Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Réessayez en sans échec. Si ça bloque encore: Télécharger OTL sur le bureau Double cliquer sur l'icône Si la protection en temps réel de Malwarebytes Anti-Malware est activée.. Il faut absolument la désactiver sous peine de plantage dans MBAM version PRO ou dans MBAM version gratuite si la période d'essai (de 14 jours de la version PRO) est en cours Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Cochez]----------------->Tous les utilisateurs (scan all users) Sous Rapport (output) Cliquez ----------------------------->Rapport Standard (Standard Output) Sous Régistre Standard(Standard Registry) cocher Tous(All) Cochez------------------------------> Lop check et Purity check Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous, en vert: SAVEMBR:0 NetSvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles /md5start AGP440.sys ahcix86s.sys alg.exe atapi.sys cdrom.sys cngaudit.dll csrss.exe eNetHook.dll eventlog.dll explorer.exe fxssvc.exe iastorv.sys IdeChnDr.sys iesetup.dll inseng.dll KR10N.sys logevent.dll lsass.exe locator.exe msdtc.exe mshtml.dll ndis.sys netlogon.dll nvatabus.sys nvata.sys nvgts.sys nvstor.sys nvstor32.sys pngfilt.dll rdpclip.exe SafeBoot.sys scecli.dll sceclt.dll spoolsv.exe snmptrap.exe sppsvc.exe taskhost.exe taskeng.exe tcpip.sys UI0Detect.exe usbscan.sys usbprint.sys userinit.exe vaxscsi.sys vds.exe viamraid.sys ViPrt.sys volsnap.sys vssvc.exe WatAdminSvc.exe wbengine.exe webcheck.dll wininit.exe winlogon.exe WmiApSrv.exe wmpnetwk.exe wscntfy.exe /md5stop CREATERESTOREPOINT Clic sur Analyse une fois le scan terminé , les fichiers OTL.txt et Extras.txt vont s'ouvrir
  2. 1)Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...) M3 - MFPP: Plugins - [Anick] -- C:\Users\Anick\AppData\Roaming\Mozilla\Firefox\Profiles\6ejitbmq.default\searchplugins\startsear.xml => Infection PUP (PUP.StartSearch) [HKCU\Software\vShare.tv] => Infection PUP (PUP.VShareRedir) [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}] => Infection PUP (PUP.VShareRedir) [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] => Infection PUP (PUP.VShareRedir) PROCESSUS SUPERFLU DU SYSTEME [MD5.00000000000000000000000000000000] [APT] [{1473ACA6-143B-47C9-BFC9-EE5CC40B8561}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QWTIRWE4\deepburner_deepburner_1.8.0.224_francais_12674[1].exe (.not file.) => Fichiers temporaires Microsoft IE [MD5.00000000000000000000000000000000] [APT] [{360B3975-36E6-43E4-A1BE-B78DFDC5F0EE}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(2).exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{41B1D866-7B17-428A-98AD-66E99D7DE0DA}] (...) -- C:\Users\Anick\Downloads\msicuu-7.2.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{6F81A77B-883D-423C-AB9B-83709D21A3AC}] (...) -- C:\Users\Anick\Downloads\MPSetup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{79DAA1EC-BBA5-4F3B-8393-2C2D1AD56D6E}] (...) -- C:\Users\Anick\Downloads\lf2_v19.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{7C6E1903-7E3D-427F-A445-B688ED44615C}] (...) -- C:\Users\Anick\Downloads\msn-messenger-7-5_msn_messenger_7.5.0324_francais_13499.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{844B06AA-D478-4AFE-9DAB-27FB3796EA46}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NWEG5TO1\magentic_install[1].exe (.not file.) => Fichiers temporaires Microsoft IE [MD5.00000000000000000000000000000000] [APT] [{8479F828-F356-4C93-A834-11C1D36EF804}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(3).exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{8E23AC87-6834-47A9-A231-401A50C2C822}] (...) -- C:\Users\Anick\Downloads\ToolsCleaner2.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{91286C5B-EDDA-4FBD-90D4-0E3473C46995}] (...) -- C:\Users\Anick\Downloads\ntregopt-setup(2).exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{947EDE22-43DD-4F7D-A3FC-F47A026B06A1}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(4).exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{9B15D623-92D1-4BF4-AD2A-A75C5B9C31EF}] (...) -- C:\Users\Anick\AppData\Local\Google\Chrome\Application\14.0.835.202\Installer\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{9F077188-9BFC-4A9B-893A-137C2963FE5F}] (...) -- C:\Users\Anick\Downloads\DeepBurner1.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{9F79DC3E-6EFB-4934-A9FC-F6E7377DFBA8}] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe9b2444c1a4b35f42b1d&uhash4=ed9193c3689edb480ee776d249faeeba (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{A2FFD8C2-817B-40B5-9ABC-E50F2EA47C07}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTMII3PW\aresregular209_installer[1].exe (.not file.) => Fichiers temporaires Microsoft IE [MD5.00000000000000000000000000000000] [APT] [{C37A6EBE-1D14-4AE3-9FAF-45D32361A586}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{C54B9B8A-5180-46EF-8B54-09FE52BF5E4F}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTMII3PW\magentic_install[1].exe (.not file.) => Fichiers temporaires Microsoft IE [MD5.00000000000000000000000000000000] [APT] [{C7850FEC-3259-4000-A1CD-4F9A2FFD81F8}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6U7DYY57\Nero-8.3.2.1b_fra_trial[1].exe (.not file.) => Fichiers temporaires Microsoft IE [MD5.00000000000000000000000000000000] [APT] [{CF853F1C-BCDF-4815-95F5-F95BE5F3CBC7}] (...) -- C:\Users\Anick\Downloads\HJTInstall(2).exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{D35A1CCA-625A-4D26-A78E-4007AC8E6212}] (...) -- C:\Users\Anick\Downloads\ToolBarSD.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{F918E610-E1D8-48BB-B0B9-7F9612A2EA26}] (...) -- C:\Users\Anick\Downloads\IMG00068714911567251832-JPG.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{FEFDA6F0-BB9A-4D7F-A98F-BC244F9CA637}] (...) -- C:\Users\Anick\Downloads\bit_che_1_0_60.exe (.not file.) => Fichier absent EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. 2)Télécharger aswMBR.exe sur le bureau Double clic sur l'icône Puis Scan Le scan fini, cliquer sur "SAVE LOG" et sauvegarder le fichier sur le Bureau, Copier/Coller le contenu dans la réponse. Un fichier "MBR.dat" apparait sur le Bureau. Faites clic droit -> Envoyer vers- > "Dossier compressé". Conserver ce fichier MBR.zip sur clé Usb
  3. Donc on continue la recherche. Télécharger aswMBR.exe sur le bureau Double clic sur l'icône Puis Scan Le scan fini, cliquer sur "SAVE LOG" et sauvegarder le fichier sur le Bureau, Copier/Coller le contenu dans la réponse. Un fichier "MBR.dat" apparait sur le Bureau. Faites clic droit -> Envoyer vers- > "Dossier compressé". Conserver ce fichier MBR.zip sur clé Usb
  4. Erreur 404 = fichier non trouvé. Un proxy peut en être responsable. Il faut le désactiver. Allez dans le menu Outils d'Internet Explorer Cliquez sur Options Internet, puis sur l'onglet Connexions, puis sur Paramètres réseau. Cochez : ne pas activer de Serveur proxy... Dans Firefox Allez dans Outils-> Options Activez l'onglet Réseau Cliquez sur Paramètres Et choisissez l'option: Pas de proxy Cliquez sur Ok Cela dit, vous aurez certainement une aide plus appropriée sur le forum Internet & Réseaux de ce site.
  5. Encore quelque chose ?
  6. Bien. Comment va la machine ?
  7. Bonjour, Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  8. C'est mieux. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...) [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: Modified => INTERNET EXPLORER : Supprime message de connexion sécurisée PROCESSUS SUPERFLU DU SYSTEME R3 - URLSearchHook: (no name) - {e81d7678-d744-4142-bcc3-7bab9350ab9e} . (...) (No version) -- (.not file.) => Fichier absent O4 - Global Startup: C:\Users\_\Desktop\Aller sur MSN.fr.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\_\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet Explorer - Raccourci.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\_\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ordinateur - Raccourci.lnk - Clé orpheline => Orphean Key not necessary [MD5.00000000000000000000000000000000] [APT] [{1794636B-6220-4FF8-9D13-4EF85110D4DC}] (...) -- C:\Users\_\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8PWXI8UE\french428.exe (.not file.) => Fichiers temporaires Microsoft IE [MD5.00000000000000000000000000000000] [APT] [{2490FEAD-31FE-4FE1-BF1B-B8C81938A1F2}] (...) -- C:\Users\_\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VLKVWRYD\PrintKey2000FR[1].exe (.not file.) => Fichiers temporaires Microsoft IE [MD5.00000000000000000000000000000000] [APT] [{CF152CEE-CC15-40E9-8055-22068BCD873B}] (...) -- C:\Program Files\SOFTON~1\UNWISE.exe (.not file.) => Fichier absent O41 - Driver: (dzwypncm) . (. - .) - C:\Windows\system32\drivers\dzwypncm.sys (.not file.) => Fichier absent O41 - Driver: (sjvnlcbu) . (. - .) - C:\Windows\system32\drivers\sjvnlcbu.sys (.not file.) => Fichier absent O43 - CFD: 30/01/2012 - 10:12:52 - [0] ----D- C:\Users\_\AppData\Local\{03A51414-801D-4249-9DDA-21FF4AADF04A} => Empty Folder not necessary O43 - CFD: 30/11/2011 - 11:29:30 - [0] ----D- C:\Users\_\AppData\Local\{0F7D299D-38A0-481C-8D3A-CAF30539E37B} => Empty Folder not necessary O43 - CFD: 30/11/2011 - 11:27:04 - [0] ----D- C:\Users\_\AppData\Local\{21C637AA-79F7-4DD3-9792-F394EF37CBDD} => Empty Folder not necessary O43 - CFD: 30/11/2011 - 11:27:08 - [0] ----D- C:\Users\_\AppData\Local\{51CF2E35-AB2F-4DBD-B102-67697C65F242} => Empty Folder not necessary O43 - CFD: 30/11/2011 - 11:27:56 - [0] ----D- C:\Users\_\AppData\Local\{9EA16C9C-3898-4115-9AFD-80AB053358A0} => Empty Folder not necessary O43 - CFD: 30/11/2011 - 11:31:42 - [0] ----D- C:\Users\_\AppData\Local\{F7783EA9-C00F-44FB-BB5C-7ADA97239D81} => Empty Folder not necessary TOOLBAR INUTILE (Navigateur internet) R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com => Toolbar.Conduit R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- C:\Program Files\Softonic_France\tbSoft.dll R3 - URLSearchHook: Elf 1.12 Toolbar - {38542454-dfb6-44f5-b052-d4e071a3d073} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\Elf_1.12\tbElf_.dll O2 - BHO: Elf 1.12 Toolbar - {38542454-dfb6-44f5-b052-d4e071a3d073} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Elf_1.12\tbElf_.dll O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) -- C:\Program Files\Softonic_France\tbSoft.dll O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) -- C:\Program Files\Softonic_France\tbSoft.dll O3 - Toolbar: Elf 1.12 Toolbar - {38542454-dfb6-44f5-b052-d4e071a3d073} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Elf_1.12\tbElf_.dll [MD5.00000000000000000000000000000000] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask O42 - Logiciel: Elf 1.12 Toolbar - (.Elf 1.12.) [HKLM] -- Elf_1.12 Toolbar => Toolbar.Conduit [HKCU\Software\AppDataLow\Software\Softonic_France] => Toolbar.Conduit [HKLM\Software\ASK] => Toolbar.Ask [HKLM\Software\Softonic_France] => Toolbar.Conduit O43 - CFD: 30/01/2012 - 13:05:32 - [0,609] ----D- C:\Program Files\Conduit => Toolbar.Conduit O43 - CFD: 30/01/2012 - 15:26:56 - [0] ----D- C:\Users\_\AppData\Local\Conduit => Toolbar.Conduit [MD5.9A5E999C90861CE9B7906DBF429D4238] [sPRF][07/11/2011] (.Conduit - Pas de description.) -- C:\Users\_\AppData\Local\Temp\conduitinstaller.exe [73080] [MD5.5B4935F79CC67A354065773CE49D6AA3] [sPRF][16/11/2011] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\_\AppData\Local\Temp\tbSFT_.dll [4397864] O87 - FAEL: "{B3550253-AC21-4282-B938-3900E2F98D8D}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\_\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VPP7UJCQ\SweetImSetup.exe O87 - FAEL: "{2537618A-0D6C-45F7-8BB7-B4AFD2DFE72B}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\_\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VPP7UJCQ\SweetImSetup.exe [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit [HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit [HKCU\Software\AppDataLow\Software\Softonic_France] => Toolbar.Conduit [HKLM\Software\Softonic_France] => Toolbar.Conduit C:\Program Files\Conduit => Toolbar.Conduit C:\Users\_\AppData\Local\Conduit => Toolbar.Conduit C:\Users\_\AppData\LocalLow\Conduit => Toolbar.Conduit C:\Users\_\AppData\LocalLow\Softonic_France => Toolbar.Conduit C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar => Toolbar.Ask PROCESSUS INUTILE (Au démarrage du système) O87 - FAEL: "{06E2C754-D4D9-4145-BBB0-B70BF0559998}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{C87C547F-5DC1-41A5-AFF1-D1CE0495BAC9}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{6D6E541D-FE56-41EE-94A1-03DB448D3074}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{AF4D7571-4161-41E3-A7F5-B9F076771C78}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports
  9. Bonjour, Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...) [MD5.FDAB999FFA0A1B1682A8AEF47783181F] [sPRF][06/01/2012] (...) -- C:\Documents and Settings\Administrateur\Bureau\winlogon.exe [776704] => Infection Diverse (Rootkit.Dropper) [HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] => Infection PUP (Spyware.Soft2PC) PROCESSUS SUPERFLU DU SYSTEME O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll => Fichier absent O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D O42 - Logiciel: Spybot - Search & Destroy 1.5.2.20 - (.Safer Networking Ltd..) [HKLM] -- Spybot - Search & Destroy_is1 => Spybot Search & Destroy O43 - CFD: 27/09/2009 - 08:01:30 - [95,350] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy O44 - LFC:[MD5.57559EB1F406828FF017D0CE925B795A] - 30/01/2012 - 14:12:14 ---A- . (...) -- C:\WINDOWS\system32\tmp.reg [3776] O44 - LFC:[MD5.2E06D16680CF9478ACD123DEDC666E43] - 27/01/2012 - 22:10:07 -SHA- . (...) -- C:\WINDOWS\system32\Thumbs.db [7168] O62 - ADS:Alternate Data Stream File - C:\WINDOWS\system32\Thumbs.db:encryptable => Microsoft Windows Picture Miniature Cache TOOLBAR INUTILE (Navigateur internet) O43 - CFD: 23/01/2012 - 18:37:50 - [0,609] ----D- C:\Program Files\Conduit => Toolbar.Conduit C:\Program Files\Conduit => Toolbar.Conduit EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse.
  10. Spybot, totalement obsolète va être désinstallé. Vous pourriez utiliser Mbam (Malewares Bytes)pour le remplacer. Téléchargez MBAM ICI ou LA Auparavant, vous devez faire ceci, avant de lancer Zhpfix: Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Si vous ne trouvez pas Snapshots, poursuivez la procédure sans vous en préoccuper Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...) O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com => Infection PUP (Adware.Facemoods) [HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent) [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}] => Infection PUP (Adware.Facemoods) [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar) PROCESSUS SUPERFLU DU SYSTEME O4 - HKCU\..\Run: [PlayNC Launcher] Clé orpheline => Orphean Key not necessary O4 - HKUS\S-1-5-21-1074388303-3093442172-3767023945-1003-1074388303-3093442172-3767023945-1000\..\Run: [PlayNC Launcher] Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\Oussama\Desktop\Battlefield Bad Company™ 2.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\Oussama\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ad-Aware.lnk . (.Lavasoft Limited.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-Aware.exe => Lavasoft®Ad-Aware SE Pro O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) . (.Lavasoft Limited - Ad-Aware Service Application.) - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe => Lavasoft®Ad-Aware Service [MD5.43EB27F4D4346FEBAB4C8A5A444A4C39] [APT] [Ad-Aware Update (Weekly)] (.Lavasoft Limited.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe O43 - CFD: 30/01/2012 - 11:29:24 - [0,050] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 12/06/2011 - 12:21:56 - [0] ----D- C:\Users\Oussama\AppData\Local\The Witcher 2 => Empty Folder not necessary O43 - CFD: 30/01/2012 - 11:29:26 - [25,036] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy --)\AGE2_X1.EXE [2695213] => Crack, KeyGen, Keymaker - Possible Malware E:\Finish\Nero.Burning.ROM.v7.0.1.25.Incl.Keygen-ORiON+fr pack.zip => Crack, KeyGen, Keymaker - Possible Malware SR - | Auto 02/09/2011 2152152 | (Lavasoft Ad-Aware Service) . (.Lavasoft Limited.) - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe => Lavasoft®Ad-Aware Service TOOLBAR INUTILE (Navigateur internet) [HKLM\Software\WOW6432Node\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}] => Toolbar.Babylon [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods [HKLM\Software\WOW6432Node\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods [HKLM\Software\WOW6432Node\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}] => Toolbar.Facemoods [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods [HKLM\Software\WOW6432Node\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}] => Toolbar.Facemoods C:\Users\Oussama\AppData\LocalLow\facemoods.com => Toolbar.Facemoods EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse.
  11. Bonjour, Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  12. Bonjour, Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  13. Bonjour, Votre rapport est très incomplet! Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  14. Spybot, totalement obsolète va être désinstallé. Vous pourriez utiliser Mbam (Malewares Bytes)pour le remplacer. Téléchargez MBAM ICI ou LA Auparavant, vous devez faire ceci, avant de lancer Zhpfix: Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Si vous ne trouvez pas Snapshots, poursuivez la procédure sans vous en préoccuper Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...) [MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\Users\Konzo\AppData\Roaming\wmplayer.exe (.not file.) => Infection Diverse (P2P.Worm) [MD5.AEEC0405A1C587562275AB20CC6E3521] [sPRF][2009-06-10] (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Konzo\AppData\Roaming\APUNDS.exe [1169224] => Infection FakeAlert (Trojan.Agent) [MD5.AEEC0405A1C587562275AB20CC6E3521] [sPRF][2009-06-10] (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Konzo\AppData\Roaming\IL9HF2J117.exe [1169224] => Infection FakeAlert (Trojan.Agent) PROCESSUS SUPERFLU DU SYSTEME [MD5.276AC7BAE1F596A3A1D4B6D43AEF099C] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe [399736] [PID.4424] O4 - Global Startup: C:\Users\Konzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\Konzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy [MD5.00000000000000000000000000000000] [APT] [{09A251AE-7E46-4222-9B96-20407A1675B5}] (...) -- C:\Users\Konzo\Desktop\B2CAppSetup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{B0EC60DA-77C4-47B8-9B1B-92DB95AAEFE9}] (...) -- E:\steambackup.exe (.not file.) => Fichier absent O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D O43 - CFD: 2012-01-28 - 14:36:56 - [0,003] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 2011-03-16 - 16:22:56 - [0] ----D- C:\Users\Konzo\AppData\Local\Programs => Empty Folder not necessary O43 - CFD: 2011-11-23 - 21:40:04 - [0] ----D- C:\Users\Konzo\AppData\Local\{0ED29871-1E47-4ACC-9898-80DCA96B41CA} => Empty Folder not necessary O43 - CFD: 2011-12-14 - 21:29:32 - [0] ----D- C:\Users\Konzo\AppData\Local\{1011B783-550F-4618-A6AE-380E299AF1F6} => Empty Folder not necessary O43 - CFD: 2011-11-15 - 10:27:16 - [0] ----D- C:\Users\Konzo\AppData\Local\{11864190-85F4-41ED-993A-5786B68CD06F} => Empty Folder not necessary O43 - CFD: 2011-04-30 - 18:20:00 - [0] ----D- C:\Users\Konzo\AppData\Local\{1365E3C8-4549-49F7-BB3C-4750D523A778} => Empty Folder not necessary O43 - CFD: 2011-03-08 - 15:06:50 - [0] ----D- C:\Users\Konzo\AppData\Local\{16793EE9-05D5-444A-B802-7BC2FC89559C} => Empty Folder not necessary O43 - CFD: 2011-02-20 - 17:55:00 - [0] ----D- C:\Users\Konzo\AppData\Local\{1688C879-E813-4D71-88E4-102076EE4DC3} => Empty Folder not necessary O43 - CFD: 2011-04-18 - 18:26:52 - [0] ----D- C:\Users\Konzo\AppData\Local\{173F776C-EE4A-44E0-ADE9-39845421B546} => Empty Folder not necessary O43 - CFD: 2011-09-06 - 19:00:56 - [0] ----D- C:\Users\Konzo\AppData\Local\{176F9E04-AF22-40ED-AA12-217167ED8572} => Empty Folder not necessary O43 - CFD: 2012-01-27 - 15:54:40 - [0] ----D- C:\Users\Konzo\AppData\Local\{18332F86-16FD-4AA9-BF67-AAA5EAA4A5C4} => Empty Folder not necessary O43 - CFD: 2011-06-01 - 19:20:02 - [0] ----D- C:\Users\Konzo\AppData\Local\{1DDD5AB6-04A2-41C8-827A-64A90C94C9ED} => Empty Folder not necessary O43 - CFD: 2011-03-16 - 16:40:34 - [0] ----D- C:\Users\Konzo\AppData\Local\{1ED94458-3D62-4461-A7B7-28D9E610A563} => Empty Folder not necessary O43 - CFD: 2011-03-05 - 10:54:52 - [0] ----D- C:\Users\Konzo\AppData\Local\{221CE4C7-EFCC-41CE-B0B3-DDC6D5AF0EEB} => Empty Folder not necessary O43 - CFD: 2011-12-08 - 13:11:02 - [0] ----D- C:\Users\Konzo\AppData\Local\{25039C8C-572B-42CC-B265-22D84975E07E} => Empty Folder not necessary O43 - CFD: 2012-01-23 - 09:44:02 - [0] ----D- C:\Users\Konzo\AppData\Local\{25F50EF4-9391-4A71-9693-42F1D6C5F8BA} => Empty Folder not necessary O43 - CFD: 2012-01-27 - 15:54:50 - [0] ----D- C:\Users\Konzo\AppData\Local\{2698A44D-A801-4E3E-8D36-0BA4DEE69D64} => Empty Folder not necessary O43 - CFD: 2011-03-06 - 16:50:48 - [0] ----D- C:\Users\Konzo\AppData\Local\{2770F822-572F-43BA-94D5-27EBD70C41C2} => Empty Folder not necessary O43 - CFD: 2011-06-21 - 16:43:30 - [0] ----D- C:\Users\Konzo\AppData\Local\{27FE8D0B-4D5C-43BE-A072-311801EC38B1} => Empty Folder not necessary O43 - CFD: 2011-07-06 - 00:35:34 - [0] ----D- C:\Users\Konzo\AppData\Local\{28C21808-12F7-4A18-B231-BE30FB520E72} => Empty Folder not necessary O43 - CFD: 2011-03-27 - 21:57:54 - [0] ----D- C:\Users\Konzo\AppData\Local\{2AA4ACC3-A2B2-413E-9217-B1E3EB59E45F} => Empty Folder not necessary O43 - CFD: 2011-12-20 - 05:49:10 - [0] ----D- C:\Users\Konzo\AppData\Local\{2B8B2392-FE84-411D-9ADD-3CB46AEE44C9} => Empty Folder not necessary O43 - CFD: 2011-06-28 - 18:30:40 - [0] ----D- C:\Users\Konzo\AppData\Local\{32AD375B-BA2E-4045-A85D-A7B3F6D8938A} => Empty Folder not necessary O43 - CFD: 2011-06-02 - 18:32:18 - [0] ----D- C:\Users\Konzo\AppData\Local\{36461C7B-FB51-44F3-8EC4-260A377D7775} => Empty Folder not necessary O43 - CFD: 2012-01-15 - 16:29:32 - [0] ----D- C:\Users\Konzo\AppData\Local\{36E3A58D-7BBB-45FC-8FDA-B9FCD511FFF0} => Empty Folder not necessary O43 - CFD: 2011-12-08 - 01:10:38 - [0] ----D- C:\Users\Konzo\AppData\Local\{39A70867-48EF-4191-9077-62E184E9CD68} => Empty Folder not necessary O43 - CFD: 2012-01-14 - 15:18:46 - [0] ----D- C:\Users\Konzo\AppData\Local\{39C6DC52-616C-4EF0-AEB7-9951C363B0B5} => Empty Folder not necessary O43 - CFD: 2012-01-14 - 15:18:58 - [0] ----D- C:\Users\Konzo\AppData\Local\{39F6F7EF-924B-4870-A044-843B0B2001B2} => Empty Folder not necessary O43 - CFD: 2011-03-25 - 10:47:10 - [0] ----D- C:\Users\Konzo\AppData\Local\{3DCBC87B-06AB-48B3-B512-5DECFB555D2F} => Empty Folder not necessary O43 - CFD: 2011-05-02 - 17:52:34 - [0] ----D- C:\Users\Konzo\AppData\Local\{3E605837-F6FF-40AD-AB3F-1FB9E924137D} => Empty Folder not necessary O43 - CFD: 2011-11-20 - 14:56:32 - [0] ----D- C:\Users\Konzo\AppData\Local\{3E71CF13-42D1-498B-BBE6-6A84C8378CD0} => Empty Folder not necessary O43 - CFD: 2011-04-29 - 17:19:30 - [0] ----D- C:\Users\Konzo\AppData\Local\{3EE2195D-C3C3-4649-9CB8-783D3AB5DE30} => Empty Folder not necessary O43 - CFD: 2011-07-07 - 00:36:32 - [0] ----D- C:\Users\Konzo\AppData\Local\{400745A1-E59B-4AB2-A1F3-3D62CDD7E7F4} => Empty Folder not necessary O43 - CFD: 2011-07-10 - 09:13:44 - [0] ----D- C:\Users\Konzo\AppData\Local\{40A78E17-49AA-47AA-8D88-1F0874DBAC27} => Empty Folder not necessary O43 - CFD: 2011-04-24 - 08:40:46 - [0] ----D- C:\Users\Konzo\AppData\Local\{46B49780-E677-4C71-9135-CD99A51D2A4D} => Empty Folder not necessary O43 - CFD: 2011-03-26 - 21:57:20 - [0] ----D- C:\Users\Konzo\AppData\Local\{511B378A-73F4-4367-A186-11C31EDF2F33} => Empty Folder not necessary O43 - CFD: 2012-01-12 - 17:44:48 - [0] ----D- C:\Users\Konzo\AppData\Local\{5149BCC5-B914-4D97-AA53-3A39236BC4E4} => Empty Folder not necessary O43 - CFD: 2011-10-31 - 19:27:02 - [0] ----D- C:\Users\Konzo\AppData\Local\{51CA7BA8-44CA-4B30-8A78-DA0D779A33B3} => Empty Folder not necessary O43 - CFD: 2011-08-08 - 11:36:54 - [0] ----D- C:\Users\Konzo\AppData\Local\{526AA5A7-B876-4EE5-9175-D58B56EA61E4} => Empty Folder not necessary O43 - CFD: 2011-05-24 - 20:27:58 - [0] ----D- C:\Users\Konzo\AppData\Local\{54692762-9808-4E20-94F1-E6CAE5A6D94B} => Empty Folder not necessary O43 - CFD: 2011-11-04 - 18:55:08 - [0] ----D- C:\Users\Konzo\AppData\Local\{5636262B-EA6D-4A88-9493-18D8C0E05523} => Empty Folder not necessary O43 - CFD: 2011-11-10 - 06:31:54 - [0] ----D- C:\Users\Konzo\AppData\Local\{597FE22E-3DE9-43F2-9EDA-E6748628CEEA} => Empty Folder not necessary O43 - CFD: 2011-11-15 - 10:27:32 - [0] ----D- C:\Users\Konzo\AppData\Local\{5BCE21ED-4085-4F75-ACED-EA417E7F63F2} => Empty Folder not necessary O43 - CFD: 2012-01-11 - 05:28:16 - [0] ----D- C:\Users\Konzo\AppData\Local\{5DB41D7B-B002-471A-9C3F-1C056DDB7AD2} => Empty Folder not necessary O43 - CFD: 2011-05-11 - 04:18:08 - [0] ----D- C:\Users\Konzo\AppData\Local\{5DC94A10-111B-4D0C-8F6E-C90BFD14BB14} => Empty Folder not necessary O43 - CFD: 2011-12-15 - 21:30:34 - [0] ----D- C:\Users\Konzo\AppData\Local\{60B0029A-1785-4233-97BA-153736DA4436} => Empty Folder not necessary O43 - CFD: 2011-12-20 - 05:49:28 - [0] ----D- C:\Users\Konzo\AppData\Local\{628CE69C-40B0-44BD-9BDB-BA156E63A39D} => Empty Folder not necessary O43 - CFD: 2012-01-15 - 20:57:40 - [0] ----D- C:\Users\Konzo\AppData\Local\{63B6D7D6-7818-4811-B71C-2D7C2829CD83} => Empty Folder not necessary O43 - CFD: 2011-07-31 - 22:46:44 - [0] ----D- C:\Users\Konzo\AppData\Local\{650AF906-785F-416E-83DC-045A1AB05D4F} => Empty Folder not necessary O43 - CFD: 2011-11-04 - 18:55:20 - [0] ----D- C:\Users\Konzo\AppData\Local\{661B651A-AD07-4732-BAE8-6943BF83D692} => Empty Folder not necessary O43 - CFD: 2012-01-03 - 08:51:32 - [0] ----D- C:\Users\Konzo\AppData\Local\{676D6F78-6456-4E5A-A167-BD23A7048C8F} => Empty Folder not necessary O43 - CFD: 2011-11-20 - 15:20:16 - [0] ----D- C:\Users\Konzo\AppData\Local\{67A497AF-87F5-4CAC-99C5-A5BC29BAF8D5} => Empty Folder not necessary O43 - CFD: 2011-02-26 - 11:57:22 - [0] ----D- C:\Users\Konzo\AppData\Local\{6B2EE677-5DFC-43B4-92A7-92CE1E13D11B} => Empty Folder not necessary O43 - CFD: 2011-08-21 - 10:25:46 - [0] ----D- C:\Users\Konzo\AppData\Local\{6D7E8CE8-6404-4212-9183-2519807110B3} => Empty Folder not necessary O43 - CFD: 2011-03-19 - 07:25:32 - [0] ----D- C:\Users\Konzo\AppData\Local\{6DC9C5EA-56BE-4B4C-BE9F-A05043E435CF} => Empty Folder not necessary O43 - CFD: 2011-02-15 - 14:53:30 - [0] ----D- C:\Users\Konzo\AppData\Local\{6F84189E-0A2D-4437-9256-1379506B401D} => Empty Folder not necessary O43 - CFD: 2011-05-21 - 07:46:22 - [0] ----D- C:\Users\Konzo\AppData\Local\{7065622E-62CC-4320-97FD-B2B4106D31F1} => Empty Folder not necessary O43 - CFD: 2012-01-15 - 20:57:28 - [0] ----D- C:\Users\Konzo\AppData\Local\{70784B5E-F6E3-4FD1-BCEA-EEFF111367F2} => Empty Folder not necessary O43 - CFD: 2011-08-31 - 16:51:24 - [0] ----D- C:\Users\Konzo\AppData\Local\{74F328EE-2037-4F23-BE44-89AA4A7D54DB} => Empty Folder not necessary O43 - CFD: 2012-01-11 - 17:28:42 - [0] ----D- C:\Users\Konzo\AppData\Local\{768AD0B6-8D3B-4486-95BA-DDF0C076090A} => Empty Folder not necessary O43 - CFD: 2011-03-10 - 03:19:00 - [0] ----D- C:\Users\Konzo\AppData\Local\{776B44C4-6E38-4707-816E-D9D15CA47BB7} => Empty Folder not necessary O43 - CFD: 2011-12-14 - 21:29:44 - [0] ----D- C:\Users\Konzo\AppData\Local\{7787245D-0B79-4B24-A7D8-EA2562734634} => Empty Folder not necessary O43 - CFD: 2012-01-23 - 09:44:12 - [0] ----D- C:\Users\Konzo\AppData\Local\{7C3197E1-2C4A-4B23-8438-9BE19C281D24} => Empty Folder not necessary O43 - CFD: 2011-08-08 - 12:04:30 - [0] ----D- C:\Users\Konzo\AppData\Local\{7DFA34E4-4C96-42E4-8528-1C3C93809BF9} => Empty Folder not necessary O43 - CFD: 2012-01-17 - 05:29:50 - [0] ----D- C:\Users\Konzo\AppData\Local\{7F915EA0-AA88-466C-9644-8CDF0883BBE9} => Empty Folder not necessary O43 - CFD: 2011-08-20 - 07:02:16 - [0] ----D- C:\Users\Konzo\AppData\Local\{82F05BAE-964A-4887-9858-C879C96AD2D2} => Empty Folder not necessary O43 - CFD: 2011-11-20 - 15:20:28 - [0] ----D- C:\Users\Konzo\AppData\Local\{83E5FFF9-0F74-4107-9403-417D655780E6} => Empty Folder not necessary O43 - CFD: 2011-12-07 - 01:09:52 - [0] ----D- C:\Users\Konzo\AppData\Local\{872BAA15-D665-4794-B46C-20A6A8620F7C} => Empty Folder not necessary O43 - CFD: 2011-12-07 - 13:10:16 - [0] ----D- C:\Users\Konzo\AppData\Local\{89122009-F93D-49EC-A7F8-737D81A4B22E} => Empty Folder not necessary O43 - CFD: 2011-02-15 - 14:51:52 - [0] ----D- C:\Users\Konzo\AppData\Local\{892A17C2-22BD-4DAC-82D2-CF3EC2DB3F48} => Empty Folder not necessary O43 - CFD: 2011-11-05 - 08:16:56 - [0] ----D- C:\Users\Konzo\AppData\Local\{89786887-5F4F-4B0A-A84C-BF93B51799D8} => Empty Folder not necessary O43 - CFD: 2011-02-25 - 12:27:12 - [0] ----D- C:\Users\Konzo\AppData\Local\{8CBC07DB-CFB0-4586-BDDB-E247EDB73627} => Empty Folder not necessary O43 - CFD: 2011-11-24 - 15:22:24 - [0] ----D- C:\Users\Konzo\AppData\Local\{90C5DAB0-2BC3-4EB3-AAF7-D6C25EC49DF4} => Empty Folder not necessary O43 - CFD: 2011-08-31 - 16:51:36 - [0] ----D- C:\Users\Konzo\AppData\Local\{93F39D74-B773-4607-A4C2-F133214A1B70} => Empty Folder not necessary O43 - CFD: 2011-02-06 - 20:04:06 - [0] ----D- C:\Users\Konzo\AppData\Local\{95A26EA5-CC38-423E-A62A-CDD338E1BFC9} => Empty Folder not necessary O43 - CFD: 2011-10-31 - 19:26:50 - [0] ----D- C:\Users\Konzo\AppData\Local\{95BD6BD7-73B4-4FF3-8071-9E0D528713AC} => Empty Folder not necessary O43 - CFD: 2011-04-17 - 14:31:24 - [0] ----D- C:\Users\Konzo\AppData\Local\{97D3BA7D-340C-4B7A-9190-E1B4EBC20F9C} => Empty Folder not necessary O43 - CFD: 2011-04-08 - 12:26:04 - [0] ----D- C:\Users\Konzo\AppData\Local\{9D1A0E97-4C7E-472C-84C9-D81AAE27F8EB} => Empty Folder not necessary O43 - CFD: 2011-12-08 - 13:10:52 - [0] ----D- C:\Users\Konzo\AppData\Local\{9EDCC700-95CF-41A0-8FD6-D6B1F30A9BD7} => Empty Folder not necessary O43 - CFD: 2011-08-21 - 20:15:26 - [0] ----D- C:\Users\Konzo\AppData\Local\{9F015EDA-2EEB-44DA-BF58-F6923AC0C752} => Empty Folder not necessary O43 - CFD: 2011-08-08 - 12:04:42 - [0] ----D- C:\Users\Konzo\AppData\Local\{A243FD69-E432-464A-AC5A-AAC18350C276} => Empty Folder not necessary O43 - CFD: 2012-01-12 - 17:44:58 - [0] ----D- C:\Users\Konzo\AppData\Local\{A37112CB-1CE3-4A04-B260-6B9ED7F3D76D} => Empty Folder not necessary O43 - CFD: 2011-08-12 - 09:24:02 - [0] ----D- C:\Users\Konzo\AppData\Local\{A4CACD50-9986-47C0-9800-403228BC53F6} => Empty Folder not necessary O43 - CFD: 2011-11-23 - 21:40:16 - [0] ----D- C:\Users\Konzo\AppData\Local\{A4DB3FC6-8C75-4C8B-A6FE-BC176926297D} => Empty Folder not necessary O43 - CFD: 2011-05-02 - 05:52:10 - [0] ----D- C:\Users\Konzo\AppData\Local\{A5C6729F-D097-46DF-B7E4-FEC7B370B5B0} => Empty Folder not necessary O43 - CFD: 2011-04-13 - 04:36:24 - [0] ----D- C:\Users\Konzo\AppData\Local\{AEF8FC05-EA73-4D54-8953-5E262165FDFD} => Empty Folder not necessary O43 - CFD: 2011-06-25 - 07:08:04 - [0] ----D- C:\Users\Konzo\AppData\Local\{B01453AD-90C1-45CA-926C-ECAFC660C641} => Empty Folder not necessary O43 - CFD: 2011-05-24 - 08:22:40 - [0] ----D- C:\Users\Konzo\AppData\Local\{B3F9AC11-7233-41EA-B08B-58E9D844D4FD} => Empty Folder not necessary O43 - CFD: 2011-11-20 - 14:56:36 - [0] ----D- C:\Users\Konzo\AppData\Local\{B463E19F-573B-4198-95C0-08D00C661BF9} => Empty Folder not necessary O43 - CFD: 2012-01-15 - 16:29:34 - [0] ----D- C:\Users\Konzo\AppData\Local\{B7DEFDE8-3013-4099-A658-F71BF559872A} => Empty Folder not necessary O43 - CFD: 2011-04-09 - 00:26:04 - [0] ----D- C:\Users\Konzo\AppData\Local\{B89BCD2C-667E-4DE6-B6C4-1AA468965AB3} => Empty Folder not necessary O43 - CFD: 2011-03-26 - 09:57:08 - [0] ----D- C:\Users\Konzo\AppData\Local\{B8B4C1A6-2C9F-46E0-A7BE-2FF648DD419D} => Empty Folder not necessary O43 - CFD: 2011-09-06 - 19:01:06 - [0] ----D- C:\Users\Konzo\AppData\Local\{BF8C195D-51FB-45C9-B0D5-E2E8B1FEE712} => Empty Folder not necessary O43 - CFD: 2011-08-11 - 11:29:20 - [0] ----D- C:\Users\Konzo\AppData\Local\{C004CC39-A13D-4838-B6F1-AD783A8B2F1D} => Empty Folder not necessary O43 - CFD: 2011-05-16 - 08:38:48 - [0] ----D- C:\Users\Konzo\AppData\Local\{C0412038-2867-4F9E-A302-47105C7FFB93} => Empty Folder not necessary O43 - CFD: 2012-01-22 - 09:20:04 - [0] ----D- C:\Users\Konzo\AppData\Local\{C1DAC9DE-A9A0-4A5A-B9B7-9717AC1C0BCC} => Empty Folder not necessary O43 - CFD: 2011-03-28 - 09:58:06 - [0] ----D- C:\Users\Konzo\AppData\Local\{C1E28D7D-4216-4C4E-A211-2638EC6E2AB8} => Empty Folder not necessary O43 - CFD: 2011-08-20 - 07:02:34 - [0] ----D- C:\Users\Konzo\AppData\Local\{C42C851B-FBCA-46BB-AF11-32F2262AD540} => Empty Folder not necessary O43 - CFD: 2011-12-15 - 09:30:20 - [0] ----D- C:\Users\Konzo\AppData\Local\{C4F16A74-3FD4-4F76-9165-9F4C493E32D4} => Empty Folder not necessary O43 - CFD: 2011-10-24 - 21:29:18 - [0] ----D- C:\Users\Konzo\AppData\Local\{C5128E7D-0B5F-4CE2-B260-B2B28BACFAB5} => Empty Folder not necessary O43 - CFD: 2011-05-28 - 04:04:16 - [0] ----D- C:\Users\Konzo\AppData\Local\{CEC430B4-AE39-4237-90D9-0E78FB46076E} => Empty Folder not necessary O43 - CFD: 2011-11-10 - 06:31:44 - [0] ----D- C:\Users\Konzo\AppData\Local\{D043F948-0715-4971-9097-EAAC90AFD8CB} => Empty Folder not necessary O43 - CFD: 2011-05-22 - 08:32:44 - [0] ----D- C:\Users\Konzo\AppData\Local\{D11A48E5-CDDA-432B-A758-A95F91EACEFB} => Empty Folder not necessary O43 - CFD: 2011-03-07 - 04:51:12 - [0] ----D- C:\Users\Konzo\AppData\Local\{D25ECD42-4E64-40C4-B7B4-D55BF3BDE265} => Empty Folder not necessary O43 - CFD: 2011-04-15 - 14:22:22 - [0] ----D- C:\Users\Konzo\AppData\Local\{D538133B-5ABB-4C65-BD45-FF2CE77BF12C} => Empty Folder not necessary O43 - CFD: 2011-07-17 - 22:48:14 - [0] ----D- C:\Users\Konzo\AppData\Local\{D7560B3E-7C84-44A3-9E0A-31FA60C4B705} => Empty Folder not necessary O43 - CFD: 2011-05-26 - 17:38:10 - [0] ----D- C:\Users\Konzo\AppData\Local\{D9B74ABF-F1C8-489F-80E7-CB91CDFF3C33} => Empty Folder not necessary O43 - CFD: 2011-04-16 - 10:41:00 - [0] ----D- C:\Users\Konzo\AppData\Local\{DA27B150-D019-4FFE-A142-2392BD166785} => Empty Folder not necessary O43 - CFD: 2011-08-11 - 11:29:04 - [0] ----D- C:\Users\Konzo\AppData\Local\{DAEDF1C6-D1AE-4E94-BAD4-41F1031EAE55} => Empty Folder not necessary O43 - CFD: 2012-01-11 - 17:28:54 - [0] ----D- C:\Users\Konzo\AppData\Local\{DC5EBDDD-900E-4560-A4B1-A494DC6B690A} => Empty Folder not necessary O43 - CFD: 2012-01-03 - 08:51:48 - [0] ----D- C:\Users\Konzo\AppData\Local\{DCF0022A-8D8A-45B4-AFCC-3E8A7BC8EBE1} => Empty Folder not necessary O43 - CFD: 2012-01-17 - 05:30:00 - [0] ----D- C:\Users\Konzo\AppData\Local\{DE707AE3-2526-4273-9745-436CED25F11D} => Empty Folder not necessary O43 - CFD: 2011-04-27 - 02:19:30 - [0] ----D- C:\Users\Konzo\AppData\Local\{E2D265AD-B5AB-4508-BB37-88E5F001D0ED} => Empty Folder not necessary O43 - CFD: 2011-07-14 - 04:43:00 - [0] ----D- C:\Users\Konzo\AppData\Local\{E337A2F8-4546-48BA-ABFE-BA5E171AF4BF} => Empty Folder not necessary O43 - CFD: 2011-04-30 - 18:12:34 - [0] ----D- C:\Users\Konzo\AppData\Local\{E414A54B-A98B-4EB4-A606-3C5EE131C453} => Empty Folder not necessary O43 - CFD: 2012-01-11 - 05:28:04 - [0] ----D- C:\Users\Konzo\AppData\Local\{E6024E47-CCB4-4FB0-98DA-37DA3BAD2DD4} => Empty Folder not necessary O43 - CFD: 2012-01-22 - 09:20:16 - [0] ----D- C:\Users\Konzo\AppData\Local\{E8890FD5-9D0D-49F4-996C-12CCA746B161} => Empty Folder not necessary O43 - CFD: 2011-11-05 - 08:17:06 - [0] ----D- C:\Users\Konzo\AppData\Local\{ED539810-9290-4A50-B06F-9D4626D4B69A} => Empty Folder not necessary O43 - CFD: 2011-04-10 - 13:50:04 - [0] ----D- C:\Users\Konzo\AppData\Local\{EE15A45A-8FE1-47CE-A4C8-00201A46F7D4} => Empty Folder not necessary O43 - CFD: 2011-03-07 - 19:12:26 - [0] ----D- C:\Users\Konzo\AppData\Local\{F06E2492-BDA0-4D99-9587-26CCD8E3AD04} => Empty Folder not necessary O43 - CFD: 2011-06-16 - 04:29:30 - [0] ----D- C:\Users\Konzo\AppData\Local\{F112415E-6040-4739-B962-316DDC7A9519} => Empty Folder not necessary O43 - CFD: 2011-08-30 - 20:59:54 - [0] ----D- C:\Users\Konzo\AppData\Local\{F3D6ADED-C280-4ACA-A98F-186EB22EFB3B} => Empty Folder not necessary O43 - CFD: 2011-08-12 - 09:24:00 - [0] ----D- C:\Users\Konzo\AppData\Local\{F3F09EA7-3D36-449F-A344-7367E5089832} => Empty Folder not necessary O43 - CFD: 2011-08-30 - 21:00:06 - [0] ----D- C:\Users\Konzo\AppData\Local\{F552334F-14AE-4B26-ACBF-16B35A9FA6D3} => Empty Folder not necessary O43 - CFD: 2011-10-24 - 21:29:30 - [0] ----D- C:\Users\Konzo\AppData\Local\{F5A1C311-4850-42B1-9F6E-83736EC5D116} => Empty Folder not necessary O43 - CFD: 2012-01-12 - 05:44:34 - [0] ----D- C:\Users\Konzo\AppData\Local\{F65235A2-654A-4BC6-90D2-E067BE93A545} => Empty Folder not necessary O43 - CFD: 2011-05-16 - 20:39:12 - [0] ----D- C:\Users\Konzo\AppData\Local\{F95FF59B-6503-4FD1-8A25-72AC3003AD12} => Empty Folder not necessary O43 - CFD: 2011-12-15 - 21:30:46 - [0] ----D- C:\Users\Konzo\AppData\Local\{FC43EE93-538D-4CE7-82F6-CB33CFD87D4C} => Empty Folder not necessary O43 - CFD: 2011-03-27 - 09:57:30 - [0] ----D- C:\Users\Konzo\AppData\Local\{FCDA07CE-A84E-40A7-8DBD-DDA41BD78439} => Empty Folder not necessary O43 - CFD: 2011-06-20 - 16:40:46 - [0] ----D- C:\Users\Konzo\AppData\Local\{FECE4156-C7F1-442C-BBC7-35D4A29D7B82} => Empty Folder not necessary O43 - CFD: 2011-05-15 - 20:21:00 - [58,712] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy TOOLBAR INUTILE (Navigateur internet) O3 - Toolbar: (no name) [64Bits] - {EFEED92A-A33D-4873-BA8F-32BAA631E54D} . (...) -- (.not file.) => Astroburn Toolbar O43 - CFD: 2012-01-23 - 15:42:18 - [0,001] ----D- C:\Program Files (x86)\Astroburn Toolbar => Astroburn Toolbar C:\Program Files (x86)\Astroburn Toolbar => Astroburn Toolbar EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse.
  15. Bonsoir, Je ne pourrai vous aider que lorsque vous aurez expurgé ces dangers potentiels: C:\Program Files (x86)\Kodak\AiO\Center\EKKeyGenerator.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Program Files (x86)\Kodak\AiO\Center\EKKeyGenerator.exe.config => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Adware and popup\Antidote Prisme v6 FULL\AntidotePrismev6keygen - by Secret\KeygenAntidotePrismeV6.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Adware and popup\Antidote Prisme v6 FULL\AntidotePrismev6keygen - by Secret.zip => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\New Cracked NTI CD DVD Maker Platinum 7 7 0.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe DNG Converter\Adobe DNG Converter.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\Adobe Photoshop CS2.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\bridge\Adobe Bridge 1.0.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\commonfilesinstaller\Adobe Common File Installer.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\help center\Adobe Help Center 1.0.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\instmsia.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\instmsiw.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\setup.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\stock photography\Adobe Stock Photos 1.0.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\DA_DK\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\DE_DE\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\EN_GB\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\EN_US\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\ES_ES\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\FI_FI\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\FR_FR\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\IT_IT\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\JA_JP\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\KO_KR\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\NL_NL\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\NO_NO\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\PT_BR\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\SV_SE\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\ZH_CN\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\ZH_TW\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AllowNetworkScratch_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AllowNetworkScratch_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AllowRemovableScrtch_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AllowRemovableScrtch_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AlwaysImportClipbd_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AlwaysImportClipbd_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AlwaysShowPalettes_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AlwaysShowPalettes_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BadDriverRGBBlitCheck_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BadDriverRGBBlitCheck_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BadDriverStickyCrsr_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BadDriverStickyCrsr_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BlitSingleScanLines_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BlitSingleScanLines_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BrokenLargeCursors_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BrokenLargeCursors_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ClipboardSizeLimit_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ClipboardSizeLimit_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\DisableScratchCmprs_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\DisableScratchCmprs_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ForceProgress_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ForceProgress_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ForceVMCompression_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ForceVMCompression_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\IgnoreEXIFsRGB_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\IgnoreEXIFsRGB_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\OptimizeResizeDrawing_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\OptimizeResizeDrawing_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\PrintPassthrough_NORM_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\PrintPassthrough_PASS.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\PrintPassthrough_PS_PASS.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\RememberSlowFiles_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\RememberSlowFiles_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ShowWindowsThumbnails_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ShowWindowsThumbnails_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\TaskDebugging_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\TaskDebugging_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UnlimitedPreviews_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UnlimitedPreviews_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UseAsyncIO_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UseAsyncIO_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UseAsyncScratch_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UseAsyncScratch_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\WarnSavePrefsFailure_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\WarnSavePrefsFailure_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Setup.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Setup.exe.manifest => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Downloads\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\CloneDVD_Kg.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Downloads\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\SetupCloneDVD2927Slysoft.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Downloads\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT.zip => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Downloads\SlySoft.AnyDVD.HD.v6.8.9.0.Multilingual.WinALL.Cracked.MERRY.XMAS-BRD\Setup\SetupAnyDVD6890.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Program Files (x86)\Kodak\AiO\Center\EKKeyGenerator.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Program Files (x86)\Kodak\AiO\Center\EKKeyGenerator.exe.config => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Adware and popup\Antidote Prisme v6 FULL\AntidotePrismev6keygen - by Secret\KeygenAntidotePrismeV6.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Adware and popup\Antidote Prisme v6 FULL\AntidotePrismev6keygen - by Secret.zip => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\New Cracked NTI CD DVD Maker Platinum 7 7 0.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe DNG Converter\Adobe DNG Converter.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\Adobe Photoshop CS2.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\bridge\Adobe Bridge 1.0.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\commonfilesinstaller\Adobe Common File Installer.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\help center\Adobe Help Center 1.0.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\instmsia.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\instmsiw.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\setup.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Adobe® Photoshop® CS2\stock photography\Adobe Stock Photos 1.0.msi => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\DA_DK\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\DE_DE\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\EN_GB\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\EN_US\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\ES_ES\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\FI_FI\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\FR_FR\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\IT_IT\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\JA_JP\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\KO_KR\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\NL_NL\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\NO_NO\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\PT_BR\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\SV_SE\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\ZH_CN\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\AutoPlay\LANGDATA\ZH_TW\LANG.DAT => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AllowNetworkScratch_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AllowNetworkScratch_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AllowRemovableScrtch_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AllowRemovableScrtch_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AlwaysImportClipbd_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AlwaysImportClipbd_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AlwaysShowPalettes_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\AlwaysShowPalettes_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BadDriverRGBBlitCheck_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BadDriverRGBBlitCheck_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BadDriverStickyCrsr_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BadDriverStickyCrsr_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BlitSingleScanLines_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BlitSingleScanLines_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BrokenLargeCursors_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\BrokenLargeCursors_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ClipboardSizeLimit_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ClipboardSizeLimit_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\DisableScratchCmprs_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\DisableScratchCmprs_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ForceProgress_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ForceProgress_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ForceVMCompression_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ForceVMCompression_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\IgnoreEXIFsRGB_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\IgnoreEXIFsRGB_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\OptimizeResizeDrawing_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\OptimizeResizeDrawing_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\PrintPassthrough_NORM_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\PrintPassthrough_PASS.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\PrintPassthrough_PS_PASS.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\RememberSlowFiles_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\RememberSlowFiles_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ShowWindowsThumbnails_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\ShowWindowsThumbnails_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\TaskDebugging_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\TaskDebugging_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UnlimitedPreviews_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UnlimitedPreviews_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UseAsyncIO_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UseAsyncIO_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UseAsyncScratch_OFF_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\UseAsyncScratch_ON.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\WarnSavePrefsFailure_OFF.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Goodies\Optional Plug-Ins\Photoshop Only\Optional Extensions\WarnSavePrefsFailure_ON_D.reg => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Setup.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Desktop\Ancien Disque\APPZ\Photoshop CS2 v9.0 + working KeyGen\Photoshop CS2\Setup.exe.manifest => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Downloads\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\CloneDVD_Kg.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Downloads\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\SetupCloneDVD2927Slysoft.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Downloads\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT\Elby-SlySoft CloneDVD v2.9.2.7 (incl. KeyGen)-TrT.zip => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Konzo\Downloads\SlySoft.AnyDVD.HD.v6.8.9.0.Multilingual.WinALL.Cracked.MERRY.XMAS-BRD\Setup\SetupAnyDVD6890.exe => Crack, KeyGen, Keymaker - Possible Malware cela fait, vous posterez un nouveau Zhpdiag. et aussi le rapport antivirus demandé.
  16. Bonjour, Attention, certaies infections désactivent le Mode sans échec Retirez toutes les disquettes, tous les CD et DVD des lecteurs de votre ordinateur, puis redémarrez votre ordinateur. Cliquez sur le bouton DémarrerImage du bouton Démarrer, cliquez sur la flèche située en regard du bouton ArrêterImage du bouton Arrêter, puis cliquez sur Redémarrer. Si un seul système d’exploitation est installé sur votre ordinateur,à la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 ou F11, si F8 ne fonctionne pas) jusqu'à ce que le menu des options avancées de Windows apparaisse. Sur .portable HP appuyer sur F2, attendre lécran de commande et appuyer sur F8. Un écran de choix de différent mode apparaît alors dont le mode sans échec. Si vous commencez à tapoter la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau. Si le logo Windows apparaît , vous devrez recommencer une fois que vous aurez attendu l’affichage de l’écran d’ouverture de session Windows, que vous aurez arrêté puis redémarré l’ordinateur. Si plusieurs systèmes d’exploitation sont installés sur votre ordinateur, utilisez les touches de direction pour sélectionner le système d’exploitation à démarrer en mode sans échec, puis appuyez sur F8 (ou F5 ou F11 si F8 ne fonctionne pas) Dans l’écran Options de démarrage avancées, utilisez les touches de direction pour sélectionner l’option de mode sans échec voulue, puis appuyez sur ?Entrée. Pour plus d’informations sur les options, voir Options de démarrage avancées (y compris le mode sans échec). Connectez-vous à votre ordinateur avec un compte d’utilisateur qui dispose de droits d’administrateur. Lorsque votre ordinateur est en mode sans échec, les mots Mode sans échec s’affichent dans les coins de l’écran. Pour quitter le mode sans échec, redémarrez votre ordinateur et laissez Windows démarrer normalement. Avant tout, tenter une restauration système à une date antérieure. Lancer la restauration en ligne de commande vous ne pouvez démarrer Windows en boot normal, ni en mode sans échec, On peut tenter la Restauration du système, à partir de Invite de commandes en mode sans échec Relancer Windows en tapotant la touche F8 pour choisir une option du Mode sans échec Sélectionnez Invite de commande en mode sans échec validez per la touche Entrée Choisissez votre compte usuel, pas le compte Administrateur ou autre. Tapez cmd puis dans la fenêtre qui s'ouvre: %systemroot%\system32\restore\rstrui.exe validez La restauration devrait se lancer. 1) Si vous n'avez pas accès à internet Démarrer en Mode sans échec avec prise en charge du réseau Télécharger Rogue Killer par Tigzy sur le bureau Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur Si le programme bloque, cliquez droit sur le lien ci-dessus->Enregistrer sous.. Dans la fenêtre qui s'ouvre renommez Roguekiller ->Winlogon.exe Quittez tous tes programmes en cours et lancez le Quand on vous le demande, tapez 1 et valider Un rapport (RKreport.txt) apparait sur le bureau montrant les processus infectieux Copier/Coller le contenu dans la réponse Relancez Rogue Killer Nettoyage du registre Passer en Mode 2 Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 2) Si l'infection persiste: Démarrer en Mode sans échec avec Invite de commande. Première option,si vous avez le cd Windows: Lancer Démarrer->Exécuter SFC /scannow Le scan devrait pouvoir restaurer le fichier explorer.exe Sinon, seconde option: Rechercer c:\Windows \twexx32.dll et si vous le trouvez Démarrer->Exécuter->Regedit Aller à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Aller à shell dans la colonne de droite Vous y voyez, comme donnée quelque chose comme C:\Documents and settings\xxxx\Desktop\machin.exe ou “%Appdata%\mahmud.exe Ce machin est variable .Notez le clic droit shell -> Modifier dans Données remplacer C:\Documents and settings\xxxx\Desktop\machin.exe par c:\Windows \twexx32.dll Remontez à la barre de Regedit->Edition->Rechercher tapez le machin trouvé précédemment Vous devriez le trouver là: HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 et là HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache Clic droit sur la ligne où il apparait->Supprimer Nettoyer: C:\Documents and settings\xxxx\Desktop\machin.exe C:\Users\xxxx\AppData\Roaming\mahmud.exe %Temp%\JhrIdKrdhd8LhgDi8yt.tmp Redémarrer en mode normal Rechercer c:\Windows \twexx32.dll et si vous le trouvez Renommez le explorer.exe Démarrer->Exécuter->Regedit Aller à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Aller à shell dans la colonne de droite clic droit shell -> Modifier dans Données remplacer twexx32.dll par explorer.exe Sinon,si vous ne trouvez pas twexx32.dll Téléchargez le explorer.exe correspondant à votre système : ]http://www.malekal.com/download/explorer_XP_SP2.exe] Windows XP SP2/SP3 [/url] ]http://www.malekal.com/download/explorer_Vista_SP2.exe] Windows Vista [/url] Windows Seven SP1 Aller dans le dossier C:Windows Renommer explorer.exe explorer.old Copier le explorer.exe que vous avez téléchargé Démarrer->Exécuter->Regedit Aller à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Aller à shell. clic droit shell -> Modifier dans Données remplacer C:\Documents and settings\xxxx\Desktop\machin.exe par Explorer.exe Redémarrez, vous devriez avoir accès à votre système.
  17. Les consommations d'explorer et dwm ne ma paraissent pas excessives. Mais ce n'est pas ma spécialité. Voyez plutôt le forum windows 7 de ce site.
  18. C'est presque cela. 1) créer un nouveau profil. en suivant la procédure pour récupérer les données de l'ancien. Si Firefox fonctionne de nouveau, vous pouvez en rester là. et sinon 2)installer une version nouvelle et y copier vos données.
  19. Bonjour, Postez un rapport d'antivir, svp. Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  20. pear

    Analyse

    Mbam aide et le fait très bien, mais ne fait pas tout. C'est ainsi qu'il ne s'occupe pas des adwares que nous avons supprimés. Pour les éviter, il faut bien faire attention, lors de téléchargements , aux cases à cocher ou décocher pour en éviter l'installetion. Par exemple: Voici une liste ,non exhaustive, de programmes qui installent ASK TOOLBAR: Auslogics Registry Defrag - ASK TOOLBAR Auslogics System Information - ASK TOOLBAR BitTorrent 6.1.2 - ASK TOOLBAR BurnAware Free - ASK TOOLBAR ClamWin - ASK TOOLBAR Comodo Firewall Pro - ASK TOOLBAR CPU-Z - ASK TOOLBAR DVDx - ASK TOOLBAR Format Factory - ASK TOOLBAR & raccourci eBay Foxit Pdf Reader - ASK TOOLBAR et raccourci eBay Glary Utilities - ASK TOOLBAR GomPlayer - Google Toolbar ASK TOOLBAR IsoBuster - ASK TOOLBAR Messenger Plus ! - ASK TOOLBAR Miro - ASK TOOLBAR Nero Burning Rom et Néro Essentials 9 - ASK TOOLBAR Norton products - ASK Search in Norton toolbar PalTalk - ASK TOOLBAR Trillian - ASK TOOLBAR and Weather Channel Desktop uTorrent - ASK TOOLBAR VDownloader - ASK TOOLBAR VSO Image Resizer - ASK TOOLBAR WeatherBug - ASK TOOLBAR Webroot SpySweeper - ASK TOOLBAR ZoneAlarm - SpyBlocker ASK TOOLBAR
  21. Non, pas de virus mais des adwares(très indiscrets). Le proxy, on ne peut pas avoir qui l'utilise. Pour réparer le démarrage de Win7: Accéder à la console WinRE par les Options de démarrage avancées Accéder à la console WinRE par lesOptions de démarrage avancées : Au démarrage , tapoter les touches F8 (F5 pour certaines marques de PC) ou ALT + F10 ou ALT GR + F10 Dans la fenêtre des Options de démarrage avancées Sélectionner Réparer l’ordinateur et valider Dans les options offertes,choisissez d'abord Réparation du démarrage ou Restaurer le sytème à une date atérieure Si cela ne suffisait pas: Utiliser l'outil Bootrec.exe pour dépanner et résoudre les problèmes de démarrage dans Windows Vista/7: Dans la fenêtre des Options de démarrage avancées Sélectionner Invite de commandes et valider exécuter successivement les commandes suivantes: bcdedit /export C:\BCD_Backup C: cd boot attrib bcd -s -h -r ren C:\boot\bcd bcd.old bootrec /RebuildBcd
  22. C'est la nouvelle version de Roguekiller. Cliquez sur Proxy et suppression.
  23. Cela ne m'avait pas échappé, donc oui, il faut essayer en MSE. Il en reste des traces qui seront donc nettoyées.
  24. Oui,la version française appelée "Virus gendarmerie" . Pour le reste, si vous pensez votre machine propre, ne faites rien, mais si vous avez un doute, ou pour en vérifier la santé: Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution: Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  25. pear

    Analyse

    Spybot, totalement obsolète va être désinstallé. Vous pourriez utiliser Mbam (Malewares Bytes)pour le remplacer. Téléchargez MBAM ICI ou LA Auparavant, vous devez faire ceci, avant de lancer Zhpfix: Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Si vous ne trouvez pas Snapshots, poursuivez la procédure sans vous en préoccuper Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- [HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster) [HKCU\Software\OfferBox] => Infection PUP (PUP.OfferBox) [HKCU\Software\Spointer] => Infection BT (Adware.SPointer) [HKLM\Software\Iminent] => Infection PUP (Adware.IMBooster) [HKLM\Software\OfferBox] => Infection PUP (PUP.OfferBox) O43 - CFD: 04/09/2010 - 03:01:32 - [0,001] ----D- C:\Users\popy\AppData\Roaming\CrazyLoader => Infection BT (Adware.SPointer) O43 - CFD: 11/03/2011 - 11:34:56 - [0,242] ----D- C:\Users\popy\AppData\Roaming\OfferBox => Infection PUP (PUP.OfferBox) O43 - CFD: 22/12/2011 - 22:17:20 - [0,129] ----D- C:\Users\popy\AppData\Local\crazyloader Air => Infection BT (Adware.SPointer) O61 - LFC:Last File Created 25/01/2012 - 20:53:31 ---A- C:\Users\popy\AppData\Local\temp\nsr3EE.tmp\UAC.dll [24576] => Infection Rootkit (Rootkit.Agent) O87 - FAEL: "{94BF0E60-CF0A-43E2-A690-F4B529FB0C4C}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer) O87 - FAEL: "{7F4709FE-D7CA-4DCE-8A94-A1DA6263E497}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer) [HKCU\Software\JavaSoft\Prefs\crazyloader] => Infection BT (Adware.SPointer) [HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls] => Infection Diverse (Trojan.Lavandos) [HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] => Infection FakeAlert (Trojan.FakeAlert) [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}] => Infection BT (Adware.IMBooster) [HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom] => Infection PUP (PUP.OfferBox) [HKLM\Software\eRightSoft\OpenCandy] => Infection PUP (Adware.OpenCandy) C:\Users\popy\AppData\Roaming\Crazyloader => Infection BT (Adware.SPointer) C:\Users\popy\AppData\Roaming\OfferBox => Infection PUP (PUP.OfferBox) C:\Users\popy\AppData\Local\Crazyloader Air => Infection BT (Adware.SPointer) M3 - MFPP: Plugins - [popy] -- C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml => Mozilla Firefox Plugins search Result O4 - HKCU\..\Run: [spybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D O4 - HKUS\S-1-5-21-1354096785-259220933-4206850536-1003\..\Run: [spybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D O4 - Global Startup: C:\Users\popy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Corbeille.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\popy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Formation.lnk . (...) -- C:\Users\popy\Documents\apk\log\formation photoshop cs4 ELEPHORM\Formation.exe (.not file.) => Fichier absent O4 - Global Startup: C:\Users\popy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ordinateur.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\popy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pare-feu.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\popy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Programmes.lnk - Clé orpheline => Orphean Key not necessary O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy [MD5.00000000000000000000000000000000] [APT] [Launch ASUS Sync Loader] (...) -- C:\Program Files\ASUS\ASUS Sync\asusUPCTLoader.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{4B64C28E-2AF8-43CC-9785-E93A2754F315}] (...) -- C:\Users\popy\AppData\Local\Temp\Temp1_VirtualDub-1.9.7.zip\auxsetup.exe (.not file.) => Fichier absent O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D O43 - CFD: 23/12/2011 - 13:39:06 - [77,955] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 07/06/2011 - 15:53:24 - [87,895] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 20/12/2011 - 13:09:38 - [0] ----D- C:\Users\popy\AppData\Local\{10D5C6D3-6B0E-474A-8C0C-4AD61601ADAF} => Empty Folder not necessary O43 - CFD: 03/09/2011 - 21:54:14 - [0] ----D- C:\Users\popy\AppData\Local\{1BC549FC-0345-4049-A7D2-0F0CD8B7E065} => Empty Folder not necessary O43 - CFD: 20/12/2011 - 13:09:28 - [0] ----D- C:\Users\popy\AppData\Local\{55DC9EA4-3FC2-4222-AEBD-3789573C9B4F} => Empty Folder not necessary O43 - CFD: 03/09/2011 - 21:53:46 - [0] ----D- C:\Users\popy\AppData\Local\{E847AB94-B5B2-4BE8-9E4F-669542BD8BEF} => Empty Folder not necessary O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.2" . (...) -- (.not file.) => Fichier absent C:\Users\popy\AppData\Roaming\uTorrent\Illustrator CS3 Keygen_Activation.zip.torrent => Crack, KeyGen, Keymaker - Possible Malware C:\Users\popy\AppData\Roaming\uTorrent\Illustrator CS3 Keygen_Activation.zip.torrent => Crack, KeyGen, Keymaker - Possible Malware O87 - FAEL: "TCP Query User{C28C00BD-77D1-49F2-B16F-64091E9D360D}C:\program files\asus\asus sync\asusupctloader.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\asus\asus sync\asusupctloader.exe (.not file.) => Fichier absent O87 - FAEL: "UDP Query User{3C6C51BD-9493-4F40-951F-44A69968FCF4}C:\program files\asus\asus sync\asusupctloader.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\asus\asus sync\asusupctloader.exe (.not file.) => Fichier absent O87 - FAEL: "TCP Query User{AAB8B542-1289-4E63-8071-0B9C9CCBB629}C:\program files\asus\asus sync\asusupctloader.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\asus\asus sync\asusupctloader.exe (.not file.) => Fichier absent O87 - FAEL: "UDP Query User{8A47B9B7-5A6C-4FB9-9BFC-57EA56147858}C:\program files\asus\asus sync\asusupctloader.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\asus\asus sync\asusupctloader.exe (.not file.) => Fichier absent O87 - FAEL: "TCP Query User{99AD9E28-4F4E-4DC0-BB25-DB2FE2B62F62}C:\program files\rockstar games\grand theft auto iv\gtaiv.exe" |In - Private - P6 - FALSE | .(...) -- C:\program files\rockstar games\grand theft auto iv\gtaiv.exe (.not file.) => GTA Grand Theft Auto Game O87 - FAEL: "UDP Query User{223A869A-EAEC-4328-9BF0-A7846636B12C}C:\program files\rockstar games\grand theft auto iv\gtaiv.exe" |In - Private - P17 - FALSE | .(...) -- C:\program files\rockstar games\grand theft auto iv\gtaiv.exe (.not file.) => GTA Grand Theft Auto Game O87 - FAEL: "TCP Query User{21B6DB44-4BBF-4F49-8580-81EA0052B3A5}C:\users\popy\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P6 - FALSE | .(...) -- C:\users\popy\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.) => Fichier absent O87 - FAEL: "UDP Query User{8D80B1BF-3D11-45BC-B0E0-248A129CC3ED}C:\users\popy\appdata\local\temp\jdic_0_9_5\ieembed.exe" |In - Private - P17 - FALSE | .(...) -- C:\users\popy\appdata\local\temp\jdic_0_9_5\ieembed.exe (.not file.) => Fichier absent SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy [HKCU\Software\Ask.com.tmp] => Toolbar.Ask [MD5.197215658B8015182192E1EBCA3BBCC3] [sPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\popy\AppData\Local\Temp\AskSLib.dll [246440] [HKCU\Software\Ask.com.tmp] => Toolbar.Ask O4 - Global Startup: C:\Users\popy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Winamp.lnk . (.Nullsoft, Inc..) -- C:\Program Files\Winamp\winamp.exe => Unknown owner®. O87 - FAEL: "{21EB9128-6A56-417B-82DC-AF2EC281D95A}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{6A502B50-0B38-4DEB-9D42-6CEAAB96BF60}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse.
×
×
  • Créer...