Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Ce n'est pas le bon rapport; prends le rapport d'analyse et exporte le au format *.txt stp.

 

Pas besoin de l'héberger celui-là, au contraire de ZhpDiag, dont tu vas faire un nouveau scan.

 

@ tte.

Posté(e)

Quand tu dis

 

''Ce n'est pas le bon rapport; prends le rapport d'analyse et exporte le au format *.txt stp''

 

tu parles du quel, Mbam?

Posté(e) (modifié)

Oui. MBAM génère deux rapports, un sur l'état du logiciel et l'autre sur l'analyse (dans l'historique); c'est ce dernier dont j'ai besoin.

 

EDIT: je n'avais pas vu le rapport ZHPDiag, désolé, je regarde ça de près.

 

++

Modifié par Apollo
Posté(e)

je m'en doutais mais je ne trouve le chemin d'accès du rapport Mbam. Peux-tu me dire où cela se trouve.

 

Mon DD vient encore de s'arrêter!

 

Ciocc

Posté(e)

Comment obtenir les rapports d'examen:

(Exporter le rapport et l'enregistrer en format txt)

  • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
  • Cliquez sur l'onglet Historique > Journaux de l'application.
  • Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
  • Cliquez sur Exporter.
  • Cliquez sur Fichier texte (*.txt)
  • Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
  • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
  • Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
  • Cliquez sur OK
  • Attachez ce fichier dans votre prochaine réponse.
---------------------------------

ZHPFix :

  • Ferme toutes les applications ouvertes
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau

    Important:

    Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

  • Copie les lignes ci-dessous dans la fenêtre
  • sauf le mot citation.

     

    Script ZhpFix

    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.offerbox.com

    O4 - GS\Program [Public]: OfferBox.lnk . (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files (x86)\OfferBox\OfferBox.exe

    [MD5.00000000000000000000000000000000] [APT] [Rocket Updater] (...) -- C:\Users\Jeannine\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]

    [MD5.00000000000000000000000000000000] [APT] [softwareUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) [0]

    O39 - APT: Rocket Updater - (...) -- C:\Windows\Tasks\Rocket Updater.job [304]

    O39 - APT: Rocket Updater - (...) -- C:\Windows\System32\Tasks\Rocket Updater [304]

    O39 - APT: SoftwareUpdateTaskMachineUA - (...) -- C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job [1090]

    O39 - APT: SoftwareUpdateTaskMachineUA - (...) -- C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA [1090]

    O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}

    O42 - Logiciel: OfferBox - (.Aedge Performance BCN SL.) [HKLM][64Bits] -- OfferBox

    [HKCU\Software\84d8debd39e913]

    [HKCU\Software\OfferBox]

    [HKCU\Software\Rocket Browser]

    [HKCU\Software\RocketUpdater]

    [HKLM\Software\Wow6432Node\84d8debd39e913]

    O43 - CFD: 13/07/2014 - 16:49:28 - [] ----D C:\Program Files (x86)\OfferBox

    O43 - CFD: 11/07/2014 - 19:11:05 - [0] ----D C:\ProgramData\D2BEC6A27055F8E1B935A78A755F214B

    O43 - CFD: 13/07/2014 - 17:41:13 - [] ----D C:\Users\Jeannine\AppData\Roaming\OfferBox

    O90 - PUC: "BEF3CB4FD1E3D264991CD125F1D2B9DC" . (.Boxore Client.) -- C:\Windows\Installer\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}\boxore.ico

    [HKCU\Software\84d8debd39e913\2.6.1339.144\upd]:="upd=1"

    [HKCU\Software\84d8debd39e913\2.6.1519.190\upd]:="upd="

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.3.796.11]:guid="{16cdff19-861d-48e3-a751-d99a27784753}"

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.3.796.11]:version="2.3.796.11"

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.6.1249.132]:guid="{16cdff19-861d-48e3-a751-d99a27784753}"

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.6.1249.132]:version="2.6.1249.132"

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.6.1339.144]:guid="{16cdff19-861d-48e3-a751-d99a27784753}"

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.6.1339.144]:version="2.6.1339.144"

    [HKCU\Software\84d8debd39e913]

    [HKCU\Software\84d8debd39e913]:GUID="{16cdff19-861d-48e3-a751-d99a27784753}"

    [HKCU\Software\84d8debd39e913]:version="2.6.1519.190"

    [HKLM\Software\Wow6432Node\84d8debd39e913]

    [HKLM\Software\Wow6432Node\84d8debd39e913]:GUID="{16cdff19-861d-48e3-a751-d99a27784753}"

    [HKLM\Software\Wow6432Node\84d8debd39e913]:version="2.6.1519.190"

    [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][20/10/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\e9378.msi [45056]

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawlSetup_RASAPI32

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawlSetup_RASMANCS

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_RASAPI32

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_RASMANCS

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_Setup_RASAPI32

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_Setup_RASMANCS

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateNetCrawl_RASAPI32

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateNetCrawl_RASMANCS

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASAPI32

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASMANCS

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASAPI32

    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASMANCS

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox]

    [HKLM\Software\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}]

    [HKLM\Software\Wow6432Node\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}]

    [HKLM\Software\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}]

    [HKLM\Software\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}]

    [HKLM\Software\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}]

    [HKLM\Software\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}]

    [HKLM\Software\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}]

    [HKLM\Software\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}]

    [HKLM\Software\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}]

    [HKLM\Software\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}]

    [HKLM\Software\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}]

    [HKLM\Software\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24]

    [HKCU\Software\OfferBox]

    [HKLM\Software\Wow6432Node\OfferBox]

    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox]

    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]

    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]

    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32]

    [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]

    [HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}]

    [HKLM\Software\Wow6432Node\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]

    C:\Program Files (x86)\OfferBox

    C:\Users\Jeannine\AppData\Roaming\OfferBox

    C:\Windows\Tasks\Rocket Updater.job

    C:\Windows\System32\Tasks\Rocket Updater

    [HKCU\Software\Rocket Browser]

    [HKCU\Software\RocketUpdater]

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.3.796.11]:guid="{16cdff19-861d-48e3-a751-d99a27784753}"

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.6.1249.132]:guid="{16cdff19-861d-48e3-a751-d99a27784753}"

    [HKCU\Software\84d8debd39e913\history\{16cdff19-861d-48e3-a751-d99a27784753}2.6.1339.144]:guid="{16cdff19-861d-48e3-a751-d99a27784753}"

    [HKCU\Software\84d8debd39e913]

    [HKLM\Software\Wow6432Node\84d8debd39e913]

    C:\Windows\Installer\e9378.msi

    EmptyClsid

    Ifeofix

    Proxyfix

    FirewallRaz

    ShortcutFix

    EmptyPrefetch

    emptytemp

    emptyflash

    Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix.

    • Le script doit automatiquement apparaitre dans ZHPFix.

       

      Clique sur le bouton GO pour lancer le nettoyage

    • Valide par Oui la désinstallation des programmes si demandé.
    • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
    • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.

      Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt

    Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.
Posté(e)

Voici le rapport Mbam. Je lance de suite ZHPfix

 

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 13/07/2014
Heure de l'examen: 17:48:35
Fichier journal: mbam 13 07 2014 18h.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.07.13.04
Base de données Rootkits: v2014.07.09.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Jeannine

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 370900
Temps écoulé: 14 min, 43 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)

(end)

Posté(e)

Ah! eh bien, c'est étonnant ça que MBAM n'ait rien trouvé, normalement il détecte et élimine Boxore. Il faudra sûrement lancer un examen personnalisé qui dure plus longtemps.

 

J'ai remarqué depuis le 1er log ZHPD, que ton système est loin d'être à jour de même que certaines applications délicates, comme Adobe Flash, etc. on y reviendra.

 

++

Posté(e)

Voici le rapport ZHPfix

 

Rapport de ZHPFix 2014.7.9.4 par Nicolas Coolman, Update du 09/07/2014
Fichier d'export Registre :
Run by Jeannine at 13/07/2014 19:05:18
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)

Corbeille vidée (00mn 48s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Boxore Client
ABSENT Uninstall Process: c:\program files (x86)\offerbox\uninstaller.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox]
SUPPRIMÉ: HKCU\Software\84d8debd39e913
SUPPRIMÉ: HKCU\Software\OfferBox
SUPPRIMÉ: HKCU\Software\Rocket Browser
SUPPRIMÉ: HKCU\Software\RocketUpdater
SUPPRIMÉ: HKLM\Software\Wow6432Node\84d8debd39e913
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\BEF3CB4FD1E3D264991CD125F1D2B9DC]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\BEF3CB4FD1E3D264991CD125F1D2B9DC]
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawlSetup_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawlSetup_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_Setup_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_Setup_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateNetCrawl_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateNetCrawl_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASMANCS
SUPPRIMÉ: HKLM\Software\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
SUPPRIMÉ: HKLM\Software\Wow6432Node\OfferBox
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
SUPPRIMÉ: HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Branche de Base de Registres IFEO non infectée !

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {54CEDC39-E80E-4060-AEFA-1DDD81871C64}
SUPPRIMÉ: FirewallRaz (Private) : {7E3E0238-CB61-48DE-B1B3-DF5901A259D0}
SUPPRIMÉ: FirewallRaz (Private) : {798F1C8B-273B-4322-B8CF-4709553C5C24}
SUPPRIMÉ: FirewallRaz (Public) : {D726BD84-9DC4-4DA4-AB6E-F46C3D1122BE}
SUPPRIMÉ: FirewallRaz (Public) : {1884AFB9-3BCB-40D1-A089-71279BE210AA}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page = <local>;*.offerbox.com

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (3)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\offerbox.lnk
SUPPRIMÉ: c:\program files (x86)\offerbox\offerbox.exe
SUPPRIMÉ: C:\Windows\Installer\e9378.msi
SUPPRIMÉS Temporaires Windows (19) (1 036 160 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: Rocket Updater
SUPPRIMÉ: SoftwareUpdateTaskMachineUA

========== Récapitulatif ==========
47 : Clés du Registre
13 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
5 : Fichiers
2 : Logiciels
2 : Tache planifiée

End of clean in 02mn 19s

========== Chemin de fichier rapport ==========
C:\Users\Jeannine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/07/2014 19:06:22 [6264]

Posté(e)

Installe le SP1 pour Windows 7 via Windows Update; il y aura sûrement des tas de mises à jour à faire pour Windows après cette installation.

 

Fais également ces vérifications après: http://theknitter-apollo.xooit.com/p17644.htm

 

Si tu veux faire une vérification de ton disque dur, exécute ce que Marie explique dans ce post (et rien d'autre) : http://www.vista-xp.fr/forum/topic9977.html#p83123

 

Conserve le rapport de l'outil de Laddy, il te servira si tu dois aller demander une aide après la désinfection totale sur le forum Hardware. (ce qui n'est pas mon domaine du tout).

 

@++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...