[resolu]McAfee analyse temps reel désactivée:impossible de r

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[resolu]McAfee analyse temps reel désactivée:impossible de r

Messagepar juraph » 04 Oct 2012 13:28

Bonjour à tous,
Depuis hier, à l'ouverture du PC, McAfee me signale que je suis exposé aux menaces et je constate que l'analyse temps réel est désactivée.
A chaque fois que je la réactive, elle se désactive directement.
Je suppose donc qu'il y a un virus.
J'ai restauré un point de restauration que je savais vierge de tout virus mais rien n'y fait.

Quelqu'un pourrait-il venir à mon aide ?
D'avance merci,
Juraph
Dernière édition par juraph le 09 Oct 2012 18:03, édité 1 fois.
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 04 Oct 2012 20:21

Bonsoir juraph,
    Avant de faire quoi que soit on va commencer par un diagnostic de ton PC

    Scan ZHPDiag


    Le rapport de ZHPDiag doit être posté en lien, il est parfois trop long pour tenir dans une réponse.

    Image Scan

      Télécharge ZHPDiag (de Nicolas coolman)

    • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
    • Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
    • Lance ZHPDiag en double cliquant sur Image présent sur ton bureau
    • Pour Vista et Windows 7 clic droit sur le raccourci de ZHPDiag et Exécuter en tant qu'administrateur
    • Clique sur Options Image
    • Clique sur Image
      Image
    • Clique en haut à gauche sur la loupe Image
    • Laisse le scan se dérouler.

      Image
    • Le scan terminé, clique sur la disquette Image
    • Enregistre le rapport sur le bureau.
    • Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt

Image Pour poster le rapport en lien utilise cet hébergeur de fichiers : Image
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 04 Oct 2012 21:42

Bonsoir Zaede,

Merci d'avoir répondu aussi rapidement.
Voici le lien du rapport:
http://cjoint.com/?BJewPS7OQaG

A très bientôt,
Juraph
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 05 Oct 2012 16:18

Bonjour juraph, bien infecté ce PC

- Télécharge Roguekiller (par tigzy) sur le bureau

- Quitte tous tes programmes en cours

- Lance RogueKiller.exe.

- Sous Vista/Seven, clique droit et lancer en tant qu'administrateur

- Attendre que le Prescan ait fini ...

- Clique sur Scan.

Clique sur Rapport et copier coller le contenu du notepad dans la prochaine réponse
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 05 Oct 2012 19:00

Bonsoir Zaede,
Voici le rapport:
RogueKiller V8.1.1 [03/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : jean claude [Droits d'admin]
Mode : Recherche -- Date : 05/10/2012 19:56:38

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3250310AS +++++
--- User ---
[MBR] 629b4bd374e9bc19a443b3f59ee3678c
[BSP] c9a04da5601bccf8576b79d62b92b0db : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 60000 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 122881185 | Size: 178464 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: SanDisk Cruzer Blade USB Device +++++
--- User ---
[MBR] bb911892981bc6935029a9158aca45e5
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 32 | Size: 15258 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 05 Oct 2012 20:40

Étape 1: TDSSKiller (de Kaspersky), installation
Téléchargez tdsskiller.zip depuis le lien ci-dessous:
http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip

Extrayez de l'archive téléchargée le fichier TDSSKiller.exe et placez-le sur le Bureau.


Étape 2: TDSSKiller (de Kaspersky), exécution
Faites un double clic sur TDSSKiller.exe pour le lancer.

L'écran de TDSSKiller s'affiche:
Image

Cliquez sur Change parameters Image

L'écran Settings de TDSSKiller s'affiche:
Image

Cochez la case située devant Loaded modules Image

Il y a immédiatement ouverture d'une petite fenêtre "Reboot is required".
Image

Cliquez sur le bouton Reboot now, ce qui va provoquer un redémarrage du PC.

Le PC redémarre.

TDSSKiller va se lancer automatiquement après ce redémarrage, et votre PC peut alors sembler être très lent et inutilisable.

Soyez patient, et attendez que vos programmes se chargent.

L'écran de TDSSKiller s'affiche:
Image

Cliquez sur Change parameters Image

L'écran Settings de TDSSKiller s'affiche.
Cochez toutes les cases, comme ceci:
Image

puis cliquez sur le bouton OK.

Cliquez maintenant sur Start scan pour lancer l'analyse.

Déroulement de l'analyse:
Image

Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes),

Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer:
Image
*- soit Cure - option par défaut, ne la modifiez pas
*- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien.
*- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé.

Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laissez l'action à entreprendre sur Skip:
Image

Ensuite cliquez sur le bouton Continue Image

Un redémarrage est nécessaire:
Image

Cliquez sur Reboot computer Image


Étape 3: Résultats
Envoyez en réponse:
*- le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt)
%SystemDrive% représente la partition sur laquelle est installé le système, généralement C:
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 06 Oct 2012 13:11

Bonjour Zaede,
Le programme n'a pas détecté d'objets nuisibles.
J'ai obtenu 2 rapports.
Rapport 1:
13:50:31.0750 3936 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
13:50:32.0468 3936 ============================================================
13:50:32.0468 3936 Current date / time: 2012/10/06 13:50:32.0468
13:50:32.0468 3936 SystemInfo:
13:50:32.0468 3936
13:50:32.0468 3936 OS Version: 5.1.2600 ServicePack: 3.0
13:50:32.0468 3936 Product type: Workstation
13:50:32.0468 3936 ComputerName: JEAN-CLAUDE
13:50:32.0468 3936 UserName: jean claude
13:50:32.0468 3936 Windows directory: C:\WINDOWS
13:50:32.0468 3936 System windows directory: C:\WINDOWS
13:50:32.0468 3936 Processor architecture: Intel x86
13:50:32.0468 3936 Number of processors: 2
13:50:32.0468 3936 Page size: 0x1000
13:50:32.0468 3936 Boot type: Normal boot
13:50:32.0468 3936 ============================================================
13:50:34.0250 3936 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
13:50:34.0359 3936 Drive \Device\Harddisk1\DR3 - Size: 0x3B9B00000 (14.90 Gb), SectorSize: 0x200, Cylinders: 0x799, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
13:50:34.0359 3936 ============================================================
13:50:34.0359 3936 \Device\Harddisk0\DR0:
13:50:34.0390 3936 MBR partitions:
13:50:34.0390 3936 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x7530462
13:50:34.0406 3936 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x75304E0, BlocksNum 0x15C901E0
13:50:34.0406 3936 \Device\Harddisk1\DR3:
13:50:34.0406 3936 MBR partitions:
13:50:34.0406 3936 \Device\Harddisk1\DR3\Partition1: MBR, Type 0xC, StartLBA 0x20, BlocksNum 0x1DCD7E0
13:50:34.0406 3936 ============================================================
13:50:34.0531 3936 D: <-> \Device\Harddisk0\DR0\Partition2
13:50:34.0640 3936 C: <-> \Device\Harddisk0\DR0\Partition1
13:50:34.0640 3936 ============================================================
13:50:34.0640 3936 Initialize success
13:50:34.0640 3936 ============================================================
13:51:25.0406 3928 Deinitialize success

Rapport 2, voir le lien: http://cjoint.com/?BJgokNeORCi
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 06 Oct 2012 17:06

Bonjour juraph, l'analyse en temps réel est réactivé?


Relance Roguekiller
Clique sur Suppression
Poste le rapport
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 06 Oct 2012 18:44

Bonsoir,
Non je n'arrive pas à réactiver l'analyse temps réel.
Voici le rapport:
RogueKiller V8.1.1 [03/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : jean claude [Droits d'admin]
Mode : Suppression -- Date : 06/10/2012 19:40:32

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3250310AS +++++
--- User ---
[MBR] 629b4bd374e9bc19a443b3f59ee3678c
[BSP] c9a04da5601bccf8576b79d62b92b0db : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 60000 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 122881185 | Size: 178464 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 06 Oct 2012 21:50

Question bète, la license est encore valable?

Tu as essayé de le réinstaller?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 06 Oct 2012 22:17

Bonsoir Zaede,
La licence est valable mais je n'ai pas essayé de la réinstaller.
Je suppose qu'il d'abord le déinstaller, rebooter puis réinstaller ?
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 06 Oct 2012 22:30

Oui c'est ça
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 06 Oct 2012 22:33

j'ai lancé la mise à jour de la DB, cela tourne et j'ai réussi à activer l'analyse en temps réel.
J'attends la fin de la mise à jour pour lancer une analyse.+La mise à jour est à 81%
Comptes-tu rester connecté ?

23:36 je viens de lancer une analyse rapide
23:42 l'analyse rapide n'a rien détecté. J'ai lancé une analyse complète.
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 07 Oct 2012 08:57

Bonjour Zaede,
L'analyse complète n'a détecté aucun problème.
N'est-ce pas étrange ?
Comment être certain qu'il n'y a plus rien du tout ?
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 07 Oct 2012 17:12

Re, on peut le verifier via ce tool

Télécharge OTL sur le Bureau.

- Fait un double clic sur l'icône pour le lancer. Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

* Coche la case "Tous les utilisateurs",
* Sous l'emplacement "Personnalisation", copie colle le contenu ce qui suit :

%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
netsvcs
/md5start
services.exe
explorer.exe
winlogon.exe
wininit.exe
iexplorer.exe
atapi.sys
/md5stop
wsSystemRoot|l,n,u,@;True;False;True;$,{ /fn
CREATERESTOREPOINT



* Clique ensuite sur le bouton "Analyse" puis patiente pour que l'outil analyse le pc. Cela peut durer quelques minutes, selon l'état du système.
* Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt.
Ces fichiers sont sauvegardés au même endroit que OTL.

* Poste les via cjoint.com
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 07 Oct 2012 19:24

juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 07 Oct 2012 21:14

Ce rapport est clean, plus d'infection visible ici

ESET Online Scanner

Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce lien:

http://download.eset.com/special/eos/es ... er_enu.exe


- Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner.
Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur"
- Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start"
- Une fois le scanner installé, configure-le en décochant la case "Remove found threats" et en cochant la case "Scan archives"

- Lance la recherche antivirale en cliquant sur le bouton "Start":
l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche
- Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats":
- Une nouvelle fenêtre apparaît:
clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt
- Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close"
- Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner
[*] Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 08 Oct 2012 06:54

Bonjour Zaede,
Aucun virus n'a été détecté.
Quelle est l'étape suivante ?
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar zaede » 08 Oct 2012 16:37

Bonjour juraph, l'étape suivante sera le nettoyage des outils et le discours sécurité
Ce PC est clean et je pourrais faire passer des outils jusqu'à Noël sans avancer d'un iota

- On va maintenant procéder au nettoyage des outils téléchargés.

- Télécharge DelFix (d'Xplode) sur ton bureau :

- Lance le et clique sur Recherche

- Le scan fini clique sur Suppression

- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.


Garde:

- MalwareByte's, l Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme



Et maintenant je te fais le traditionnel discours de prévention et de sécurité.

- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)



Verifie si ta console Java est à jour:

Java Sun et télécharge la dernière version (si ta version actuelle n'est pas à jour)

Après installation et redémarrage (toujours si elle n'était pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.

Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo

- Si tu considères ton problème comme résolu, édite le premier post et met [Résolu] derriere le titre
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: McAfee analyse temps reel désactivée:impossible de réact

Messagepar juraph » 09 Oct 2012 18:02

Bonsoir Zaede,
Désolé de ne pas avoir répondu plus tôt.
On est bien d'accord nettoyer en permanence ne changera rien :-D
Un tout grand merci pour ton support.

Voici le rapport de suppression de Delfix:
# DelFix v9.0 - Rapport créé le 09/10/2012 à 18:54:26
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : jean claude - JEAN-CLAUDE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\jean claude\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\TDSSKiller_Quarantine
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\jean claude\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.8.10.0_06.10.2012_13.50.31_log.txt
Supprimé : C:\TDSSKiller.2.8.10.0_06.10.2012_13.52.34_log.txt
Supprimé : C:\Documents and Settings\jean claude\Bureau\esetsmartinstaller_enu.exe
Supprimé : C:\Documents and Settings\jean claude\Bureau\Extras.Txt
Supprimé : C:\Documents and Settings\jean claude\Bureau\OTL.Txt
Supprimé : C:\Documents and Settings\jean claude\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\jean claude\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\jean claude\Bureau\RKreport[2].txt
Supprimé : C:\Documents and Settings\jean claude\Bureau\RKreport[3].txt
Supprimé : C:\Documents and Settings\jean claude\Bureau\RogueKiller.exe
Supprimé : C:\Documents and Settings\jean claude\Bureau\TDSSKiller.exe
Supprimé : C:\Documents and Settings\jean claude\Bureau\tdsskiller.zip
Supprimé : C:\Documents and Settings\jean claude\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\jean claude\Mes documents\Downloads\RogueKiller (2).exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR

~~~~~~ Autres ~~~~~~

Désinstallé : ESET Online Scanner
-> Prefetch Vidé

*************************

DelFix[R1].txt - [2262 octets] - [09/10/2012 18:54:13]
DelFix[S1].txt - [2278 octets] - [09/10/2012 18:54:26]

########## EOF - C:\DelFix[S1].txt - [2402 octets] ##########
juraph
Libellulien Junior
Libellulien Junior
 
Messages: 101
Inscription: 02 Juin 2011 16:24


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités