Aller au contenu

Nuzzler

Membres
  • Compteur de contenus

    21
  • Inscription

  • Dernière visite

Nuzzler's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. désolé je n'ai plus le message d'erreur et non j'ai rien d'autre qui cloche
  2. Bonsoir et merci Lien CJoint.com BAAttehnGWv
  3. Bonjour, on m'a redirigé ici BC Helper : erreur au démarrage - Forums Zebulon.fr rapport ZHP diag Lien CJoint.com BAysphcExV3 merci d'avance
  4. rapport : Lien CJoint.com BAysphcExV3
  5. bonjour, lorsque j'allume mon pc j'ai un message de bc helper qui me dit qu'il manque un fichier de je ne sais quoi. Je veux pas de BC helper sur mon pc, et je sais même pas comment il est arriver la >< j'ai besoin de votre aide pour le desintaller, merci d'avance. (win, 7 64 bits, firefox)
  6. DelFix v8.6 - Rapport créé le 14/10/2011 à 18:59:05 # Mis à jour le 13/10/11 à 18h par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Jerome - JEROME-PC (Administrateur) # Exécuté depuis : C:\Users\Jerome\Downloads\delfix.exe # Option [Recherche] ~~~~~~ Dossiers(s) ~~~~~~ Présent : C:\_OTM Présent : C:\ZHP Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Présent : C:\Program Files (x86)\ZHPDiag Présent : C:\Program Files (x86)\SEAF ~~~~~~ Fichier(s) ~~~~~~ Présent : C:\AdwCleaner[s1].txt Présent : C:\AdwCleaner[s2].txt Présent : C:\PhysicalDisk0_MBR.bin Présent : C:\Users\Jerome\Desktop\adwcleaner.exe Présent : C:\Users\Jerome\Desktop\ZHPDiag.txt Présent : C:\Users\Jerome\Desktop\ZHPDiag2.exe Présent : C:\Users\Jerome\Desktop\ZHPFixReport.txt Présent : C:\Users\Jerome\Downloads\HiJackThis.exe Présent : C:\Users\Jerome\Downloads\OTM.exe Présent : C:\Users\Jerome\Downloads\SEAF.exe Présent : C:\Users\Jerome\Downloads\TFC.exe Présent : C:\Users\Public\Desktop\ZHPDiag.lnk Présent : C:\Users\Public\Desktop\ZHPFix.lnk Présent : C:\Users\Public\Desktop\MBRCheck.lnk ~~~~~~ Registre ~~~~~~ Clé Présente : HKLM\SOFTWARE\OldTimer Tools Clé Présente : HKLM\SOFTWARE\AdwCleaner Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~~~~~~ Autres ~~~~~~ ************************* DelFix[R1].txt - [1523 octets] - [14/10/2011 18:59:05] ########## EOF - C:\DelFix[R1].txt - [1647 octets] ########## # DelFix v8.6 - Rapport créé le 14/10/2011 à 19:00:33 # Mis à jour le 13/10/11 à 18h par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Jerome - JEROME-PC (Administrateur) # Exécuté depuis : C:\Users\Jerome\Downloads\delfix.exe # Option [suppression] ~~~~~~ Dossiers(s) ~~~~~~ Supprimé : C:\_OTM Supprimé : C:\ZHP Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Program Files (x86)\ZHPDiag Supprimé : C:\Program Files (x86)\SEAF ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\AdwCleaner[s1].txt Supprimé : C:\AdwCleaner[s2].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Users\Jerome\Desktop\adwcleaner.exe Supprimé : C:\Users\Jerome\Desktop\ZHPDiag.txt Supprimé : C:\Users\Jerome\Desktop\ZHPDiag2.exe Supprimé : C:\Users\Jerome\Desktop\ZHPFixReport.txt Supprimé : C:\Users\Jerome\Downloads\HiJackThis.exe Supprimé : C:\Users\Jerome\Downloads\OTM.exe Supprimé : C:\Users\Jerome\Downloads\SEAF.exe Supprimé : C:\Users\Jerome\Downloads\TFC.exe Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools Clé Supprimée : HKLM\SOFTWARE\AdwCleaner Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~~~~~~ Autres ~~~~~~ -> Prefetch Vidé ************************* DelFix[R1].txt - [1644 octets] - [14/10/2011 18:59:05] DelFix[s1].txt - [1622 octets] - [14/10/2011 19:00:33] ########## EOF - C:\DelFix[s1].txt - [1746 octets] ##########
  7. >> scan rapide Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Version de la base de données: 7940 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 13/10/2011 21:37:49 mbam-log-2011-10-13 (21-37-49).txt Type d'examen: Examen rapide Elément(s) analysé(s): 191712 Temps écoulé: 1 minute(s), 41 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)
  8. version base de donné :7940 signatures : 346915 c'est bon ? Je refait un scan
  9. alors la base de donné : 347159 et la version je viens de DL la dernière a l'instant, 1.51.2.1300, donc j'avais pas la derniere quand j'ai fait mon scan et le rapport de otm est dans le post au dessus
  10. Malwarebytes' Anti-Malware www.malwarebytes.org Version de la base de données: Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 13/10/2011 19:59:36 mbam-log-2011-10-13 (19-59-36).txt Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|) Elément(s) analysé(s): 537423 Temps écoulé: 49 minute(s), 47 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Le rapport est le même je crois All processes killed ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\pctuto_RASAPI32\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\pctuto_RASMANCS\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\UpdatePCTuto_RASAPI32\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\UpdatePCTuto_RASMANCS\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\pctuto_RASAPI32\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\pctuto_RASMANCS\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\UpdatePCTuto_RASAPI32\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\UpdatePCTuto_RASMANCS\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1\ not found. ========== FILES ========== C:\Windows\Prefetch\PCTUTO.EXE-99861EE2.pf moved successfully. C:\Windows\Prefetch\UPDATEPCTUTO.EXE-77936495.pf moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Jerome ->Temp folder emptied: 443976 bytes ->Temporary Internet Files folder emptied: 3867889 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 68303208 bytes ->Flash cache emptied: 799 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2534 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 11302 bytes Total Files Cleaned = 69,00 mb OTM by OldTimer - Version 3.1.18.0 log created on 10132011_205314 Files moved on Reboot... C:\Users\Jerome\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot...
  11. 1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 20:33:41 le 13/10/2011 4. 5. Valeur(s) recherchée(s): 6. PCtuto 7. UpdatePCTuto 8. autoupdater 9. 10. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 11. 12. (!) --- Calcul du Hash "MD5" 13. (!) --- Informations supplémentaires 14. (!) --- Affichage des ADS 15. (!) --- Affichage des dossiers 16. (!) --- Recherche registre 17. 18. ====== Fichier(s) ====== 19. 20. 21. "C:\Windows\Prefetch\PCTUTO.EXE-99861EE2.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 47 Ko ] 22. TC: 09/10/2011,12:12:03 | TM: 12/10/2011,20:56:24 | DA: 09/10/2011,12:12:03 23. 24. Hash MD5: DEC14CDC8FB881D0E0F6092787F9FD21 25. 26. 27. ========================= 28. 29. 30. "C:\Windows\Prefetch\UPDATEPCTUTO.EXE-77936495.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 59 Ko ] 31. TC: 19/09/2011,18:21:48 | TM: 12/10/2011,20:56:09 | DA: 19/09/2011,18:21:48 32. 33. Hash MD5: E7597817265A7B9B0F489F2DB9F66C69 34. 35. 36. ========================= 37. 38. 39. 40. ====== Entrée(s) du registre ====== 41. 42. 43. [HKLM\Software\Microsoft\Tracing\pctuto_RASAPI32] 44. DA: 13/10/2011 18:54:31 45. 46. [HKLM\Software\Microsoft\Tracing\pctuto_RASMANCS] 47. DA: 13/10/2011 18:54:31 48. 49. [HKLM\Software\Microsoft\Tracing\UpdatePCTuto_RASAPI32] 50. DA: 13/10/2011 18:54:31 51. 52. [HKLM\Software\Microsoft\Tracing\UpdatePCTuto_RASMANCS] 53. DA: 13/10/2011 18:54:31 54. 55. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1] 56. DA: 13/10/2011 20:33:04 57. 58. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1] 59. DA: 13/10/2011 20:33:04 60. 61. [HKLM\Software\Wow6432Node\Microsoft\Tracing\pctuto_RASAPI32] 62. DA: 13/10/2011 18:54:31 63. 64. [HKLM\Software\Wow6432Node\Microsoft\Tracing\pctuto_RASMANCS] 65. DA: 13/10/2011 18:54:31 66. 67. [HKLM\Software\Wow6432Node\Microsoft\Tracing\UpdatePCTuto_RASAPI32] 68. DA: 13/10/2011 18:54:31 69. 70. [HKLM\Software\Wow6432Node\Microsoft\Tracing\UpdatePCTuto_RASMANCS] 71. DA: 13/10/2011 18:54:31 72. 73. [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1] 74. DA: 13/10/2011 20:33:04 75. 76. [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1] 77. DA: 13/10/2011 20:33:04 78. 79. ========================= 80. 81. Fin à: 20:36:07 le 13/10/2011 82. 715861 Éléments analysés 83. 84. ========================= 85. E.O.F
  12. Alors pour les pop up je pense que c'est bon j'en ai plus, et le reste je pense pas avoir de réel problmère de virus étant donné que j'ai installer 7 il y a quoi 2 mois, la suite des manipulation est nécéssaire ? Du moins si celle la n'est pas la dernière et MBAM : malwarebytes ? Et j'ai tout copier coller il me semble, mais je ne retrouve plus le log
  13. Malwarebytes' Anti-Malware www.malwarebytes.org Version de la base de données: Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 13/10/2011 19:59:36 mbam-log-2011-10-13 (19-59-36).txt Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|) Elément(s) analysé(s): 537423 Temps écoulé: 49 minute(s), 47 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)
  14. Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011 Fichier d'export Registre : Run by Jerome at 13/10/2011 18:56:50 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Web site : ZHPFix Fix de rapport ========== Logiciel(s) ========== ABSENT Software Key: conduitEngine ABSENT Software Key: PCTuto Avast_is1 ABSENT Software Key: Steam App 3590 ABSENT Software Key: Teamspeak 2 RC2_is1 ABSENT Software Key: UpdatePCTuto_is1 ABSENT Software Key: uTorrentBar_FR Toolbar ABSENT Software Key: uTorrent ========== Clé(s) du Registre ========== ABSENT Key: CLSID BHO: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} ABSENT Key: CLSID BHO: {30F9B915-B755-4826-820B-08FBA6BD249D} SUPPRIME Key: HKCU\Software\BitTorrent SUPPRIME Key: HKCU\Software\SteamPopCap ABSENT Key: HKLM\Software\Conduit ABSENT Key: HKLM\Software\PCTuto ABSENT Key: HKLM\Software\uTorrentBar_FR SUPPRIME Key: HKLM\Software\WOW6432Node\Conduit ABSENT Key: HKLM\Software\WOW6432Node\conduitEngine SUPPRIME Key: HKLM\Software\WOW6432Node\PCTuto ABSENT Key: HKCU\Software\AppDataLow\Software\uTorrentBar_FR ABSENT Key: HKLM\Software\WOW6432Node\uTorrentBar_FR ABSENT Key: Service Legacy: LEGACY_EAGLEX64 ABSENT Key: Service Legacy: LEGACY_X6VA005 ========== Valeur(s) du Registre ========== SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} SUPPRIME RunValue: PCTuto ABSENT RunValue: autoupdater SUPPRIME {80E4B478-0E11-41DB-9A06-65DC97A0E863} SUPPRIME {8EC411EE-4335-4D69-A71B-1144B2BF8B1F} ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : ========== Elément(s) de donnée du Registre ========== REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1) ========== Dossier(s) ========== SUPPRIME Folder: C:\ProgramData\PopCap Games SUPPRIME Folder: C:\Users\Jerome\AppData\Roaming\teamspeak2 SUPPRIME Folder: C:\Users\Jerome\AppData\Roaming\uTorrent SUPPRIME Folder: C:\Users\Jerome\AppData\Local\uTorrent SUPPRIME Folder: C:\Program Files (x86)\Teamspeak2_RC2 ABSENT C:\Program Files (x86)\uTorrent ABSENT C:\Program Files (x86)\uTorrentBar_FR SUPPRIME Temporaires Windows: : 69 SUPPRIME Flash Cookies: 38 ========== Fichier(s) ========== ABSENT Folder/File: c:\program files (x86)\utorrent\utorrent.exe 960] ABSENT File: c:\program files (x86)\utorrentbar_fr\prxtbutor.dll ABSENT File: c:\users\jerome\appdata\roaming\pctuto\updatepctuto\autoupdater.exe ABSENT File: c:\users\jerome\appdata\roaming\utorrent\dht.dat SUPPRIME File: c:\windows\prefetch\autoupdater.exe-0893fb51.pf ABSENT File: c:\users\jerome\appdata\roaming\utorrent\rss.dat ABSENT File: c:\users\jerome\appdata\roaming\teamspeak2\teamspeak.conf ABSENT File: c:\users\jerome\appdata\roaming\utorrent\settings.dat ABSENT File: c:\users\jerome\appdata\roaming\utorrent\resume.dat SUPPRIME Temporaires Windows: : 68 SUPPRIME Flash Cookies: 19 ========== Récapitulatif ========== 14 : Clé(s) du Registre 7 : Valeur(s) du Registre 1 : Elément(s) de donnée du Registre 9 : Dossier(s) 11 : Fichier(s) 7 : Logiciel(s) End of clean in 00mn 06s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 13/10/2011 18:56:50 [3222] J'ai eu une sorte de crash lors du lancement de Malwarebyts écran bleu et ca a reboot et la ça me dit que j'ai mon service audio qui n'est plus actif (icon en bas a droite sur 7) mais j'ai du sons et le mélangeur de volume marche Est ce que l'utilisation de utorrent est a banir ? Le chiffre rouge, je l'ai pas vu, mais je crois que j'ai vu un 8 mb pour le rapport du malwarebytes qui est en cour je le mets au prochain post
×
×
  • Créer...