-
Compteur de contenus
266 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par iBenny
-
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Le Live DVD, c'était pour manipuler la BDR; pas pour exécuter l'outil... -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
A-t-on besoin d'une connexion internet pour exécuter cet outil ? -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
En MSÉ ? J'ai pas encore tout lu en détail mais pour votre gouverne j'ai des "Live DVD" et suis capable de mettre à niveau des parties de BDR avec des sauvegardes. Je relis... -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
En MSÉ : Reset Autorisations (Pierre13) Rapport du 06\11\2016 à 11:55:41 PC de iBenny Version de Windows : Microsoft Windows XP Service Pack 3 (32 bits) Restauration autorisations -------------------------- Aucune ligne traitée. Fin du rapport. Le rapport est sur le bureau : C:\Documents and Settings\iBenny\Bureau\\Rapport_Reset_Autorisations.txt ================================================================================= De plus, j'ai remarqué que c:\windows\Temp était aussi barré !!! Pour ZHPDiag en MN AV suspendu j'ai : -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
C'est ça ! Heure Normale de l'Est (EST en anglais). Présentement 11h20. -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
En MSÉ, KTS fait dodo... Non ? PS : Ensuite, par curiosité, pour connaitre notre plage horaire circadienne diurne commune, où êtes-vous ? Moi je suis HNE (GMT -5) ? -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
En MSÉ c'est good ? -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
bonjour, pour MemTest, j'ai interrompu à ± 3.25 passes. J'ai supposé qu'une passe traitait la RAM au complet. Si vous avez des doutes, je peux recommencer et on se reverra dans qqe heures ou demain. J'ai effectué un scf /sacannow cette semaine avant le présent problème. Je pourrais le refaire si vous désirez... Merci -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Toujours ce satané problème : iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Bon retour ! Tout fait en MSÉ : SFT.txt Rapport de SFT (Pierre13) du Samedi 05 Novembre 2016 à 17:49:05 version : 2.3.0.4 Mis à jour le 03/11/2016 Outil lancé en Mode sans échec et En tant qu'administrateur Microsoft Windows XP Service Pack 3 32 bits Tool start in C:\Documents and Settings\iBenny\Bureau 48 éléments supprimés => 2.92 Mo libérés. (1 mn 34 s) C:\WINDOWS\Prefetch\ARTIST.EXE-2D8E9AF5.pf C:\WINDOWS\Prefetch\AVP.EXE-1D311780.pf C:\WINDOWS\Prefetch\AVPUI.EXE-1A0D498F.pf C:\WINDOWS\Prefetch\CCC.EXE-22681A3E.pf C:\WINDOWS\Prefetch\CHARMAP.EXE-3AD668B6.pf C:\WINDOWS\Prefetch\CHOICE.EXE-0E49DAFB.pf C:\WINDOWS\Prefetch\CLOCX.EXE-38A6DC4F.pf C:\WINDOWS\Prefetch\CMD.EXE-2EFF341E.pf C:\WINDOWS\Prefetch\DEFRAG.EXE-01973E52.pf C:\WINDOWS\Prefetch\DFRGNTFS.EXE-1FF8E89E.pf C:\WINDOWS\Prefetch\EXPLORER.EXE-15967893.pf C:\WINDOWS\Prefetch\FDMBROWSERHELPER.EXE-1CB00F2A.pf C:\WINDOWS\Prefetch\FFCERT.EXE-26A24CAD.pf C:\WINDOWS\Prefetch\FIREFOX.EXE-2B762F6E.pf C:\WINDOWS\Prefetch\HH.EXE-293091E7.pf C:\WINDOWS\Prefetch\I_VIEW32.EXE-377126B7.pf C:\WINDOWS\Prefetch\KLDW.EXE-1CEA3994.pf C:\WINDOWS\Prefetch\Layout.ini C:\WINDOWS\Prefetch\LIVEUPDATE.EXE-0201A6E8.pf C:\WINDOWS\Prefetch\LOGONUIX.EXE-2574A295.pf C:\WINDOWS\Prefetch\MBAM-SETUP-2.2.1.1043.EXE-3A7DC805.pf C:\WINDOWS\Prefetch\MMC.EXE-318565BF.pf C:\WINDOWS\Prefetch\NOTEPAD.EXE-2CDE16DA.pf C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf C:\WINDOWS\Prefetch\PALE MOON.EXE-37FEB822.pf C:\WINDOWS\Prefetch\PNOTES.EXE-074C2342.pf C:\WINDOWS\Prefetch\REGSVR32.EXE-20A3524E.pf C:\WINDOWS\Prefetch\RR.EXE-2050AA7E.pf C:\WINDOWS\Prefetch\RSTRUI.EXE-00DFBCE1.pf C:\WINDOWS\Prefetch\RTVRECO.EXE-06328AFD.pf C:\WINDOWS\Prefetch\RWPAINT.EXE-07561807.pf C:\WINDOWS\Prefetch\SC.EXE-054A70DE.pf C:\WINDOWS\Prefetch\SHUTDOWN.EXE-1978298E.pf C:\WINDOWS\Prefetch\SKETCHUP.EXE-28907AEC.pf C:\WINDOWS\Prefetch\SPARTANCLIPS.EXE-264102E1.pf C:\WINDOWS\Prefetch\STARTUPINFO.EXE-017FC7FD.pf C:\WINDOWS\Prefetch\STRIPMYRIGHTS.EXE-18F76AE8.pf C:\WINDOWS\Prefetch\SVCHOST.EXE-2B107211.pf C:\WINDOWS\Prefetch\SYNCBACKFREE.EXE-0EDFBD17.pf C:\WINDOWS\Prefetch\SYSTEMEXPLORERSERVICE.EXE-21758124.pf C:\WINDOWS\Prefetch\UNLOCKER.EXE-19FB7091.pf C:\WINDOWS\Prefetch\UPAINT.EXE-20A789BA.pf C:\WINDOWS\Prefetch\UPDATE.EXE-083FD6B9.pf C:\WINDOWS\Prefetch\WINWORD.EXE-1E61B90B.pf C:\WINDOWS\Prefetch\WMI32.EXE-38DB0BE5.pf C:\WINDOWS\Prefetch\WMIPRVSE.EXE-3A91E1BD.pf C:\WINDOWS\Prefetch\WPFFONTCACHE_V0400.EXE-06C64670.pf C:\WINDOWS\Prefetch\WUAUCLT.EXE-2A893F04.pf Corbeille vidée ! Fin du rapport. CTR.txt Rapport de Contrôle restrictions Pierre13 (CTR version 2.1.0.0 ) du 05\11\2016 à 17:52:03 PC de iBenny Microsoft Windows XP Service Pack 3 (32 bits) Contrôle présence restrictions [TROJ_POWELIKS.B] clé feature_browser_emulation impossible à supprimer. [bKDR_BLACKEN.A] clé PhishingFilter corrigée. PC vacciné contre sponsor Java. Configuration Windows Update en mode demande. Service Pare feu Windows désactivé. 226 restrictions contrôlées. 2 restriction(s) réparée(s). Re démarrer le PC pour prendre en compte la ou les réparations. Le rapport est sur le bureau (C:\Documents and Settings\iBenny\Bureau\\CTR.txt) ZHPCleaner.txt ~ ZHPCleaner v2016.11.5.186 by Nicolas Coolman (2016/11/05) ~ Run by iBenny (Administrator) (05/11/2016 18:27:05) ~ Web: https://www.nicolascoolman.com ~ Blog: https://www.anti-malware.top ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : ~ Type : Nettoyer ~ Report : C:\Documents and Settings\iBenny\Bureau\\ZHPCleaner.txt ~ Quarantine : C:\Documents and Settings\iBenny\Application Data\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Deactivate ~ Boot Mode : Sans échec (Fail-safe boot) Windows XP, 32-bit Service Pack 3 (Build 2600) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (9) SUPPRIMÉ: [2r743wre.default] - user_pref("extensions.@youtubeadblocker.sdk.domain", "youtubeadblocker"); =>PUP.Optional.Multiplug SUPPRIMÉ: [2r743wre.default] - user_pref("extensions.@youtubeadblocker.sdk.load.reason", "enable"); =>PUP.Optional.Multiplug SUPPRIMÉ: [2r743wre.default] - user_pref("extensions.@youtubeadblocker.sdk.version", "1.0.0.3"); =>PUP.Optional.Multiplug SUPPRIMÉ: [2r743wre.default] - user_pref("network.http.request.max-start-delay", 0); =>.Superfluous.MaxStart SUPPRIMÉ: [febeprof.iBenny] - user_pref("network.http.request.max-start-delay", 0); =>.Superfluous.MaxStart SUPPRIMÉ donnée: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings [bad : Port=5400E] =>Hijacker.Proxy SUPPRIMÉ donnée: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings [bad : Port=5400E] =>Hijacker.Proxy ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (19) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (7) DEPLACÉ fichier: C:\Documents and Settings\iBenny\Application Data\Mozilla\Firefox\Profiles\2r743wre.default\extensions\@youtubeadblocker.xpi =>PUP.Optional.Multiplug DEPLACÉ fichier: C:\WINDOWS\Installer\wix{3C3901C5-3455-3E0A-A214-0B093A5070A6}.SchedServiceConfig.rmi =>.Superfluous.Empty DEPLACÉ fichier: C:\WINDOWS\Installer\wix{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}.SchedServiceConfig.rmi =>.Superfluous.Empty DEPLACÉ dossier: C:\Documents and Settings\iBenny\Local Settings\Application Data\UmmyVideoDownloader =>Adware¨Pirrit DEPLACÉ dossier: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\UmmyVideoDownloader =>Adware¨Pirrit DEPLACÉ dossier: C:\WINDOWS\Installer\MSI2A2.tmp- =>.Superfluous.Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI4AD.tmp- =>.Superfluous.Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). ( SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E028DBDA-EEE7-48A0-ADF7-D250589A02C5}_is1 [ummyVideoDownloader] =>Adware¨Pirrit SUPPRIMÉ clé*: HKCU\Software\undefined [] =>.Superfluous.Downloader SUPPRIMÉ clé*: HKLM\SOFTWARE\Secure [] =>.Superfluous.SecurePCCleaner SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{283a0ed6-4fba-4bd9-af69-a7fc664388b5} [NMCFEventManager Class] =>PUP.Optional.CrossRider SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegistrarHome_is1 [Resplendence Software Projects Sp.] =>PUP.Optional.Vonteera SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [Google Inc.] =>Heuristic.Suspect SUPPRIMÉ clé: HKLM\SOFTWARE\Classes\CLSID\{283a0ed6-4fba-4bd9-af69-a7fc664388b5}\InprocServer32 [C:\Program Files\Fichiers communs\Nero\Lib\NMCoFoundation.dll] =>PUP.Optional.CrossRider SUPPRIMÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck [C:\WINDOWS\system32\dumprep 0 -k] =>Heuristic.Salus ---\\ Récapitulatif des éléments trouvés sur votre station. (11) ---\\ Nettoyage Additionnel. (9) ~ Suppression des Clés de registre Tracing. (7) ~ Suppression des anciens rapports ZHPCleaner. (2) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ---\\ Statistiques ~ Items scannés : 2347 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 24 ~ End of clean in 00h02mn32s ~==================== ZHPCleaner-[R]-05112016-18_29_37.txt ZHPCleaner-[R]-21062015-17_15_12.txt ZHPCleaner--01112016-09_20_51.txt ZHPCleaner--05112016-18_23_33.txt ==================================================================================== Dans ce mode (MSÉ), les propriétés 'Sécurité' des dossiers étaient présent, mais pas en retournant au MN ! ( #13 ) iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
OK pour CTR -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
La croix ( le X rouge) c'est une icône de danger pour un téléchargement refusé. C'est pas cliquable... -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Je crois qu'une passe de MemTest (10 tests) teste TOUTE la RAM et pas seulement 1 barrette/passe (si je ne m'abuse). Passe #2 = 100% Passe #3 @ 42% -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
C'est plutôt about:preferences#general Toujours pareil : PS : faut absolument connaître Pale Moon : c'est le petit frère de FF en plus léger et plus rapide... iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
J'ai utilisé FF et PM (Pale Moon) ... -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Les 4 barrettes sont installées... -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Passe #1 = 100% Passe #2 @ 28%. Je continue ? -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Mon autre PC est tellllllement... "protecteur", qu'il refuse de télécharger CTR ! MËME l'AV désactivé !!! J'ai les deux autres mais concernant CTR, s'il n'a pas changé, je peux réutiliser celui que j'ai télécharger hier ? iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
MemTest à l'oeuvre... -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Maintenant je ne peux plus RIEN télécharger avec FF ni avec Pale Moon. Je vais télécharger via un autre pc. Je vais faire un MemTest... ça va prendre du temps... 1 h min... iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Rebonjour Pierre13, Information supplémentaire avant que je procède; problème supplémentaire : MSWord n'ouvre plus de fichiers* + Spartan ne démarre plus avec cette erreur : --------------------------- Spartan --------------------------- Run-time error '481': Invalid picture --------------------------- OK --------------------------- J'ai trouvé ceci et ceci pour cette erreur. * message d'erreur : Impossible d'ouvrir «□ suivi de l"erreur : fichier déjà ouvert etc... J'attends ton GO ! PS : pour la poubelle, c'est que je la vide rarement, Seulement quand j'ai un problème d'espace (rare) ou 3-4 fois par années. Le premier des deux événements échu (comme pour les assurances auto )... PPS : mon compte EST dans le groupe administrateur... iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
C'est ce que j'ai marqué : clic-droit sur le dossier Temp et... plus d'onglet 'Sécurité' dans les propriétés !!! De plus, je ne peux même plus accéder au dossier par double-clics !? : --------------------------- Local Settings --------------------------- C:\Documents and Settings\iBenny\Local Settings\Temp n'est pas accessible.Accès refusé. --------------------------- OK --------------------------- iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Bonjour Apollo Ça se complique ! Vos talents vont être mis à rude épreuve : J'ai exécuté SFT en MSÉ et après 3 sec. ... erreur de lecture mémoire : Je réexécute et... même erreur instantanément ! Bon ! je réessaie en MN : même erreur ! OK... je change l'ordre de mes 4 barrettes mémoire et... ça marche : SFT.txt Je retourne en MSÉ pour mbam et... erreur d'accès au rép Temp : --------------------------- Local Settings --------------------------- C:\Documents and Settings\iBenny\Local Settings\Temp n'est pas accessible.Accès refusé. --------------------------- OK --------------------------- Je clic droit sur le dossier Temp et l'onglet 'Sécurité' des Propriétés est vide ! et pas moyen d'ajouter des utilisateurs... Je réessaie en MN et... même erreur ! Je me dis que le dossier est peut-être aussi barré par un processus, J'applique Unlocker sur le dossier et une demi-douzaine de processus ont la main sur le dossier, Je débarre tout et... même problème. Je force la suppression du dossier avec Unlocker mais ça prend du temps. Après 5 minutes, je termine Unlocker à ±20% de progression. Je me dis qu'il y a sûrement un problème de permissions dans gpedit que je consulte et je constate qu'il manque pas mal de choses dans les stratégies ! Infection ? Virus ? je vous laisse statuer là-dessus ! C'est votre expertise... Je réexamine les permissions sur le dossier Temp et... l'onglet 'Sécurité' a disparu des propriétés et a été remplacé par l'onglet de 'Partage' ! Pour TOUS le dossiers... Je dispose d'un point de restauration d'hier à 4:37 pm et d'une sauvegarde de BDR d'il y a 1 mois et demi, pour votre gouverne. Je vous laisse la barre pour ne pas nous embrouiller... PS : désolé mais j'ai précédemment installé AdwCleaner par dessus mon ancienne version sans l'avoir désinstallée ... PPS : une note positive tout de même : quand je passe du MSÉ en MN, mes icônes retrouvent leur position et ne sont plus regroupées à gauche ! Merci bien iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Bonjour Apollo J'ai exécuté AdwCleaner en mode sans échec. Voici : AdwCleaner[s0].txt : # AdwCleaner v6.030 - Rapport créé le 03/11/2016 à 23:39:11 # Mis à jour le 19/10/2016 par Malwarebytes # Base de données : 2016-10-18.1 [Locale] # Système d'exploitation : Microsoft Windows XP Service Pack 3 (X86) # Nom d'utilisateur : iBenny - IBENNY # Exécuté depuis : C:\Documents and Settings\iBenny\Bureau\adwcleaner_6.030.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Aucun service malveillant trouvé. ***** [ Dossiers ] ***** Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Speedbit Dossier trouvé: C:\Program Files\ShowMyPCService Dossier trouvé: C:\Program Files\Fichiers communs\Speedbit ***** [ Fichiers ] ***** Aucun fichier malveillant trouvé. ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Aucune tâche malveillante trouvée. ***** [ Registre ] ***** Clé trouvée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\Classes\PlayerPlusFileAudio Clé trouvée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\Classes\PlayerPlusFileList Clé trouvée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\Classes\PlayerPlusFileVideo Clé trouvée: HKCU\Software\Classes\PlayerPlusFileAudio Clé trouvée: HKCU\Software\Classes\PlayerPlusFileList Clé trouvée: HKCU\Software\Classes\PlayerPlusFileVideo Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{059EACC2-1ABE-49E8-928D-DC8BD355B7A9} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF} Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser [{10921475-03CE-4E04-90CE-E2E7EF20C814}] Clé trouvée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\distromatic Clé trouvée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\INSTALLPATH\STATUS Clé trouvée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec Clé trouvée: HKCU\Software\distromatic Clé trouvée: HKCU\Software\INSTALLPATH\STATUS Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Spark ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Aucune préférence Chromium malveillante trouvée. ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [2647 octets] - [03/11/2016 23:39:11] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2721 octets] ########## AdwCleaner[C0].txt : # AdwCleaner v6.030 - Rapport créé le 03/11/2016 à 23:47:44 # Mis à jour le 19/10/2016 par Malwarebytes # Base de données : 2016-10-18.1 [Locale] # Système d'exploitation : Microsoft Windows XP Service Pack 3 (X86) # Nom d'utilisateur : iBenny - IBENNY # Exécuté depuis : C:\Documents and Settings\iBenny\Bureau\adwcleaner_6.030.exe # Mode: Nettoyage ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Speedbit [-] Dossier supprimé: C:\Program Files\ShowMyPCService [-] Dossier supprimé: C:\Program Files\Fichiers communs\Speedbit ***** [ Fichiers ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé supprimée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\Classes\PlayerPlusFileAudio [-] Clé supprimée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\Classes\PlayerPlusFileList [-] Clé supprimée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\Classes\PlayerPlusFileVideo [#] Clé supprimée au redémarrage: HKCU\Software\Classes\PlayerPlusFileAudio [#] Clé supprimée au redémarrage: HKCU\Software\Classes\PlayerPlusFileList [#] Clé supprimée au redémarrage: HKCU\Software\Classes\PlayerPlusFileVideo [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{059EACC2-1ABE-49E8-928D-DC8BD355B7A9} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF} [-] Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser [{10921475-03CE-4E04-90CE-E2E7EF20C814}] [-] Clé supprimée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\distromatic [-] Clé supprimée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\INSTALLPATH\STATUS [-] Clé supprimée: HKU\S-1-5-21-1844237615-2049760794-682003330-1003\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec [#] Clé supprimée au redémarrage: HKCU\Software\distromatic [#] Clé supprimée au redémarrage: HKCU\Software\INSTALLPATH\STATUS [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Spark ***** [ Navigateurs ] ***** ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [2627 octets] - [03/11/2016 23:47:44] C:\AdwCleaner\AdwCleaner[s0].txt - [2801 octets] - [03/11/2016 23:39:11] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2775 octets] ########## =================================================================== J'ai réessayé JRT en MSÉ mais même résultat. Le CTR a été exécuté dans le fil suivant cité au message #1. Merci d'avance iBenny -
[Résolu] Nettoyage demandé
iBenny a répondu à un(e) sujet de iBenny dans Analyses et éradication malwares
Bonjour Apollo j'ai désactivé mon AV et ± même chose sauf que le flash a duré 2 secondes (une barre de progression et une fenêtre cmd s'ouvre et se referme de suite). Voulez-vous que je réexécute en mode sans échec ? iBenny