Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

depuis ce matin les résultats de mes recherches Google sont redirigées vers différents sites (au début Gomeo, puis adjectivesearchsystem.com, des ips etc ..)

J'ai fait plusieurs scans avec MBAM, Ad-aware, SpybotSD etc mais toujours rien.

Je vous joins donc mon log Hijackthis en espérant que quelqu'un de disponible puisse m'aider :)

 

Cijoint.fr - Service gratuit de dépôt de fichiers

Modifié par unnamedplayer

Posté(e)

Bonjour,

 

si tu utilises IE, j'ai eu ce problème là dans la semaine, un module complémentaire dans IE: Research.

 

bonne journée,

Amicalement,

Posté(e) (modifié)

Bonjour,

 

Redirections Gomeo ?

 

Poste de travail->Outils ->Options des dossiers ->Affichage

Cocher "Afficher les dossiers cachés"

Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation"

--> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui.

 

Rendez vous à cette adresse:

Cliquez sur parcourir pour trouver ces fichiers

C:\Windows\explorer.exe

C:\Windows\system32\winlogon.exe

C:\Windows\system32\wininit.exe

et cliquez sur "envoyer le fichier"

Copiez /collez la réponse dans votre prochain message.

Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now

 

Télécharger TDSSKILLER

- Télécharger le .zip sur le Bureau.

- Extraire son contenu (clic droit >> "Extraire tout...") et valider ;

- Un dossier tdsskiller sera créé sur le Bureau.

 

 

Cliquer surStart scan pour lancer l'analyse

11092402364444500.jpg

Lorsque l'outil a terminé son travail d'inspection

 

si des fichiers infectés sont détectés,l'action par défaut est"Nettoyer"(Cure) .

Cliquer sur"Continue"

 

 

 

Si c'est un fichier suspect, l'action par défaut est Skip( sauter)

Cliquer sur"Continue"

 

S'il vous est demandé de redémarrer:

Cliquer Reboot Now

Sinon cliquer sur Report

Envoyer en réponse:

*- le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)

[systemDrive représente la partition sur laquelle est installé le système, généralement C:]

 

 

Lancez cet outil de diagnostic:

Téléchargez ZhpDiag de Coolman

Double-cliquer sur ZHPDiag.exe pour installer l'outil

Sur le bureau ,il y aura 3 icônes

zhp0710.png

 

Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

ZHPDiag.jpg

Cliquez sur le tounevis et choisissez Tous

En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher

 

Clic sur la Loupe pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau

Comment poster les rapports

Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

Autre solution:

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Ensuite appuyez sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

Modifié par pear
Posté(e)

Salut,

 

nope, j'utilise uniquement firefox.

Mais je suis quand même allé faire un tour dans les modules complémentaires de IE. J'y ai supprimé quelques "accélérateurs" (msn, téléchargements.. )

Par contre impossible de supprimer celui de Bing pour les moteurs de recherches.

Posté(e) (modifié)

Bonjour et merci pour la rapidité de la réponse,

 

VIRUSTOTAL

 

8 VT Community user(s) with a total of 54 reputation credit(s) say(s) this sample is goodware. 1 VT Community user(s) with a total of 1 reputation credit(s) say(s) this sample is malware.

File name:

explorer.exe

Submission date:

2011-10-01 13:06:28 (UTC)

Current status:

finished

Result:

0/ 43 (0.0%)

 

1 VT Community user(s) with a total of 105 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.

File name:

winlogon.exe

Submission date:

2011-10-01 13:16:48 (UTC)

Current status:

finished

Result:

0/ 43 (0.0%)

 

21 VT Community user(s) with a total of 37123 reputation credit(s) say(s) this sample is goodware. 4 VT Community user(s) with a total of 4 reputation credit(s) say(s) this sample is malware.

File name:

wininit.exe

Submission date:

2011-10-01 13:12:16 (UTC)

Current status:

finished

Result:

0/ 43 (0.0%)

 

 

TDSSKILLER

 

Cijoint.fr - Service gratuit de dépôt de fichiers

 

 

ZHPDIAG

 

Cijoint.fr - Service gratuit de dépôt de fichiers

 

 

PS : j'ai changé le nom d'utilisateur et, petite question : c'était bien ça à coller pour VirusTotal, ou alors les tableaux en dessous ?

Modifié par unnamedplayer
Posté(e)
System drive C: has 2 GB (8%) free of 29 GB

 

Il faudra agrandir cette partition ou y faire de la place.

 

 

 

Spybot, totalement obsolète( comme aussi Ad_Aware) va être désinstallé.Vous pourrez utiliser Mbam pour le remplacer.

Auparavant, vous devez faire ceci, avant de lancer Zhpfix:

Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:!

Sous Vista, exécuter avec privilèges Administrateur

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP :

C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots

Et sous Vista :

C:\ProgramData\Spybot - Search & Destroy\Snapshots

 

 

Cliquer sur l'icône Zhpfix qui est sur votre bureau

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

 

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At1.job => Infection Rogue (Rogue.HDDDoctor)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At10.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At11.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At12.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At13.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At14.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At15.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At16.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At17.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At18.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At19.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At2.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At20.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At21.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At22.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At23.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At24.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At25.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At26.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At27.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At28.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At29.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At3.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At30.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At31.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At32.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At33.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At34.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At35.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At36.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At37.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At38.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At39.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At4.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At40.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At41.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At42.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At43.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At44.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At45.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At46.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At47.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At48.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At5.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At6.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At7.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At8.job => Infection Diverse (P2P.Worm)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At9.job => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At1] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At10] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At11] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At12] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At13] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At14] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At15] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At16] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At17] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At18] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At19] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At2] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At20] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At21] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At22] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At23] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At24] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At25] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At26] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At27] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At28] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At29] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At3] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At30] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At31] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At32] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At33] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At34] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At35] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At36] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At37] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At38] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At39] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At4] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At40] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At41] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At42] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At43] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At44] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At45] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At46] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At47] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At48] (...) -- c:\program files (x86)\adobe\acrotray .exe (.not file.) => Infection Diverse (P2P.Worm)

[MD5.00000000000000000000000000000000] [APT] [At5] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At6] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At7] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At8] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

[MD5.00000000000000000000000000000000] [APT] [At9] (...) -- c:\program files (x86)\internet explorer\wmpscfgs.exe (.not file.) => Infection Diverse (Trojan.Agent/Gen-Alway)

PROCESSUS SUPERFLU DU SYSTEME

O4 - HKLM\..\Wow6432Node\Run: [NPSStartup] Clé orpheline => Orphean Key not necessary

O4 - Global Startup: C:\Users\unnamedplayer\Desktop\DnDGame.exe - Raccourci.lnk . (...) -- M:\Dungeons and Dragons Daggerdale\Binaries\Win32\DnDGame.exe (.not file.) => Fichier absent

O4 - Global Startup: C:\Users\unnamedplayer\Desktop\dxhr.exe - Raccourci.lnk . (...) -- M:\Square Enix\Deus Ex - Human Revolution\dxhr.exe (.not file.) => Fichier absent

O4 - Global Startup: C:\Users\unnamedplayer\Desktop\FalloutNVLauncher.exe - Raccourci.lnk . (...) -- M:\Bethesda Softworks\Fallout New Vegas\FalloutNVLauncher.exe (.not file.) => Fichier absent

O4 - Global Startup: C:\Users\unnamedplayer\Desktop\Garshasp.lnk . (...) -- M:\Garshasp\distro\Garshasp.exe (.not file.) => Fichier absent

O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll => Fichier absent

O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) . (.Lavasoft Limited - Ad-Aware Service Application.) - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe => Lavasoft®Ad-Aware Service

O23 - Service: Systamses Mon (SystemsMonsw) . (...) - C:\Windows\system32\drivers\systam.exe (.not file.) => Fichier absent

O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D

O43 - CFD: 01/10/2011 - 13:37:36 - [40133074] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy

O44 - LFC:[MD5.F6D4D09A8E77A9FA6E6CBDD14F83083C] - 01/10/2011 - 13:53:16 ---A- . (...) -- C:\Ad-Report-SCAN[2].txt [428]

O44 - LFC:[MD5.D45EEE3C4EAD4540AE8AFCED80614C26] - 01/10/2011 - 13:50:48 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [428]

O64 - Services: CurCS - ??/??/???? - C:\Users\unnamedplayer\AppData\Local\Temp\0055214.tmp (.not file.) - No object (No service) .(...) - LEGACY_X6VA005 => Fichier absent

O87 - FAEL: "{21707BBB-C723-4535-8E24-1D0E5A199143}" |In - Private - P6 - TRUE | .(...) -- M:\Steam\steamapps\common\killingfloor\System\KillingFloor.exe (.not file.) => Fichier absent

O87 - FAEL: "{0E06B069-0668-4786-95B1-89A101695DDE}" |In - Private - P17 - TRUE | .(...) -- M:\Steam\steamapps\common\killingfloor\System\KillingFloor.exe (.not file.) => Fichier absent

SS - | Auto 01/10/2011 2151640 | (Lavasoft Ad-Aware Service) . (.Lavasoft Limited.) - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe => Lavasoft®Ad-Aware Service

 

 

 

EmptyTemp

110926125340285987.jpg

 

Cliquez ensuite sur le H- PanelHelper.jpg

Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.

110515101159971677.jpg

Cliquer sur "Tous" puis sur "Nettoyer" .

Redémarrer pour achever le nettoyage.

Un rapport apparait:

Capture1Rapport.JPG

Si le rapport n'apparait pas,cliquer surPanelRapport.jpg

Copier-coller le rapport de suppression dans la prochaine réponse.

Posté(e) (modifié)

Voila, j'ai mis un peu de temps, désolé je me suis embrouillé :o

En fait j'avais oublié de rechanger le nom d'utilisateur.

J'ai donc du faire le fix en deux fois, voici les deux rapports : Cijoint.fr - Service gratuit de dépôt de fichiers Cijoint.fr - Service gratuit de dépôt de fichiers

Et le rapport de diag après redémarrage : Cijoint.fr - Service gratuit de dépôt de fichiers

Le problème n'est malheureusement pas résolu.

 

J'espère que ces erreurs ne compliquent pas la désinfection

 

PS : je viens de vérifier toutes les lignes, apparemment seules ces deux la sont restées :

O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll => Fichier absent

O64 - Services: CurCS - ??/??/???? - C:\Users\unnamedplayer\AppData\Local\Temp\0055214.tmp (.not file.) - No object (No service) .(...) - LEGACY_X6VA005 => Fichier absent

Modifié par unnamedplayer
Posté(e)

Votre dernier rapport est impeccable.

On continue la recherche:

 

Télécharger DaonolFix sur le Bureau.

DaonolFix

 

Double-cliquer sur DaonolFix.exe pour le lancer.

110331113553810660.jpg

Selectionner 1 Find Daonol

Un rapport DaonolFix.txt se trouve sur le Bureau

Vous devez avoir ceci, au bas du rapport:

-=Daonol Files=-

(none found)

Sinon ce sera 2 pour nettoyer

Posté(e)

Comme prévu

 

DaonolFix (15.04.09) by jpshortstuff

Log created at 18:20 on 01/10/2011 by unnamedplayer

Running from C:\Users\unnamedplayer\Desktop\DaonolFix.exe

 

=====Find Daonol=====

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]

"aux"="wdmaud.drv"

"aux1"="wdmaud.drv"

"midi"="wdmaud.drv"

"midi1"="wdmaud.drv"

"midimapper"="midimap.dll"

"mixer"="wdmaud.drv"

"mixer1"="wdmaud.drv"

"msacm.imaadpcm"="imaadp32.acm"

"msacm.l3acm"="C:\Windows\SysWOW64\l3codeca.acm"

"msacm.msadpcm"="msadp32.acm"

"msacm.msg711"="msg711.acm"

"msacm.msgsm610"="msgsm32.acm"

"msacm.siren"="sirenacm.dll"

"vidc.cvid"="iccvid.dll"

"vidc.i420"="iyuv_32.dll"

"vidc.iyuv"="iyuv_32.dll"

"vidc.mrle"="msrle32.dll"

"vidc.msvc"="msvidc32.dll"

"vidc.uyvy"="msyuv.dll"

"vidc.yuy2"="msyuv.dll"

"vidc.yvu9"="tsbyuv.dll"

"vidc.yvyu"="msyuv.dll"

"wave"="wdmaud.drv"

"wave1"="wdmaud.drv"

"wavemapper"="msacm32.drv"

 

-=Daonol Files=-

(none found)

 

-=End Of File=-

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...