Se connecter / S'enregistrer
Votre question

Résolu Cheval de troie : Patched_c.LYU System32-> Services.exe

Tags :
  • Services
  • Trojan
  • Sécurité
Dernière réponse : dans Sécurité et virus
20 Juillet 2012 23:03:18

Bonsoir à tous,

Je viens vous demander de l'aide car AVG m'averti que le services.exe est infécté !!!!

Quelqu'un aurait la gentillesse de m aider pour supprimer ce problème ?

Merci d avance

Autres pages sur : resolu cheval troie patched lyu system32 services exe

Contenus similaires
20 Juillet 2012 23:46:12

11102113,0,76187 a dit :
Bonjour,

ComboFix 12-07-20.02 - Gianni 20.07.2012 23:28:39.1.2 - x86
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.41.1036.18.3574.2465 [GMT 2:00]
Lancé depuis: d:\users\Gianni\Desktop\ComboFix.exe
AV: AVG Internet Security 2012 *Enabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
FW: AVG Firewall *Disabled* {621CC794-9486-F902-D092-0484E8EA828B}
SP: AVG Internet Security 2012 *Enabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Gianni\AppData\Local\{1987804c-1179-0cc8-9b87-855c4ce45982}\@
c:\users\Gianni\AppData\Local\{1987804c-1179-0cc8-9b87-855c4ce45982}\n
c:\users\Gianni\AppData\Roaming\mplsv.dll
c:\users\Gianni\AppData\Roaming\Ylryl
c:\users\Gianni\AppData\Roaming\Ylryl\bosua.xea
c:\windows\assembly\GAC\Desktop.ini
c:\windows\Installer\{1987804c-1179-0cc8-9b87-855c4ce45982}\@
c:\windows\Installer\{1987804c-1179-0cc8-9b87-855c4ce45982}\L\00000004.@
c:\windows\Installer\{1987804c-1179-0cc8-9b87-855c4ce45982}\n
c:\windows\Installer\{1987804c-1179-0cc8-9b87-855c4ce45982}\U\00000004.@
c:\windows\Installer\{1987804c-1179-0cc8-9b87-855c4ce45982}\U\000000cb.@
c:\windows\Installer\{1987804c-1179-0cc8-9b87-855c4ce45982}\U\80000032.@
c:\windows\system32\muzapp.exe
c:\windows\system32\roboot.exe
.
Une copie infectée de c:\windows\system32\services.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\winsxs\x86_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_cf36168b2e9c967b\services.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-06-20 au 2012-07-20 ))))))))))))))))))))))))))))))))))))
.
.
2012-07-20 21:32 . 2012-07-20 21:34 -------- d-----w- c:\users\Gianni\AppData\Local\temp
2012-07-20 21:32 . 2012-07-20 21:32 -------- d-----w- c:\users\Tous\AppData\Local\temp
2012-07-20 21:32 . 2012-07-20 21:32 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-07-20 20:49 . 2012-07-20 20:49 -------- d-----w- C:\$AVG
2012-07-20 20:26 . 2012-07-20 20:26 -------- d-----w- C:\Malwarebytes' Anti-Malware
2012-07-20 20:26 . 2012-07-03 11:46 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-07-20 19:52 . 2012-07-20 19:52 -------- d-----w- c:\users\Gianni\AppData\Roaming\AVG2012
2012-07-20 19:51 . 2012-07-20 21:15 -------- d-----w- c:\windows\system32\drivers\AVG
2012-07-20 19:51 . 2012-07-20 20:51 -------- d-----w- c:\programdata\AVG2012
2012-07-20 19:50 . 2012-07-20 19:50 -------- d-----w- c:\program files\AVG
2012-07-20 16:18 . 2012-07-20 18:27 -------- d-----w- c:\users\Gianni\AppData\Roaming\Ziso
2012-07-20 16:18 . 2012-07-20 18:01 -------- d-----w- c:\users\Gianni\AppData\Roaming\Viud
2012-07-14 20:17 . 2012-06-12 02:40 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-06-21 16:04 . 2012-06-02 22:19 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-21 16:04 . 2012-06-02 22:19 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-21 16:04 . 2012-06-02 22:19 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-21 16:04 . 2012-06-02 22:12 2422272 ----a-w- c:\windows\system32\wucltux.dll
2012-06-21 16:03 . 2012-06-02 22:19 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-21 16:03 . 2012-06-02 22:19 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-21 16:03 . 2012-06-02 22:12 88576 ----a-w- c:\windows\system32\wudriver.dll
2012-06-21 16:03 . 2012-06-02 13:19 171904 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-21 16:03 . 2012-06-02 13:12 33792 ----a-w- c:\windows\system32\wuapp.exe
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-01 04:44 . 2012-06-15 15:49 164352 ----a-w- c:\windows\system32\profsvc.dll
2012-04-28 03:17 . 2012-06-15 15:50 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-04-26 04:45 . 2012-06-15 15:49 58880 ----a-w- c:\windows\system32\rdpwsx.dll
2012-04-26 04:45 . 2012-06-15 15:49 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll
2012-04-26 04:41 . 2012-06-15 15:49 8192 ----a-w- c:\windows\system32\rdrmemptylst.exe
2012-04-24 04:36 . 2012-06-15 15:49 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2012-04-24 04:36 . 2012-06-15 15:49 1158656 ----a-w- c:\windows\system32\crypt32.dll
2012-04-24 04:36 . 2012-06-15 15:49 103936 ----a-w- c:\windows\system32\cryptnet.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0}]
2010-11-05 01:58 297808 ----a-w- c:\windows\System32\mscoree.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-23 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-23 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-23 150552]
"AVG_TRAY"="c:\program files\AVG\AVG2012\avgtray.exe" [2012-01-24 2416480]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"AvgUninstallURL"="start http://www.avg.fr/fr.special-uninstallation-feedback-ap..." [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux3"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ PDBoot.exe\0autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
backup=c:\windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
backupExtension=.CommonStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AndroidSync
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath]
2003-01-21 12:19 40960 ----a-w- c:\windows\VM_STI.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-12-08 00:36 421736 ----a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Service Scheduler2 Acronis]
2009-11-12 04:00 362088 ----a-w- c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrueImageMonitor.exe]
2009-11-12 03:59 5140360 ----a-w- c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" -osboot
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher"="c:\adobereader 9.3\Reader\Reader_sl.exe"
"NokiaMServer"=c:\program files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe"
"PlusService"=c:\program files\Yuna Software\Messenger Plus!\PlusService.exe
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"FUFAXSTM"="c:\program files\Epson Software\FAX Utility\FUFAXSTM.exe"
"EEventManager"="c:\program files\Epson Software\Event Manager\EEventManager.exe"
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
.
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [x]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 RoxMediaDB10;RoxMediaDB10;c:\program files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe [x]
R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 ZSMC302;V-Gear TalkCam 1.1;c:\windows\system32\Drivers\usbvm302.sys [x]
S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x]
S0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [x]
S0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258);c:\windows\system32\DRIVERS\tdrpm258.sys [x]
S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6x.sys [x]
S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx86.sys [x]
S1 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 afcdpsrv;Acronis Nonstop Backup service;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [x]
S2 avgfws;Pare-feu AVG;c:\program files\AVG\AVG2012\avgfws.exe [x]
S2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2012\AVGIDSAgent.exe [x]
S2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2012\avgwdsvc.exe [x]
S2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [x]
S3 afcdp;afcdp;c:\windows\system32\DRIVERS\afcdp.sys [x]
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\DRIVERS\l160x86.sys [x]
S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x]
S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x]
S3 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\AVGIDSShim.Sys [x]
S3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys [x]
S3 netr73;RT73 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr73.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-08-22 13:11 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2012-07-20 c:\windows\Tasks\GlaryInitialize.job
- c:\glary utilities\initialize.exe [2010-03-01 20:16]
.
2012-07-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-17 14:50]
.
2012-07-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-17 14:50]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.bluewin.ch/
uInternet Settings,ProxyOverride = local;*.local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKCU-Run-mplsv - c:\users\Gianni\AppData\Roaming\mplsv.dll
MSConfigStartUp-HP Software Update - c:\hp\HP Software Update\HPWuSchd2.exe
MSConfigStartUp-hpqSRMon - c:\hp\Digital Imaging\bin\hpqSRMon.exe
MSConfigStartUp-KiesPDLR - c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
MSConfigStartUp-SanDiskSecureAccess_Manager - (no file)
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\progra~1\AVG\AVG2012\avgrsx.exe
c:\program files\AVG\AVG2012\avgcsrvx.exe
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
c:\perfectdisk10\PDAgent.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\program files\AVG\AVG2012\avgnsx.exe
c:\windows\system32\taskhost.exe
c:\perfectdisk10\PDEngine.exe
c:\windows\system32\WUDFHost.exe
c:\perfectdisk10\PDAgentS1.exe
c:\windows\system32\conhost.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\AVG\AVG2012\avgcsrvx.exe
c:\windows\system32\DllHost.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Heure de fin: 2012-07-20 23:38:10 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-07-20 21:38
.
Avant-CF: 68'116'000'768 octets libres
Après-CF: 67'770'245'120 octets libres
.
- - End Of File - - 0D271E2B66BE4BAB2F079194488605CC
a c 295 8 Sécurité
21 Juillet 2012 01:44:57

Citation :
Une copie infectée de c:\windows\system32\services.exe a été trouvée et désinfectée

--> Le PC fonctionne mieux ?

  • Télécharge ZHPDiag (de Nicolas Coolman).

  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

  • Clique droit sur le raccourci de ZHPDiag et choisis "Exécuter en tant qu'administrateur".

  • Clique sur le bouton "UAC".

  • Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

  • Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

  • Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
    21 Juillet 2012 10:41:58

    Bonjour

    Merci pour votre aide. J'ai posté sur malekal le nouveau rapport.

    Merci de me tenir au courant et bonne journée.



    a c 295 8 Sécurité
    21 Juillet 2012 11:34:50

    Pour que je puisse voir le rapport, il faut me donner le lien.
    21 Juillet 2012 15:06:39

    Re-Bonjour,

    Voici le rapport.... je crois que c'est tout ok !!??

    Est-ce que je peux vous demander quelque chose ?

    Sur un pc est-ce que AVG + Malwarebites et CCleaner suffisent ? Et y'a t'il un programme pour supprimer des fichiers définitivement ? Merci


    [# AdwCleaner v1.703 - Rapport créé le 21/07/2012 à 14:59:11
    # Mis à jour le 20/07/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Gianni - PC-VINTAGE
    # Exécuté depuis : E:\Users\Gianni\Downloads\adwcleaner.exe
    # Option [Suppression]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Gianni\AppData\Local\Linkury
    Dossier Supprimé : C:\Users\Gianni\AppData\LocalLow\bbrs_002.tb
    Dossier Supprimé : C:\Users\Gianni\AppData\LocalLow\vShare
    Dossier Supprimé : C:\ProgramData\Linkury
    Dossier Supprimé : C:\Program Files\Linkury
    Dossier Supprimé : C:\Program Files\vShare

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\BrowserCompanion
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\vShare
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.BHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.DockingPanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.LinkuryMenuForm
    Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.LinkurySmartBar
    Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.LinkurySmartBarBandObject
    Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome
    Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers
    Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{043C5167-00BB-4324-AF7E-62013FAEDACF}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [3235 octets] - [21/07/2012 14:59:11]

    ########## EOF - C:\AdwCleaner[S1].txt - [3363 octets] ##########
    a c 295 8 Sécurité
    21 Juillet 2012 15:18:52

    Citation :
    Sur un pc est-ce que AVG + Malwarebites et CCleaner suffisent ?

    --> Il faut que tu fasses plus attention à ce que tu télécharges et installes sur ton PC.

    Citation :
    Et y'a t'il un programme pour supprimer des fichiers définitivement ? Merci

    --> C'est une question en rapport avec les infections ?

    Citation :
    Voici le rapport.... je crois que c'est tout ok !!??

    --> C'est beaucoup mieux, on a presque fini.

    • Relance AdwCleaner et choisis "Désinstallation".

    • Je voudrais un nouveau rapport ZHPDiag.
    a c 295 8 Sécurité
    21 Juillet 2012 15:43:58

    Tu as lancé la désinstallation d'AVG ?
    21 Juillet 2012 15:44:37

    Destrio5 a dit :
    Tu as lancé la désinstallation d'AVG ?


    oups non désolé je le relance...
    a c 295 8 Sécurité
    21 Juillet 2012 15:51:24

    Pourquoi ce nouveau rapport ?
    21 Juillet 2012 15:55:37

    Destrio5 a dit :
    Pourquoi ce nouveau rapport ?


    tu me l'as demandé !!??
    a c 295 8 Sécurité
    21 Juillet 2012 15:57:13

    Oui mais tu me l'avais déjà posté (message à 13:30:03).

    As-tu vu ma question ?
    21 Juillet 2012 15:59:10

    Destrio5 a dit :
    Oui mais tu me l'avais déjà posté (message à 13:30:03).

    As-tu vu ma question ?


    mais j'avais pas désinstaller AVG

    désolé

    Tu penses que c'est tout ok ? Ou tu me conseils quelque chose d'autre

    Merci d'avance pour ta réponse.
    a c 295 8 Sécurité
    21 Juillet 2012 16:09:38

    En fait, ce n'est pas le même rapport.

    Je ne t'ai pas demandé de désinstaller AVG.
    21 Juillet 2012 16:15:34

    ok pas de problème.

    Tu peux me dire si mon pc est sain ??

    a c 295 8 Sécurité
    21 Juillet 2012 16:19:20

    • Désinstalle Spybot qui ne sert pas à grand chose et qui risque de gêner la manip' suivante.

    • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
      SysRestore
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Spybot - Search & Destroy\SDHelper.dll
      OPT:O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeHKzEtRkwrOS1RSVgxKzMtRkwxMCsxLUxJQys4OC1TUDErMS1TUDFUQisxLVNVRCsxLVMxSSsxLVNVMysx"&"prod=90"&"ver=10.0.1375
      O4 - Global Startup: C:\Users\Tous\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Spybot - Search & Destroy\SpybotSD.exe
      O4 - Global Startup: C:\Users\Gianni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Spybot - Search & Destroy\SpybotSD.exe
      [MD5.00000000000000000000000000000000] [APT] [{1C92C132-61E2-418C-AAE8-FEEA62D228DC}] (...) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{258AB935-2EEA-4130-87EC-02F0EA140671}] (...) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{76C6E3A2-A53E-49E2-B15C-647AE71D1304}] (...) -- C:\Users\Gianni\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\RKUIHCDQ\epson324852eu.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{9997E40C-B276-4F74-84F7-6641809E0773}] (...) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (.not file.)
      O42 - Logiciel: Messenger Plus! Community Smartbar - (.Linkury Inc..) [HKLM] -- {07519F0E-972A-4C8B-96F9-774E8D557000}
      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
      [HKCU\Software\Safer Networking Limited]
      [HKLM\Software\Safer Networking Limited]
      O43 - CFD: 20.07.2012 - 20:52:41 - [0.174] ----D C:\ProgramData\Spybot - Search & Destroy
      O43 - CFD: 20.07.2012 - 20:01:00 - [0] ----D C:\Users\Gianni\AppData\Roaming\Viud
      O43 - CFD: 20.07.2012 - 20:27:38 - [0] ----D C:\Users\Gianni\AppData\Roaming\Ziso
      C:\Spybot - Search & Destroy
      EmptyCLSID
      EmptyFlash
      EmptyTemp

    • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
    • Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
    • Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
    • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
    • Une fois terminé, copie-colle le rapport dans ton prochain message.
    21 Juillet 2012 16:28:53

    Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
    Fichier d'export Registre :
    Run by Gianni at 21.07.2012 16:26:35
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    SUPPRIME Messenger Plus! Community Smartbar
    ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1

    ========== Clé(s) du Registre ==========
    ABSENT Key: CLSID BHO: {53707962-6F74-2D53-2644-206D7942484F}
    SUPPRIME Key*: HKCU\Software\Safer Networking Limited
    SUPPRIME Key*: HKLM\Software\Safer Networking Limited

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: AvgUninstallURL

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{01050966-A8BD-4CC7-B33B-429989E469AA}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{035F3CB1-33FF-4E8D-9B1E-1B7CE641339C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{0397CD7F-0BEF-4F01-99BC-3AF107111C70}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{062B99F3-0592-4CCE-B6F5-929DB06B0EDF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{0C68FBAF-0D28-4F01-8BED-BA60B6B10DD4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{0CAD13C8-A947-495F-9BCB-C6C558083E51}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{0EB4D313-3472-4C0B-BB68-0959C84E888E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{116561F1-2789-4265-AE1B-019BBD675479}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{15B344E1-E90A-41C7-9FD8-257FEA5B7A9D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{167ED016-D589-4D3F-B34E-A3198CABAEBF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1711B39D-4538-48D9-9106-A6AB829C7393}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{175906BC-D6F4-463D-AF53-27493BFBF4B8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{17E5A56A-260C-4751-AA9E-F1386CDF4D1D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1987804c-1179-0cc8-9b87-855c4ce45982}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1B070A2D-A58B-456B-84B0-58E34AE8F3A5}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1C640143-B649-4133-83E5-FC8EAE18215E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1ED10036-E9AF-478F-BD96-2262EA934E09}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{210EE380-686C-4EC0-A831-191CF68028A1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{22EEBE03-42C7-4EFA-9CAE-BCF08AF7AD7D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2352454F-50CE-4070-80B8-58B4AEFF91D2}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{25AF9280-18DF-4CAC-9369-A2CBE7DD8B47}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{26D28910-5058-4B0B-9F4E-B7ECF4B80737}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{26D55D73-015B-4DBE-9763-B6AF752DE3E4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{27989785-725F-4373-80AA-026E8E38B160}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{28ADCE3E-165A-45C8-89DD-86A5176CEEB8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2B4F7358-1ABE-485B-95B4-4B482B9B3B2C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2B681AAF-529F-4BAD-976C-ECF589D4ABA8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2C05F71D-10A3-4859-B642-252CCDAA9A18}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2C4F7C8E-630E-4A44-80FC-BE7DDAC4E1E6}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2D869FB3-1B4D-4B1D-9222-B039058EEBCF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2FC7E970-236C-4B44-B531-E07B0ABF8C6F}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{32FD41C9-BB49-48C3-8063-82C52D6FB9D2}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{35B9CD64-CA2D-43C7-9284-785FAE4C9635}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3635773B-93D4-4431-B703-FB7BB4514FFF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{378195A8-A28D-44A9-B5A4-EB23CFC4A125}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{393440F6-A098-4DD2-B349-888D56470223}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3C2EE406-4953-4145-9316-B2651D3C8443}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3D4F149A-9337-43DA-B302-F6715B1B154F}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3E24BBC5-A05B-4ED9-9473-442D118A5999}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3ED3EB91-791A-46F5-944A-F19D1FD29772}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3F2B5987-E642-4539-9780-11B4B1553142}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3F9D76F2-31F5-460F-8EF8-830F34233FFA}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{4102EBAC-C242-4E9D-A8B5-8D8CE2FFE638}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{4249C036-9932-4CEE-905E-1FDBFC31954B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{42FCE8D8-1E08-4085-9347-D4D6F01EC5A3}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{4306F0AD-26A1-4BC5-9CD6-67D95EBCD711}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{46C73393-3065-431C-9AD4-3D3D6697183D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{49F5B0BD-41E5-4F40-B588-86E66AE3A460}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{57BDE66F-A142-457E-9E53-C8577A3B709D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{585BC149-BD78-49BE-85F4-53FAFC70608E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{5FE4D4BA-96C2-444F-AFDB-711AAD31CA7C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{60A0B717-1193-4093-8FE0-9F98BBDB984C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{60CFF410-4E28-4886-B555-C66C2978A4ED}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{6208B546-0B2B-4A0E-B10F-493774154A43}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{622AE6FA-14CA-4791-BC70-7AB2C3C524F7}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{63F6BC68-DBAC-4D62-9E69-9B115DD4FB18}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{691D94AE-6C71-43E1-AE41-D004E8B2A9E4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{6E7416D0-42F9-4E95-9F5F-48F4ECCE3561}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{6EFA154F-118E-45A5-B91C-F93591C77B7B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{71F30171-CFA3-48C5-A9A7-585280485AC4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{73E89717-15A0-41D5-87C9-1C7A819AA20F}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{74EB8944-0E6C-4612-8D1A-501D0AE457C3}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{75B50465-DC5E-4C9A-91D4-2B94FBBACFA5}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{76BF973B-22A1-4010-BFC0-42BEBE24136C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{7AD3A901-E09B-4A59-83CC-2C7E698801D0}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{7FF2ABD2-4440-4D51-A0D0-0BEEF8C5F0E0}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{80FDD730-ACF4-43A2-A7CD-825AFBE6559E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{81D4264A-D7DD-442A-8A4C-C8B21F642905}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{8336A482-6F57-41BC-8049-D812CD4C20E1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{8BD4DA60-1900-4EA2-8873-A4D58CEDA681}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{961302ED-7925-45F5-8AAC-E4CD62603CCE}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{96F3EB7B-768F-432B-997E-569783D6EB4B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{9869279E-79F1-4A5C-B0FE-D1F4EF5B69C1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{98D47090-E94F-4D3B-AEFE-9FCE99809780}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{9C7FD990-E73F-4FDE-85C7-93EAC51F45AA}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A19E9C3A-A7BF-48F7-BBBA-64319FFD65D8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A4584171-EAD7-4698-89A6-8027E09E1910}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A480B895-41DA-4B1C-B629-9C6EFEF56E29}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A4EA4908-558B-49E2-8233-4FFD7A841131}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A611F7FE-7E7D-419B-84E1-4CC35B829692}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A83E739A-7846-4245-81FA-EE5B09D97761}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{AB035561-F620-4542-8999-7D844225FCF5}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B22EE686-24A3-42A5-A0E5-97F17379AB51}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B3E1CD99-FF3D-4F8E-AA19-9EFB199D2D8C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B5B548F6-3E2D-482F-9ECC-7E1B2E134D30}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B6069A05-7F15-4C94-96B3-CFB0EB4B296A}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B646A6CF-F36F-4C19-B504-B58F209EB767}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B9FE252D-99BF-44F0-ABF3-6E904AF98DC0}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{BBFFAF13-3762-406E-B40A-5695EE7C0624}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{BEC59029-C9BE-456C-8CBC-1C79E93ABF6B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{C44B021C-9E88-4693-9D26-407AE088CCB3}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{C5F63374-1CDD-4603-BD91-73FBDBE975A8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{C6D5F860-7EE8-47D5-B72D-AAAED7DF7BE2}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D0A7776E-56DD-4E48-B76B-7AAAC4488BBD}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D195C09F-E649-4C53-8448-6FBD6817F5C8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D29C6DFD-616F-40BC-8D54-F45C52E86568}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D4D5966B-7C77-4C82-A387-1D49737B5FF1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D614CC5D-0986-477B-A80D-A4BA99724927}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D77B94AE-5330-446B-9AE2-A433E6774DA4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D7980520-5CAF-4DA0-9796-F50945F46238}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D9E68A49-169D-4F3E-A0E5-81615B41894B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{DAA87BB9-074A-4527-973C-2EB4A9C71132}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{DCA72022-F65D-4A0E-B8B4-4E9AF043646E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{DD11596A-E16B-4226-8BC2-E7CB9B3A2672}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{DF4D3AE1-0CE8-4237-819F-BFEF6C8F3A0D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E15A7126-73A3-4022-8AA2-1A3AB094A9C0}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E16EAEAB-3DBA-44A6-80F7-DCF4FAE30BEF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E27C56C3-0D39-4FD8-A856-20A9C59B9947}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E2FE6351-EAC0-4DB2-8F4F-009562CBA2F5}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E318BBE3-1F38-482E-ADAF-2E52DB5A72D8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E48E3F4F-67AB-4C35-8094-3AAEC90D9D85}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E574A4B8-F682-44FB-84DF-32E5AE8393F1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E7CD19A7-1E3B-4D0A-936D-9DBC8E3F969E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E891A58B-87BC-4940-B142-ED963DDA4829}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{EA993B74-9206-47E0-8BFF-7094539E2502}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{ED0AE1EA-895F-4756-AD45-436D654090FA}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{EDA01D79-8514-4C64-92EB-5B4D8A9393E6}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{F2DDC40D-CC52-4DC8-9CF6-E173A94947D6}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{F75C1538-3122-4E6D-9FAF-8186E324FEBE}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{F8C4ABF0-B9E4-43DA-9AFC-AAB3D26B1E1B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{FF872893-5A0C-46C8-8C34-421A947A398C}
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    ABSENT File: c:\spybot - search & destroy\sdhelper.dll
    ABSENT File: c:\users\tous\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
    ABSENT File: c:\spybot - search & destroy\spybotsd.exe
    ABSENT File: c:\users\gianni\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Tache planifiée ==========
    SUPPRIME Task: {1C92C132-61E2-418C-AAE8-FEEA62D228DC}
    SUPPRIME Task: {258AB935-2EEA-4130-87EC-02F0EA140671}
    SUPPRIME Task: {76C6E3A2-A53E-49E2-B15C-647AE71D1304}
    SUPPRIME Task: {9997E40C-B276-4F74-84F7-6641809E0773}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    123 : Dossier(s)
    6 : Fichier(s)
    2 : Logiciel(s)
    4 : Tache planifiée
    1 : Restauration Système


    End of clean in 01mn 01s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 21.07.2012 16:26:35 [12452]
    21 Juillet 2012 16:34:59

    Voici le rapport, j'espère que tu ne la pas reçu a double....


    Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
    Fichier d'export Registre :
    Run by Gianni at 21.07.2012 16:26:35
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    SUPPRIME Messenger Plus! Community Smartbar
    ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1

    ========== Clé(s) du Registre ==========
    ABSENT Key: CLSID BHO: {53707962-6F74-2D53-2644-206D7942484F}
    SUPPRIME Key*: HKCU\Software\Safer Networking Limited
    SUPPRIME Key*: HKLM\Software\Safer Networking Limited

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: AvgUninstallURL

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{01050966-A8BD-4CC7-B33B-429989E469AA}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{035F3CB1-33FF-4E8D-9B1E-1B7CE641339C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{0397CD7F-0BEF-4F01-99BC-3AF107111C70}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{062B99F3-0592-4CCE-B6F5-929DB06B0EDF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{0C68FBAF-0D28-4F01-8BED-BA60B6B10DD4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{0CAD13C8-A947-495F-9BCB-C6C558083E51}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{0EB4D313-3472-4C0B-BB68-0959C84E888E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{116561F1-2789-4265-AE1B-019BBD675479}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{15B344E1-E90A-41C7-9FD8-257FEA5B7A9D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{167ED016-D589-4D3F-B34E-A3198CABAEBF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1711B39D-4538-48D9-9106-A6AB829C7393}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{175906BC-D6F4-463D-AF53-27493BFBF4B8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{17E5A56A-260C-4751-AA9E-F1386CDF4D1D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1987804c-1179-0cc8-9b87-855c4ce45982}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1B070A2D-A58B-456B-84B0-58E34AE8F3A5}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1C640143-B649-4133-83E5-FC8EAE18215E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{1ED10036-E9AF-478F-BD96-2262EA934E09}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{210EE380-686C-4EC0-A831-191CF68028A1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{22EEBE03-42C7-4EFA-9CAE-BCF08AF7AD7D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2352454F-50CE-4070-80B8-58B4AEFF91D2}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{25AF9280-18DF-4CAC-9369-A2CBE7DD8B47}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{26D28910-5058-4B0B-9F4E-B7ECF4B80737}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{26D55D73-015B-4DBE-9763-B6AF752DE3E4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{27989785-725F-4373-80AA-026E8E38B160}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{28ADCE3E-165A-45C8-89DD-86A5176CEEB8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2B4F7358-1ABE-485B-95B4-4B482B9B3B2C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2B681AAF-529F-4BAD-976C-ECF589D4ABA8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2C05F71D-10A3-4859-B642-252CCDAA9A18}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2C4F7C8E-630E-4A44-80FC-BE7DDAC4E1E6}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2D869FB3-1B4D-4B1D-9222-B039058EEBCF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{2FC7E970-236C-4B44-B531-E07B0ABF8C6F}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{32FD41C9-BB49-48C3-8063-82C52D6FB9D2}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{35B9CD64-CA2D-43C7-9284-785FAE4C9635}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3635773B-93D4-4431-B703-FB7BB4514FFF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{378195A8-A28D-44A9-B5A4-EB23CFC4A125}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{393440F6-A098-4DD2-B349-888D56470223}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3C2EE406-4953-4145-9316-B2651D3C8443}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3D4F149A-9337-43DA-B302-F6715B1B154F}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3E24BBC5-A05B-4ED9-9473-442D118A5999}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3ED3EB91-791A-46F5-944A-F19D1FD29772}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3F2B5987-E642-4539-9780-11B4B1553142}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{3F9D76F2-31F5-460F-8EF8-830F34233FFA}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{4102EBAC-C242-4E9D-A8B5-8D8CE2FFE638}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{4249C036-9932-4CEE-905E-1FDBFC31954B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{42FCE8D8-1E08-4085-9347-D4D6F01EC5A3}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{4306F0AD-26A1-4BC5-9CD6-67D95EBCD711}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{46C73393-3065-431C-9AD4-3D3D6697183D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{49F5B0BD-41E5-4F40-B588-86E66AE3A460}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{57BDE66F-A142-457E-9E53-C8577A3B709D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{585BC149-BD78-49BE-85F4-53FAFC70608E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{5FE4D4BA-96C2-444F-AFDB-711AAD31CA7C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{60A0B717-1193-4093-8FE0-9F98BBDB984C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{60CFF410-4E28-4886-B555-C66C2978A4ED}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{6208B546-0B2B-4A0E-B10F-493774154A43}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{622AE6FA-14CA-4791-BC70-7AB2C3C524F7}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{63F6BC68-DBAC-4D62-9E69-9B115DD4FB18}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{691D94AE-6C71-43E1-AE41-D004E8B2A9E4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{6E7416D0-42F9-4E95-9F5F-48F4ECCE3561}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{6EFA154F-118E-45A5-B91C-F93591C77B7B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{71F30171-CFA3-48C5-A9A7-585280485AC4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{73E89717-15A0-41D5-87C9-1C7A819AA20F}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{74EB8944-0E6C-4612-8D1A-501D0AE457C3}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{75B50465-DC5E-4C9A-91D4-2B94FBBACFA5}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{76BF973B-22A1-4010-BFC0-42BEBE24136C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{7AD3A901-E09B-4A59-83CC-2C7E698801D0}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{7FF2ABD2-4440-4D51-A0D0-0BEEF8C5F0E0}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{80FDD730-ACF4-43A2-A7CD-825AFBE6559E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{81D4264A-D7DD-442A-8A4C-C8B21F642905}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{8336A482-6F57-41BC-8049-D812CD4C20E1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{8BD4DA60-1900-4EA2-8873-A4D58CEDA681}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{961302ED-7925-45F5-8AAC-E4CD62603CCE}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{96F3EB7B-768F-432B-997E-569783D6EB4B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{9869279E-79F1-4A5C-B0FE-D1F4EF5B69C1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{98D47090-E94F-4D3B-AEFE-9FCE99809780}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{9C7FD990-E73F-4FDE-85C7-93EAC51F45AA}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A19E9C3A-A7BF-48F7-BBBA-64319FFD65D8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A4584171-EAD7-4698-89A6-8027E09E1910}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A480B895-41DA-4B1C-B629-9C6EFEF56E29}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A4EA4908-558B-49E2-8233-4FFD7A841131}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A611F7FE-7E7D-419B-84E1-4CC35B829692}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{A83E739A-7846-4245-81FA-EE5B09D97761}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{AB035561-F620-4542-8999-7D844225FCF5}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B22EE686-24A3-42A5-A0E5-97F17379AB51}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B3E1CD99-FF3D-4F8E-AA19-9EFB199D2D8C}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B5B548F6-3E2D-482F-9ECC-7E1B2E134D30}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B6069A05-7F15-4C94-96B3-CFB0EB4B296A}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B646A6CF-F36F-4C19-B504-B58F209EB767}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{B9FE252D-99BF-44F0-ABF3-6E904AF98DC0}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{BBFFAF13-3762-406E-B40A-5695EE7C0624}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{BEC59029-C9BE-456C-8CBC-1C79E93ABF6B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{C44B021C-9E88-4693-9D26-407AE088CCB3}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{C5F63374-1CDD-4603-BD91-73FBDBE975A8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{C6D5F860-7EE8-47D5-B72D-AAAED7DF7BE2}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D0A7776E-56DD-4E48-B76B-7AAAC4488BBD}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D195C09F-E649-4C53-8448-6FBD6817F5C8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D29C6DFD-616F-40BC-8D54-F45C52E86568}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D4D5966B-7C77-4C82-A387-1D49737B5FF1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D614CC5D-0986-477B-A80D-A4BA99724927}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D77B94AE-5330-446B-9AE2-A433E6774DA4}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D7980520-5CAF-4DA0-9796-F50945F46238}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{D9E68A49-169D-4F3E-A0E5-81615B41894B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{DAA87BB9-074A-4527-973C-2EB4A9C71132}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{DCA72022-F65D-4A0E-B8B4-4E9AF043646E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{DD11596A-E16B-4226-8BC2-E7CB9B3A2672}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{DF4D3AE1-0CE8-4237-819F-BFEF6C8F3A0D}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E15A7126-73A3-4022-8AA2-1A3AB094A9C0}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E16EAEAB-3DBA-44A6-80F7-DCF4FAE30BEF}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E27C56C3-0D39-4FD8-A856-20A9C59B9947}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E2FE6351-EAC0-4DB2-8F4F-009562CBA2F5}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E318BBE3-1F38-482E-ADAF-2E52DB5A72D8}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E48E3F4F-67AB-4C35-8094-3AAEC90D9D85}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E574A4B8-F682-44FB-84DF-32E5AE8393F1}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E7CD19A7-1E3B-4D0A-936D-9DBC8E3F969E}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{E891A58B-87BC-4940-B142-ED963DDA4829}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{EA993B74-9206-47E0-8BFF-7094539E2502}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{ED0AE1EA-895F-4756-AD45-436D654090FA}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{EDA01D79-8514-4C64-92EB-5B4D8A9393E6}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{F2DDC40D-CC52-4DC8-9CF6-E173A94947D6}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{F75C1538-3122-4E6D-9FAF-8186E324FEBE}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{F8C4ABF0-B9E4-43DA-9AFC-AAB3D26B1E1B}
    SUPPRIME Folder: C:\Users\Gianni\AppData\Local\{FF872893-5A0C-46C8-8C34-421A947A398C}
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    ABSENT File: c:\spybot - search & destroy\sdhelper.dll
    ABSENT File: c:\users\tous\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
    ABSENT File: c:\spybot - search & destroy\spybotsd.exe
    ABSENT File: c:\users\gianni\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Tache planifiée ==========
    SUPPRIME Task: {1C92C132-61E2-418C-AAE8-FEEA62D228DC}
    SUPPRIME Task: {258AB935-2EEA-4130-87EC-02F0EA140671}
    SUPPRIME Task: {76C6E3A2-A53E-49E2-B15C-647AE71D1304}
    SUPPRIME Task: {9997E40C-B276-4F74-84F7-6641809E0773}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    123 : Dossier(s)
    6 : Fichier(s)
    2 : Logiciel(s)
    4 : Tache planifiée
    1 : Restauration Système


    End of clean in 01mn 01s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 21.07.2012 16:26:35 [12452]
    21 Juillet 2012 17:21:23

    Destrio5 a dit :
    • Désinstalle Spybot qui ne sert pas à grand chose et qui risque de gêner la manip' suivante.

    • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
      SysRestore
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Spybot - Search & Destroy\SDHelper.dll
      OPT:O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeHKzEtRkwrOS1RSVgxKzMtRkwxMCsxLUxJQys4OC1TUDErMS1TUDFUQisxLVNVRCsxLVMxSSsxLVNVMysx"&"prod=90"&"ver=10.0.1375
      O4 - Global Startup: C:\Users\Tous\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Spybot - Search & Destroy\SpybotSD.exe
      O4 - Global Startup: C:\Users\Gianni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Spybot - Search & Destroy\SpybotSD.exe
      [MD5.00000000000000000000000000000000] [APT] [{1C92C132-61E2-418C-AAE8-FEEA62D228DC}] (...) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{258AB935-2EEA-4130-87EC-02F0EA140671}] (...) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{76C6E3A2-A53E-49E2-B15C-647AE71D1304}] (...) -- C:\Users\Gianni\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\RKUIHCDQ\epson324852eu.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{9997E40C-B276-4F74-84F7-6641809E0773}] (...) -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (.not file.)
      O42 - Logiciel: Messenger Plus! Community Smartbar - (.Linkury Inc..) [HKLM] -- {07519F0E-972A-4C8B-96F9-774E8D557000}
      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
      [HKCU\Software\Safer Networking Limited]
      [HKLM\Software\Safer Networking Limited]
      O43 - CFD: 20.07.2012 - 20:52:41 - [0.174] ----D C:\ProgramData\Spybot - Search & Destroy
      O43 - CFD: 20.07.2012 - 20:01:00 - [0] ----D C:\Users\Gianni\AppData\Roaming\Viud
      O43 - CFD: 20.07.2012 - 20:27:38 - [0] ----D C:\Users\Gianni\AppData\Roaming\Ziso
      C:\Spybot - Search & Destroy
      EmptyCLSID
      EmptyFlash
      EmptyTemp

    • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
    • Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
    • Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
    • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
    • Une fois terminé, copie-colle le rapport dans ton prochain message.


  • Re-bonjour

    Je voulais savoir si le rapport est bon ?
    a c 295 8 Sécurité
    21 Juillet 2012 17:35:58

    Oui. Pour finir :


    1/

    • Télécharge DelFix sur ton Bureau.
    • Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
    • Clique sur le bouton Suppression.
    • Poste le rapport (C:\DelFixSuppr.txt).
    • Supprime DelFix.



  • 2/

    • Télécharge et installe CCleaner.
    • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.



  • 3/




  • ==Prévention==

    Désinstalle Java 6 Update 22 et Java 6 Update 31.

    • Mets à jour Java.

    • Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).


  • Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute la balise [Résolu] devant le titre de ton sujet.
    21 Juillet 2012 18:18:11

    MERCI MERCI !!!!!

    Je voulais te dire merci !!! Ce site est vrraiement géniale. Je vais vraiement en parler autour de moi.

    Je voulais juste te poser encore deux petites questions :

    Quel logiciel tu me conseils pour la déstruction définitive de fichiers (fichier du boulot qui son sur mon pc ) ?

    Quel antivirus conseils - tu ?

    Merci encore.

    a c 295 8 Sécurité
    24 Juillet 2012 19:00:57

    Citation :
    Quel antivirus conseils - tu ?

    --> Perso, j'ai Avast Free Antivirus.

    Citation :
    Quel logiciel tu me conseils pour la déstruction définitive de fichiers (fichier du boulot qui son sur mon pc ) ?

    --> Il y a un logiciel nommé Eraser mais je ne m'en suis jamais servi.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS