Page 1 sur 1

besoin d 'un petit nettoyage de debut d année.

Posté : jeu. 5 janv. 2017 20:16
par philippe95
Un grand bonjour a vous et je vous souhaite une excellent année.Je reviens vers vous a nouveau parce que suspicion de virus.
log de depart super lent, internet qui mouline, boite mail qui m affiche 177 messages recues le meme soir pour en recevoir a peine 15.
MBAM qui vient de me trouver TROJAN KOVTER
J ai un Windows 7 avec MBAM et eset nod 32 antivirus.
Merci au helpers qui me viendra en aide pour me remettre le Pc en ce debut 2017 en parfait etat de marche.
@++

Re: besoin d 'un petit nettoyage de debut d année.

Posté : jeu. 5 janv. 2017 23:44
par g3n-h@ckm@n
bonsoir je pense à un faux positif de malwarebytes , trop de gens ont ce trojan détecté ces derniers jours

Re: besoin d 'un petit nettoyage de debut d année.

Posté : ven. 6 janv. 2017 17:24
par philippe95
bonjour merci pour ton avis G3N.
cela me dit pas pourquoi ca mouline.
Es ce que une petite verif est possible avec zhp ou quick diag ou autre chose?
Merci pour ton aide

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 09:31
par g3n-h@ckm@n
hello fais déjà ceci :

demarrer/programmes/Accessoires puis clic droit "executer en tant qu'administrateur" sur "invité de commandes" , puis colle ceci dans la fenetre noire :

ping google.fr

ensuite valide , et donne la réponse de la fenetre

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 10:22
par philippe95
bonjour, capture ecran heberger sur cjoint

http://www.cjoint.com/c/GAhjvK0WbGk

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 15:06
par g3n-h@ckm@n
hello je pense que c'est ton FAI qui chie dans la colle......

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 15:27
par philippe95
re premiere capture ecran d invite de commande en wifi chez le voisin
capture d ecran en wifi sur ma box free
http://www.cjoint.com/c/GAhoziDsJjo

tres difficile avec free deleur faire entendre qql chose ce n est jamais de leur faute......
bref a toi de me dire

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 16:31
par g3n-h@ckm@n
ah ben ca marche mieux avec celle-ci que la précédente lol

il semblerait bien que ce soit free, j'ai pire que toi moi et je suis chez free aussi

Microsoft Windows [version 10.0.14393]
(c) 2016 Microsoft Corporation. Tous droits réservés.

C:\Users\gen-hackman>ping google.fr

Envoi d’une requête 'ping' sur google.fr [64.233.166.94] avec 32 octets de données :
Réponse de 64.233.166.94 : octets=32 temps=44 ms TTL=45
Délai d’attente de la demande dépassé.
Délai d’attente de la demande dépassé.
Délai d’attente de la demande dépassé.

Statistiques Ping pour 64.233.166.94:
Paquets : envoyés = 4, reçus = 1, perdus = 3 (perte 75%),
Durée approximative des boucles en millisecondes :
Minimum = 44ms, Maximum = 44ms, Moyenne = 44ms

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 16:53
par philippe95
ok donc c 'est quoi la demarche a faire..........

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 17:18
par g3n-h@ckm@n
patienter un jour ou deux et si pas mieux les contacter et leur expliquer le probleme.

si tu veux on peut faire un diag quand même par securité

c'est sur quel fichier qu il t'a détecté ca ? Kovter ? Xnview ?

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 17:28
par philippe95
kovter c etait sur XNwiew
je veux bien faire un diag pour controler

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 18:25
par g3n-h@ckm@n
tu peux me zipper l'executable de xnview stp ? je vais quand même vérifier la séquence hexa sur l'octet zéro

tu me l'envoies ici : http://gen-hackman.ddns.net:8123/Upload/

Désactiv tes prot', lance quickdiag , clique sur quick et donne le lien cjoint : http://gen-hackman.ddns.net:8123/QuickDiag.exe

( lien direct )

j'abrège tu sais comment ca marche lol ^^

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 19:51
par philippe95
G3N je t 'ai envoyer un xnwiew.rar sur ton lien j 'espere que c'est cela que tu attendais si c'est pas sa il me faudra qql explications je passe le quick diag et je reviens avec les resultats

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 20:22
par philippe95
voila le rapport quick diag

http://www.cjoint.com/c/GAhtv18I0Uo

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 21:03
par g3n-h@ckm@n
lol je l'ai lu avant de me reconnecter à FEI ^^

demarrer/programmes/Accessoires puis clic droit "executer en tant qu'administrateur" sur "invité de commandes" , puis colle ceci dans la fenetre noire :

REG Query HKLM\Software\Software /s >> C:\key.txt

ensuite valide

colle le contenu de c:\key.txt

===

sinon t'as quelques restes de norton mais c'est pas méchant
je vois aussi que tu as NOD32, windows defender ne te sert donc à rien tu peux le désactiver

===

pour ce qui est du zip je voualis juste xnview.exe , tu m'as envoyé de dossier entier mais il est pas dedans mdr

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 22:16
par philippe95
HKEY_LOCAL_MACHINE\Software\Software\Classes

HKEY_LOCAL_MACHINE\Software\Software\Classes\*

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\BriefcaseMenu
(par d‚faut) REG_SZ {85BBD920-42A0-1069-A2E4-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\Open With
(par d‚faut) REG_SZ {09799AFB-AD67-11d1-ABCD-00C04FC30936}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu
(par d‚faut) REG_SZ {A470F8CF-A1E8-4f65-8335-227475AA5C46}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}
(par d‚faut) REG_SZ Taskband Pin

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
(par d‚faut) REG_SZ Start Menu Pin

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers\BriefcasePage
(par d‚faut) REG_SZ {85BBD920-42A0-1069-A2E4-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers\CryptoSignMenu
(par d‚faut) REG_SZ {7444C719-39BF-11D1-8CD9-00C04FC29D45}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers\{3EA48300-8CF6-101B-84FB-666CCB9BCD32}
(par d‚faut) REG_SZ OLE DocFile Property Page

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers\{883373C3-BF89-11D1-BE35-080036B11A03}
(par d‚faut) REG_SZ Summary Properties Page

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu
(par d‚faut) REG_SZ {f3d06e7c-1e45-4a26-847e-f9fcdee59be0}

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo
(par d‚faut) REG_SZ {7BA4C740-9E81-11CF-99D3-00AA004AE837}

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\PropertySheetHandlers\PifProps
(par d‚faut) REG_SZ {86F19A00-42A0-1069-A2E9-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\PropertySheetHandlers\PifProps
(par d‚faut) REG_SZ {86F19A00-42A0-1069-A2E9-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\CompressedFolder

HKEY_LOCAL_MACHINE\Software\Software\Classes\CompressedFolder\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\CompressedFolder\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\CompressedFolder\shellex\ContextMenuHandlers\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}
(par d‚faut) REG_SZ Compressed (zipped) Folder Menu

HKEY_LOCAL_MACHINE\Software\Software\Classes\DesktopBackground

HKEY_LOCAL_MACHINE\Software\Software\Classes\DesktopBackground\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\DesktopBackground\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\DesktopBackground\shellex\ContextMenuHandlers\DesktopSlideshow
(par d‚faut) REG_SZ {0bf754aa-c967-445c-ab3d-d8fda9bae7ef}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\ContextMenuHandlers\EncryptionMenu
(par d‚faut) REG_SZ {A470F8CF-A1E8-4f65-8335-227475AA5C46}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\ContextMenuHandlers\Offline Files
(par d‚faut) REG_SZ {474C98EE-CF3D-41f5-80E3-4AAB0AB04301}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\ContextMenuHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\PropertySheetHandlers\Offline Files
(par d‚faut) REG_SZ {7EFA68C6-086B-43e1-A2D2-55A113531240}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\PropertySheetHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\PropertySheetHandlers\{ef43ecfe-2ab9-4632-bf21-58909dd177f0}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\EnhancedStorageShell
(par d‚faut) REG_SZ {2854F705-3548-414C-A113-93E27C808C85}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\{59099400-57FF-11CE-BD94-0020AF85B590}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8}
(par d‚faut) REG_SZ Portable Devices Menu

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\{fbeb8a05-beee-4442-804e-409d6c4515e9}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers\{7988B573-EC89-11cf-9C00-00AA00A14F56}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers\{ef43ecfe-2ab9-4632-bf21-58909dd177f0}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers\{fbeb8a05-beee-4442-804e-409d6c4515e9}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\PropertySheetHandlers\PifProps
(par d‚faut) REG_SZ {86F19A00-42A0-1069-A2E9-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\PropertySheetHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\ContextMenuHandlers\BriefcaseMenu
(par d‚faut) REG_SZ {85BBD920-42A0-1069-A2E4-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\ContextMenuHandlers\Library Location
(par d‚faut) REG_SZ {3dad6c5d-2167-4cae-9914-f99e41c12cfa}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\ContextMenuHandlers\Offline Files
(par d‚faut) REG_SZ {474C98EE-CF3D-41f5-80E3-4AAB0AB04301}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\PropertySheetHandlers\BriefcasePage
(par d‚faut) REG_SZ {85BBD920-42A0-1069-A2E4-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\PropertySheetHandlers\Offline Files
(par d‚faut) REG_SZ {7EFA68C6-086B-43e1-A2D2-55A113531240}

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryFolder

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryFolder\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryFolder\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryFolder\shellex\ContextMenuHandlers\LibraryFolder
(par d‚faut) REG_SZ {0af96ede-aebf-41ed-a1c8-cf7a685505b6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryLocation

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryLocation\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryLocation\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryLocation\shellex\ContextMenuHandlers\OpenContainingFolderMenu
(par d‚faut) REG_SZ {37ea3a21-7493-4208-a011-7f9ea79ce9f5}

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu
(par d‚faut) REG_SZ {37ea3a21-7493-4208-a011-7f9ea79ce9f5}

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Printers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Printers\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Printers\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Printers\shellex\PropertySheetHandlers\ICM Printer Management
(par d‚faut) REG_SZ {675F097E-4C4D-11D0-B6C1-0800091AA605}

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder\shellex\ContextMenuHandlers\SendTo
(par d‚faut) REG_SZ {7BA4C740-9E81-11CF-99D3-00AA004AE837}

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder\shellex\ContextMenuHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}


HKEY_LOCAL_MACHINE\Software\Software\Classes

HKEY_LOCAL_MACHINE\Software\Software\Classes\*

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\BriefcaseMenu
(par d‚faut) REG_SZ {85BBD920-42A0-1069-A2E4-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\Open With
(par d‚faut) REG_SZ {09799AFB-AD67-11d1-ABCD-00C04FC30936}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu
(par d‚faut) REG_SZ {A470F8CF-A1E8-4f65-8335-227475AA5C46}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}
(par d‚faut) REG_SZ Taskband Pin

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
(par d‚faut) REG_SZ Start Menu Pin

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers\BriefcasePage
(par d‚faut) REG_SZ {85BBD920-42A0-1069-A2E4-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers\CryptoSignMenu
(par d‚faut) REG_SZ {7444C719-39BF-11D1-8CD9-00C04FC29D45}

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers\{3EA48300-8CF6-101B-84FB-666CCB9BCD32}
(par d‚faut) REG_SZ OLE DocFile Property Page

HKEY_LOCAL_MACHINE\Software\Software\Classes\*\shellex\PropertySheetHandlers\{883373C3-BF89-11D1-BE35-080036B11A03}
(par d‚faut) REG_SZ Summary Properties Page

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu
(par d‚faut) REG_SZ {f3d06e7c-1e45-4a26-847e-f9fcdee59be0}

HKEY_LOCAL_MACHINE\Software\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo
(par d‚faut) REG_SZ {7BA4C740-9E81-11CF-99D3-00AA004AE837}

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\PropertySheetHandlers\PifProps
(par d‚faut) REG_SZ {86F19A00-42A0-1069-A2E9-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\batfile\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\PropertySheetHandlers\PifProps
(par d‚faut) REG_SZ {86F19A00-42A0-1069-A2E9-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\cmdfile\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\CompressedFolder

HKEY_LOCAL_MACHINE\Software\Software\Classes\CompressedFolder\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\CompressedFolder\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\CompressedFolder\shellex\ContextMenuHandlers\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}
(par d‚faut) REG_SZ Compressed (zipped) Folder Menu

HKEY_LOCAL_MACHINE\Software\Software\Classes\DesktopBackground

HKEY_LOCAL_MACHINE\Software\Software\Classes\DesktopBackground\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\DesktopBackground\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\DesktopBackground\shellex\ContextMenuHandlers\DesktopSlideshow
(par d‚faut) REG_SZ {0bf754aa-c967-445c-ab3d-d8fda9bae7ef}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\ContextMenuHandlers\EncryptionMenu
(par d‚faut) REG_SZ {A470F8CF-A1E8-4f65-8335-227475AA5C46}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\ContextMenuHandlers\Offline Files
(par d‚faut) REG_SZ {474C98EE-CF3D-41f5-80E3-4AAB0AB04301}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\ContextMenuHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\PropertySheetHandlers\Offline Files
(par d‚faut) REG_SZ {7EFA68C6-086B-43e1-A2D2-55A113531240}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\PropertySheetHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Directory\shellex\PropertySheetHandlers\{ef43ecfe-2ab9-4632-bf21-58909dd177f0}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\EnhancedStorageShell
(par d‚faut) REG_SZ {2854F705-3548-414C-A113-93E27C808C85}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\{59099400-57FF-11CE-BD94-0020AF85B590}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8}
(par d‚faut) REG_SZ Portable Devices Menu

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\ContextMenuHandlers\{fbeb8a05-beee-4442-804e-409d6c4515e9}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers\{7988B573-EC89-11cf-9C00-00AA00A14F56}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers\{ef43ecfe-2ab9-4632-bf21-58909dd177f0}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Drive\shellex\PropertySheetHandlers\{fbeb8a05-beee-4442-804e-409d6c4515e9}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\PropertySheetHandlers\PifProps
(par d‚faut) REG_SZ {86F19A00-42A0-1069-A2E9-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\exefile\shellex\PropertySheetHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\ContextMenuHandlers\BriefcaseMenu
(par d‚faut) REG_SZ {85BBD920-42A0-1069-A2E4-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\ContextMenuHandlers\Library Location
(par d‚faut) REG_SZ {3dad6c5d-2167-4cae-9914-f99e41c12cfa}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\ContextMenuHandlers\Offline Files
(par d‚faut) REG_SZ {474C98EE-CF3D-41f5-80E3-4AAB0AB04301}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\PropertySheetHandlers\BriefcasePage
(par d‚faut) REG_SZ {85BBD920-42A0-1069-A2E4-08002B30309D}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Folder\shellex\PropertySheetHandlers\Offline Files
(par d‚faut) REG_SZ {7EFA68C6-086B-43e1-A2D2-55A113531240}

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryFolder

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryFolder\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryFolder\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryFolder\shellex\ContextMenuHandlers\LibraryFolder
(par d‚faut) REG_SZ {0af96ede-aebf-41ed-a1c8-cf7a685505b6}

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryLocation

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryLocation\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryLocation\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\LibraryLocation\shellex\ContextMenuHandlers\OpenContainingFolderMenu
(par d‚faut) REG_SZ {37ea3a21-7493-4208-a011-7f9ea79ce9f5}

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu
(par d‚faut) REG_SZ {37ea3a21-7493-4208-a011-7f9ea79ce9f5}

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}
(par d‚faut) REG_SZ

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\lnkfile\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex\ContextMenuHandlers\Compatibility
(par d‚faut) REG_SZ {1d27f844-3a1f-4410-85ac-14651078412d}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Msi.Package\shellex\PropertySheetHandlers\ShimLayer Property Page
(par d‚faut) REG_SZ {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}

HKEY_LOCAL_MACHINE\Software\Software\Classes\Printers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Printers\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\Printers\shellex\PropertySheetHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\Printers\shellex\PropertySheetHandlers\ICM Printer Management
(par d‚faut) REG_SZ {675F097E-4C4D-11D0-B6C1-0800091AA605}

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder\shellex

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder\shellex\ContextMenuHandlers

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder\shellex\ContextMenuHandlers\SendTo
(par d‚faut) REG_SZ {7BA4C740-9E81-11CF-99D3-00AA004AE837}

HKEY_LOCAL_MACHINE\Software\Software\Classes\UserLibraryFolder\shellex\ContextMenuHandlers\Sharing
(par d‚faut) REG_SZ {f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 7 janv. 2017 22:26
par g3n-h@ckm@n
elle est bizarre cette double clé software pas infectieuse..... :/

et pour la suite que j'ai mis après ??

Re: besoin d 'un petit nettoyage de debut d année.

Posté : dim. 8 janv. 2017 09:33
par philippe95
bonjour G3N, voila la commande que tu m as demander de mettre dans mon invite de commande:

REG Query HKLM\Software\Software /s >> C:\key.txt

j ai rien d autre a faire en tous cas je crois pas
je recommence et je t heberge le rapport sur cjoint cela veras moins de ligne

Cle infectieuse? je suis plus trop la lol

Re: besoin d 'un petit nettoyage de debut d année.

Posté : dim. 8 janv. 2017 09:36
par philippe95

Re: besoin d 'un petit nettoyage de debut d année.

Posté : dim. 8 janv. 2017 09:39
par g3n-h@ckm@n
coucou non mais c'est tout bon lol c'est un programme qui a du la mettre en double , ca arrive aussi avec la clé WOW6432Node

Re: besoin d 'un petit nettoyage de debut d année.

Posté : mar. 10 janv. 2017 20:17
par philippe95
bonsoir G3n, si c'est bon pour toi je vais te dire c'est bon pour moisi ilya pas d infection.
Jai pris contacte avec mon fai lui parlant de probleme de ping il achanger un firmware j ai redemarer ma freebox c 'est un peu mieux.

Re: besoin d 'un petit nettoyage de debut d année.

Posté : mar. 10 janv. 2017 20:34
par g3n-h@ckm@n
re

ouais en tout cas t'es pas infecté

Re: besoin d 'un petit nettoyage de debut d année.

Posté : sam. 14 janv. 2017 15:58
par philippe95
bonjour et merci pour le regard G3N
j arrive pas a mettre en résolue je te laisse le faire.
merci encore et bonne suite a vous

Re: besoin d 'un petit nettoyage de debut d année.

Posté : lun. 16 janv. 2017 18:02
par g3n-h@ckm@n
je m'en occupe :)

bonne route je ferme ;)