Bonjour bonjour !
oh la la j'suis à la bourre....
bon, je désinstalle un des 2 anti virus ce soir et je fais la suite du tutoriel !
suite au prochain épisode.
Az'
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.14.09
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16484
LOLOTHURIE :: ZILOU [administrateur]
14/03/2013 20:45:33
MBAM-log-2013-03-14 (22-46-56).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 404878
Temps écoulé: 1 heure(s), 29 minute(s), 10 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.22find.com/newtab?utm_source=b&utm_medium=mib&from=mib&uid=ST500LT012-9WS142_W0V1QA4PXXXXW0V1QA4P&ts=1361286186) Bon: (http://www.google.com) -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\ZHP\Quarantine\22find_b_mib_br_201311718510.exe.VIR (Adware.ChinAd) -> Aucune action effectuée.
C:\ZHP\Quarantine\pc performer43330.exe.VIR (PUP.BundleInstaller.IB) -> Aucune action effectuée.
(fin)
# AdwCleaner v2.115 - Rapport créé le 19/03/2013 à 21:13:51
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : LOLOTHURIE - ZILOU
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\LOLOTHURIE\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\ProgramData\boost_interprocess
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16519
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v25.0.1364.172
Fichier : C:\Users\LOLOTHURIE\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [6978 octets] - [26/02/2013 16:17:00]
AdwCleaner[S2].txt - [1188 octets] - [19/03/2013 09:14:59]
AdwCleaner[S3].txt - [936 octets] - [19/03/2013 21:13:51]
########## EOF - C:\AdwCleaner[S3].txt - [995 octets] ##########
Rapport de ZHPFix 1.3.20 par Nicolas Coolman, Update du 25/02/2013
Fichier d'export Registre :
Run by LOLOTHURIE at 19/03/2013 22:36:39
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Software Key: {9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
ABSENT Key: HKLM\Software\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA
ABSENT Key: HKLM\Software\Classes\Installer\Products\9FEB8FB96CD4CF54A95AB4311193C2DA
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9FEB8FB96CD4CF54A95AB4311193C2DA
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\9FEB8FB96CD4CF54A95AB4311193C2DA
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
ABSENT Key: \Software\Classes\Installer\Products\\9FEB8FB96CD4CF54A95AB4311193C2DA
========== Valeur(s) du Registre ==========
ABSENT {DDD86530-4927-4C97-8147-D9A5E0F1BB3C}
ABSENT {BD2CD720-508A-4074-9A24-900F4D468D55}
ABSENT RunValue: LManager
ABSENT {FA108DAB-8364-46AF-8DD2-D7CCC09F5A71}
ABSENT {101AD0BF-2654-4C90-A3CA-2FBC58D95F98}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {FE9B1EDA-66D3-471A-9B93-A2D03D510DC2}
SUPPRIME FirewallRaz (Private) : {D3436A34-05BF-4B3B-A73E-C0C51F5B561F}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL
SUPPRIME R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs
SUPPRIME StartMenuInternet: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://www.22find.com
SUPPRIME StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe http://www.22find.com
========== Dossier(s) ==========
ABSENT C:\Program Files (x86)\Desk 365
ABSENT C:\Users\LOLOTHURIE\AppData\Roaming\Desk 365
ABSENT C:\ProgramData\Tarma Installer
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\lolothurie\appdata\local\22find_b_mib_br_201311718510.exe
ABSENT Folder/File: c:\users\lolothurie\appdata\local\desk365-1.3.12.4557.exe
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\mgsqlite3.dll
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\shortcut_sweetim_0711-adf025c2.exe
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\simeei2installer.exe
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\simeeiinstaller.exe
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\sweetiesetup.exe
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\sweetimsetup.exe
ABSENT Folder/File: c:\program files (x86)\desk 365
ABSENT Folder/File: c:\programdata\microsoft\windows\start menu\programs\pc performer
ABSENT Folder/File: c:\users\lolothurie\appdata\roaming\desk 365
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\desk365
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\pc performer43330.exe
ABSENT Folder/File: c:\users\lolothurie\appdata\local\temp\wajam_install.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
ABSENT Task: RunAsStdUser
ABSENT Task: {7F1ABE68-6131-4765-991D-E7A86D472D16}
========== Récapitulatif ==========
11 : Clé(s) du Registre
9 : Valeur(s) du Registre
5 : Elément(s) de donnée du Registre
5 : Dossier(s)
16 : Fichier(s)
1 : Logiciel(s)
2 : Tache planifiée
End of clean in 00mn 28s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/02/2013 09:21:23 [417]
C:\ZHP\ZHPFix[R2].txt - 05/03/2013 11:15:52 [468]
C:\ZHP\ZHPFix[R3].txt - 05/03/2013 11:22:17 [6768]
C:\ZHP\ZHPFix[R4].txt - 19/03/2013 22:36:39 [4702]
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.14.09
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16519
LOLOTHURIE :: ZILOU [administrateur]
19/03/2013 21:38:03
mbam-log-2013-03-19 (21-38-03).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 386396
Temps écoulé: 1 heure(s), 26 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\ZHP\Quarantine\pc performer43330.exe.VIR (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
(fin)
Utilisateurs parcourant ce forum: Google [Bot] et 18 invités
.: Nous contacter :: Flux RSS :: Données personnelles :. |