

rena
Membres-
Compteur de contenus
18 -
Inscription
-
Dernière visite
rena's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Je le partage aussi allez je mets "résolu" Je reviendrai bientôt Bizzzzzzzzzzzzzzzzzzzzz -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Ah et merci d'avoir dit que j'étais intelligente -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Ah ok ! je vais donc squizzer adobe acrobat Merci pour tout -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
je sais ce qu'est un crack, mais je voulais savoir de quels cracks il s'agissait, pour désinstaller le programme, car si c'est Adobe (c'est ce que je lis sur la ligne) je ne omprend pas car adobe est gratuit ???? Merci -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Apollo, je me doutais que Pascal avait fait des trucs pas très sains sur son PC quand j'ai vu le mot Crack. Peux-tu quand même m'expliquer ce que c'est exactement ? Merci beaucoup de ton aide, je vais rendre le PC à Rena en lui expliquant MERCI -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Bonjour, après 15 h de scanne voici le résultat : C:\Program Files (x86)\Avira\AntiVir Desktop\apnic.dll a variant of Win32/Bundled.Toolbar.Ask application cleaned by deleting (after the next restart) - quarantined C:\Program Files (x86)\Avira\AntiVir Desktop\apntoolbarinstaller.exe a variant of Win32/Bundled.Toolbar.Ask application cleaned by deleting (after the next restart) - quarantined C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe probably unknown NewHeur_PE virus deleted - quarantined C:\Program Files (x86)\ZHPDiag\ZHPDiag2.exe probably unknown NewHeur_PE virus cleaned by deleting - quarantined C:\Users\Pascal\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\782G3YFG\ZHPDiag2[1].exe probably unknown NewHeur_PE virus cleaned by deleting - quarantined D:\Adobe CS4\Crack\disable_activation.cmd BAT/HostsChanger.A application cleaned by deleting - quarantined D:\Adobe CS4\Crack\disable_activation.rar BAT/HostsChanger.A application deleted - quarantined -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Coucou, alors le PC démarre bien plus vite, je vais tout de même essayer de voir pour voir les services qui se mettent en route au démarrage (faut le temps que je retrouve le lien). Toujours le même moteur de recherche présent voir le lien : © CJoint.com, 2012 Merci -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Coucou Apollo, je suis désolée, je décaroche, je ne t'ai pas envoyé le bon truc. Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013 Fichier d'export Registre : Run by Pascal at 23/04/2013 19:52:33 High Elevated Privileges : OK Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Clé(s) du Registre ========== SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 ========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Preferences ABSENT Chrome Site: - Ask.com Search ========== Dossier(s) ========== SUPPRIME Temporaires Windows SUPPRIME Flash Cookies ========== Fichier(s) ========== SUPPRIME File: C:\Users\Pascal\AppData\Local\Temp\GoogleToolbarInstaller1.log SUPPRIME Temporaires Windows SUPPRIME Flash Cookies ========== Tache planifiée ========== SUPPRIME Task: Scheduled Update for Ask Toolbar ========== Récapitulatif ========== 27 : Clé(s) du Registre 2 : Dossier(s) 3 : Fichier(s) 2 : Préférences navigateur 1 : Tache planifiée End of clean in 00mn 10s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 22/04/2013 17:15:21 [1296] C:\ZHP\ZHPFix[R2].txt - 23/04/2013 19:52:34 [4560] -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Coucou, Le moteur de recherche est toujours le même -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
C:\Users\Pascal\AppData\Local\Temp\GoogleToolbarInstaller1.log G1 - GCS: Preference [user Data\Default] - Ask.com Search [MD5.00000000000000000000000000000000] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] => Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] firewallraz emptytemp emptyflash -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
© CJoint.com, 2012 -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Voici : RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : [RogueKiller] Remontées Site Web : Télécharger RogueKiller (Site Officiel) Blog : tigzy-RK Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : Pascal [Droits d'admin] Mode : HOSTS RAZ -- Date : 23/04/2013 18:27:47 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 0 ¤¤¤ ¤¤¤ Driver : [NON CHARGE] ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> C:\windows\system32\drivers\etc\hosts 127.0.0.1 activate.adobe.com ¤¤¤ Nouveau fichier HOSTS: ¤¤¤ Termine : << RKreport[3]_H_23042013_182747.txt >> RKreport[1]_S_23042013_180904.txt ; RKreport[2]_D_23042013_181152.txt ; RKreport[3]_H_23042013_182747.txt -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : [RogueKiller] Remontées Site Web : Télécharger RogueKiller (Site Officiel) Blog : tigzy-RK Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : Pascal [Droits d'admin] Mode : Recherche -- Date : 23/04/2013 18:09:04 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 9 ¤¤¤ [HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ [HJPOL] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ [HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ [HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ [HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE] ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> C:\windows\system32\drivers\etc\hosts 127.0.0.1 activate.adobe.com ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: WDC WD5000BEVT-22A0RT0 +++++ --- User --- [MBR] 02db05b0b2e5f510c9349ee862d3930a [bSP] f369c65e672feea7b4d1d7267b4b5ebb : Windows 7/8 MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 9216 Mo 1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 18876416 | Size: 100 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 19081216 | Size: 280569 Mo 3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 593686886 | Size: 187052 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[1]_S_23042013_180904.txt >> RKreport[1]_S_23042013_180904.txt Et voilà le rapport de suppression RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : [RogueKiller] Remontées Site Web : Télécharger RogueKiller (Site Officiel) Blog : tigzy-RK Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : Pascal [Droits d'admin] Mode : Suppression -- Date : 23/04/2013 18:11:52 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 7 ¤¤¤ [HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ [HJPOL] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2) [HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1) [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1) [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0) [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE] ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> C:\windows\system32\drivers\etc\hosts 127.0.0.1 activate.adobe.com ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: WDC WD5000BEVT-22A0RT0 +++++ --- User --- [MBR] 02db05b0b2e5f510c9349ee862d3930a [bSP] f369c65e672feea7b4d1d7267b4b5ebb : Windows 7/8 MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 9216 Mo 1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 18876416 | Size: 100 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 19081216 | Size: 280569 Mo 3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 593686886 | Size: 187052 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[2]_D_23042013_181152.txt >> RKreport[1]_S_23042013_180904.txt ; RKreport[2]_D_23042013_181152.txt Merci -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Avant de lancer l'artillerie, je te mets une capture de l'écran que j'ai quand je fais une recherche. j'attends ton avis. dois-je lancer Roguekiller ? © CJoint.com, 2012 Merci -
[Résolu] Dts.search – voire autre chose
rena a répondu à un(e) sujet de rena dans Analyses et éradication malwares
Bonjour Voilà j'ai désinstallé mozilla sans le réinstaller, puis google chrome en le réinstallant. Le moteur de recherche "dts search" est toujours là. Merci