-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Mais non, lisez bien. Par défaut, Autoplay est désactivé sur network drives,lecteurs amovibles,disquettes mais pas le lecteur CD-ROM . La valeur par défaut pour Vista 0x95 (149) est la somme de 0x1 (unknown types), 0x80 (unknown types), 0x4 (floppy drives), and 0x10 (network drives). Pour Xp , c'est 0x91 La valeur 0x143 désactive tout sauf les cdroms
-
Bonjour, Pour que ça fonctionne, il vous faut un fichier locked et le même correct à rechercher sur un support externe, sinon c'est fichu.
-
Ok, si vous le dites.! Ca ne coutait rien de vérifier! Mais, peut-être ,est-ce un problème d'autorun(démarrage automatique) Si NoDriveAutoRun ou NoDriveTypeAutoRun apparait dans HKEY_LOCAL_MACHINE, les entrées correspondantes dans HKEY_CURRENT_USER sont ignorées. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun = 0x00000095 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun = 0x00000095 La valeur correcte pour chacune de ces clés est 0x00000095 donc tapez 95 en Hexa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon la valeur pour allocatecdroms doit être 0 Activer ou désactiver l'autorun Explications: 0x1 Désactive Autoplay des lecteurs de type inconnu. 0x4 Désactive Autoplay des lecteurs amovibles. 0x8 Désactive Autoplay des lecteurs fixes. 0x10 Disables Autoplay on network drives. 0x20 Disables Autoplay on CD-ROM drives. 0x40 Disables Autoplay on RAM drives. 0x80 Disables Autoplay on drives of unknown type. 0xff Disables Autoplay on all types of drives. Par défaut, Autoplay est désactivé sur network drives,lecteurs amovibles,disquettes mais pas le lecteur CD-ROM . La valeur par défaut pour Vista 0x95 (149) est la somme de 0x1 (unknown types), 0x80 (unknown types), 0x4 (floppy drives), and 0x10 (network drives). Pour Xp , c'est 0x91 La valeur 0x143 désactive tout sauf les cdroms http://www.microsoft...2.mspx?mfr=true Si besoin, voyez là: http://support.micro...om/kb/967715/fr
-
Accent circonflexe et tréma ne fonctionnent plus
pear a répondu à un(e) sujet de daedalron dans Analyses et éradication malwares
Vous auriez dû le faire. -
Accent circonflexe et tréma ne fonctionnent plus
pear a répondu à un(e) sujet de daedalron dans Analyses et éradication malwares
Bonjour, Essayez ceci: Télécharger Usb Fix , sur le bureau Installez le avec les paramètres par défault Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir Si vous êtes sous Vistaésactiver L'UAC ,avant utilisation. Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur". Lancer l' option 1(Recherche) le rapport UsbFix.txt est sauvegardé à la racine du disque . Faites en un copier/coller dans le bloc notes pour le poster. Ensuite, Lancer l'option 2(Suppression) Le bureau disparait et le pc redémarre Patientez le temps du scan. le rapport UsbFix.txt est sauvegardé à la racine du disque Faites en un copier/coller dans le bloc notes pour le poster. Pour les rapports qui sont courts (ex. Malwarebytes, AD-R, USBFix, etc.), copiez/collez sur votre sujet Vaccination Pour vous éviter une infection ultérieure: Lancer l' Option 3 (vaccination) Pour Désinstaller UsbFix (après la désinfection) Double clic sur le raccourci sur le bureau Lancer l' option 5 ( Désinstaller ) .... -
Bonjour, Voyez si cela peut vous aider: http://support.microsoft.com/kb/968002/fr
-
Bonjour, Cela peut résulter d'une infection. Pour s'en assurer: Lancez cet outil de diagnostic: Zhpdiag 1.30 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Bonjour, Vous manquez de place sur le disque. 5% de libre. A moins de 15% Windows grimace. 1) Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes suivantes: (Lignes à décocher:celles que vous avez volontairement modifiées) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT Sauf avis contraire, ne touchez pas aux index SSDT (Liste des indexes) Note. Le boutton Suppression ne sera pas accessible tant que le scan n'a pas été fait 2)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 3)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 4) Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 5)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. Télécharger Usb Fix , sur le bureau Installez le avec les paramètres par défault Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir Si vous êtes sous Vistaésactiver L'UAC ,avant utilisation. Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur". Lancer l' option 1(Recherche) le rapport UsbFix.txt est sauvegardé à la racine du disque . Faites en un copier/coller dans le bloc notes pour le poster. Ensuite, Lancer l'option 2(Suppression) Le bureau disparait et le pc redémarre Patientez le temps du scan. le rapport UsbFix.txt est sauvegardé à la racine du disque Faites en un copier/coller dans le bloc notes pour le poster. Pour les rapports qui sont courts (ex. Malwarebytes, AD-R, USBFix, etc.), copiez/collez sur votre sujet Vaccination Pour vous éviter une infection ultérieure: Lancer l' Option 3 (vaccination) Pour Désinstaller UsbFix (après la désinfection) Double clic sur le raccourci sur le bureau Lancer l' option 5 ( Désinstaller ) ....
-
Problème infection Babylon Toolbar et Cie [Résolu]
pear a répondu à un(e) sujet de sangui1 dans Analyses et éradication malwares
Bonjour, Téléchargez AD-Remover sur le bureau Ici ou Là Déconnectez-vous et fermez toutes les applications en cours Cliquer sur "Ad-R.exe" pour lancer l'installation et laisser les paramètres par défaut . Une fenêtre s'affichera Vous prévenant des risques de l'utilisation de ce logiciel Cliquez sur "OUI" Double cliquer sur l'icône Ad-remover sur le bureau Au menu principal choisir l'optionScanner et Validez Patientez pendant le travail de l'outil. Poster le rapport qui apparait à la fin . Il est sauvegardé aussi sous C:\Ad-report.log Ensuite Relancer Ad- remover , choisir l'option Nettoyer Il y aura 2 rapports à poster après :Scanner et Nettoyer Pour les rapports qui sont courts (ex. Malwarebytes, AD-R, USBFix, etc.), copiez/collez sur votre sujet Une fois la désinfection terminée, mais pas avant: désinstaller AD-Remover, lancez avec l'option D puis supprimer l'icône du bureau. 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 2)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 3) Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 4)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. -
Bonjour, Lancez cet outil de diagnostic: Zhpdiag 1.30 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Ordinateur infecté par des trojans
pear a répondu à un(e) sujet de Av3n4s dans Analyses et éradication malwares
Bonjour, 1) postez les rapports de Virus Total 2)Lancez cet outil de diagnostic: Zhpdiag 1.30 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Logiciel publicitaire ADWARE/Agent.832089
pear a répondu à un(e) sujet de karinetnr dans Analyses et éradication malwares
Bonjour, 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 2)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 3) Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 4)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. Télécharger Usb Fix , sur le bureau Installez le avec les paramètres par défault Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir Si vous êtes sous Vistaésactiver L'UAC ,avant utilisation. Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur". Lancer l' option 1(Recherche) le rapport UsbFix.txt est sauvegardé à la racine du disque . Faites en un copier/coller dans le bloc notes pour le poster. Ensuite, Lancer l'option 2(Suppression) Le bureau disparait et le pc redémarre Patientez le temps du scan. le rapport UsbFix.txt est sauvegardé à la racine du disque Faites en un copier/coller dans le bloc notes pour le poster. Pour les rapports qui sont courts (ex. Malwarebytes, AD-R, USBFix, etc.), copiez/collez sur votre sujet Vaccination Pour vous éviter une infection ultérieure: Lancer l' Option 3 (vaccination) Pour Désinstaller UsbFix (après la désinfection) Double clic sur le raccourci sur le bureau Lancer l' option 5 ( Désinstaller ) .... -
[Résolu] PC très lent
pear a répondu à un(e) sujet de Thunderman dans Analyses et éradication malwares
Faites les mises à jour en cliquant , à droite, sur les cases adéquates. et Si vous estimez votre problème résolu, éditez l'en tête de votre premier message en choisissant l'option "utiliser l'éditeur complet" et y indiquez Résolu pour que ceux qui la recherchent y trouvent une solution. -
[Résolu] Infection causant un problème d'accès
pear a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Et la suite ??? -
[Résolu] PC très lent
pear a répondu à un(e) sujet de Thunderman dans Analyses et éradication malwares
Bien. Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports Comment va la machine ? -
[Résolu] Infection causant un problème d'accès
pear a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Laissez Rogue Killer et poursuivez la procédure. Code 0xc0000013 Intitulé : STATUS_NO_MEDIA_IN_DEVICE Explication Ce message apparaît lorsqu'un programme tente d'accéder à un lecteur sans disque dedans (disquette, CD, carte mémoire, etc...)... Solution [1] Insérez un disque dans chacun de vos lecteurs afin que les tentatives de lecture n'échouent plus. [2] Cherchez le programme qui tente d'accéder au lecteur vide. Il peut s'agir (mais pas forcément) du gestionnaire de votre lecteur de carte mémoire, du gestionnaire de votre appareil photo numérique, etc. Une fois que vous l'aurez trouvé, esayez de comprendre pourquoi il tente ces accès, et au pire, réinstallez-le. -
Mon ordi est infecté par un trojan
pear a répondu à un(e) sujet de new zebu dans Analyses et éradication malwares
Relancez Otl: Sous Custom scan Files ou Personnalisation Copiez Collez :Otl DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\rt2870.sys -- (rt2870) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O4 - HKLM..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe File not found O4 - HKLM..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe File not found O4 - HKLM..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" File not found O4 - HKLM..\Run: [TweakDUN] C:\Program Files\TweakDUN\tweakdun.exe splash File not found O4 - HKU\S-1-5-21-329068152-1580436667-682003330-1003..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall.exe" -nosplash -minimized File not found O4 - HKU\S-1-5-21-329068152-1580436667-682003330-1003..\Run: [Livestation] C:\Program Files\Livestation\Livestation.exe -startup File not found O4 - HKU\S-1-5-21-329068152-1580436667-682003330-1003..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe File not found O4 - Startup: C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\No-IP DUC.lnk = File not found O4 - Startup: C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\System File [Not Delete].vbe () O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk = File not found O7 - HKU\S-1-5-21-329068152-1580436667-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFolderOptions = 1 O7 - HKU\S-1-5-21-329068152-1580436667-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\S-1-5-21-329068152-1580436667-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskmgr = 1 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) NetSvcs: 6to4 - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found MsConfig - StartUpFolder: C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^EnGenius Wireless Utility.lnk - - File not found MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= - File not found MsConfig - StartUpReg: HotKeysCmds - hkey= - key= - File not found MsConfig - StartUpReg: IgfxTray - hkey= - key= - File not found MsConfig - StartUpReg: MsnMsgr - hkey= - key= - File not found MsConfig - StartUpReg: PtiuPbmd - hkey= - key= - File not found MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - File not found MsConfig - StartUpReg: swg - hkey= - key= - File not found MsConfig - StartUpReg: TkBellExe - hkey= - key= - File not found MsConfig - StartUpReg: WinampAgent - hkey= - key= - File not found [2012/05/27 22:07:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\admin\Local Settings\Application Data\Babylon [2012/05/27 22:07:37 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Babylon [2012/05/27 22:07:37 | 000,000,000 | ---D | C] -- C:\Documents and Settings\admin\Application Data\Babylon [2012/05/01 14:42:17 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spoolsv.exe [2012/05/27 22:07:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\admin\Application Data\Babylon [2012/05/27 22:07:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command] ""=""%1" %*" :files ipconfig /flushdns /c [purity] [emptytemp] [resethosts] [Reboot] -------->Cliquer Runfix ou Correction OTL redémarrera le système automatiquement. Postez le rapport. -
Demande de désinfection
pear a répondu à un(e) sujet de teoteou dans Analyses et éradication malwares
C'est sans risque si ces logiciels "connus" sont sains. Ils n'ont rien de commun. Comodo est un parefeu de bonne réputation. Vous devez en avoir un mais un seul. Spybot était un antimalware. Vous le replacerez avantageusement par par celui-ci , que vous allez lancer et garderez en version libre. Il ne sera résident qu'en version payante et c'est le meilleur antimalware du moment. Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. -
[Résolu] Infection causant un problème d'accès
pear a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Bonjour, 1) Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes suivantes: (Lignes à décocher:celles que vous avez volontairement modifiées) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT Sauf avis contraire, ne touchez pas aux index SSDT (Liste des indexes) Note. Le boutton Suppression ne sera pas accessible tant que le scan n'a pas été fait 2)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 3)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 4) Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 5)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. Ensuite, relancez Zhpdiag et postez en le rapport. -
Demande de désinfection
pear a répondu à un(e) sujet de teoteou dans Analyses et éradication malwares
Bonjour, Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- O4 - HKCU\..\Run: [spotify Web Helper] . (...) -- C:\Users\Théodore\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe => Infection FakeAlert (Possible) O43 - CFD: 27/05/2012 - 15:43:10 - [0,002] ----D C:\Users\Théodore\AppData\Roaming\pdfforge => Infection BT (PUP.Dealio) O61 - LFC:Last File Created 27/05/2012 - 13:50:59 ---A- C:\Users\Théodore\AppData\Local\Temp\01net\HiJackThis.exe [401720] => Infection Rogue (Trojan.Dropper) O87 - FAEL: "TCP Query User{2A272C64-14D5-4F44-924F-A46FBB9D5129}C:\users\théodore\documents\actu\théo\appdata\roaming\dropbox\bin\dropbox.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\théodore\documents\actu\théo\appdata\roaming\dropbox\bin\dropbo => Infection FakeAlert (Possible) O87 - FAEL: "UDP Query User{FFB221A5-F69A-4A67-B082-17E0D9F22A87}C:\users\théodore\documents\actu\théo\appdata\roaming\dropbox\bin\dropbox.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\théodore\documents\actu\théo\appdata\roaming\dropbox\bin\dropb => Infection FakeAlert (Possible) C:\Users\Théodore\AppData\Roaming\pdfforge => Infection BT (PUP.Dealio) O4 - HKLM\..\Run: [setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Fichier absent O4 - HKCU\..\Run: [iSUSPM] Clé orpheline => Orphean Key not necessary O4 - HKUS\S-1-5-21-3517002353-4278102294-1155811549-1001-3517002353-4278102294-1155811549-1000\..\Run: [spybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working%Spybot S&D [MD5.00000000000000000000000000000000] [APT] [{1DF63840-96C5-47AA-81CB-B28F30D94D8A}] (...) -- C:\Users\Théodore\Downloads\vfonts-setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{2BF962AB-0740-4B13-95C9-8DF05ABE00BA}] (...) -- C:\Users\Théodore\Desktop\hpslnmgr_disable.exe (.not file.) => Fichier absent O43 - CFD: 14/05/2012 - 09:44:37 - [4,370] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 06/10/2011 - 01:09:21 - [0,001] ----D C:\ProgramData\Partner => Game O43 - CFD: 14/05/2012 - 09:44:37 - [0,172] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy D:\Actu septembre 2011\Théo\Desktop\Actu\Logiciels-urgent à relancer\Autodesk AutoCAD 2010 [64-bit]\AAC2010_Keygen-64bits.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Actu septembre 2011\Théo\Desktop\Actu\Logiciels-urgent à relancer\Autodesk AutoCAD 2010- Keygens only (X-FORCE 32-64bits) [RH]\AAC2010_Keygen-32bits.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Actu septembre 2011\Théo\Desktop\Actu\Logiciels-urgent à relancer\Autodesk AutoCAD 2010- Keygens only (X-FORCE 32-64bits) [RH]\AAC2010_Keygen-64bits.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Mes Documents\Archives Archi\Projet actuel\ACTU\Logiciels-urgent à relancer\Autodesk AutoCAD 2010 [64-bit]\AAC2010_Keygen-64bits.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Mes Documents\Archives Archi\Projet actuel\ACTU\Logiciels-urgent à relancer\Autodesk AutoCAD 2010- Keygens only (X-FORCE 32-64bits) [RH]\AAC2010_Keygen-32bits.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Mes Documents\Archives Archi\Projet actuel\ACTU\Logiciels-urgent à relancer\Autodesk AutoCAD 2010- Keygens only (X-FORCE 32-64bits) [RH]\AAC2010_Keygen-64bits.exe => Crack, KeyGen, Keymaker - Possible Malware O87 - FAEL: "TCP Query User{41E16DB8-809B-4294-8D50-4589E81543A1}E:\construnario.exe" |In - Private - P6 - TRUE | .(...) -- E:\construnario.exe (.not file.) => Fichier absent O87 - FAEL: "UDP Query User{BE8B1F7C-662B-4A3B-9F03-C19D39AEEBC3}E:\construnario.exe" |In - Private - P17 - TRUE | .(...) -- E:\construnario.exe (.not file.) => Fichier absent O87 - FAEL: "{3F48B52E-4523-4524-B43C-A8625BAC2DC7}" |In - Private - P6 - TRUE | .(...) -- F:\Network\EpsonNetSetup\ENEasyApp.exe (.not file.) => Fichier absent O87 - FAEL: "{F1C72B03-CD6D-4AC9-A1EF-D4C32266583F}" |In - Private - P17 - TRUE | .(...) -- F:\Network\EpsonNetSetup\ENEasyApp.exe (.not file.) => Fichier absent R3 - URLSearchHook: Vuze Remote Toolbar [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll O2 - BHO: Conduit Engine [64Bits] - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll O2 - BHO: Vuze Remote [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine => Toolbar.Conduit O43 - CFD: 29/09/2011 - 16:49:10 - [0,606] ----D C:\Program Files (x86)\Conduit => Toolbar.Conduit O43 - CFD: 29/09/2011 - 16:49:07 - [4,261] ----D C:\Program Files (x86)\ConduitEngine => Toolbar.Conduit O43 - CFD: 29/09/2011 - 16:49:05 - [0,037] ----D C:\Users\Théodore\AppData\Local\Conduit => Toolbar.Conduit O43 - CFD: 29/09/2011 - 16:49:10 - [0,606] ----D C:\Program Files (x86)\Conduit => Toolbar.Conduit O43 - CFD: 29/09/2011 - 16:49:07 - [4,261] ----D C:\Program Files (x86)\ConduitEngine => Toolbar.Conduit [MD5.710626F0C8B94C9CF89458409E3EE12E] [sPRF][27/05/2012] (.Conduit - Pas de description.) -- C:\Users\Théodore\AppData\Local\Temp\conduitinstaller.exe [211792] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit [HKLM\Software\WOW6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}] => Toolbar.Conduit [HKLM\Software\WOW6432Node\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}] => Toolbar.Conduit [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}] => Toolbar.Conduit [HKLM\Software\Classes\Toolbar.CT2504091] => Toolbar.Agent C:\Program Files (x86)\Conduit => Toolbar.Conduit C:\Program Files (x86)\ConduitEngine => Toolbar.Conduit C:\Users\Théodore\AppData\Local\Conduit => Toolbar.Conduit C:\Users\Théodore\AppData\LocalLow\Conduit => Toolbar.Conduit C:\Users\Théodore\AppData\LocalLow\ConduitEngine => Toolbar.Conduit C:\Users\Théodore\AppData\LocalLow\Vuze_Remote => Toolbar.Conduit O4 - HKLM\..\Wow6432Node\Run: [Wireless Console 3] . (.Pas de propriétaire - Wireless Console 3.) -- C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe O87 - FAEL: "{5BE99490-F074-4B4A-981A-D09E0E325678}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{6BDAE5B8-A9C3-4368-8FD1-25FC5BF53EC5}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{82286003-6449-47A6-A052-F246C7E4BE50}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe O87 - FAEL: "{F94541D1-D920-4300-8E55-9272622DABED}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe SysRestore EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. -
Mon ordi est infecté par un trojan
pear a répondu à un(e) sujet de new zebu dans Analyses et éradication malwares
Télécharger OTL sur le bureau Double cliquer sur l'icône Si la protection en temps réel de Malwarebytes Anti-Malware est activée.. Il faut absolument la désactiver sous peine de plantage dans MBAM version PRO ou dans MBAM version gratuite si la période d'essai (de 14 jours de la version PRO) est en cours Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Cochez]----------------->Tous les utilisateurs (scan all users) Sous Rapport (output) Cliquez ----------------------------->Rapport Standard (Standard Output) Sous Régistre Standard(Standard Registry) cocher Tous(All) Cochez------------------------------> Lop check et Purity check Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous, en vert: SAVEMBR:0 NetSvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys userinit.exe explorer.exe ntoskrnl.exe /md5stop CREATERESTOREPOINT Clic sur Analyse une fois le scan terminé , les fichiers OTL.txt et Extras.txt vont s'ouvrir Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] PC très lent
pear a répondu à un(e) sujet de Thunderman dans Analyses et éradication malwares
Ad_Aware est obsolète.Lavasoft qui le distribuait n'existe plus. Désinstallez le. Spybot, totalement obsolète doit être désinstallé. Vous pourriez utiliser Mbam (Malewares Bytes)pour le remplacer. Téléchargez MBAM ICI ou LA Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Si vous ne trouvez pas Snapshots, poursuivez la procédure sans vous en préoccuper Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- O2 - BHO: Interest recogniser for Moovida (powered by Spointer) [64Bits] - {E2A7BD67-0EAF-497f-B05B-748D7BF3C421} . (...) -- C:\Program Files (x86)\Fluendo\Moovida\spointer\extensions\moovida_air_ie.dll => Infection BT (Adware.SPointer) O42 - Logiciel: Moovida - (.Fluendo.) [HKLM] -- Moovida => Infection BT (Adware.SPointer) [HKCU\Software\Moovida] => Infection BT (Adware.SPointer) O43 - CFD: 09/03/2011 - 11:05:04 - [48,267] ----D- C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer) [HKLM\Software\Wow6432Node\DigitalVolcano\OpenCandy] => Infection BT (Adware.OpenCandy) [HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}] => Infection PUP (PUP.OfferBox) [HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}] => Infection PUP (PUP.OfferBox) [HKLM\Software\WOW6432Node\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}] => Infection BT (Adware.SmartShopper) [HKLM\Software\WOW6432Node\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}] => Infection BT (Adware.SmartShopper) [HKLM\Software\WOW6432Node\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}] => Infection BT (Adware.SmartShopper) [HKLM\Software\WOW6432Node\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}] => Infection BT (Adware.BHO) [HKLM\Software\WOW6432Node\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}] => Infection BT (Adware.BHO) [HKLM\Software\WOW6432Node\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}] => Infection BT (Adware.BHO) [HKLM\Software\WOW6432Node\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}] => Infection BT (Adware.SmartShopper) [HKLM\Software\WOW6432Node\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}] => Infection BT (Adware.SmartShopper) [HKLM\Software\WOW6432Node\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}] => Infection BT (Adware.SmartShopper) [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}] => Infection BT (Adware.SmartShopper) [HKLM\Software\WOW6432Node\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}] => Infection BT (Adware.BHO) [HKLM\Software\WOW6432Node\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}] => Infection PUP (PUP.OfferBox) [HKLM\Software\WOW6432Node\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}] => Infection BT (Adware.SmartShopper) [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}] => Infection BT (Adware.SmartShopper) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}] => Infection BT (Adware.SPointer) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}] => Infection BT (Adware.SPointer) [HKLM\Software\WOW6432Node\Classes\CLSID\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}] => Infection BT (Adware.SPointer) [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}] => Infection BT (Adware.SPointer) [HKLM\Software\WOW6432Node\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}] => Infection PUP (PUP.OfferBox) [HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}] => Infection PUP (PUP.OfferBox) C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moovida => Infection BT (Adware.SPointer) [MD5.AFA1F8CC076AB0462512A78473D86D53] - (.BitTorrent, Inc. - DNA.) -- C:\Program Files (x86)\DNA\btdna.exe [323392] [PID.2488] [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) => Lavasoft AB Ad-Aware [MD5.00000000000000000000000000000000] [APT] [{00EBC676-35EB-44CE-B48D-915315D488AD}] (...) -- C:\Users\Manu\Documents\Stephanie\setup_fr.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{3F044480-57BD-4B61-BEDB-FA077A8FD29C}] (...) -- C:\Users\Manu\Documents\Stephanie\WEIGHT_WATCHER_FLEXIPOINTS\WEIGHT_WATCHER_FLEXIPOINTS\SETUP_FR.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{50D711CB-521A-4321-ABA7-340AB3A74EDD}] (...) -- C:\Users\Manu\Documents\Stephanie\WEIGHT_WATCHER_FLEXIPOINTS\WEIGHT_WATCHER_FLEXIPOINTS\SETUP.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{C92F45D1-42DB-4FA0-9259-D8C3DD693050}] (...) -- C:\Users\Manu\AppData\Local\Temp\Rar$EX00.461\Driver\Install\setup.exe (.not file.) => Fichier absent O43 - CFD: 18/03/2012 - 09:15:44 - [0,170] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 15/03/2012 - 04:29:50 - [0] ----D- C:\Users\Manu\AppData\Local\{078EE6AB-A937-4ECF-AB85-F16CE613BECB} => Empty Folder not necessary O43 - CFD: 11/05/2012 - 17:50:34 - [0] ----D- C:\Users\Manu\AppData\Local\{0B998924-4849-4C18-BF41-CECC1BED7D42} => Empty Folder not necessary O43 - CFD: 15/02/2012 - 21:36:26 - [0] ----D- C:\Users\Manu\AppData\Local\{0CD4CFBB-7A04-47F0-9195-6C29DBF5E5E4} => Empty Folder not necessary O43 - CFD: 15/04/2012 - 03:26:00 - [0] ----D- C:\Users\Manu\AppData\Local\{10A54A37-EE90-4BCE-A210-C4EB0DE222ED} => Empty Folder not necessary O43 - CFD: 16/01/2012 - 07:54:18 - [0] ----D- C:\Users\Manu\AppData\Local\{1396E3D1-1102-4747-8E50-E18597679BD7} => Empty Folder not necessary O43 - CFD: 30/05/2011 - 13:07:04 - [0] ----D- C:\Users\Manu\AppData\Local\{13C9D915-68C9-4EE0-B40E-0C5D5F521049} => Empty Folder not necessary O43 - CFD: 18/09/2011 - 03:36:28 - [0] ----D- C:\Users\Manu\AppData\Local\{1A6FD26E-1964-4CB0-8112-396293B8B816} => Empty Folder not necessary O43 - CFD: 30/10/2011 - 21:40:48 - [0] ----D- C:\Users\Manu\AppData\Local\{1AAC6072-28DF-433E-8212-FC964FB75213} => Empty Folder not necessary O43 - CFD: 01/05/2012 - 17:26:14 - [0] ----D- C:\Users\Manu\AppData\Local\{1CCC1EA4-D262-4798-AFA1-2B6756E70EC2} => Empty Folder not necessary O43 - CFD: 17/07/2011 - 03:41:14 - [0] ----D- C:\Users\Manu\AppData\Local\{1F34E452-DA32-452F-89BF-8440574A7449} => Empty Folder not necessary O43 - CFD: 27/05/2012 - 20:39:16 - [0] ----D- C:\Users\Manu\AppData\Local\{2201A9D3-1DE6-4270-A7C9-A2ADE8A8733A} => Empty Folder not necessary O43 - CFD: 19/12/2011 - 08:40:50 - [0] ----D- C:\Users\Manu\AppData\Local\{222D38C1-6701-43B9-982F-A48422CF3586} => Empty Folder not necessary O43 - CFD: 28/02/2012 - 15:44:54 - [0] ----D- C:\Users\Manu\AppData\Local\{2323B1F4-72C8-41AF-BE67-E40EB94CA9A6} => Empty Folder not necessary O43 - CFD: 16/07/2011 - 15:40:18 - [0] ----D- C:\Users\Manu\AppData\Local\{235FA4C7-5E6E-44BF-9A5B-C69544E5BB86} => Empty Folder not necessary O43 - CFD: 09/10/2011 - 12:11:48 - [0] ----D- C:\Users\Manu\AppData\Local\{295A6735-3982-4532-A691-F59C4D5D6A88} => Empty Folder not necessary O43 - CFD: 22/04/2012 - 14:39:38 - [0] ----D- C:\Users\Manu\AppData\Local\{2ADA7E3A-78A2-4858-B7FA-F44019CE5DA0} => Empty Folder not necessary O43 - CFD: 15/03/2012 - 04:29:34 - [0] ----D- C:\Users\Manu\AppData\Local\{309E762E-9DFA-4A3E-BF69-FD0AD0DED524} => Empty Folder not necessary O43 - CFD: 16/12/2011 - 04:26:22 - [0] ----D- C:\Users\Manu\AppData\Local\{358665A2-483E-48D3-9F86-1EC28E1E9A9D} => Empty Folder not necessary O43 - CFD: 28/10/2011 - 09:40:56 - [0] ----D- C:\Users\Manu\AppData\Local\{37DF3D2D-CC04-48B2-9D63-78F7D2E83022} => Empty Folder not necessary O43 - CFD: 12/05/2012 - 10:50:00 - [0] ----D- C:\Users\Manu\AppData\Local\{384659E1-68C9-429A-8AFA-C99843D5A2F8} => Empty Folder not necessary O43 - CFD: 23/04/2011 - 05:19:22 - [0] ----D- C:\Users\Manu\AppData\Local\{3B8E6831-CC63-46D9-9D64-B30103E50BAD} => Empty Folder not necessary O43 - CFD: 25/04/2012 - 19:00:04 - [0] ----D- C:\Users\Manu\AppData\Local\{48651F00-4D67-467A-A48D-820FC4A39C3F} => Empty Folder not necessary O43 - CFD: 12/01/2012 - 04:33:56 - [0] ----D- C:\Users\Manu\AppData\Local\{4BAEBB26-6138-424F-A43B-D146604B3B6A} => Empty Folder not necessary O43 - CFD: 28/02/2012 - 15:44:36 - [0] ----D- C:\Users\Manu\AppData\Local\{4BC2F534-2462-4B2C-82FC-A0ED8882F216} => Empty Folder not necessary O43 - CFD: 01/09/2011 - 06:43:44 - [0] ----D- C:\Users\Manu\AppData\Local\{4C6728A4-BFA0-4EF1-9B5F-074AA4AE904B} => Empty Folder not necessary O43 - CFD: 14/04/2012 - 15:31:14 - [0] ----D- C:\Users\Manu\AppData\Local\{4DD6A7E6-0F99-4B12-8CF0-15C8E52C3D59} => Empty Folder not necessary O43 - CFD: 12/01/2012 - 04:33:36 - [0] ----D- C:\Users\Manu\AppData\Local\{5D7A0032-68AE-4EB4-A837-0D05112CBE07} => Empty Folder not necessary O43 - CFD: 30/10/2011 - 21:41:36 - [0] ----D- C:\Users\Manu\AppData\Local\{5FDA2F25-0536-470A-9C14-1B382498A9A6} => Empty Folder not necessary O43 - CFD: 22/04/2012 - 14:39:24 - [0] ----D- C:\Users\Manu\AppData\Local\{6913FC05-6A48-4EF8-86B7-8538A10941CD} => Empty Folder not necessary O43 - CFD: 16/05/2012 - 10:44:18 - [0] ----D- C:\Users\Manu\AppData\Local\{695338C9-434E-4CDB-B17D-9B3288486F0B} => Empty Folder not necessary O43 - CFD: 28/10/2011 - 09:40:36 - [0] ----D- C:\Users\Manu\AppData\Local\{6ACD39E6-9F0A-42AF-8C22-AB1764CFA7DB} => Empty Folder not necessary O43 - CFD: 10/11/2011 - 04:31:20 - [0] ----D- C:\Users\Manu\AppData\Local\{6FB05122-4727-4E94-A951-27183536FEB6} => Empty Folder not necessary O43 - CFD: 11/05/2012 - 17:49:24 - [0] ----D- C:\Users\Manu\AppData\Local\{711FD1DC-CFD5-480F-8F2C-71EC73572472} => Empty Folder not necessary O43 - CFD: 11/08/2011 - 07:44:44 - [0] ----D- C:\Users\Manu\AppData\Local\{7745C432-F389-4AF2-9DDC-677EFC960EC6} => Empty Folder not necessary O43 - CFD: 01/05/2012 - 17:26:36 - [0] ----D- C:\Users\Manu\AppData\Local\{7762CCD1-6812-43EA-9CA4-00786D388F35} => Empty Folder not necessary O43 - CFD: 15/02/2012 - 21:36:40 - [0] ----D- C:\Users\Manu\AppData\Local\{7B0B8A6D-64FF-44E0-B4B0-CFC64C0F792F} => Empty Folder not necessary O43 - CFD: 02/05/2011 - 09:06:58 - [0] ----D- C:\Users\Manu\AppData\Local\{7B99379A-3831-4386-A83A-021D622291B2} => Empty Folder not necessary O43 - CFD: 10/11/2011 - 04:31:00 - [0] ----D- C:\Users\Manu\AppData\Local\{80699C74-83F3-4CBF-8699-551E14AADA03} => Empty Folder not necessary O43 - CFD: 18/09/2011 - 03:36:54 - [0] ----D- C:\Users\Manu\AppData\Local\{81D78439-F9C4-4868-A028-15E537B26C15} => Empty Folder not necessary O43 - CFD: 13/12/2011 - 10:10:10 - [0] ----D- C:\Users\Manu\AppData\Local\{8A3B0C39-E9CB-41B7-9FD0-CB1858133C47} => Empty Folder not necessary O43 - CFD: 09/10/2011 - 12:12:06 - [0] ----D- C:\Users\Manu\AppData\Local\{8B662712-F2F0-4C98-AC5D-183CE9D68786} => Empty Folder not necessary O43 - CFD: 12/08/2011 - 03:42:42 - [0] ----D- C:\Users\Manu\AppData\Local\{8C8C0685-2DE3-4CE7-A5A9-456FBFBD62D5} => Empty Folder not necessary O43 - CFD: 14/05/2012 - 12:13:08 - [0] ----D- C:\Users\Manu\AppData\Local\{8EB9DA4E-BF29-4DB3-9582-63F26E70AE5A} => Empty Folder not necessary O43 - CFD: 17/02/2012 - 04:37:26 - [0] ----D- C:\Users\Manu\AppData\Local\{96F89620-B5FF-4609-8653-F46A992BDE74} => Empty Folder not necessary O43 - CFD: 14/12/2011 - 18:11:24 - [0] ----D- C:\Users\Manu\AppData\Local\{974D8C73-3B78-4EDE-872F-6B2EEC1B7551} => Empty Folder not necessary O43 - CFD: 25/05/2012 - 18:55:18 - [0] ----D- C:\Users\Manu\AppData\Local\{98D0638C-C96A-43DB-955B-ABA801958CAE} => Empty Folder not necessary O43 - CFD: 23/05/2011 - 09:20:10 - [0] ----D- C:\Users\Manu\AppData\Local\{A10DBDAA-5D20-480A-AC65-791B141B51E3} => Empty Folder not necessary O43 - CFD: 26/04/2011 - 09:00:38 - [0] ----D- C:\Users\Manu\AppData\Local\{A89C5714-CD0E-4A39-8339-119CDCB5F937} => Empty Folder not necessary O43 - CFD: 25/05/2012 - 18:54:58 - [0] ----D- C:\Users\Manu\AppData\Local\{ACF7BA55-BE0D-4CD4-955F-077C463BA0BD} => Empty Folder not necessary O43 - CFD: 12/10/2011 - 03:56:20 - [0] ----D- C:\Users\Manu\AppData\Local\{AE927469-8D2D-4748-AC1D-4B3954410C8E} => Empty Folder not necessary O43 - CFD: 03/01/2012 - 10:07:58 - [0] ----D- C:\Users\Manu\AppData\Local\{B4512EA4-F756-45D5-BC48-D0F1F5B37FB6} => Empty Folder not necessary O43 - CFD: 16/05/2012 - 10:44:34 - [0] ----D- C:\Users\Manu\AppData\Local\{B6371BCA-206C-40E7-9BF2-AA3E8D4230EB} => Empty Folder not necessary O43 - CFD: 03/01/2012 - 10:08:54 - [0] ----D- C:\Users\Manu\AppData\Local\{B7454BDF-C72E-42C1-B089-E4B1ED4B44C7} => Empty Folder not necessary O43 - CFD: 14/05/2012 - 06:42:56 - [0] ----D- C:\Users\Manu\AppData\Local\{B837C13C-FCE4-4A12-ACF6-27D2C0089416} => Empty Folder not necessary O43 - CFD: 12/08/2011 - 03:42:24 - [0] ----D- C:\Users\Manu\AppData\Local\{BAC628AC-C553-40CF-84B4-193947C4034E} => Empty Folder not necessary O43 - CFD: 15/04/2012 - 03:25:44 - [0] ----D- C:\Users\Manu\AppData\Local\{C4404619-082D-4ED6-BCD2-521E9CBB5E24} => Empty Folder not necessary O43 - CFD: 27/02/2012 - 13:45:10 - [0] ----D- C:\Users\Manu\AppData\Local\{CA0C4A36-9BFA-499A-B0FE-B25DD8CECB30} => Empty Folder not necessary O43 - CFD: 01/09/2011 - 06:43:28 - [0] ----D- C:\Users\Manu\AppData\Local\{CD942A7C-5A35-409F-91A1-79FC1BBC62DB} => Empty Folder not necessary O43 - CFD: 14/12/2011 - 18:11:50 - [0] ----D- C:\Users\Manu\AppData\Local\{CFBD3085-EC85-48F8-900F-D8B6F28958B1} => Empty Folder not necessary O43 - CFD: 25/04/2012 - 18:59:12 - [0] ----D- C:\Users\Manu\AppData\Local\{D5F0414C-9B67-4F1D-9CB0-CCF01F0E400B} => Empty Folder not necessary O43 - CFD: 16/12/2011 - 04:26:42 - [0] ----D- C:\Users\Manu\AppData\Local\{D9F2FAFE-44DA-41D9-9A08-FA5C441188DE} => Empty Folder not necessary O43 - CFD: 14/05/2012 - 12:13:26 - [0] ----D- C:\Users\Manu\AppData\Local\{DBCE8013-027D-4BF4-ADA0-7385F8F26B45} => Empty Folder not necessary O43 - CFD: 30/06/2011 - 11:29:32 - [0] ----D- C:\Users\Manu\AppData\Local\{DE7AB233-9896-422A-9864-B413F78A92B7} => Empty Folder not necessary O43 - CFD: 19/12/2011 - 08:41:08 - [0] ----D- C:\Users\Manu\AppData\Local\{DEE31859-B108-4B3B-8086-E868DE3A7828} => Empty Folder not necessary O43 - CFD: 21/05/2011 - 18:45:06 - [0] ----D- C:\Users\Manu\AppData\Local\{E6733513-FBEB-481A-8772-EFDFDFCD8854} => Empty Folder not necessary O43 - CFD: 16/01/2012 - 07:53:40 - [0] ----D- C:\Users\Manu\AppData\Local\{E79C54C4-7C96-4BD3-A8F5-BA6E94C8A337} => Empty Folder not necessary O43 - CFD: 12/05/2012 - 10:50:16 - [0] ----D- C:\Users\Manu\AppData\Local\{EA7DD335-59F1-4F36-966D-C211F9CA7474} => Empty Folder not necessary O43 - CFD: 12/10/2011 - 03:56:40 - [0] ----D- C:\Users\Manu\AppData\Local\{EA842B9E-93E1-45DE-AFF1-3B11BF2AEE43} => Empty Folder not necessary O43 - CFD: 27/05/2012 - 20:39:36 - [0] ----D- C:\Users\Manu\AppData\Local\{EBA3C25C-7393-47ED-8109-D86EBB34348C} => Empty Folder not necessary O43 - CFD: 27/02/2012 - 13:45:34 - [0] ----D- C:\Users\Manu\AppData\Local\{F802E90E-9287-4327-887A-B4A21433AF73} => Empty Folder not necessary O43 - CFD: 07/08/2011 - 22:45:18 - [0] ----D- C:\Users\Manu\AppData\Local\{FAFB9900-445C-4A3B-9C46-BA4533019BBF} => Empty Folder not necessary O43 - CFD: 17/02/2012 - 04:37:42 - [0] ----D- C:\Users\Manu\AppData\Local\{FCF3BF2B-9116-42BB-B477-E7578628FC1E} => Empty Folder not necessary O43 - CFD: 13/12/2011 - 10:09:44 - [0] ----D- C:\Users\Manu\AppData\Local\{FED99DA2-F9D5-46DF-9D1C-5E5B91BCB737} => Empty Folder not necessary O43 - CFD: 18/03/2012 - 09:15:44 - [4,370] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy C:\Users\Manu\Documents\HTC HD2\TTN7\Tomtom navigator V_7\Tomtom navigator V_7\activation\tt7_keygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\nero prenium 7 fr + keygen.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\Real Vnc Enterprise Edition v4.2.6 Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\virtualcd virtualcd V8 8 serial keygen.zip => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\HTC HD2\TTN7\Tomtom navigator V_7\Tomtom navigator V_7\activation\tt7_keygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\nero prenium 7 fr + keygen.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\Real Vnc Enterprise Edition v4.2.6 Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\virtualcd virtualcd V8 8 serial keygen.zip => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\HTC HD2\TTN7\Tomtom navigator V_7\Tomtom navigator V_7\activation\tt7_keygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\nero prenium 7 fr + keygen.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\Real Vnc Enterprise Edition v4.2.6 Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Manu\Documents\Manuel\install\Manu\virtualcd virtualcd V8 8 serial keygen.zip => Crack, KeyGen, Keymaker - Possible Malware O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {CD95D125-2992-4858-B3EF-5F6FB52FBAD6} => Toolbar.Skype [MD5.ED92900BF225E26A4E54C2C14FA1424F] [sPRF][09/09/2011] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Manu\AppData\Local\Temp\AskSLib.dll [246440] [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}] => Toolbar.Agent [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}] => Toolbar.Skype O87 - FAEL: "{DEFF67AE-4788-4788-966C-B4264195FC5F}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{B9913C25-EB4D-4D44-A0B6-1FD9AC033BEC}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{088855C9-94D9-437B-B0C2-02E587DFCEB8}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe O87 - FAEL: "{BF547710-0D7D-4839-959A-2CBF80AD4B5B}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe SysRestore EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. -
Mon ordi est infecté par un trojan
pear a répondu à un(e) sujet de new zebu dans Analyses et éradication malwares
Bonjour, Lancez cet outil de diagnostic: Zhpdiag 1.30 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Suis-je infectée ?
pear a répondu à un(e) sujet de clarine1950 dans Analyses et éradication malwares
Ok. Mais je crois que c'est plutôt Orange qui fait problème non problème, non ? Si vous avez installé le notifier, il y a une icône dans votre barre de Tâches sur laquelle vous cliquez pour ouvrir votre messagerie lorsqu'il vous annonce un nouveau courrier. Vous pouvez créer un raccourci sur votre bureau contenant ceci: http://messagingsuit...?dub=1#oms.mail Vous ouvrez ainsi votre messagerie Orange. C'est ainsi que je pratique , sans problème. -
[Résolu] Suis-je infectée ?
pear a répondu à un(e) sujet de clarine1950 dans Analyses et éradication malwares
mail avec Firefox ? Ce n'est pas plutôt Thunderbird ?
