| virus et mises a jour | |
|
|
|
Auteur | Message |
---|
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: virus et mises a jour Dim 16 Mar - 17:41 | |
| Bonjour Docteurs J’ai qlq petits soucis avec mon ordi et ses mises a jour. cela fait déjà qlq semaines que j'ai des problèmes pour fermer l'ordi . il me mets presque systématiquement un panneau me disant que explore.ex... est defectueux et qu'il ne peux pas fermer . J’ai alors l'option de cliquer pour "terminer maintenant" et il faut recommencer cette opération de nombreuses fois minimum 3 fois pour pouvoir fermer l'ordi !! J’ai donc vérifier en faisant une défrag puis un scan et enfin un contrôle antivirus de l'ordi puis de Explorer sous Windows. Mais rien, pas d'améliorations les semaines ont passées ainsi qlq mises a jour se sont faites y compris Spybot et depuis c'est la grosse cata je n'arrive pas a le configurer comme il faut spybot me bloque presque tout et je ne sais pas toujours quoi faire. Pour des choses simples comme le lancement d'explorer je ne peux plus utiliser en un seul clik. Pour Windows update il ne se lance plus depuis le menu "demarer" ,"tout les programmes" ?? J'ai déinstaller Spybot depuis "ajout supp prog" Mais toujours ces problèmes de fermeture alors j'ai réinstallé Windows XP familial Seulement voilà Windows via l'ordi me dit qu'il y a des mises a jours a faire. logique puisque la version que j'ai réinstallée date un peu et je n'avais donc plus toutes les Maj accumulées au fils des mois et des années. Mais la ou le bas blesse c'est qu'il y a 97 Maj et que cela coince. Je n'arrive a lancer le téléchargement que par l'icône d'avertissement " des mises a jour sont disponible pour votre ordi........... (en bas à droite) mais après avoir ramer pendant 15 a 20 minutes il me dit les mises, a jours ont échouées et 1 minute plus tard il recommence a me dire que des Maj sont dispo Ça fait deux jours que c'est comme ça pas moyen de charger les Maj !! Mes problèmes de fermetures sont toujours là et le lancement d'explorer 7 ne marche plus depuis l'icone rapide en as a gauche et Win Update ne se fait toujours pas en un clik et toujours pas depuis "demarrer" "tous les programmes" ? Allo les docteurs c'est grave ou si j'ai merdu qlq part ??Y a-t-il un moyen de savoir par des manipulations simples ?Ou alors est ce que je me traîne une saleté ? help les gars !! | |
|
| |
xide Co-Administrateur
Nombre de messages : 1836 Age : 49 Localisation : Région Parisienne Réputation : 0 Date d'inscription : 14/06/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: virus et mises a jour Lun 17 Mar - 8:45 | |
| Bonjour Zimmer, pour les mises à jour peut-être pourrais-tu déjà tenter de les télécharger manuellement, voir ICI. Passe CleanDisk et post un rapport HiJackThis. Tiens nous informé des mises à jours, du scan CleanDisk et montre nous le rapport d'HiJackThis, nous aviserons par la suite. Très amHicalement | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 19:10 | |
| Bonjour Xide Cela a l'air plus grave que je ne pensais !! J’ai effectivement réussi à aller télécharger deux mises à jour puis après, Rideau !! Nasa !! Plus rien !! J’ai redémarré l'ordi pour revenir sur ton message pour faire un "clean disk" il s'est lancé puis plus rien aucun résultat ni dans un sens ni dans l'autre je n'au jamais pu retrouver la moindre preuve de passage ou d'exécution. rien !! et je ne pouvais plus rien faire. PLANTÉ !!! J’ai de nouveau redémarré et suis revenu dans ton message pour essayer "hijack this" je n'ai pas eu le choix pour l'installation puisqu'il ne se passe rien non plus PLANTE la aussi !! En résumé, quelques soit les applications que je mets en route je ne suis pas maître de l'exécution, des emplacements des réglages, d'aucuns choix. Je commence à me poser de sérieuses questions, j'ai des inquiétudes. si quelqu'un a une idée , je prends Sinon je vais devoir formater et réinstaller, mais j'aimerais éviter ! Merci a plus, je compte sur vous tous Ha si encore une question, est ce que depuis l'ordi de ma femme qui est en réseau avec le mien je pourrais agir d'une manière ou d'une autre pour faire des vérifications sur le mien ?? Merci encore Pascal | |
|
| |
xide Co-Administrateur
Nombre de messages : 1836 Age : 49 Localisation : Région Parisienne Réputation : 0 Date d'inscription : 14/06/2005
Votre configuration PC Processeur, RAM: Carte graphique, disque dur: Système d'exploitation, service pack:
| Sujet: Re: virus et mises a jour Lun 17 Mar - 20:02 | |
| Re Zimmer, as tu installé ton antivirus juste après la réinstallation de Windows ? Si oui l'as tu mis à jour de suite après avoir connecté le PC à Internet ? Tu ne pourras rien faire en réseau à partir du PC de ta femme peut-être infecter son PC si vous partagez des documents qui sont sur ton PC (si le réseau fonctionne). | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 20:15 | |
| c'est spybot que j'ai mis a jour 3 jours avant la Maj de windows xp mais j'ai déjà esssayé de le déinstaller mais il reste quelque chose qui redemarre systematiquement après un reboot de l'ordi !! | |
|
| |
chrifleur Modérateur
Nombre de messages : 686 Age : 68 Réputation : 1 Date d'inscription : 01/10/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 20:19 | |
| bonsoir puisque tu n'arrives pas à installer Hijack this...on va essayer autre chose! télécharge GenProc de Lazzzy et Narco4 sur ton bureau http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
| |
|
| |
chrifleur Modérateur
Nombre de messages : 686 Age : 68 Réputation : 1 Date d'inscription : 01/10/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 20:29 | |
| pour Spybot, tu l'as entièrement supprimé? si oui, et afin de voir si ce qui se relance appartient à Spybot fais ceci Télécharge OAD ( par !aur3n7) http://sosvirus.changelog.fr/OAD.exe - Enregistre le sur ton bureau Double clique sur le OAD pour le lancer - nom de fichier à rechercher tape ou fais un copier coller de : Spybot - Type de recherche : sélectionne l'option 6 puis valide [entrée] OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé. Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé. - Fais un copier / coller de ce rapport dans ton prochain post. Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 21:02 | |
| salut Chrifleur
je reprend depuis l'ordi de ma femme car sur le mien je n'arrive plus a faire 2 fonction différentes via internet si je suis en messagerie Outloock je ne peux plus aller sur le site amh et si je suis sur Amh je ne peux plus aller faire de clik sur les liens que tu m'as donné
je suis donc après de nombreuses manip aller activer via ton lien genproc.bat et voilà ce que j'obtiens "il manque un ou plusieurs fichiers necessairte au fonctionement du programme" veuillez 1 fermer cette fenetre 2 supprimer la totalité du dossier genproc ainsi que le fichier genproc.zip 3 suivre ces indications: http://www.alt-shift-return.org/Info/GenProc-HowTo.html
et enfin "appuyez sur une touche pour continuer"
ce que j'ai fait bien sur mais je retourne dans la liste du programme dézippé !!??
je vais passer a ton second message pour voir si c'est possible de faire mieux je te tiens au courant a+ Pascal
| |
|
| |
chrifleur Modérateur
Nombre de messages : 686 Age : 68 Réputation : 1 Date d'inscription : 01/10/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 21:10 | |
| un autre outil en espérant que nous pourrons avoir un rapport... Télécharge : http://www.evosla.com/pca_cpt.php?agr=pca_securite de Evosla Décompresse le sur ton bureau Lance l'analyse (en haut à gauche) --- enregistre le rapport généré (en bas à droite) Le rapport va etre positionné sur ton bureau " PCA_LOG.txt " --->publie le dans ta prochaine réponse tu verras il ressemble beaucoup à hijack this... tu peux en voir le fonctionnement ici grâce au tutoriel crée par Evosla http://www.evosla.com/pca.php | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 21:40 | |
| re chrifleur
après qlq manipulation voilà enfin le resultat de la recherche bon courage si tu retrouves qle chose moi j'y comprends plus rien!!
rebondissement
le fichier resultat est trop gros il ne tiens pas sur la messagerie du forum !! comment est ce que je peux te le faire passer ?? | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 21:51 | |
| ça y est j'arrive voilà le rapport de PCA ci deoous # PCA Sécurité V 1.0.2, (fichier LOG). # Rapport du :17/03/2008 22:48:16 Microsoft Windows XP Service Pack 2 ==>> Processus <== \SystemRoot\System32\smss.exe \??\C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe C:\Program Files\USB Storage RW\DskWatch.exe C:\WINDOWS\system32\VTTimer.exe C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\system32\carpserv.exe C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Calendrier\Cld2000.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\WinZip\winzip32.exe C:\DOCUME~1\PASCAL~1\LOCALS~1\Temp\pca.exe //pages de démarrage et de recherche d'Internet Explorer RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 RO - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = http://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8 RO - HKCU\Software\Microsoft\Internet Explorer\Toolbar\LinksFolderName = Liens R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = http://www.google.com/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = http://www.google.com R1 - HKLM\Software\Microsoft\Internet Explorer\Search\CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm R1 - HKLM\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/ie //applications lancées depuis system.ini,win.ini //03 - Browser Helper Objects (BHOs) 02 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 02 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll 02 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar : &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll //04 - applications chargées automatiquement 04 - HKLM\..\RUN: [Vade Retro Outlook Express] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKLM\..\RUN: [USB Storage RW] - C:\Program Files\USB Storage RW\DskWatch.exe 04 - HKLM\..\RUN: [VTTimer] - VTTimer.exe 04 - HKLM\..\RUN: [SSBkgdUpdate] - "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot 04 - HKLM\..\RUN: [OpwareSE4] - "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" 04 - HKLM\..\RUN: [avast!] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 04 - HKLM\..\RUN: [VTtrayp] - VTtrayp.exe 04 - HKLM\..\RUN: [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" 04 - HKLM\..\RUN: [CARPService] - carpserv.exe 04 - HKLM\..\RUN: [StatusClient] - C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto 04 - HKLM\..\RUN: [TomcatStartup] - C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe 04 - HKLM\..\RUN: [SoundMan] - SOUNDMAN.EXE 04 - HKLU\..\RUN: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 04 - HKLU\..\RUN: [Cld2000.exe] - C:\Program Files\Calendrier\Cld2000.exe 04 - HKLU\..\RUN: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe 04 - HKLU\..\RUN: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 04 - HKUS\S-1-5-18\..\RUN: [CTFMON.EXE] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKUS\S-1-5-19\..\RUN: [CTFMON.EXE] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKUS\S-1-5-20\..\RUN: [CTFMON.EXE] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [swg] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [Cld2000.exe] - C:\Program Files\USB Storage RW\DskWatch.exe 04 - HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [ctfmon.exe] - VTTimer.exe 04 - HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [SpybotSD TeaTimer] - "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot 04 - Global Startup: Outil de mise à jour Google.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk 04 - Startup: wkcalrem.LNK= C:\Documents and Settings\Pascal Zimmer\Menu Démarrer\Programmes\Démarrage\wkcalrem.LNK //05 - Accès au panneau de contrôle d'Internet Explorer (control.ini) //06- interdiction à l' accès au options (Internet Explorer) //07 - blocage de l'exécution de Regedit //08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer 08 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 //09 - boutons situés sur la barre d'outils principale d'Internet Explorer 09 - Extra button: - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - 09 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - 09 - Extra button: - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - 09 - Extra 'Tools' menuitem: - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - 09 - Extra button: - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe 09 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe 09 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 09 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe //O10 - Pirates de Winsock //O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer) O11 - Options group: [INTERNATIONAL] - International* //O12 - IE plugins //013 : DefaultPrefix //014 - Option : (Rétablir les paramètres Web) //015 - Zone de confiance d'Internet Explorer //O16 - Objets ActiveX O16 - DPF : VB2S Mannequin Virtuel Control - {1FF43AD5-2262-4C2F-81D4-26D710C3F305} - C:\WINDOWS\Downloaded Program Files\mannequin.dll O16 - DPF : Snapfish Activia - {406B5949-7190-4245-91A9-30A17DE16AD0} - C:\WINDOWS\Downloaded Program Files\SnapfishActivia1000.ocx O16 - DPF : MSN Photo Upload Tool - {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll O16 - DPF : Aurigma Image Uploader 3.5 Control - {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} - C:\WINDOWS\Downloaded Program Files\ImageUploader3.ocx O16 - DPF : PB_Uploader Class - {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} - C:\WINDOWS\Downloaded Program Files\uploader_uni.ocx O16 - DPF : Shockwave Flash Object - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx //O17 - piratage de domaine Lop.com //O18 - protocoles additionnels O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL //O19 - feuille de style de l'utilisateur //O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify //O21 - ShellServiceObjectDelayLoad //O22 - SharedTaskScheduler O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll //O23 - services de XP,NT, 2000, et 2003 O23 - Service: [Service de la passerelle de la couche Application] - %SystemRoot%\System32\alg.exe O23 - Service: [Service d'état ASP.NET] - %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe O23 - Service: [avast! iAVS4 Control Service] - "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe" O23 - Service: [avast! Antivirus] - "C:\Program Files\Alwil Software\Avast4\ashServ.exe" O23 - Service: [avast! Mail Scanner] - "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service O23 - Service: [avast! Web Scanner] - "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service O23 - Service: [Gestionnaire de l'Album] - %SystemRoot%\system32\clipsrv.exe O23 - Service: [.NET Runtime Optimization Service v2.0.50727_X86] - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe O23 - Service: [Application système COM+] - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} O23 - Service: [Windows Presentation Foundation Font Cache 3.0.0.0] - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe O23 - Service: [Google Updater Service] - "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe" O23 - Service: [Service COM de gravage de CD IMAPI] - O23 - Service: [Partage de Bureau à distance NetMeeting] - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: [Distributed Transaction Coordinator] - C:\WINDOWS\system32\msdtc.exe O23 - Service: [Pml Driver HPZ12] - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: [Gestionnaire de session d'aide sur le Bureau à distance] - C:\WINDOWS\system32\sessmgr.exe O23 - Service: [Localisateur d'appels de procédure distante (RPC)] - %SystemRoot%\system32\locator.exe O23 - Service: [QoS RSVP] - %SystemRoot%\system32\rsvp.exe O23 - Service: [Service SNMP] - %SystemRoot%\System32\snmp.exe O23 - Service: [Service d'interruption SNMP] - %SystemRoot%\System32\snmptrap.exe O23 - Service: [Spouleur d'impression] - %SystemRoot%\system32\spoolsv.exe O23 - Service: [MS Software Shadow Copy Provider] - C:\WINDOWS\system32\dllhost.exe /Processid:{45097C89-4D43-453E-AA05-99C428E7E70E} O23 - Service: [Journaux et alertes de performance] - %SystemRoot%\system32\smlogsvc.exe O23 - Service: [Windows User Mode Driver Framework] - C:\WINDOWS\system32\wdfmgr.exe O23 - Service: [Onduleur] - %SystemRoot%\System32\ups.exe O23 - Service: [Cliché instantané de volume] - %SystemRoot%\System32\vssvc.exe O23 - Service: [Carte de performance WMI] - C:\WINDOWS\system32\wbem\wmiapsrv.exe O23 - Service: [Service Partage réseau du Lecteur Windows Media] - "C:\Program Files\Windows Media Player\WMPNetwk.exe" | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 22:14 | |
| Ami Xide
j'ai réussi avec bien du mal a obtenir un rapport de Hijack This et il ressemble beaucoup au précedent rapport en PCA le voici
# PCA Sécurité V 1.0.2, (fichier LOG). # Rapport du :17/03/2008 22:48:16 Microsoft Windows XP Service Pack 2 ==>> Processus <== \SystemRoot\System32\smss.exe \??\C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe C:\Program Files\USB Storage RW\DskWatch.exe C:\WINDOWS\system32\VTTimer.exe C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\system32\carpserv.exe C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Calendrier\Cld2000.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\WinZip\winzip32.exe C:\DOCUME~1\PASCAL~1\LOCALS~1\Temp\pca.exe //pages de démarrage et de recherche d'Internet Explorer RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 RO - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = http://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8 RO - HKCU\Software\Microsoft\Internet Explorer\Toolbar\LinksFolderName = Liens R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = http://www.google.com/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = http://www.google.com R1 - HKLM\Software\Microsoft\Internet Explorer\Search\CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm R1 - HKLM\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/ie //applications lancées depuis system.ini,win.ini //03 - Browser Helper Objects (BHOs) 02 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 02 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll 02 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O3 - Toolbar : &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll //04 - applications chargées automatiquement 04 - HKLM\..\RUN: [Vade Retro Outlook Express] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKLM\..\RUN: [USB Storage RW] - C:\Program Files\USB Storage RW\DskWatch.exe 04 - HKLM\..\RUN: [VTTimer] - VTTimer.exe 04 - HKLM\..\RUN: [SSBkgdUpdate] - "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot 04 - HKLM\..\RUN: [OpwareSE4] - "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" 04 - HKLM\..\RUN: [avast!] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 04 - HKLM\..\RUN: [VTtrayp] - VTtrayp.exe 04 - HKLM\..\RUN: [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" 04 - HKLM\..\RUN: [CARPService] - carpserv.exe 04 - HKLM\..\RUN: [StatusClient] - C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto 04 - HKLM\..\RUN: [TomcatStartup] - C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe 04 - HKLM\..\RUN: [SoundMan] - SOUNDMAN.EXE 04 - HKLU\..\RUN: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 04 - HKLU\..\RUN: [Cld2000.exe] - C:\Program Files\Calendrier\Cld2000.exe 04 - HKLU\..\RUN: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe 04 - HKLU\..\RUN: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 04 - HKUS\S-1-5-18\..\RUN: [CTFMON.EXE] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKUS\S-1-5-19\..\RUN: [CTFMON.EXE] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKUS\S-1-5-20\..\RUN: [CTFMON.EXE] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [swg] - "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe" 04 - HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [Cld2000.exe] - C:\Program Files\USB Storage RW\DskWatch.exe 04 - HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [ctfmon.exe] - VTTimer.exe 04 - HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [SpybotSD TeaTimer] - "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot 04 - Global Startup: Outil de mise à jour Google.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk 04 - Startup: wkcalrem.LNK= C:\Documents and Settings\Pascal Zimmer\Menu Démarrer\Programmes\Démarrage\wkcalrem.LNK //05 - Accès au panneau de contrôle d'Internet Explorer (control.ini) //06- interdiction à l' accès au options (Internet Explorer) //07 - blocage de l'exécution de Regedit //08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer 08 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 //09 - boutons situés sur la barre d'outils principale d'Internet Explorer 09 - Extra button: - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - 09 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - 09 - Extra button: - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - 09 - Extra 'Tools' menuitem: - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - 09 - Extra button: - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe 09 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe 09 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 09 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe //O10 - Pirates de Winsock //O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer) O11 - Options group: [INTERNATIONAL] - International* //O12 - IE plugins //013 : DefaultPrefix //014 - Option : (Rétablir les paramètres Web) //015 - Zone de confiance d'Internet Explorer //O16 - Objets ActiveX O16 - DPF : VB2S Mannequin Virtuel Control - {1FF43AD5-2262-4C2F-81D4-26D710C3F305} - C:\WINDOWS\Downloaded Program Files\mannequin.dll O16 - DPF : Snapfish Activia - {406B5949-7190-4245-91A9-30A17DE16AD0} - C:\WINDOWS\Downloaded Program Files\SnapfishActivia1000.ocx O16 - DPF : MSN Photo Upload Tool - {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll O16 - DPF : Aurigma Image Uploader 3.5 Control - {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} - C:\WINDOWS\Downloaded Program Files\ImageUploader3.ocx O16 - DPF : PB_Uploader Class - {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} - C:\WINDOWS\Downloaded Program Files\uploader_uni.ocx O16 - DPF : Shockwave Flash Object - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx //O17 - piratage de domaine Lop.com //O18 - protocoles additionnels O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\PKMCDO.DLL O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL //O19 - feuille de style de l'utilisateur //O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify //O21 - ShellServiceObjectDelayLoad //O22 - SharedTaskScheduler O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll //O23 - services de XP,NT, 2000, et 2003 O23 - Service: [Service de la passerelle de la couche Application] - %SystemRoot%\System32\alg.exe O23 - Service: [Service d'état ASP.NET] - %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe O23 - Service: [avast! iAVS4 Control Service] - "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe" O23 - Service: [avast! Antivirus] - "C:\Program Files\Alwil Software\Avast4\ashServ.exe" O23 - Service: [avast! Mail Scanner] - "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service O23 - Service: [avast! Web Scanner] - "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service O23 - Service: [Gestionnaire de l'Album] - %SystemRoot%\system32\clipsrv.exe O23 - Service: [.NET Runtime Optimization Service v2.0.50727_X86] - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe O23 - Service: [Application système COM+] - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} O23 - Service: [Windows Presentation Foundation Font Cache 3.0.0.0] - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe O23 - Service: [Google Updater Service] - "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe" O23 - Service: [Service COM de gravage de CD IMAPI] - O23 - Service: [Partage de Bureau à distance NetMeeting] - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: [Distributed Transaction Coordinator] - C:\WINDOWS\system32\msdtc.exe O23 - Service: [Pml Driver HPZ12] - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: [Gestionnaire de session d'aide sur le Bureau à distance] - C:\WINDOWS\system32\sessmgr.exe O23 - Service: [Localisateur d'appels de procédure distante (RPC)] - %SystemRoot%\system32\locator.exe O23 - Service: [QoS RSVP] - %SystemRoot%\system32\rsvp.exe O23 - Service: [Service SNMP] - %SystemRoot%\System32\snmp.exe O23 - Service: [Service d'interruption SNMP] - %SystemRoot%\System32\snmptrap.exe O23 - Service: [Spouleur d'impression] - %SystemRoot%\system32\spoolsv.exe O23 - Service: [MS Software Shadow Copy Provider] - C:\WINDOWS\system32\dllhost.exe /Processid:{45097C89-4D43-453E-AA05-99C428E7E70E} O23 - Service: [Journaux et alertes de performance] - %SystemRoot%\system32\smlogsvc.exe O23 - Service: [Windows User Mode Driver Framework] - C:\WINDOWS\system32\wdfmgr.exe O23 - Service: [Onduleur] - %SystemRoot%\System32\ups.exe O23 - Service: [Cliché instantané de volume] - %SystemRoot%\System32\vssvc.exe O23 - Service: [Carte de performance WMI] - C:\WINDOWS\system32\wbem\wmiapsrv.exe O23 - Service: [Service Partage réseau du Lecteur Windows Media] - "C:\Program Files\Windows Media Player\WMPNetwk.exe" | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Lun 17 Mar - 22:19 | |
| Mr les Docteurs S informatique
Prenez votre temps pour analyser mon merdier je me suis tellement enervé ce soir pour obtenir ces faibles résultats que mon oeil valide ne peux plus suivre quoi que ce soit sur l'écran.
je reprendrai demain matin pour essayer de suivre vos conseils en dépannage
Milles merci les gars pour le big coup de mains bye a demain bonne nuit amicalement Pascal | |
|
| |
chrifleur Modérateur
Nombre de messages : 686 Age : 68 Réputation : 1 Date d'inscription : 01/10/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 8:06 | |
| bonjour en lisant le rapport PCA, je vois que tu as le tea timer de spybot au démarrage. Tu as réinstallé Spybot? pour le rapport OAD, s'il est très, trop long, c'est aussi vraisemblablement pour cette raison, Spybot est installé, présent sur ton PC.. j'examine plus en détail ton rapport PCA | |
|
| |
chrifleur Modérateur
Nombre de messages : 686 Age : 68 Réputation : 1 Date d'inscription : 01/10/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 8:12 | |
| - Citation :
- le fichier resultat est trop gros il ne tiens pas sur la messagerie du forum !!
comment est ce que je peux te le faire passer ?? essaie en plusieurs morceaux, mais si Spybot est toujours installé sur ton PC c'est normal que le rapport soit si gros, car tout y est et non quelques hkeys ou fichiers non supprimés...dans ce cas, inutile de le poster... | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 9:15 | |
| Bonjour Chrifleur Bonjour à tous non je n'ai pas remis spybot et je vais refaire un OAD sur spybot aijourd'hui je te tiens au courant a+ Pascal | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 9:31 | |
| bon il y a encore du monde en place d'après le rapport OAD je le coupe en trois partes 1 partie: 18/03/2008 ---- 10:16:22,54 ---------------------------------- §§§§§§ [spybot] §§§§§§ ---------------------------------- [X] Registre -------------- [ ] rapide -- Fichier --- [ ] disque systeme ------------- [X] complete
******************** [Registre] ********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe\shell] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe\shell\open] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe\shell\open\command] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe\shell\open\command] @="\"C:\\Program Files\\Spybot - Search & Destroy\\SpybotSD.exe\" \"%1\"" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-Spybot.net] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-Spybot.net\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\PepiMK Software\SpybotSnD] [HKEY_LOCAL_MACHINE\SOFTWARE\Safer Networking Limited\SpybotSnD] [HKEY_LOCAL_MACHINE\SOFTWARE\Safer Networking Limited\SpybotSnD\Timestamp] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 9:31 | |
| --------------------------------------------------------------------------------------------------------------------------------------------------------- partie 2 --------------------------------------------------------------------------------------------------------------------------------------------------------- [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sbi\OpenWithList] "a"="SpybotSD.exe" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sbi\OpenWithProgids] "SpybotSD.SBIFile"=hex(0): [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Spybot - Search & Destroy] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Spybot - Search & Destroy] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 9:33 | |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------- partie 3 ----------------------------------------------------------------------------------------------------------------------------------------------------------- [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache] "C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"="System settings protector" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache] "C:\\Program Files\\Spybot - Search & Destroy\\SpybotSD.exe"="Spybot - Search & Destroy" "C:\\Documents and Settings\\Pascal Zimmer\\Local Settings\\Temporary Internet Files\\Content.IE5\\8PQVKXIF\\WindowsXP-KB884020-x86-fra[1].exe"="Hotfix Package" "C:\\Program Files\\Spybot - Search & Destroy\\SDUpdate.exe"="Updater for Spybot-S&D" "C:\\Documents and Settings\\Pascal Zimmer\\Local Settings\\Temporary Internet Files\\Content.IE5\\8PQVKXIF\\WindowsXP-KB884020-x86-fra[1].exe"="Hotfix Package" "C:\\Program Files\\Spybot - Search & Destroy\\update.exe"="External updater" "C:\\Documents and Settings\\Pascal Zimmer\\Local Settings\\Temporary Internet Files\\Content.IE5\\8PQVKXIF\\WindowsXP-KB884020-x86-fra[1].exe"="Hotfix Package" "C:\\Program Files\\Spybot - Search & Destroy\\Updates\\sbsd152upd.exe"="Spybot - Search & Destroy Setup " "C:\\Documents and Settings\\Pascal Zimmer\\Local Settings\\Temporary Internet Files\\Content.IE5\\8PQVKXIF\\WindowsXP-KB884020-x86-fra[1].exe"="Hotfix Package" "C:\\DOCUME~1\\PASCAL~1\\LOCALS~1\\Temp\\is-4UEOO.tmp\\spybotsd152.tmp"="Setup/Uninstall" "C:\\Documents and Settings\\Pascal Zimmer\\Local Settings\\Temporary Internet Files\\Content.IE5\\8PQVKXIF\\WindowsXP-KB884020-x86-fra[1].exe"="Hotfix Package" "C:\\Program Files\\Spybot - Search & Destroy\\unins001.exe"="Setup/Uninstall" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD] "Path"="C:\\Program Files\\Spybot - Search & Destroy\\" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD] "ResultsDir"="C:\\Documents and Settings\\All Users\\Application Data\\Spybot - Search & Destroy" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\Download directories] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\InfoPanels] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\Verification] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\ViewReportConfig] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\Window] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\VB and VBA Program Settings\CCleaner\Options] "(App)SpyBot Search and Destroy"="Vrai" [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] ******************* [Fichier] ******************* ********************* [Même date] ********************* Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1 ---------------------------------- §§§§§ Fin Rapport §§§§§ ----------------------------------
Merci d'avance et bon courage a+ Pascal | |
|
| |
chrifleur Modérateur
Nombre de messages : 686 Age : 68 Réputation : 1 Date d'inscription : 01/10/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 10:08 | |
| lance hijack this pour un scan (PCA si tu ne peux pas lancer hijack this, il travaille de la même façon) et coche ces lignes 04 - HKLU\..\RUN: [SpybotSD TeaTimer] - C:\Program Files\Spybot-Search& Destroy\TeaTimer.exe 04 -HKUS\S-1-5-21-73586283-764733703-839522115-1004\..\RUN: [SpybotSD TeaTimer] - "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot ferme toutes tes applications y compris internet et clique sur fix checked Spybot est mal désinstallé, ce qui je pense cause tous tes soucis...ou du moins la majeure partie télécharge erunt en suivant les recommandations de ce tutoriel http://forum.pcastuces.com/tuto_erunt-f31s5.htm sauvegarde ton Registre, ceci au cas où... tu peux même créer un point de restauration, en le nommant avant MVRegClean!de cette façon démarrer/tous les programmes/accessoires/outils système/restauration du système/créer un point de restauration. tu suis les invites...
télécharge MVRegClean5.5 http://www.velasco.com.br/action/software.php?name=MV322 installe le je l'utilise, il nettoie très profond, alors vérifie que les backups soient bien cochés afin de pouvoir restaurer s'il a trop nettoyé, cela ne m'est jamais arrivé jusqu'alors... pour cela tu vas dans " choix" et tu vérifies que la case " générer toujours un backup" soit cochée, elle l'est par défaut! scanne ton Pc en cliquant sur " démarrer", il va chercher toutes les entrées obsolètes de ton Registre, il risque de trouver un nombre important de hkeys obsolètes (chez moi 789, malgré un nettoyage fréquent de mon Registre) tu vérifies si tu le souhaites...tu as un tableau en bas de la fenêtre avec les explications sur le "problème" découvert si tu ne veux pas supprimer une hkey, il te suffit de la décocher! toutes les hkeys cochées seront supprimées
et tu cliques sur " effacer"relance OAD avec un recherche sur Spybot et poste le rapport obtenu
Dernière édition par chrifleur le Mar 18 Mar - 12:50, édité 3 fois | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 12:14 | |
| re j'ai des soucis pour installer et décompresser ERUNT je ne comprends pas, c'est pourtant simple, mais je dois m'absenter cette après-midi je reprendrais avec ce soir l'installation et ma femme qui se débrouille mieux que moi en info regardera si elle y arrive merci a ce soir bye Pascal | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 21:20 | |
| bonsoir chrifleur ma petite femme a réussi a faire les démarches en réalité il fallait commencer par charger erunt en anglais puis après faire la mise a jour en francais pour que ca fonctionne enfin bref !! voilà le nouveau résultat de la recherche aod en deux parties partie 1 18/03/2008 ---- 22:14:38,73 ---------------------------------- §§§§§§ [spybot] §§§§§§ ---------------------------------- [X] Registre -------------- [ ] rapide -- Fichier --- [ ] disque systeme ------------- [X] complete
******************** [Registre] ********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe\shell] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe\shell\open] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\SpybotSD.exe\shell\open\command] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-Spybot.net] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-Spybot.net\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_LOCAL_MACHINE\SOFTWARE\Safer Networking Limited\SpybotSnD] [HKEY_LOCAL_MACHINE\SOFTWARE\Safer Networking Limited\SpybotSnD\Timestamp] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 21:23 | |
| Désolé ce sera en trois parties car en deux ça ne passe pas ------------------------------- partie 2 --------------------------------- [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sbi\OpenWithList] "a"="SpybotSD.exe" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sbi\OpenWithProgids] "SpybotSD.SBIFile"=hex(0): [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Spybot - Search & Destroy] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Spybot - Search & Destroy] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] | |
|
| |
Pascal 25410 Apprenti expert
Nombre de messages : 169 Age : 62 Localisation : A Routelle dans le Doubs 25410 Réputation : 0 Date d'inscription : 13/06/2006
| Sujet: Re: virus et mises a jour Mar 18 Mar - 21:37 | |
| en pour finir la dernière partie de l'analyse ------------------ partie 3 ----------------- [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD] "Path"="C:\\Program Files\\Spybot - Search & Destroy\\" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD] "ResultsDir"="C:\\Documents and Settings\\All Users\\Application Data\\Spybot - Search & Destroy" [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\Download directories] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\InfoPanels] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\Verification] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\ViewReportConfig] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\PepiMK Software\SpybotSnD\Window] [HKEY_USERS\S-1-5-21-73586283-764733703-839522115-1004\Software\VB and VBA Program Settings\CCleaner\Options] "(App)SpyBot Search and Destroy"="Vrai" [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-spybot.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-spybot.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\legal-at-spybot.info\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\mega-downloads.net\spybotsearchudestroy] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\spybot] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\reviewsit.net\www.spybot] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-2007.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-free.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-ib.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-now.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-scan.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd-info.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-sd.net\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot-uk.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybot2007.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotcom.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotdownload-now.com\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\spybotremover.net] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybot.net\www] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com] [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\www-spybotcom.com\www] ******************* [Fichier] ******************* ********************* [Même date] ********************* Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1 ---------------------------------- §§§§§ Fin Rapport §§§§§ ---------------------------------- J’ai bien sur fait toutes les démarches de sauvegarde de registre avant ces manipulations !! et le nombre de hkeys était de 724 qui sont tous supprimés maintenant nota le prog MVRegclean est en anglish , le lien que tu as mis fonctionne sous l'appellation MV321 et non 322 qui n'est apparement plus actif On a cliqué sur remove pour détruire une fois que tout était cocher, était-ce le bon bouton ?? merci a+ Pascal et Vertbelette Ps un petit coucou amical a l'ami Yora Senior en espérant que tout vas bien pour toi camarade. | |
|
| |
chrifleur Modérateur
Nombre de messages : 686 Age : 68 Réputation : 1 Date d'inscription : 01/10/2006
| Sujet: Re: virus et mises a jour Mer 19 Mar - 7:27 | |
| bizarre ma version est en français... si dans quelques jours tu ne constates aucun dysfonctionnements, tu pourras supprimer cette version, je ne te conseille pas de conserver cet outil très trop puissant.. sais tu naviguer dans le registre? | |
|
| |
Contenu sponsorisé
| Sujet: Re: virus et mises a jour | |
| |
|
| |
| virus et mises a jour | |
|