:\Dieudonné_Depot de bilan.[emule-island.com].avi
[06/01/2011 - 15:30:45 | N | 674273280] D:\Dieudoné - Pardon Juda.avi
[11/10/2011 - 09:21:44 | D ] D:\Documentaires
[20/06/2011 - 14:10:21 | N | 735158994] D:\Entre.Terre.Et.Mer.04.avi
[18/06/2011 - 12:49:36 | N | 733534884] D:\Entre.Terre.Et.Mer.05.avi
[26/06/2011 - 11:37:44 | N | 733607510] D:\Entre.Terre.Et.Mer.06.avi
[09/03/2011 - 09:01:23 | N | 830095360] D:\Eric Tabarly - La Marche Du Siecle.avi
[01/04/2011 - 16:57:41 | N | 734074880] D:\Est.-.Ouest.-.Regis.Wargnier,.Catherine.Deneuve.Sandrine.Bonnaire.-.1999.-.Fr.[emule-island.com].avi
[23/08/2010 - 14:29:38 | N | 731617216] D:\General.Idi.Amin.Dada.1974.CRiTERiON.DVDRip.XviD.OGG.avi
[30/03/2011 - 16:36:10 | N | 740419584] D:\Gorilles.Dans.La.Brume.Dvdrip.Fr.Divx5.02.96Kbits.Lte.[emule-island.com].avi
[26/02/2011 - 17:15:27 | N | 1463164928] D:\Il faut sauver le soldat Ryan.avi
[21/03/2011 - 12:44:34 | N | 866022594] D:\Jean Galmot Aventurier (1989, FRA, Alain Maline, C.Malavoy, R. Hanin).avi
[15/06/2011 - 11:16:06 | N | 730136576] D:\Karnaval ( T.Vincent) Abdallah, Testud, Cornillac.avi
[29/09/2011 - 09:52:44 | N | 871999488] D:\L'appat (Bertrand Tavernier 1995).avi
[26/02/2011 - 18:14:17 | N | 581777408] D:\L'aventurière 1 sur 6 (Russie, Tsar, révolution, New-York) Chaine Histoire TVRip DivX 6 par CaribouProd.avi
[26/02/2011 - 20:49:49 | N | 565782528] D:\L'aventurière 2 sur 6 (Afrique, A. O. F., Congo Belge, colonisation) Chaine Histoire TVRip DivX 6 par CaribouProd.avi
[09/07/2011 - 12:26:05 | N | 510816256] D:\L'aventurière 3 Sur 6 (Pôle Nord) Chaine Histoire Tvrip Divx 6 Par Caribouprod.avi
[23/03/2011 - 12:26:45 | N | 548902912] D:\L'aventurière 4 sur 6 (Mexique, Amérique du Sud, Guyane) Chaine Histoire TVRip DivX 6 par CaribouProd (avec cucaratcha).avi
[02/04/2011 - 15:23:01 | N | 509155328] D:\L'aventurière 5 sur 6 (Egypte, Empire des Indes, Gandhi) Chaine Histoire TVRip DivX 6 par CaribouProd.avi
[01/03/2011 - 13:21:24 | N | 485050368] D:\L'aventurière 6 sur 6 (Indochine Française, Révolution Chinoise, Communisme) Chaine Histoire TVRip DivX 6 par CaribouProd.avi
[17/07/2011 - 12:02:56 | N | 1565251584] D:\L'hotel de la Plage (1978 - Michel LANG) avec Daniel CECCALDI, Guy MARCHAND, Francis LEMAIRE, Sophie BARJAC, Anne PARILLAUD.avi
[09/03/2011 - 17:15:38 | N | 735227904] D:\La.Metamorphose.Des.Cloportes.Lino.Ventura.et.Compagnie.[Audiard.1965].[emule-island.com].avi
[22/08/2011 - 16:40:22 | N | 1471318784] D:\La.Princesse.De.Montpensier.2010.FRENCH.BDRip.XviD-MAGiCAL.By.Cervolix.avi
[16/07/2011 - 16:50:01 | N | 729401344] D:\La.Vengeance.Du.Serpent.A.Plumes.1984.FRENCH.DVDRip.XViD-ViBE.par.[emule-island.com].avi
[02/06/2011 - 16:26:28 | N | 1507844096] D:\Laissez Passer - Bertrand Tavernier.avi
[28/07/2010 - 12:14:10 | N | 1141877778] D:\Le Guépard - Fr - De Luchino Visconti Avec Burt Lancaster, Claudia Cardinale (1963) -.avi
[13/06/2011 - 17:08:44 | N | 780287414] D:\Le Tambour (Volker Schlondorff - 1979)_Fr_Divx5.avi
[19/03/2011 - 10:34:07 | N | 735792128] D:\Les aventuriers (Delon, Ventura) [dx50-FRA].avi
[23/09/2011 - 12:53:16 | N | 1437636608] D:\LES CAPRICES D'UN FLEUVE.AVI.avi
[23/10/2011 - 12:48:52 | N | 367755264] D:\Les.Brigades.du.Tigre.-.[3x01].-.Bonnot.et.Cie.[emule-island.com].avi
[12/10/2011 - 16:43:16 | N | 733861888] D:\Les.Petits.Ruisseaux.FRENCH.DVDRip.XviD-AYMO.MORPH.[emule-island.com].avi
[26/12/2010 - 15:15:32 | N | 723748864] D:\Les.virtuoses.avi
[26/05/2011 - 13:47:06 | N | 731662336] D:\Lista.de.espera-español(Hispanoamérica).cine.cubano.J.C.Tabío.avi
[08/06/2011 - 16:39:40 | N | 734288723] D:\Liste D'attente (Lista De Espera) - Fr.avi
[17/09/2011 - 21:06:17 | N | 717412352] D:\Mademoiselle (De Philippe Lioret - Sandrine Bonnaire Jacques Gamblin).avi
[14/03/2011 - 14:08:51 | N | 1315919294] D:\Malcom X - Denzel Washington - Angela Bassett - Spike Lee.avi
[17/09/2011 - 18:38:24 | N | 738463384] D:\Munich qualité dvd french steven spielberg 2005.avi
[25/05/2011 - 17:47:10 | N | 736507904] D:\Nos.Retrouvailles.2007.FRENCH.DVDRiP.XViD-NTK.avi
[26/06/2011 - 12:40:32 | N | 5143638443] D:\Papy.Fait.de.la.Resistance-French.Bluray.720p.h264-By.BaLLanTeAm.(WebHD).[emule-island.com].mkv
[04/06/2011 - 23:11:57 | N | 726392832] D:\Que La Fête Commence - Philippe Noiret, Jean Rochefort, Jean-Pierre Marielle - Bertrand Tavernier - 1975.avi
[19/01/2012 - 15:05:03 | SHD ] D:\RECYCLER
[04/04/2011 - 13:18:08 | N | 1469827072] D:\Rosa.Luxemburg.1986.Margarethe.Von.Trotta.DVDRip.Xvid.avi
[08/05/2011 - 17:27:21 | N | 1504298532] D:\Salvador.1986.DVDRip.Xvid-sicxicldx.avi
[24/09/2011 - 13:15:48 | N | 897214464] D:\St-Germain ou la Negociation (Jean Rochefort) Telefilm Satrip Xvid.avi
[17/10/2011 - 12:48:13 | N | 735608832] D:\Syriana (Georges Clooney Matt Damon)Dvdrip Fr Divx 5 By Dmc (2006).avi
[17/10/2011 - 13:41:10 | N | 729470976] D:\SYRIANA CD2.AVI
[21/10/2011 - 10:39:20 | N | 734269440] D:\Syriana [Drame Espionnage - George Clooney, Matt Damon, Jeffrey Wright - Fr Dvdrip].avi
[13/10/2011 - 17:39:00 | N | 734070784] D:\Syriana.FRENCH.DVDRiP.XviD-GeT-CD1.[emule-island.com].avi
[14/09/2010 - 08:09:51 | SHD ] D:\System Volume Information
[13/09/2011 - 13:54:01 | N | 732416000] D:\Territoire Interdit[DVDRIP-fr-Divx5.11-Mp3].[emule-island.com].avi
[04/08/2010 - 21:43:56 | N | 498396416] D:\The man from earth.avi
[12/09/2011 - 19:17:09 | ASH | 11264] D:\Thumbs.db
[01/03/2011 - 11:35:45 | N | 550315776] D:\Un e´te´ a` La Goulette (Halk El Wad) - 1996 - de Fe´rid Boughedir - VostFr.avi
[13/06/2011 - 12:56:52 | N | 735901696] D:\Un.Balcon.Sur.La.Mer.2009.FRENCH.DVDRiP.XViD-Julien333.By.Cervolix.[emule-island.ru].avi
[23/02/2011 - 14:55:16 | N | 731975680] D:\Voyage Au Congo (Film Muet De 1927 De Marc Allegret, Colonisation) Dvdrip Xvid Par Caribouprod.avi
[24/08/2011 - 17:43:56 | N | 1170452534] D:\White Material _Claire Denis_2009.avi
[26/09/2011 - 16:02:40 | N | 1467813888] D:\Zoulou 1963 FRENCH DVDRip Xvid-fab223.avi
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-201009141448.zip
Upload
Merci de votre contribution.
################## | Reboot |
L'ordinateur à été redémarré!
################## | E.O.F |
Mon dernier scan Clean X
#######################################################################
Brontok Worm Removal Tool - (Version - 06.09.17B)
by sUBs
#######################################################################
Current date: 21/01/2012 Current time: 14:46:57,10
=== PRE RUN ANALYSIS ===================================
=== POST RUN ANALYSIS ==================================
NOTE
The post-run analysis portion should be empty. If it's not, reboot and run the tool a second time.
14:49:52,53
======================================================
Page 1 sur 1
Pb création nouveau dossier Brontok ?
#2
Posté 21 janvier 2012 - 03:39
Bonjour,
Lancez cet outil de diagnostic:
Téléchargez ZhpDiag de Coolman
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Sur le bureau ,il y aura 3 icônes

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

Cliquez sur le tournevis et choisissez Tous
En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher
Clic sur la Loupe pour lancer le scan
Postez le rapport ZhpDiag.txt qui apparait sur le bureau
Comment poster les rapports
Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
Autre solution:
Aller sur le site :Ci-Joint
Appuyez sur Parcourir et chercher les rapports sur le disque,
Ensuite appuyez sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.
Lancez cet outil de diagnostic:
Téléchargez ZhpDiag de Coolman
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Sur le bureau ,il y aura 3 icônes

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

Cliquez sur le tournevis et choisissez Tous
En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher
Clic sur la Loupe pour lancer le scan
Postez le rapport ZhpDiag.txt qui apparait sur le bureau
Comment poster les rapports
Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
Autre solution:
Aller sur le site :Ci-Joint

Appuyez sur Parcourir et chercher les rapports sur le disque,
Ensuite appuyez sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
#3
Posté 21 janvier 2012 - 11:17
Déjà merci. Voici mon scan ZHPDiag... heu... super long ! Désolé.
Ce message a été modifié par Dylav - 21 janvier 2012 - 11:42 .
Raison de l'édition : Hébergement du rapport ;o)
#4
Posté 21 janvier 2012 - 11:44
Bonjour Vincent,
Voilà typiquement un rapport qu'il est dangereux de coller directement dans un message, au risque de bloquer le sujet (à cause des limites du gestionnaire de forum IPB 3.1), donc de le rendre inaccessible.
Il est donc préférable de faire héberger de tels rapports, par exemple chez
C'est ce que j'ai fait avec le tien
… et c'est ce que te demandait Pear !
Voilà typiquement un rapport qu'il est dangereux de coller directement dans un message, au risque de bloquer le sujet (à cause des limites du gestionnaire de forum IPB 3.1), donc de le rendre inaccessible.
Il est donc préférable de faire héberger de tels rapports, par exemple chez

C'est ce que j'ai fait avec le tien
©DK Nétiquette : Soignez votre signature (art.10 de la Charte de Zébulon)Oublie les injures, n'oublie jamais les bienfaits (maxime attribuée à Kong Fu Zi)
S'il est bon de ne rien dire avant de parler, il est encore plus utile de réfléchir avant de penser (Pierre Dac)
#6
Posté 22 janvier 2012 - 05:04
Télécharger AdwCleaner
Sous Vista et Windows 7-> Exécuter en tant qu'administrateur
Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt

Nettoyage
Relancez AdwCleaner avec droits administrateur
Cliquez sur Suppression et postez le rapport C:\AdwCleaner[S1].txt
Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport.
Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour.

Télécharger Sx Checkupdate
Cliquez sur Rapports
Sous Vista et Windows 7-> Exécuter en tant qu'administrateur
Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt

Nettoyage
Relancez AdwCleaner avec droits administrateur
Cliquez sur Suppression et postez le rapport C:\AdwCleaner[S1].txt
Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport.
Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour.

Télécharger Sx Checkupdate
Cliquez sur Rapports
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
#7
Posté 22 janvier 2012 - 09:26
Bonjour,
Voici le scan Adwcleaner en mode recherche :
# AdwCleaner v1.407 - Rapport créé le 22/01/2012 à 20:57:54
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Windows - PC-201009141448 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Windows\Local Settings\Temporary Internet Files\Content.IE5\3BPC41PB\adwcleaner[1].exe
# Option [Recherche]
***** [Services] *****
Présent : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Windows\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Windows\Application Data\Bandoo
Dossier Présent : C:\Documents and Settings\Windows\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Windows\Application Data\pdfforge
Dossier Présent : C:\Documents and Settings\Windows\Application Data\Search Settings
Dossier Présent : C:\Documents and Settings\Windows\Application Data\PriceGong
Dossier Présent : C:\Documents and Settings\Windows\Local Settings\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Windows\Local Settings\Application Data\Ilivid Player
Dossier Présent : C:\Program Files\Application Updater
Dossier Présent : C:\Program Files\Bandoo
Dossier Présent : C:\Program Files\pdfforge Toolbar
Dossier Présent : C:\Program Files\PriceGong
Dossier Présent : C:\Program Files\Windows iLivid Toolbar
Dossier Présent : C:\Program Files\Fichiers communs\spigot
***** [Registre] *****
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\ilivid
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\ShoppingReport2
Clé Présente : HKCU\Software\Surf Canyon
Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
Clé Présente : HKCU\Software\AppDataLow\Software\Search Settings
Clé Présente : HKLM\SOFTWARE\Application Updater
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\bandoo
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\pdfforge
Clé Présente : HKLM\SOFTWARE\Search Settings
Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AB7104A-B71F-49AD-9154-F7F8806AE848}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
Voici le scan AdwCleaner en mode suppression :
# AdwCleaner v1.407 - Rapport créé le 22/01/2012 à 21:02:28
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Windows - PC-201009141448 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Windows\Local Settings\Temporary Internet Files\Content.IE5\GIZ7KFV3\adwcleaner[2].exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\Bandoo
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\pdfforge
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\Search Settings
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Windows\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Windows\Local Settings\Application Data\Ilivid Player
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\PriceGong
Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
***** [Registre] *****
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\ShoppingReport2
Clé Supprimée : HKCU\Software\Surf Canyon
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AB7104A-B71F-49AD-9154-F7F8806AE848}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [9240 octets] - [22/01/2012 20:57:54]
AdwCleaner[S1].txt - [399 octets] - [22/01/2012 21:00:45]
AdwCleaner[S2].txt - [9286 octets] - [22/01/2012 21:02:28]
*************************
Et voici le scan SX Checkupdate:
SX Check&Update
Lien vers le tutoriel : Tutoriels - Security-X
---
Windows Version : Windows XP 32 bits
Service Pack : 3
UserName : Windows
22/01/2012
21:21:03
version = v0.1.0
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX
Version : 10.1.82.76
Flash Player ActiveX n'est pas à jour!
Java Information :
Nom : Java 6 Update 18
Version : 6.0.180
Java 6 Update 18 n'est pas à jour!
Name : Adobe Reader 9.4.5 - Français
Version : 9.4.5
Adobe Reader n'est pas à jour!
Nom : Internet Explorer
Version : 8.0.6001.18702
Encore merci.
Vincent
Voici le scan Adwcleaner en mode recherche :
# AdwCleaner v1.407 - Rapport créé le 22/01/2012 à 20:57:54
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Windows - PC-201009141448 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Windows\Local Settings\Temporary Internet Files\Content.IE5\3BPC41PB\adwcleaner[1].exe
# Option [Recherche]
***** [Services] *****
Présent : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Windows\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Windows\Application Data\Bandoo
Dossier Présent : C:\Documents and Settings\Windows\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Windows\Application Data\pdfforge
Dossier Présent : C:\Documents and Settings\Windows\Application Data\Search Settings
Dossier Présent : C:\Documents and Settings\Windows\Application Data\PriceGong
Dossier Présent : C:\Documents and Settings\Windows\Local Settings\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Windows\Local Settings\Application Data\Ilivid Player
Dossier Présent : C:\Program Files\Application Updater
Dossier Présent : C:\Program Files\Bandoo
Dossier Présent : C:\Program Files\pdfforge Toolbar
Dossier Présent : C:\Program Files\PriceGong
Dossier Présent : C:\Program Files\Windows iLivid Toolbar
Dossier Présent : C:\Program Files\Fichiers communs\spigot
***** [Registre] *****
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\ilivid
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\ShoppingReport2
Clé Présente : HKCU\Software\Surf Canyon
Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
Clé Présente : HKCU\Software\AppDataLow\Software\Search Settings
Clé Présente : HKLM\SOFTWARE\Application Updater
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\bandoo
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\pdfforge
Clé Présente : HKLM\SOFTWARE\Search Settings
Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Présente : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AB7104A-B71F-49AD-9154-F7F8806AE848}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
Voici le scan AdwCleaner en mode suppression :
# AdwCleaner v1.407 - Rapport créé le 22/01/2012 à 21:02:28
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Windows - PC-201009141448 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Windows\Local Settings\Temporary Internet Files\Content.IE5\GIZ7KFV3\adwcleaner[2].exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\Bandoo
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\pdfforge
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\Search Settings
Dossier Supprimé : C:\Documents and Settings\Windows\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Windows\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Windows\Local Settings\Application Data\Ilivid Player
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\PriceGong
Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
***** [Registre] *****
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\ShoppingReport2
Clé Supprimée : HKCU\Software\Surf Canyon
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AB7104A-B71F-49AD-9154-F7F8806AE848}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Windows\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [9240 octets] - [22/01/2012 20:57:54]
AdwCleaner[S1].txt - [399 octets] - [22/01/2012 21:00:45]
AdwCleaner[S2].txt - [9286 octets] - [22/01/2012 21:02:28]
*************************
Et voici le scan SX Checkupdate:
SX Check&Update
Lien vers le tutoriel : Tutoriels - Security-X
---
Windows Version : Windows XP 32 bits
Service Pack : 3
UserName : Windows
22/01/2012
21:21:03
version = v0.1.0
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX
Version : 10.1.82.76
Flash Player ActiveX n'est pas à jour!
Java Information :
Nom : Java 6 Update 18
Version : 6.0.180
Java 6 Update 18 n'est pas à jour!
Name : Adobe Reader 9.4.5 - Français
Version : 9.4.5
Adobe Reader n'est pas à jour!
Nom : Internet Explorer
Version : 8.0.6001.18702
Encore merci.
Vincent
Page 1 sur 1

Aide










