Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Rapport Malewarebyte Antimalware :

 

Malwarebytes Anti-Malware (Essai) 1.61.0.1400

www.malwarebytes.org

 

Version de la base de données: v2012.06.02.04

 

Windows XP Service Pack 3 x86 NTFS

Internet Explorer 6.0.2900.5512

PERIDY-BILLY :: MAISON [administrateur]

 

Protection: Activé

 

02/06/2012 18:26:05

mbam-log-2012-06-02 (18-26-05).txt

 

Type d'examen: Examen complet

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 398417

Temps écoulé: 1 heure(s), 3 minute(s), 5 seconde(s)

 

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Clé(s) du Registre détectée(s): 5

HKCU\SOFTWARE\5DR8ZAD8GX (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

HKCU\SOFTWARE\JRMX9X1GML (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

HKCU\SOFTWARE\TG0PTF86JH (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

HKCU\SOFTWARE\XML (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

HKCU\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Mis en quarantaine et supprimé avec succès.

 

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)

 

Dossier(s) détecté(s): 0

(Aucun élément nuisible détecté)

 

Fichier(s) détecté(s): 2

C:\Program Files\Pando Networks\Media Booster\uninst.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

C:\System Volume Information\_restore{286879B5-CA73-4F5F-88F5-2922FAC56FB1}\RP492\A0173044.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

 

(fin)

Modifié par trunkdu92

  • Modérateurs
Posté(e)

Bonjour trunkdu92, pear,

 

Voilà typiquement un rapport qu'il est dangereux de coller directement dans un message, au risque de bloquer le sujet (à cause des limites du gestionnaire de forum IPB 3.1), donc de le rendre inaccessible.

 

Il est donc préférable de faire héberger de tels rapports, par exemple chez icne2cjoint.png

C'est ce que j'ai fait avec le tien ;)

 

Tu as d'ailleurs eu de la chance que la première page de ce sujet ne se soit pas plantée, vu le nombre de gros rapports qui y ont été insérés par copier/coller

Posté(e)

Tout cela est bien surprenant.

Tout se passe comme si vous vous étiez réinfecté !!

 

 

Télécharger Usb Fix , sur le bureau

 

Installez le avec les paramètres par défault

Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes.

Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident...

Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir

Si vous êtes sous Vista:Désactiver L'UAC ,avant utilisation.

 

Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur".

 

Lancer l' option 1(Recherche)

le rapport UsbFix.txt est sauvegardé à la racine du disque .

Faites en un copier/coller dans le bloc notes pour le poster.

 

Ensuite,

Lancer l'option 2(Suppression)

Le bureau disparait et le pc redémarre

Patientez le temps du scan.

le rapport UsbFix.txt est sauvegardé à la racine du disque

Faites en un copier/coller dans le bloc notes pour le poster.

Pour les rapports qui sont courts (ex. Malwarebytes, AD-R, USBFix, etc.), copiez/collez sur votre sujet

 

Vaccination

Pour vous éviter une infection ultérieure:

Lancer l' Option 3 (vaccination)

 

 

Pour Désinstaller UsbFix (après la désinfection)

Double clic sur le raccourci sur le bureau

Lancer l' option 5 ( Désinstaller ) ....

 

 

 

 

 

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

zhp0710.png

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document

Vous ne verrez rien avant d'avoir Cliqué sur le H- PanelHelper.jpg

 

G2 - GCE: Preference [user Data\Default] [fikmanfpkongnopggnndbikhhicdpfka] Interest Recognizer for Crazyloader v.3.4.1545.153 (Activé) => Infection BT (Adware.SPointer)

M3 - MFPP: Plugins - [PERIDY-BILLY] -- C:\Program Files\Mozilla FireFox\searchplugins\fcmdSrchddr.xml => Infection PUP (Adware.Facemoods)

M3 - MFPP: Plugins - [PERIDY-BILLY] -- C:\Program Files\Mozilla FireFox\searchplugins\vmndtxtb.xml => Infection BT (Spyware.VMNToolbar)

O1 - Hosts: 74.208.10.249 gs.apple.com => Infection Hosts (Hosts.Redirection)

[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)

[HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer)

O43 - CFD: 04/12/2011 - 18:28:19 - [0,813] ----D C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\crazyloader Air => Infection BT (Adware.SPointer)

O47 - AAKE:Key Export SP - "C:\Program Files\CrazyLoader\crazyloader.exe" [Enabled] .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer)

O51 - MPSK:{5b6ca542-7be6-11e0-aa57-001731f79b7b}\AutoRun\command. (...) -- E:\DPFMate.exe (.not file.) => Infection USB (Trojan.Dropper)

[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1] => Infection PUP (PUP.Eorezo)

[HKLM\Software\Mozilla\Firefox\Extensions]:SpiderMessengerHelper@spidermessenger.com => Infection BT (Spyware.AgenceExclusive)

C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Crazyloader Air => Infection BT (Adware.SPointer)

O4 - HKLM\..\Run: [00saskda] C:\Program Files\1st Security Agent\newlock.exe (.not file.) => Fichier absent

O4 - HKLM\..\Run: [zzsecagent] Clé orpheline => Orphean Key not necessary

O23 - Service: Avira Upgrade Service (AviraUpgradeService) . (...) - C:\WINDOWS\TEMP\AVSETUP_4eea61c3\avupgsvc.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Program Files\Your Freedom Sesawe\freedom.exe" [Enabled] .(...) -- C:\Program Files\Your Freedom Sesawe\freedom.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Documents and Settings\PERIDY-BILLY\Bureau\François\SharkEmu v0.6.3.1\SharkEmu.exe" [Enabled] .(...) -- C:\Documents and Settings\PERIDY-BILLY\Bureau\François\SharkEmu v0.6.3.1\SharkEmu.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Documents and Settings\PERIDY-BILLY\Bureau\François\EMULATEYR\Holograph Emulator.exe" [Enabled] .(...) -- C:\Documents and Settings\PERIDY-BILLY\Bureau\François\EMULATEYR\Holograph Emulator.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Program Files\Charles\Charles.exe" [Enabled] .(...) -- C:\Program Files\Charles\Charles.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Documents and Settings\PERIDY-BILLY\Bureau\PS3DNS_v3.2\PS3DNS.exe" [Enabled] .(...) -- C:\Documents and Settings\PERIDY-BILLY\Bureau\PS3DNS_v3.2\PS3DNS.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Documents and Settings\PERIDY-BILLY\Bureau\Nouveau dossier\PS3DNS.exe" [Enabled] .(...) -- C:\Documents and Settings\PERIDY-BILLY\Bureau\Nouveau dossier\PS3DNS.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Documents and Settings\PERIDY-BILLY\Bureau\François\PS3DNS_v3.2\PS3DNS.exe" [Enabled] .(...) -- C:\Documents and Settings\PERIDY-BILLY\Bureau\François\PS3DNS_v3.2\PS3DNS.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Program Files\XBSlink\XBSlink.exe" [Enabled] .(...) -- C:\Program Files\XBSlink\XBSlink.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Documents and Settings\PERIDY-BILLY\Bureau\PSPWebCamServer\PSPWebCamServer.exe" [Enabled] .(...) -- C:\Documents and Settings\PERIDY-BILLY\Bureau\PSPWebCamServer\PSPWebCamServer.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\Promo-détective\DFService.exe" [Enabled] .(...) -- C:\Documents and Settings\All Users\Application Data\Promo-détective\DFService.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\Promo-détective\Main.exe" [Enabled] .(...) -- C:\Documents and Settings\All Users\Application Data\Promo-détective\Main.exe (.not file.) => Fichier absent

O47 - AAKE:Key Export SP - "C:\Program Files\PS3 Media Server\PMS.exe" [Enabled] .(...) -- C:\Program Files\PS3 Media Server\PMS.exe (.not file.) => Fichier absent

[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent

[HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Toolbar.Ask

 

SysRestore

EmptyFlash

EmptyTemp

FirewallRaz

110926125340285987.jpg

 

 

Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.

110515101159971677.jpg

Cliquer sur "Tous" puis sur "Nettoyer" .

Redémarrer pour achever le nettoyage.

Un rapport apparait:

Capture1Rapport.JPG

Si le rapport n'apparait pas,cliquer surPanelRapport.jpg

Copier-coller le rapport de suppression dans la prochaine réponse.

Posté(e)

Premier rapport court donc collé ici : USBFix

 

############################## | UsbFix V 7.088 | [Recherche]

 

Utilisateur: PERIDY-BILLY (Administrateur) # MAISON

Mis à jour le 16/05/2012 par El Desaparecido

Lancé à 12:56:42 | 03/06/2012

 

Site Web: http://eldesaparecido.com

Forum: http://forum.eldesaparecido.com

Fichier suspect ? : http://eldesaparecido.com/upload.php

Contact: contact@eldesaparecido.com

 

PC: HP Pavilion 061 (EY905AA-ABF s7510.fr) (X86-based PC) # Desktop Computer

CPU: AMD Sempron Processor 3000+ (1790)

RAM -> [ Total : 958 | Free : 396 ]

BIOS: Phoenix - AwardBIOS v6.00PG

BOOT: Normal boot

 

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3

WB: Windows Internet Explorer 6.0.2900.5512

 

SC: Security Center Service [ Enabled ]

WU: Windows Update Service [ Enabled ]

FW: Windows FireWall Service [ Enabled ]

 

C:\ (%systemdrive%) -> Disque fixe # 143 Go (95 Go libre(s) - 67%) [] # NTFS

I:\ -> Disque fixe # 6 Go (631 Mo libre(s) - 10%) [HP_RECOVERY] # FAT32

J:\ -> CD-ROM

K:\ -> Disque fixe # 466 Go (130 Go libre(s) - 28%) [DMULTIMEDIA] # FAT32

 

################## | Processus Actif |

 

C:\WINDOWS\System32\smss.exe (552)

C:\WINDOWS\system32\winlogon.exe (648)

C:\WINDOWS\system32\services.exe (696)

C:\WINDOWS\system32\lsass.exe (708)

C:\WINDOWS\system32\Ati2evxx.exe (872)

C:\WINDOWS\system32\svchost.exe (892)

C:\WINDOWS\System32\svchost.exe (1104)

C:\WINDOWS\system32\Ati2evxx.exe (1292)

C:\WINDOWS\system32\spoolsv.exe (1460)

C:\Program Files\Avira\AntiVir Desktop\sched.exe (1508)

C:\Program Files\Avira\AntiVir Desktop\avguard.exe (2004)

C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (236)

C:\Program Files\Java\jre6\bin\jqs.exe (284)

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (392)

C:\WINDOWS\system32\HPZipm12.exe (508)

C:\WINDOWS\system32\svchost.exe (604)

C:\WINDOWS\system32\wuauclt.exe (1528)

C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (192)

C:\WINDOWS\system32\wbem\wmiapsrv.exe (244)

C:\WINDOWS\Explorer.EXE (2336)

C:\WINDOWS\SOUNDMAN.EXE (2808)

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2896)

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (3076)

C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (3172)

C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3204)

C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe (3232)

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3244)

C:\Program Files\Unlocker\UnlockerAssistant.exe (3260)

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3292)

C:\WINDOWS\system32\ctfmon.exe (3332)

C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Akamai\netsession_win.exe (3340)

C:\Program Files\Internet Download Manager\IDMan.exe (3352)

C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Akamai\netsession_win.exe (3380)

C:\Program Files\Internet Download Manager\IEMonitor.exe (3892)

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (2996)

C:\Program Files\Mozilla Firefox\firefox.exe (3096)

C:\UsbFix\Go.exe (3032)

 

################## | Éléments infectieux |

 

Présent! I:\Autorun.inf

 

################## | Registre |

 

Présent! HKU\.DEFAULT\Software\Microsoft\Handle

Présent! HKU\S-1-5-18\Software\Microsoft\Handle

 

################## | Mountpoints2 |

 

HKCU\.\.\.\.\Explorer\MountPoints2\{5b6ca542-7be6-11e0-aa57-001731f79b7b}

Shell\AutoRun\Command = E:\DPFMate.exe

 

HKCU\.\.\.\.\Explorer\MountPoints2\{71305c58-0b3b-11df-a65c-001731f79b7b}

Shell\AutoRun\Command = K:\WDSetup.exe

 

 

 

################## | Vaccin |

 

(!) Cet ordinateur n'est pas vacciné!

 

################## | E.O.F |

Posté(e)

C'est du jamais vu!!

 

Vous aviez bien fait ceci ?

 

Si vous êtes sous Vista:Désactiver L'UAC ,avant utilisation.

 

Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur".

 

Posté(e)

Je n'avais pas éxécuté en tant qu'administrateur mais là je viens d'essayer.

J'ai donc fait un clique-droit puis éxécuter en tant que... pui j'ai selectionné administrateur. Le problème c'est que lorsque j'ai fait OK, j'avais "Impossible d'ouvrir la session" même si je mets le mot de passe de la session que j'utilise actuellement.

 

Je commence à croire que je suis maudit :mhh:

Posté(e) (modifié)

Voici le rapport ZHPFix :

 

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012

Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-03-06-2012-19-25-30.txt

Run by PERIDY-BILLY at 03/06/2012 19:25:30

Windows XP Professional Service Pack 3 (Build 2600)

Web site : ZHPFix Fix de rapport

Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com

 

========== Clé(s) du Registre ==========

SUPPRIME Key*: HKCU\Software\AppDataLow\Software\vmn3_1dn

SUPPRIME Key*: HKLM\Software\CrazyLoader

SUPPRIME CLSID MPSK: {5b6ca542-7be6-11e0-aa57-001731f79b7b}

SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1

SUPPRIME Key*: Service: AviraUpgradeService

SUPPRIME Key*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv

 

========== Valeur(s) du Registre ==========

SUPPRIME AAKE KeyValue: C:\Program Files\CrazyLoader\crazyloader.exe

ABSENT [HKLM\Software\Mozilla\Firefox\Extensions]:SpiderMessengerHelper@spidermessenger.com

SUPPRIME RunValue: 00saskda

SUPPRIME RunValue: zzsecagent

SUPPRIME AAKE KeyValue: C:\Program Files\Your Freedom Sesawe\freedom.exe

SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\François\SharkEmu v0.6.3.1\SharkEmu.exe

SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\François\EMULATEYR\Holograph Emulator.exe

SUPPRIME AAKE KeyValue: C:\Program Files\Charles\Charles.exe

SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\PS3DNS_v3.2\PS3DNS.exe

SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\Nouveau dossier\PS3DNS.exe

SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\François\PS3DNS_v3.2\PS3DNS.exe

SUPPRIME AAKE KeyValue: C:\Program Files\XBSlink\XBSlink.exe

SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\PSPWebCamServer\PSPWebCamServer.exe

SUPPRIME AAKE KeyValue: C:\Documents and Settings\All Users\Application Data\Promo-détective\DFService.exe

SUPPRIME AAKE KeyValue: C:\Documents and Settings\All Users\Application Data\Promo-détective\Main.exe

SUPPRIME AAKE KeyValue: C:\Program Files\PS3 Media Server\PMS.exe

ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}

SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe

SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe

SUPPRIME FirewallRaz (SP) : C:\wamp\bin\apache\Apache2.2.11\bin\httpd.exe

SUPPRIME FirewallRaz (SP) : C:\xampp\apache\bin\apache.exe

SUPPRIME FirewallRaz (SP) : C:\xampp\mysql\bin\mysqld.exe

SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\DIGIKEMON GAMES\holo\bin\Debug\Holograph Emulator.vshost.exe

SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\Trix Repack' v3 !\Serveur Trix 2\Serveur.exe.exe

SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\Trix Repack' v3 !\Serveur Trix\Trix Serveur 1.exe

SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\Serveur R36 Edit by Espac3\emu\Holograph Emulator.exe

SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\Serveur R36 Edit by Espac3\emu\HEBR (HolographEmulator.exe).exe

SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\ZamBiX-Emulator v36\ZamBiX-Emulator v36\ZamBix Emulator.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\Counter-Strike Source\hl2.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\eMule\emule.exe

SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Temp\jdic_0_9_5\IeEmbed.exe

SUPPRIME FirewallRaz (SP) : C:\WINDOWS\system32\rundll32.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe

SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Temp\Rar$EX00.562\Simple PS3 proxy\ps3proxy.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\XLink Kai\kaiEngine.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\Bitcoin\bitcoin.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\SFR\Media Center\httpd\httpd.exe

SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe

SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe

Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 

========== Préférences navigateur ==========

ABSENT Folder Chrome: fikmanfpkongnopggnndbikhhicdpfka

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\crazyloader Air

SUPPRIME Flash Cookies:

SUPPRIME Temporaires Windows:

 

========== Fichier(s) ==========

SUPPRIME File: c:\program files\mozilla firefox\searchplugins\fcmdsrchddr.xml

SUPPRIME File: c:\program files\mozilla firefox\searchplugins\vmndtxtb.xml

ABSENT File: c:\program files\crazyloader\crazyloader.exe

ABSENT Folder/File: c:\documents and settings\peridy-billy\local settings\application data\crazyloader air

ABSENT File: c:\program files\1st security agent\newlock.exe

ABSENT File: c:\windows\temp\avsetup_4eea61c3\avupgsvc.exe

ABSENT File: c:\program files\your freedom sesawe\freedom.exe

ABSENT File: c:\documents and settings\peridy-billy\bureau\françois\sharkemu v0.6.3.1\sharkemu.exe

ABSENT File: c:\documents and settings\peridy-billy\bureau\françois\emulateyr\holograph emulator.exe

ABSENT File: c:\program files\charles\charles.exe

ABSENT File: c:\documents and settings\peridy-billy\bureau\ps3dns_v3.2\ps3dns.exe

ABSENT File: c:\documents and settings\peridy-billy\bureau\nouveau dossier\ps3dns.exe

ABSENT File: c:\documents and settings\peridy-billy\bureau\françois\ps3dns_v3.2\ps3dns.exe

ABSENT File: c:\program files\xbslink\xbslink.exe

ABSENT File: c:\documents and settings\peridy-billy\bureau\pspwebcamserver\pspwebcamserver.exe

ABSENT File: c:\documents and settings\all users\application data\promo-détective\dfservice.exe

ABSENT File: c:\documents and settings\all users\application data\promo-détective\main.exe

ABSENT File: c:\program files\ps3 media server\pms.exe

 

 

 

========== Restauration Système ==========

Point de restauration du système créé avec succès

 

 

========== Récapitulatif ==========

6 : Clé(s) du Registre

40 : Valeur(s) du Registre

3 : Dossier(s)

20 : Fichier(s)

1 : Préférences navigateur

1 : Restauration Système

 

 

End of clean in 00mn 21s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 03/06/2012 19:25:30 [6520]

 

 

Le problème n'est toujours pas rêglé.

Modifié par trunkdu92

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...