Menu
Connexion Yabiladies Ramadan Radio Forum News
pc portable lent me stresse !
22 octobre 2011 20:21
Voici le rapport de AD Remover


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: [www.teamxscript.org]

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 20:05:20 le 22/10/2011, Mode normal

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
jaouad@PC-DE-JAOUAD (Hewlett-Packard HP Pavilion dv7 Notebook PC)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (x)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_SearchScopes\{5EEAB9F5-39F0-42F2-822D-97C342B5B12E} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKCU_ElevationPolicy\{2E422264-6D8A-4ca0-97C7-A2CF868471EA} - C:\Users\jaouad\AppData\Roaming\Move Networks\ie_bin\MovePlayerUpgrade.exe (?)
HKLM_ElevationPolicy\49e675e3-2308-4779-a734-4d101ab57334 - C:\Program Files\IMBooster4web-en\IMBooster4web-enToolbarHelper.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{21D37F4A-B9C0-4F53-8AF4-7EA8846E2D6C} - C:\Users\jaouad\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (x)
HKLM_ElevationPolicy\{7BBC017F-5144-426C-85CD-20AF8F2FFAFE} - C:\Program Files\Windows Live\Installer\wlstartup.exe (x)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (Iminent)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20111020201832.dll)
BHO\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (?)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - "IMinent WebBooster (BHO)" (C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll)
BHO\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F} - "LinkToContent Class" (C:\Program Files\Iminent\IMBooster\Iminent.LinkToContent.dll) (x)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 156 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 22/10/2011 11:25:40 (9754 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 22/10/2011 20:05:26 (4890 Octet(s))

Fin à: 20:07:37, 22/10/2011

============== E.O.F ==============
22 octobre 2011 20:26
Et voici le rapport de ADWCleaner :

# AdwCleaner v1.312 - Rapport créé le 22/10/2011 à 20:21:21
# Mis à jour le 18/10/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : jaouad - PC-DE-JAOUAD (Droits Limités)
# Exécuté depuis : C:\Users\jaouad\Desktop\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# iexplore.exe [PID:2164] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\SweetIM

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6002.18005

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2705 octets] - [22/10/2011 17:45:29]
AdwCleaner[S2].txt - [898 octets] - [22/10/2011 20:21:21]

*************************

Dossier Temporaire : 3 dossier(s)et 10 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [1117 octets] ##########
22 octobre 2011 20:42
Voici le rapport de UsbFix

############################## | UsbFix V 7.063 | [Recherche]

Utilisateur: jaouad (Administrateur) # PC-DE-JAOUAD
Mis à jour le 20/10/2011 par El Desaparecido
Lancé à 20:29:05 | 22/10/2011

Site Web: [eldesaparecido.com]
Fichier suspect ? : [eldesaparecido.com]
Contact: [email protected]

PC: Hewlett-Packard (HP Pavilion dv7 Notebook PC) (X86-based PC) # Notebook
CPU: AMD Athlon(tm) X2 Dual-Core QL-65 (2100)
RAM -> [ Total : 3069 | Free : 2149 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 7.0.6002.18005

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: McAfee Anti-Virus and Anti-Spyware [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 222 Go (149 Go libre(s) - 67%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (3 Mo libre(s) - 0%) [] # FAT
G:\ -> Disque amovible # 246 Mo (9 Mo libre(s) - 4%) [TRAVELDRIVE] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (668)
C:\Windows\system32\wininit.exe (732)
C:\Windows\system32\csrss.exe (744)
C:\Windows\system32\services.exe (780)
C:\Windows\system32\lsass.exe (792)
C:\Windows\system32\lsm.exe (804)
C:\Windows\system32\winlogon.exe (908)
C:\Windows\system32\svchost.exe (988)
C:\Windows\system32\svchost.exe (1048)
C:\Windows\system32\Ati2evxx.exe (1148)
C:\Windows\System32\svchost.exe (1164)
C:\Windows\System32\svchost.exe (1200)
C:\Windows\system32\svchost.exe (1212)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c92065b9\STacSV.exe (1260)
C:\Windows\system32\SLsvc.exe (1540)
C:\Windows\system32\Ati2evxx.exe (1568)
C:\Windows\system32\svchost.exe (1644)
C:\Windows\system32\Hpservice.exe (1700)
C:\Windows\system32\svchost.exe (1772)
C:\Windows\system32\Dwm.exe (1944)
C:\Windows\Explorer.EXE (1968)
C:\Windows\System32\spoolsv.exe (300)
C:\Windows\system32\svchost.exe (352)
C:\Windows\system32\taskeng.exe (344)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1188)
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe (1288)
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe (1480)
C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (1720)
C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe (1812)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (1964)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (1636)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (772)
C:\Program Files\Java\jre6\bin\jusched.exe (1332)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (2068)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (2076)
C:\Program Files\Athan\Athan.exe (2084)
C:\Program Files\Iminent\IMBooster\IMBooster.exe (2092)
C:\Program Files\IDT\WDM\sttray.exe (2100)
C:\Program Files\Real\RealPlayer\Update\realsched.exe (2108)
C:\Program Files\McAfee.com\Agent\mcagent.exe (2116)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2124)
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (2136)
C:\Windows\ehome\ehtray.exe (2144)
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (2152)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (2272)
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (2284)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2584)
C:\Windows\ehome\ehmsas.exe (2672)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2764)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c92065b9\aestsrv.exe (2812)
C:\Windows\system32\dgdersvc.exe (2848)
C:\Windows\system32\FsUsbExService.Exe (2956)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3004)
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe (3028)
C:\Windows\system32\mfevtps.exe (3076)
C:\Windows\system32\svchost.exe (3124)
C:\Program Files\SMINST\BLService.exe (3172)
C:\Program Files\CyberLink\Shared files\RichVideo.exe (3192)
C:\Windows\system32\svchost.exe (3264)
C:\Windows\system32\rundll32.exe (3272)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (3348)
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe (3440)
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe (3544)
C:\Windows\System32\svchost.exe (3592)
C:\Windows\system32\SearchIndexer.exe (3620)
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (3696)
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (3796)
C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe (3896)
C:\Windows\system32\WUDFHost.exe (4028)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (564)
C:\Windows\system32\wbem\wmiprvse.exe (3960)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4268)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (4292)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (4508)
C:\Windows\system32\wbem\unsecapp.exe (4564)
C:\Windows\system32\taskeng.exe (5340)
C:\Windows\system32\conime.exe (5436)
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (5524)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (6052)
C:\Program Files\Internet Explorer\ieuser.exe (4180)
C:\Windows\system32\svchost.exe (5212)
C:\Windows\system32\Macromed\Flash\FlashUtil10k_ActiveX.exe (4900)
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (5096)
C:\Windows\system32\wuauclt.exe (4988)
C:\Windows\servicing\TrustedInstaller.exe (5304)
C:\Program Files\Internet Explorer\iexplore.exe (5772)
C:\UsbFix\UsbFix.exe (5228)
C:\Windows\system32\wbem\wmiprvse.exe (3616)
C:\Windows\system32\taskeng.exe (5720)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\Ati2evxx.exe (1148)
Stoppé! C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c92065b9\STacSV.exe (1260)
Stoppé! C:\Windows\system32\SLsvc.exe (1540)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1568)
Stoppé! C:\Windows\system32\Hpservice.exe (1700)
Stoppé! C:\Windows\System32\spoolsv.exe (300)
Stoppé! C:\Windows\system32\taskeng.exe (344)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1188)
Stoppé! C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe (1288)
Stoppé! C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe (1480)
Stoppé! C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (1720)
Stoppé! C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe (1812)
Stoppé! C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (1964)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (1636)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (772)
Stoppé! C:\Program Files\Java\jre6\bin\jusched.exe (1332)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (2068)
Stoppé! C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (2076)
Stoppé! C:\Program Files\Athan\Athan.exe (2084)
Stoppé! C:\Program Files\Iminent\IMBooster\IMBooster.exe (2092)
Stoppé! C:\Program Files\IDT\WDM\sttray.exe (2100)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realsched.exe (2108)
Stoppé! C:\Program Files\McAfee.com\Agent\mcagent.exe (2116)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2124)
Stoppé! C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (2136)
Stoppé! C:\Windows\ehome\ehtray.exe (2144)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (2152)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (2272)
Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (2284)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (2584)
Stoppé! C:\Windows\ehome\ehmsas.exe (2672)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (2764)
Stoppé! C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c92065b9\aestsrv.exe (2812)
Stoppé! C:\Windows\system32\dgdersvc.exe (2848)
Stoppé! C:\Windows\system32\FsUsbExService.Exe (2956)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3004)
Stoppé! c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe (3028)
Stoppé! C:\Windows\system32\mfevtps.exe (3076)
Stoppé! C:\Program Files\SMINST\BLService.exe (3172)
Stoppé! C:\Program Files\CyberLink\Shared files\RichVideo.exe (3192)
Stoppé! C:\Windows\system32\rundll32.exe (3272)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (3348)
Stoppé! C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe (3440)
Stoppé! C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe (3544)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3620)
Stoppé! C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (3696)
Stoppé! C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (3796)
Stoppé! C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe (3896)
Stoppé! C:\Windows\system32\WUDFHost.exe (4028)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (564)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4268)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (4292)
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (4508)
Stoppé! C:\Windows\system32\taskeng.exe (5340)
Stoppé! C:\Windows\system32\conime.exe (5436)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (5524)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (6052)
Stoppé! C:\Program Files\Internet Explorer\ieuser.exe (4180)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashUtil10k_ActiveX.exe (4900)
Stoppé! c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (5096)
Stoppé! C:\Windows\system32\wuauclt.exe (4988)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (5304)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (5772)
Stoppé! C:\Windows\system32\taskeng.exe (5720)

################## | Éléments infectieux |

Présent! G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{11a5bb87-9bee-11df-b1c6-00238bf3511e}
Shell\AutoRun\Command = F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\md32.exe
Shell\open\Command = F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\md32.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{38672c03-69ca-11df-b488-00238bf3511e}
Shell\AutoRun\Command = mpstxgx.exe
Shell\open\Command = mpstxgx.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{bb2303a4-caf0-11df-8849-00238bf3511e}
Shell\AutoRun\Command = H:\LaunchU3.exe -a



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
E
23 octobre 2011 06:58
Bonjour,

Tes ports et clés ou disques USB sont infectés aussi:

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
• Clique sur "Suppression"
• Laisse travailler l'outil
• Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)


Ensuite:

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Double clique sur le raccourci UsbFix sur ton Bureau
• Clique sur "Vacciner"
• Le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Et après tu me refaits une nouvelle analyse avec ZHPDiag en prenant soin de cliquer sur la flèche verte de mise à jour et tu me reposte un nouveau rapport STP.



Modifié 2 fois. Dernière modification le 23/10/11 07:15 par Eddy34.
23 octobre 2011 12:12
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
• Clique sur "Suppression"


Le rapport :


############################## | UsbFix V 7.063 | [Suppression]

Utilisateur: jaouad (Administrateur) # PC-DE-JAOUAD
Mis à jour le 20/10/2011 par El Desaparecido
Lancé à 11:47:56 | 23/10/2011

Site Web: [eldesaparecido.com]
Fichier suspect ? : [eldesaparecido.com]
Contact: [email protected]

PC: Hewlett-Packard (HP Pavilion dv7 Notebook PC) (X86-based PC) # Notebook
CPU: AMD Athlon(tm) X2 Dual-Core QL-65 (2100)
RAM -> [ Total : 3069 | Free : 1591 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 7.0.6002.18005

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: McAfee Anti-Virus and Anti-Spyware [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 222 Go (150 Go libre(s) - 68%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (3 Mo libre(s) - 0%) [] # FAT
G:\ -> Disque amovible # 246 Mo (9 Mo libre(s) - 4%) [TRAVELDRIVE] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (608)
C:\Windows\system32\wininit.exe (668)
C:\Windows\system32\csrss.exe (676)
C:\Windows\system32\services.exe (716)
C:\Windows\system32\winlogon.exe (740)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\svchost.exe (932)
C:\Windows\system32\svchost.exe (996)
C:\Windows\system32\Ati2evxx.exe (1128)
C:\Windows\System32\svchost.exe (1148)
C:\Windows\System32\svchost.exe (1172)
C:\Windows\system32\svchost.exe (1188)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c92065b9\STacSV.exe (1240)
C:\Windows\system32\SLsvc.exe (1524)
C:\Windows\servicing\TrustedInstaller.exe (1540)
C:\Windows\system32\Ati2evxx.exe (1596)
C:\Windows\system32\svchost.exe (1608)
C:\Windows\system32\Hpservice.exe (1656)
C:\Windows\system32\svchost.exe (1780)
C:\Windows\System32\spoolsv.exe (1952)
C:\Windows\system32\svchost.exe (1980)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c92065b9\aestsrv.exe (496)
C:\Windows\system32\dgdersvc.exe (552)
C:\Windows\system32\FsUsbExService.Exe (612)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (804)
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe (1744)
C:\Windows\system32\mfevtps.exe (1796)
C:\Windows\system32\rundll32.exe (1432)
C:\Windows\system32\svchost.exe (1592)
C:\Program Files\SMINST\BLService.exe (820)
C:\Program Files\CyberLink\Shared files\RichVideo.exe (2084)
C:\Windows\system32\svchost.exe (2136)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (2184)
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe (2216)
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe (2248)
C:\Windows\System32\svchost.exe (2272)
C:\Windows\system32\SearchIndexer.exe (2296)
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (2384)
C:\Windows\system32\WUDFHost.exe (2408)
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (2468)
C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe (2600)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (3336)
C:\Windows\system32\taskeng.exe (3528)
C:\Windows\system32\taskeng.exe (3816)
C:\Windows\system32\Dwm.exe (3856)
C:\Windows\Explorer.EXE (3916)
C:\Windows\system32\SearchProtocolHost.exe (4060)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2724)
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe (3012)
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe (3004)
C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (396)
C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe (2704)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (1988)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (1408)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2948)
C:\Program Files\Java\jre6\bin\jusched.exe (1276)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3392)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (3844)
C:\Program Files\Athan\Athan.exe (3072)
C:\Program Files\Iminent\IMBooster\IMBooster.exe (3720)
C:\Program Files\IDT\WDM\sttray.exe (3500)
C:\Program Files\Real\RealPlayer\Update\realsched.exe (364)
C:\Program Files\McAfee.com\Agent\mcagent.exe (1096)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2120)
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (2508)
C:\Windows\ehome\ehtray.exe (2576)
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (2348)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (2044)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (4084)
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (3904)
C:\Windows\system32\wbem\wmiprvse.exe (1252)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (1444)
C:\Windows\ehome\ehmsas.exe (3536)
C:\Windows\system32\wbem\wmiprvse.exe (3032)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3992)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (4124)
C:\Windows\system32\wbem\unsecapp.exe (4136)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (4184)
C:\Windows\system32\svchost.exe (4368)
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (4776)
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (5048)
C:\Windows\system32\conime.exe (5400)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5620)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5692)
C:\Windows\system32\wuauclt.exe (5796)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (1472)
C:\Windows\system32\SearchFilterHost.exe (6016)
C:\UsbFix\UsbFix.exe (4912)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\Ati2evxx.exe (1128)
Stoppé! C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c92065b9\STacSV.exe (1240)
Stoppé! C:\Windows\system32\SLsvc.exe (1524)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (1540)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1596)
Stoppé! C:\Windows\system32\Hpservice.exe (1656)
Stoppé! C:\Windows\System32\spoolsv.exe (1952)
Stoppé! C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_c92065b9\aestsrv.exe (496)
Stoppé! C:\Windows\system32\dgdersvc.exe (552)
Stoppé! C:\Windows\system32\FsUsbExService.Exe (612)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (804)
Stoppé! c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe (1744)
Stoppé! C:\Windows\system32\mfevtps.exe (1796)
Stoppé! C:\Windows\system32\rundll32.exe (1432)
Stoppé! C:\Program Files\SMINST\BLService.exe (820)
Stoppé! C:\Program Files\CyberLink\Shared files\RichVideo.exe (2084)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (2184)
Stoppé! C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe (2216)
Stoppé! C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe (2248)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2296)
Stoppé! C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (2384)
Stoppé! C:\Windows\system32\WUDFHost.exe (2408)
Stoppé! C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe (2468)
Stoppé! C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe (2600)
Stoppé! C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (3336)
Stoppé! C:\Windows\system32\taskeng.exe (3528)
Stoppé! C:\Windows\system32\taskeng.exe (3816)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4060)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2724)
Stoppé! C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe (3012)
Stoppé! C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe (3004)
Stoppé! C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (396)
Stoppé! C:\Program Files\Hewlett-Packard\Media\TV\TVAgent.exe (2704)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (1988)
Stoppé! C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (1408)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2948)
Stoppé! C:\Program Files\Java\jre6\bin\jusched.exe (1276)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3392)
Stoppé! C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (3844)
Stoppé! C:\Program Files\Athan\Athan.exe (3072)
Stoppé! C:\Program Files\Iminent\IMBooster\IMBooster.exe (3720)
Stoppé! C:\Program Files\IDT\WDM\sttray.exe (3500)
Stoppé! C:\Program Files\Real\RealPlayer\Update\realsched.exe (364)
Stoppé! C:\Program Files\McAfee.com\Agent\mcagent.exe (1096)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2120)
Stoppé! C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe (2508)
Stoppé! C:\Windows\ehome\ehtray.exe (2576)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (2348)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (2044)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (4084)
Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (3904)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (1444)
Stoppé! C:\Windows\ehome\ehmsas.exe (3536)
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3992)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (4124)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (4184)
Stoppé! c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (4776)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (5048)
Stoppé! C:\Windows\system32\conime.exe (5400)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5620)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5692)
Stoppé! C:\Windows\system32\wuauclt.exe (5796)
Stoppé! C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (1472)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2568842933-4090038947-3310777084-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2568842933-4090038947-3310777084-1000

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[23/10/2011 - 12:03:34 | SHD ] C:\$RECYCLE.BIN
[22/10/2011 - 11:36:39 | N | 9754] C:\Ad-Report-CLEAN[1].txt
[22/10/2011 - 20:07:38 | N | 5029] C:\Ad-Report-CLEAN[2].txt
[22/10/2011 - 17:49:18 | N | 2705] C:\AdwCleaner[S1].txt
[22/10/2011 - 20:21:29 | N | 1118] C:\AdwCleaner[S2].txt
[05/02/2011 - 13:14:43 | N | 2006] C:\aqua_bitmap.cpp
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[23/10/2011 - 11:36:43 | RASHD ] C:\Autorun.inf
[29/10/2010 - 18:08:57 | D ] C:\boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[23/08/2010 - 18:50:00 | D ] C:\d11f4d64d5a6e9454e65
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[23/10/2011 - 11:39:02 | ASH | 3218956288] C:\hiberfil.sys
[03/10/2009 - 23:47:37 | D ] C:\HP
[21/02/2009 - 09:50:42 | RHD ] C:\MSOCache
[23/10/2011 - 11:39:01 | ASH | 3532546048] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[22/10/2011 - 18:42:23 | N | 512] C:\PhysicalDisk0_MBR.bin
[22/10/2011 - 20:21:28 | D ] C:\Program Files
[23/10/2011 - 11:43:55 | HD ] C:\ProgramData
[03/10/2009 - 23:48:11 | D ] C:\SWSetup
[23/10/2011 - 11:19:52 | SHD ] C:\System Volume Information
[03/10/2009 - 23:48:11 | D ] C:\System.sav
[23/10/2011 - 12:03:35 | D ] C:\UsbFix
[23/10/2011 - 11:48:38 | A | 11722] C:\UsbFix.txt
[23/10/2011 - 11:36:44 | N | 13939] C:\UsbFix_Upload_Me_PC-DE-JAOUAD.zip
[14/04/2010 - 18:30:09 | D ] C:\Users
[20/10/2011 - 20:35:34 | D ] C:\Windows
[22/10/2011 - 18:42:09 | D ] C:\ZHP
[23/10/2011 - 12:03:34 | SHD ] D:\$RECYCLE.BIN
[23/10/2011 - 11:36:43 | RASHD ] D:\Autorun.inf
[03/10/2009 - 23:46:43 | N | 13] D:\BLOCK.RIN
[20/06/2009 - 03:50:20 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[04/11/2008 - 17:37:42 | SH | 1199] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[20/06/2009 - 03:50:41 | D ] D:\HP
[23/10/2011 - 11:41:26 | N | 196] D:\MASTER.LOG
[20/06/2009 - 03:50:29 | D ] D:\PRELOAD
[12/09/2008 - 17:17:38 | N | 381873] D:\protect.arabic
[15/09/2008 - 15:57:58 | N | 182624] D:\protect.bulgarian
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[15/09/2008 - 15:57:54 | N | 181735] D:\protect.romanian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[04/07/2007 - 11:46:44 | N | 181954] D:\protect.slovak
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[20/06/2009 - 03:50:18 | RD ] D:\RECOVERY
[20/06/2009 - 03:50:27 | D ] D:\SOURCES
[03/10/2009 - 23:56:16 | SHD ] D:\System Volume Information
[20/06/2009 - 03:50:41 | D ] D:\Tools
[20/06/2009 - 03:50:27 | D ] D:\WINDOWS
[23/07/2011 - 12:18:02 | N | 68] F:\pmp_usb.ini
[23/07/2011 - 12:18:56 | D ] F:\Dj Samir PLATIRIMO Rif
[23/07/2011 - 12:24:58 | N | 6479] F:\winamp_metadata.dat
[23/07/2011 - 12:24:56 | N | 468] F:\winamp_metadata.idx
[23/07/2011 - 12:19:04 | D ] F:\faris nors 2011
[23/07/2011 - 12:19:10 | D ] F:\Faris Nour 2011
[23/07/2011 - 12:19:18 | D ] F:\FOUAD RIFOU 2011
[23/07/2011 - 12:19:22 | D ] F:\ilham irifian 2011
[23/07/2011 - 12:19:30 | D ] F:\jabbah ag sabah 2011
[23/07/2011 - 12:19:50 | D ] F:\jalal ag abdelmoula junior
[23/07/2011 - 12:20:00 | D ] F:\Leila_Chaki 2011
[23/07/2011 - 12:20:10 | D ] F:\Manal_Ik_Rayan_Rifi_2011_
[23/07/2011 - 12:20:20 | D ] F:\Memeldo arifi 2011
[23/07/2011 - 12:20:32 | D ] F:\Milouda_Abdelmoula 2011
[23/07/2011 - 12:20:52 | D ] F:\mimoun ous3id 2011
[23/07/2011 - 12:21:00 | D ] F:\mimoun Rafrou3 2011
[23/07/2011 - 12:21:10 | D ] F:\Mohamed Junior 2011
[23/07/2011 - 12:21:16 | D ] F:\Mohamed Ray new
[23/07/2011 - 12:21:32 | D ] F:\Mohamed-Lamine 2010
[23/07/2011 - 12:21:42 | D ] F:\Mostafa_Tareka3-2011
[23/07/2011 - 12:21:46 | D ] F:\Mounir Wan raggadiyat 2011
[23/07/2011 - 12:21:54 | D ] F:\Mustapha_Tirkaa vol4 2011
[25/12/2009 - 21:45:48 | N | 3451871] F:\bismillah.mp3
[23/07/2011 - 12:22:04 | D ] F:\Najat_Alhoceima_2011_-_
[23/07/2011 - 12:22:10 | D ] F:\najjaat tazi 2011
[23/07/2011 - 12:22:20 | D ] F:\Nassir en Abdelmoula Junior 2011
[23/07/2011 - 12:22:32 | D ] F:\Omar & Najat 2011
[23/07/2011 - 12:22:40 | D ] F:\Rabah Mariwari 2011
[23/07/2011 - 12:22:46 | D ] F:\rachid 9asmi 2011
[23/07/2011 - 12:22:50 | D ] F:\Rachid anas Abdelmoula 2011
[23/07/2011 - 12:23:10 | D ] F:\rayy varieté
[23/07/2011 - 12:23:16 | D ] F:\RifCity 2 2011
[23/07/2011 - 12:23:24 | D ] F:\RifCity 2011
[23/07/2011 - 12:23:32 | D ] F:\saber and nawal 2011
[23/07/2011 - 12:23:36 | D ] F:\Sabrina 2011
[23/07/2011 - 12:23:50 | D ] F:\Sabrina_Jalal_-2011
[23/07/2011 - 12:24:06 | D ] F:\said wassila2011
[23/07/2011 - 12:24:14 | D ] F:\Said Wassila 2011
[23/07/2011 - 12:24:22 | D ] F:\salllam imazighen 2011
[23/07/2011 - 12:24:28 | D ] F:\salma_2010
[23/07/2011 - 12:24:32 | D ] F:\samira 2011
[23/07/2011 - 12:24:38 | D ] F:\Soufiane 2011
[23/07/2011 - 12:24:50 | D ] F:\Tarik Amine & Samira 2011
[23/07/2011 - 12:25:02 | D ] F:\zahwania 2011
[23/07/2011 - 12:25:56 | D ] F:\chab kad 2010
[23/07/2011 - 12:24:56 | D ] F:\Tarik Amine Feat Samira 2011
[23/07/2011 - 12:25:12 | D ] F:\cheb hindi_2010
[23/07/2011 - 12:25:20 | D ] F:\Abdelmoula2011
[23/07/2011 - 12:25:44 | D ] F:\Achik en Khadija2011
[23/07/2011 - 12:25:48 | D ] F:\ahmed tamamani 2011
[23/07/2011 - 12:25:50 | D ] F:\aziz ousaid 2011
[23/07/2011 - 12:26:04 | D ] F:\chab rayan 2010
[23/07/2011 - 12:26:08 | D ] F:\cheb dahia_2010
[23/07/2011 - 12:26:14 | D ] F:\Cheb Faycal -2010
[23/07/2011 - 12:26:18 | D ] F:\cheb hilal lwajdi-2010
[23/07/2011 - 12:26:36 | D ] F:\Cheb Mohsin & Abde Salam Rifi
[23/10/2011 - 11:36:44 | RASHD ] F:\Autorun.inf
[19/03/2009 - 15:26:18 | N | 5541849] G:\17-1?????? ????? ???????.mp3
[19/03/2009 - 15:27:30 | N | 6631468] G:\17-2?????? ????? ???????.mp3
[19/03/2009 - 15:30:10 | N | 14674361] G:\18?????? ?? ??????.mp3
[19/03/2009 - 15:33:04 | N | 15541836] G:\19????? ???? ??? ????.mp3
[17/08/2007 - 16:28:20 | N | 18536513] G:\01.mp3
[06/08/2009 - 16:21:50 | RSHD ] G:\RECYCLER
[19/03/2009 - 15:36:16 | N | 16684745] G:\20???? ??? ????? ?????? ?? ???? ????? ?????? ?????? ???????.mp3
[19/03/2009 - 15:22:28 | N | 18747165] G:\15??? ?? ????.mp3
[19/03/2009 - 15:25:16 | N | 14307916] G:\16???? ????????? ???? ?????.mp3
[19/03/2009 - 14:41:34 | N | 14259432] G:\03??? ?????? ??????.mp3
[19/03/2009 - 14:37:06 | N | 12046443] G:\02???? ?? ????.mp3
[19/03/2009 - 14:50:24 | N | 13459877] G:\05????? ??????.mp3
[19/03/2009 - 14:58:16 | N | 14711873] G:\07???? ?????.mp3
[19/03/2009 - 15:05:02 | N | 13084758] G:\09???? ??? ?? ????.mp3
[19/03/2009 - 15:11:36 | N | 14283152] G:\11???????? ?? ???????.mp3
[19/03/2009 - 15:17:00 | N | 14427243] G:\13?????? ????????.mp3
[17/08/2007 - 16:29:52 | N | 17805973] G:\02.mp3
[17/08/2007 - 16:34:16 | N | 23416135] G:\07.mp3
[23/10/2011 - 11:36:44 | RASHD ] G:\Autorun.inf

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-JAOUAD.zip
[eldesaparecido.com]
Merci de votre contribution.

################## | E.O.F |
23 octobre 2011 12:16
La vaccination s'est faite en même temps apparemment Heu
23 octobre 2011 12:30
Voilà Eddy34, je t'ai mis le 3ième rapport ZHPDiag sur ton espace réservé

Merci pour ton aide smiling smiley
E
24 octobre 2011 10:26
Bonjour,

Lance ZHPFix depuis le raccourci du bureau Représenté par un ecusson vert (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur). Si tu ne le trouve pas sur le bureau, relance un scan avec ZHPDiag sans l'héberger et tu dois voir l'écusson vert après cette analyse, clique dessus.

Ou télécharge le sur ton Bureau A cette adresse

• Sélectionne et Clique droit et Copie les lignes suivantes En gras : (Il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre jusqu'à la dernière lettre.)
---------------------------------------------------


O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} . (.Iminent - Iminent WebBooster.) -- C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll => Infection PUP (Adware.IMBooster)
O4 - HKLM\..\Run: [IMBooster] . (.Iminent - IMBooster.) -- C:\Program Files\Iminent\IMBooster\imbooster.exe => Infection PUP (Adware.IMBooster)
O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe (.not file.) => Infection PUP (Adware.IMBooster)
[HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Iminent] => Infection PUP (Adware.IMBooster)
O43 - CFD: 22/10/2011 - 11:29:42 - [10949060] ----D- C:\Program Files\Iminent => Infection PUP (Adware.IMBooster)
O43 - CFD: 24/08/2010 - 16:20:20 - [45227048] ----D- C:\ProgramData\Iminent => Infection PUP (Adware.IMBooster)
[HKLM\Software\Classes\IminentLinktocontent.linktocontent] => Infection BT (Adware.IMBooster)
[HKLM\Software\Classes\IminentLinktocontent.linktocontent.1] => Infection BT (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{346de098-61f9-4b42-89da-6dfba7091bb6}] => Infection BT (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{346de098-61f9-4b42-89da-6dfba7091bb6}] => Infection BT (Adware.IMBooster)
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] => Infection BT (Adware.2Search)
[HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] => Infection PUP (PUP.Eorezo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}] => Infection PUP (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF] => Infection PUP (PUP.OfferBox)
[HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Iminent] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP] => Infection BT (Adware.IMBooster)
C:\Program Files\Iminent => Infection PUP (Adware.IMBooster)
C:\ProgramData\Iminent => Infection PUP (Adware.IMBooster)




---------------------------------------------------

• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.
24 octobre 2011 11:05
Bonjour eddy34

Voici le rapport de ZHPFix :


Rapport de ZHPFix 1.12.3361 par Nicolas Coolman, Update du 06/09/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-10-2011-11-01-05.txt
Run by jaouad at 24/10/2011 11:01:05
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : [www.premiumorange.com]

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
SUPPRIME Key: HKCU\Software\Iminent
SUPPRIME Key: HKLM\Software\Iminent
SUPPRIME Key: HKLM\Software\Classes\IminentLinktocontent.linktocontent
SUPPRIME Key: HKLM\Software\Classes\IminentLinktocontent.linktocontent.1
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{346de098-61f9-4b42-89da-6dfba7091bb6} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{346de098-61f9-4b42-89da-6dfba7091bb6} < phorum break> SUPPRIME Key: HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} < phorum break> ABSENT Key: HKLM\Software\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F} < phorum break> SUPPRIME Key: HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: IMBooster
SUPPRIME RunValue: Iminent.Notifier

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Iminent
SUPPRIME Folder: C:\ProgramData\Iminent

========== Fichier(s) ==========
SUPPRIME File: c:\program files\iminent\imbooster4web\iminent.webbooster.dll
SUPPRIME File: c:\program files\iminent\imbooster\imbooster.exe
ABSENT File: c:\program files\iminent\searchtheweb\iminent.notifier.exe
ABSENT Folder/File: c:\program files\iminent
ABSENT Folder/File: c:\programdata\iminent


========== Récapitulatif ==========
24 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
5 : Fichier(s)


End of clean in 01mn 38s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/10/2011 11:01:05 [3244]
E
24 octobre 2011 13:19
Refaits moi une nouvelle analyse ZHPDiag en prenant soin de cliquer sur la flèche verte de mise à jour avant et poste moi son rapport STP pour vérification...
24 octobre 2011 13:46
Est ce normal qu'à chaque fois que j'ouvre ZHPDiag, ça me met le message suivant : Problème connexion internet (socket error 10060 connection timed out) ? Heu

Ensuite, ça s'ouvre, et quand je clique sur la flèche verte, rien ne se passe et le programme se ferme ...
E
24 octobre 2011 13:58
Re:

Ce message :
(Socket Error #10060 Connection timed out.)

Si ce message s'affiche au lancement de ZHPDiag, c'est qu'il n'y a pas de connexion internet.

Tu pourras utiliser ZHPDiag mais le changelog de ZHPScan ne sera pas mis à jour.

De même si tu cliques sur la flèche verte, l'absence de connexion internet fera fermer le programme. Il te sera impossible de télécharger l'update.

Vérifie ta connection au lancement de ZHPDiag et si tu n'y arrives pas ne fais pas de mise à jour mais faits moi quand même une analyse.
24 octobre 2011 14:14
Je comprends pas pourquoi ça ne fonctionne pas , je suis pourtant bel et bien connectée à Internet !

Voilà, je t'ai envoyé le rapport ZHPDiag sur ton espace , le numero 4 .

Merci
E
24 octobre 2011 14:39
C'est presque fini, il faut que tu saches que la majorité des infections que j'ai eu à traiter sur ce site sont dues à des "Toolsbar", Barres d'outils qui sont pour la plupart infectées, la plus mauvaise est celle fournie pare la firme Softonic, ASK barre, alors attention, ça ne sert strictement à rien d'en avoir ou plutôt c'est une source d'emmer***.

Lance ZHPFix depuis le raccourci du bureau Représenté par un ecusson vert (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur). Si tu ne le trouve pas sur le bureau, relance un scan avec ZHPDiag sans l'héberger et tu dois voir l'écusson vert après cette analyse, clique dessus.

Ou télécharge le sur ton Bureau A cette adresse

• Sélectionne et Clique droit et Copie les lignes suivantes En gras : (Il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre jusqu'à la dernière lettre.)
---------------------------------------------------


R3 - URLSearchHook: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} . (...) (No version) -- (.not file.) => Fichier absent
O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\Run: [UCam_Menu] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline => Orphean Key not necessary
O4 - Global Startup: C:\Users\jaouad\Desktop\Corbeille.lnk - Clé orpheline => Orphean Key not necessary
O23 - Service: McAfee Application Installer Cleanup (0303031319276848) (0303031319276848mcinstcleanup) - Clé orpheline => Orphean Key not necessary
O43 - CFD: 25/01/2011 - 22:56:42 - [0] ----D- C:\Users\jaouad\AppData\Local\{617E3A5F-2D24-4FAB-AB4C-759A790C4E32} => Empty Folder not necessary
O43 - CFD: 26/01/2011 - 13:22:48 - [0] ----D- C:\Users\jaouad\AppData\Local\{61CA6609-F855-4C9F-85E1-E7DA0213F361} => Empty Folder not necessary
O43 - CFD: 25/01/2011 - 23:49:42 - [0] ----D- C:\Users\jaouad\AppData\Local\{6DC56B4F-EAEB-467A-960B-27F527CD1C13} => Empty Folder not necessary
O43 - CFD: 26/01/2011 - 13:51:12 - [0] ----D- C:\Users\jaouad\AppData\Local\{7069C36A-D330-4A49-9067-736F58405A28} => Empty Folder not necessary
O43 - CFD: 25/01/2011 - 22:53:44 - [0] ----D- C:\Users\jaouad\AppData\Local\{736BCBF8-0B7A-43BB-B46B-F55950833C6F} => Empty Folder not necessary
O43 - CFD: 25/01/2011 - 23:50:48 - [0] ----D- C:\Users\jaouad\AppData\Local\{B49D6FB8-2FB6-483F-9AD6-12B5D9C0AF74} => Empty Folder not necessary
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (...) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Softonic_France] => Toolbar.Conduit
[HKCU\Software\SweetIM] => Toolbar.SweetIM
[HKLM\Software\Softonic_France] => Toolbar.Conduit
O43 - CFD: 13/04/2011 - 19:09:36 - [11963572] ----D- C:\Program Files\Softonic_France => Toolbar.Conduit
[HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1] => Toolbar.SweetIM
[HKLM\Software\Classes\Toolbar3.sweetie] => Toolbar.SweetIM
[HKLM\Software\Classes\Toolbar3.sweetie.1] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\AppDataLow\Software\Softonic_France] => Toolbar.Conduit
[HKLM\Software\Softonic_France] => Toolbar.Conduit
[HKCU\Software\SweetIM] => Toolbar.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar] => Toolbar.Conduit
C:\Program Files\Softonic_France => Toolbar.Conduit
C:\Users\jaouad\AppData\LocalLow\Softonic_France => Toolbar.Conduit
C:\Users\jaouad\AppData\LocalLow\SweetIM => SweetIM Toolbar



---------------------------------------------------

• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.
24 octobre 2011 15:28
Merci pour ton aide, dis moi, comment je peux mieux protéger mon PC dorénavant ?

Voici le rapport :

Rapport de ZHPFix 1.12.3361 par Nicolas Coolman, Update du 06/09/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-10-2011-15-24-18.txt
Run by jaouad at 24/10/2011 15:24:18
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : [www.premiumorange.com]

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\softonic_france\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]
SUPPRIME Key: CLSID BHO: {84FF7BD6-B47F-46F8-9130-01B2696B36CB}
SUPPRIME Key: Service: 0303031319276848mcinstcleanup
SUPPRIME Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Softonic_France
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Softonic_France
SUPPRIME Key: HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
SUPPRIME Key: HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
SUPPRIME Key: HKLM\Software\Classes\Toolbar3.sweetie
SUPPRIME Key: HKLM\Software\Classes\Toolbar3.sweetie.1
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352} ABSENT Key: HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Key: HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
ABSENT Key: HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {84FF7BD6-B47F-46F8-9130-01B2696B36CB}
SUPPRIME RunValue: UCam_Menu
SUPPRIME RunValue: UpdatePSTShortCut
SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Toolbar: {EEE6C35B-6118-11DC-9C72-001320C79847}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\jaouad\AppData\Local\{617E3A5F-2D24-4FAB-AB4C-759A790C4E32}
SUPPRIME Folder: C:\Users\jaouad\AppData\Local\{61CA6609-F855-4C9F-85E1-E7DA0213F361}
SUPPRIME Folder: C:\Users\jaouad\AppData\Local\{6DC56B4F-EAEB-467A-960B-27F527CD1C13}
SUPPRIME Folder: C:\Users\jaouad\AppData\Local\{7069C36A-D330-4A49-9067-736F58405A28}
SUPPRIME Folder: C:\Users\jaouad\AppData\Local\{736BCBF8-0B7A-43BB-B46B-F55950833C6F}
SUPPRIME Folder: C:\Users\jaouad\AppData\Local\{B49D6FB8-2FB6-483F-9AD6-12B5D9C0AF74}
SUPPRIME Folder: C:\Program Files\Softonic_France
SUPPRIME Folder: c:\users\jaouad\appdata\locallow\softonic_france
SUPPRIME Folder: c:\users\jaouad\appdata\locallow\sweetim

========== Fichier(s) ==========
SUPPRIME File: c:\users\jaouad\desktop\corbeille.lnk
SUPPRIME File: c:\program files\softonic_france\prxtbsof0.dll
ABSENT File: c:\program files\softonic_france\prxtbsof0.dll
ABSENT File: c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
ABSENT Folder/File: c:\program files\softonic_france


========== Récapitulatif ==========
20 : Clé(s) du Registre
6 : Valeur(s) du Registre
9 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)


End of clean in 00mn 40s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/10/2011 10:01:05 [3296]
C:\ZHP\ZHPFix[R2].txt - 24/10/2011 15:24:18 [3687]
E
24 octobre 2011 15:52
Je pense que ton PC est maintenant désinfecté donc:

Tout d'abord il faut désinstaller les outils que je t'ai fait utiliser et qui peuvent être dangereux si tu les garde:

Télécharge DelFix ( d'Xplode ) sur ton Bureau.
Lance le et appuie sur Suppression.
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

Après:

Utilise ce programme pour optimiser ton ordinateur :

• Télécharge CCleaner slim.
• Installe le puis lance le.
• Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
• Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs

Ensuite:


Désactiver/Réactiver la restauration système de Vista

Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" :


Cliquez ensuite sur "Protection du système" :

Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système :

Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière :

Pour réactiver la restauration système, il suffit de cocher à nouveau les cases mais cela ne récupérera pas les anciens points de restauration du système.

Surtout ne pas oublier de créer un nouveau point

Il suffit maintenant de créer un nouveau point de Restauration "tout neuf" en lui donnant un nom exemple "Point après désinfection"

En cliquant sur le Bouton Créer.
24 octobre 2011 16:00
Le rapport de Delfix


# DelFix v8.1 - Rapport créé le 24/10/2011 à 15:58
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : jaouad - PC-DE-JAOUAD (Administrateur)
# Exécuté depuis : C:\Users\jaouad\Desktop\DelFix-8.1.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-JAOUAD.zip
Supprimé : C:\Users\jaouad\Desktop\AD-R.exe
Supprimé : C:\Users\jaouad\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\jaouad\Desktop\UsbFix.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1480 octets] ##########
24 octobre 2011 16:34
Voilà, j'ai effectué tout ce que tu m'as demandé dans ton dernier message !

Par contre, j'ai toujours AdwCleaner, Malwarebytes' , et Ccleaner ... dois je les désinstaller également ?

Pourrais tu m'indiquer ce qu'il faut éviter de faire pour pas que mon PC se réinfecte ?
Aurais- tu un antivirus à me conseiller ?

Merci beaucoup en tout cas !!
E
24 octobre 2011 17:03
Concernant ADWcleaner, il suffit que tu cliques droit dessus et supprimer, Malwarebytes tu le conserve et après l'avoir ouvert tu cliques sur l'onglet de mise à jour et tu faits un scan rapide toutes les semaines. Pour Ccleaner il faut le conserver pour nettoyer tes fichier inutiles tous les 15 jours voici un rappel:

CCleaner version Slim : Téléchargement - & - Tutoriel.
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
•.Lancez Ccleaner avec l'icône créé sur le bureau,

Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre ? corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

• Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,

• Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",


• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

Enfin, Registre ? corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur -->Windows

Utiliser CCleaner après chaque session sur le net et/ou avant de fermer le PC.

(Tu peux garder ce logiciel et l'utiliser régulièrement).

En ce qui concerne la protection de ton PC, évite de cliquer sur n'importe quoi et sur tout d'installer des barres d'outils, ça ne sert à rien et c'est en général néfaste.

Chacun ses goûts pour l'antivirus moi j'ai avast 6 et j'en suis très satisfait malgré les risques que je prends, seulement si tu dois changer il faut que tu désinstalles obligatoirement McAfee AntiVirus Plus.

• Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

Et voilà content de t'avoir connue Bye
24 octobre 2011 18:19
je tiens vraiment à te remercier Eddy34 pour ton aide ! c'est rare de rencontrer quelqu'un qui aide comme ça les gens !

Vraiment, Merci à toi Welcome
Emission spécial MRE
2m Radio + Yabiladi.com
Facebook