Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour Sandrine5131

 

Je n'est pas eu le rapport ZHPDiag.txt sur cjoint

Surement une mauvaise manip :D

 

Voici la manip pour cjoint:

  • Héberger le fichier http://cjoint.com/
  • Sur la page du site.
  • Clique sur parcourir va jusqu'au rapport sur ton bureau
  • Clique sur ouvrir
    ce qui te ramène sur cjoint
  • Clique sur Créer le lien Cjoint
    Une nouvelle fenêtre apparait avec un lien en bleu
  • Copier et colle sur le forum pour que je puisse le télécharger et analyser.

 

 

  • Relance USBFix clique sur l'icone présent sur ton bureau
     
    WOgKvnXX-usbfix-s-.png
  • /!\Branche tes sources de données externes à ton PC (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir /!\
  • Double-clique sur le raccourci UsbFix présent sur ton Bureau.
  • Choisis l'option (Suppression).
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage UsbFix scannera ton PC laisse travailler l'outil.
  • Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

 

 

A+ :D

Posté(e)

Voici le rapport USBFix :

 

Utilisateur: CLAE (Administrateur) # SN110114310008

Mis à jour le 05/10/2011 par El Desaparecido

Lancé à 16:30:33 | 11/10/2011

 

Site Web: El Desaparecido

Fichier suspect ? : Support

Contact: contact@eldesaparecido.com

 

PC: NEC COMPUTERS SAS (POWERMATE_VL260 ) (X86-based PC) # Desktop Computer

CPU: Intel® Pentium® Dual CPU E2160 @ 1.80GHz (1795)

RAM -> [ Total : 1015 | Free : 464 ]

BIOS: BIOS Date: 02/25/08 10:08:54 Ver: 0.23

BOOT: Normal boot

 

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3

WB: Windows Internet Explorer 6.0.2900.5512

 

SC: Security Center Service [ Enabled ]

WU: Windows Update Service [ Enabled ]

FW: Windows FireWall Service [ Enabled ]

 

C:\ (%systemdrive%) -> Disque fixe # 141 Go (118 Go libre(s) - 84%) [HDD] # NTFS

D:\ -> CD-ROM

F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 76%) [uSB DISK] # FAT32

 

################## | Processus Actif |

 

C:\WINDOWS\System32\smss.exe (640)

C:\WINDOWS\system32\winlogon.exe (712)

C:\WINDOWS\system32\services.exe (756)

C:\WINDOWS\system32\lsass.exe (768)

C:\WINDOWS\system32\svchost.exe (952)

C:\WINDOWS\System32\svchost.exe (1116)

C:\WINDOWS\system32\spoolsv.exe (1540)

C:\WINDOWS\Explorer.EXE (1668)

C:\Program Files\Avira\AntiVir Desktop\sched.exe (1672)

C:\WINDOWS\RTHDCPL.EXE (2028)

C:\WINDOWS\system32\igfxtray.exe (172)

C:\WINDOWS\system32\hkcmd.exe (188)

C:\WINDOWS\system32\igfxpers.exe (200)

C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (224)

C:\WINDOWS\system32\igfxsrvc.exe (244)

C:\apps\PowerDVD\PDVDServ.exe (252)

C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe (376)

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (472)

C:\WINDOWS\system32\ctfmon.exe (488)

C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe (660)

C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1060)

C:\Program Files\Java\jre6\bin\jqs.exe (1104)

C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1504)

C:\Program Files\CyberLink\Shared Files\RichVideo.exe (1308)

c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (1684)

C:\WINDOWS\system32\svchost.exe (1856)

C:\WINDOWS\system32\wbem\wmiapsrv.exe (3132)

C:\WINDOWS\System32\svchost.exe (3976)

C:\Program Files\Mozilla Firefox\firefox.exe (7236)

C:\Program Files\Mozilla Firefox\plugin-container.exe (7824)

C:\UsbFix\Go.exe (5300)

C:\WINDOWS\system32\wscntfy.exe (6456)

 

################## | Processus Stoppés |

 

Stoppé! C:\WINDOWS\system32\spoolsv.exe (1540)

Stoppé! C:\WINDOWS\Explorer.EXE (1668)

Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1672)

Stoppé! C:\WINDOWS\RTHDCPL.EXE (2028)

Stoppé! C:\WINDOWS\system32\igfxtray.exe (172)

Stoppé! C:\WINDOWS\system32\hkcmd.exe (188)

Stoppé! C:\WINDOWS\system32\igfxpers.exe (200)

Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (224)

Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (244)

Stoppé! C:\apps\PowerDVD\PDVDServ.exe (252)

Stoppé! C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe (376)

Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (472)

Stoppé! C:\WINDOWS\system32\ctfmon.exe (488)

Stoppé! C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe (660)

Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1060)

Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1104)

Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1504)

Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (1308)

Stoppé! c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (1684)

Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3132)

Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (7236)

Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (7824)

Stoppé! C:\WINDOWS\system32\wscntfy.exe (6456)

 

################## | Éléments infectieux |

 

Supprimé! C:\Recycler\S-1-5-21-100624862-3564116483-2597065446-500

Supprimé! C:\Recycler\S-1-5-21-3361715549-2065831548-3252350908-1008

Supprimé! C:\autorun.inf

 

(!) Fichiers temporaires supprimés.

 

################## | Registre |

 

 

################## | Mountpoints2 |

 

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{47e0526d-9611-11de-bd79-001e902732f5}

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8bad8346-d577-11e0-bd8c-001e902732f5}

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b41a6369-b6fc-11dd-bd20-001e902732f5}

 

################## | Listing |

 

[14/09/2009 - 14:12:30 | D ] C:\1482d1b77247e1db6f9baf5370

[20/06/2008 - 13:03:08 | D ] C:\APPS

[20/06/2008 - 12:47:46 | N | 211] C:\BOOT.BAK

[01/09/2008 - 15:02:40 | N | 292] C:\BOOT.INI

[05/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin

[22/09/2011 - 11:56:51 | D ] C:\Brother

[20/06/2008 - 12:47:50 | D ] C:\cmdcons

[05/08/2004 - 14:00:00 | N | 263488] C:\cmldr

[10/10/2011 - 11:51:19 | D ] C:\Config.Msi

[20/06/2008 - 12:16:24 | D ] C:\DIVTOOLS

[01/09/2008 - 15:02:05 | D ] C:\Documents and Settings

[01/09/2008 - 15:02:21 | D ] C:\DRIVERS

[20/06/2008 - 12:19:12 | N | 4690] C:\DWNLOG.TXT

[11/10/2011 - 14:17:21 | ASH | 1064685568] C:\hiberfil.sys

[20/06/2008 - 12:30:47 | D ] C:\Intel

[20/06/2008 - 12:49:08 | N | 0] C:\IO.SYS

[20/06/2008 - 12:49:08 | N | 0] C:\MSDOS.SYS

[20/06/2008 - 12:52:55 | RHD ] C:\MSOCache

[05/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM

[07/10/2011 - 15:39:52 | N | 252240] C:\NTLDR

[01/09/2008 - 15:02:47 | D ] C:\OEMCUST

[11/10/2011 - 14:17:20 | ASH | 1596919808] C:\pagefile.sys

[10/10/2011 - 15:40:24 | N | 512] C:\PhysicalDisk0_MBR.bin

[20/06/2008 - 12:18:32 | D ] C:\PNP

[07/10/2011 - 15:30:27 | D ] C:\Program Files

[11/10/2011 - 16:31:33 | SHD ] C:\RECYCLER

[20/06/2008 - 12:30:47 | N | 575] C:\RHDSetup.log

[20/06/2008 - 11:55:44 | N | 1143] C:\SAUDIT.TXT

[16/09/2011 - 15:11:02 | SHD ] C:\System Volume Information

[11/10/2011 - 16:31:33 | D ] C:\UsbFix

[11/10/2011 - 16:31:33 | A | 4325] C:\UsbFix.txt

[10/10/2011 - 16:14:07 | D ] C:\WINDOWS

[10/10/2011 - 15:40:21 | D ] C:\ZHP

 

################## | Vaccin |

 

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

 

################## | Upload |

 

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SN110114310008.zip

Support

Merci de votre contribution.

 

################## | E.O.F |

Posté(e)

Bonjour Sandrine

 

Trés bien :super:

 

  • Télécharge
Temp File Cleaner (TFC) de Old Timer :
•Enregistre-le sur le Bureau
•Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement)
•Double-clique sur TFC.exe
•Clique sur Start
•Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes)
Si l'outil demande à redémarrer :
Clique sur Yes
•Si l'outil ne propose pas le redémarrage
redémarrer manuellement.
Dans la barre de TFC il va y avoir un chiffre noté en rouge indique le moi.

 

 

  • Ensuite Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus,anti-spyware)
  • Double-clique sur ZHPFix
    zhpfix.jpg
    Un raccourci installé par ZHPDiag sur le Bureau
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C"
    ces lignes ci dessous :
    O4 - HKLM\..\Run: [PostOOBE] Clé orpheline
    O4 - HKLM\..\Run: [LanguageShortcut] C:\apps\PowerDVD\Language\Language.exe (.not file.)
    [HKCU\Software\BitDefender]
    O51 - MPSK:{b41a6369-b6fc-11dd-bd20-001e902732f5}\AutoRun\command. (...) -- C:\WINDOWS\system32\NoLimit.exe (.not file.)
    O61 - LFC:Last File Created 10/10/2011 - 14:24:49 ---A- C:\Documents And Settings\CLAE\Mes documents\Téléchargements\BOIE8_ENUS_MSCOM_XP.EXE [17185464]
    O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Not Key.)
    O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Not Key.)
     
    EmptyTemp
    EmptyFlash
  • Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) icone-H.jpg puis sur l'icône de la "malette cachée par la feuille" malette-cachee.jpg .
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt

 

Télécharge RogueKiller (par tigzy). sur le bureau

  • .
  • IMPORTANT:Quitte tous tes programmes en cours
  • Lance RogueKiller.exe
    tape 1 recherche et valide
  • Un rapport (RKreport.txt) a du se créer à côté de l'exécutable
    colle son contenu dans la réponse

 

Si une infection est présente :

 

  • IMPORTANT:Quitte tous tes programmes en cours
  • Lance RogueKiller.exe.
    tape 2 suppression et valide
  • Un rapport (RKreport.txt) a du se créer à côté de l'exécutable
    colle son contenu dans la réponse.

 

A+ :D

Posté(e)

Bonjour !

 

Alors ce matin, j'ai pas été tout à fait au top... J'ai pas noté le chiffre rouge indiqué dans TFC et une fois redémarré c'était trop tard !

Le rapport ZHPFix, le voici :

Rapport de ZHPFix 1.12.3361 par Nicolas Coolman, Update du 06/09/2011

Fichier d'export Registre :

Run by CLAE at 13/10/2011 08:49:53

Windows XP Professional Service Pack 3 (Build 2600)

Web site : ZHPFix Fix de rapport

 

========== Clé(s) du Registre ==========

SUPPRIME Key: HKCU\Software\BitDefender

ABSENT CLSID MPSK: {b41a6369-b6fc-11dd-bd20-001e902732f5}

ABSENT Pointeurs: JSFile(js) Default=

 

========== Valeur(s) du Registre ==========

SUPPRIME RunValue: PostOOBE

SUPPRIME RunValue: LanguageShortcut

 

========== Dossier(s) ==========

SUPPRIME Temporaires Windows: : 0

SUPPRIME Flash Cookies: 1

 

========== Fichier(s) ==========

ABSENT File: c:\apps\powerdvd\language\language.exe

SUPPRIME File: c:\documents and settings\clae\mes documents\téléchargements\boie8_enus_mscom_xp.exe

SUPPRIME Temporaires Windows: : 29

SUPPRIME Flash Cookies: 0

 

 

========== Récapitulatif ==========

3 : Clé(s) du Registre

2 : Valeur(s) du Registre

2 : Dossier(s)

4 : Fichier(s)

 

 

End of clean in 00mn 00s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 07/10/2011 15:51:41 [519]

C:\ZHP\ZHPFix[R2].txt - 13/10/2011 08:49:53 [1163]

 

Pour RogueKiller, j'ai fait 1 et 2 et voilà le rapport :

RogueKiller V6.1.2 [07/10/2011] par Tigzy

contact sur Forum Sciences / Forum Informatique - Sur la Toile (SLT)

mail: tigzyRK<at>gmail<dot>com

Remontees: [RogueKiller] Remontées (1/35)

 

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version

Demarrage : Mode normal

Utilisateur: CLAE [Droits d'admin]

Mode: Suppression -- Date : 13/10/2011 08:52:32

 

Processus malicieux: 0

 

Entrees de registre: 1

[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

 

Fichiers / Dossiers particuliers:

 

Driver: [LOADED]

 

Fichier HOSTS:

127.0.0.1 localhost

 

 

Termine : << RKreport[2].txt >>

RKreport[1].txt ; RKreport[2].txt

 

Voilà !

Bonne analyse,

 

Sandrine

Posté(e)

Bonjour Sandrine

 

Ok :D

 

Comment ce comporte ton ordinateur ?

 

Tu va faire un CHKDSKstp

Clique démarrer >> poste de travail >> Fait un clique droit sur ton lecteur C:\

Propriété >> onglet outils >> clique sur vérifier maintenant.

Coche la case réparer automatiquement les erreurs...puis clique sur démarrer.

Un message d'avertissement clique sur planifier la vérification du disque.

Puis redémarre le pc qui va faire son scanne.

Tu auras pas de rapport ,mais s'il trouve des erreurs sur ton pc il seront réparer. ;)

 

Ensuite Tu va supprimer les outils utiliser,et faire tes mises a jours stp.

 

Télecharge sur le site DelFix (de Xplode) sur ton Bureau

 

  • Choisis l'option "Recherche"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
     
    Relance Delfix
     
  • Choisis l'option "Suppression"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
    Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

  • Tu va supprimer tes anciennes points de sauvegarde du pc,puis créer un nouveau point sain :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger
    car les points de restauration peuvent être infectés.
  • Clique sur le bouton démarrer faîtes un clique droit sur "Poste de travail" puis clique sur "Propriétés" :
  • Clique ensuite sur "Restauration du système
  • Coche la case désactiver la restauration du système :
  • Clique sur appliquer Une confirmation est nécessaire
  • Pour réactiver la restauration système
    il suffit de Décocher à nouveau les cases ,un nouveau points de restauration du système sain sera fait.

 

 

A+

Posté(e)

Bonjour !

 

Mon PC se comporte plutôt bien, beaucoup mieux ;)

Voici le 1er rapport DelFix :

# DelFix v8.6 - Rapport créé le 14/10/2011 à 08:44:56

# Mis à jour le 13/10/11 à 18h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : CLAE - SN110114310008 (Administrateur)

# Exécuté depuis : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\delfix.exe

# Option [Recherche]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Présent : C:\USBFix

Présent : C:\ZHP

Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

Présent : C:\Documents and Settings\CLAE\Bureau\RK_Quarantine

Présent : C:\Program Files\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Présent : C:\PhysicalDisk0_MBR.bin

Présent : C:\UsbFix.txt

Présent : C:\UsbFix_Upload_Me_SN110114310008.zip

Présent : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\HiJackThis.exe

Présent : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\RogueKiller.exe

Présent : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\TFC.exe

Présent : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\UsbFix.exe

Présent : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\ZHPDiag2.exe

Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk

Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Présente : HKCU\Software\USBFix

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP

Clé Présente : HKLM\SOFTWARE\OldTimer Tools

Clé Présente : HKLM\SOFTWARE\TrendMicro\Hijackthis

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

 

~~~~~~ Autres ~~~~~~

 

 

*************************

 

DelFix[R1].txt - [2020 octets] - [14/10/2011 08:44:56]

 

########## EOF - C:\DelFix[R1].txt - [2144 octets] ##########

 

Et le second après suppression :

# DelFix v8.6 - Rapport créé le 14/10/2011 à 08:46:06

# Mis à jour le 13/10/11 à 18h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : CLAE - SN110114310008 (Administrateur)

# Exécuté depuis : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\delfix.exe

# Option [suppression]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Supprimé : C:\USBFix

Supprimé : C:\ZHP

Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

Supprimé : C:\Documents and Settings\CLAE\Bureau\RK_Quarantine

Supprimé : C:\Program Files\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Supprimé : C:\PhysicalDisk0_MBR.bin

Supprimé : C:\UsbFix.txt

Supprimé : C:\UsbFix_Upload_Me_SN110114310008.zip

Supprimé : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\HiJackThis.exe

Supprimé : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\RogueKiller.exe

Supprimé : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\TFC.exe

Supprimé : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\UsbFix.exe

Supprimé : C:\Documents and Settings\CLAE\Mes documents\Téléchargements\ZHPDiag2.exe

Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk

Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Supprimée : HKCU\Software\USBFix

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools

Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

 

~~~~~~ Autres ~~~~~~

 

-> Prefetch Vidé

 

*************************

 

DelFix[R1].txt - [2141 octets] - [14/10/2011 08:44:56]

DelFix[s1].txt - [2120 octets] - [14/10/2011 08:46:06]

 

########## EOF - C:\DelFix[s1].txt - [2244 octets] ##########

Posté(e)

J'ai fait les mises à jour donc je pense que le travail de désinfection est terminé ?!

En tout cas, ce fut un plaisir de l'effectuer en ta compagnie !!

Au plaisir de re-désinfecter un ordi ensemble :)

 

Sandrine

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...