Virus ?
Fermé
nat97121
-
6 août 2009 à 17:12
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 6 août 2009 à 22:34
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 6 août 2009 à 22:34
A voir également:
- Virus ?
- Svchost.exe virus - Guide
- Faux message virus iphone - Forum iPhone
- Operagxsetup virus ✓ - Forum Virus
- Produkey virus ✓ - Forum Windows 10
- Vérificateur de lien virus - Guide
18 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 août 2009 à 17:26
6 août 2009 à 17:26
Re,
nat,
ou tu suis mes recommandations et elles seules, ou tu te débrouilles avec les autres.
nat,
ou tu suis mes recommandations et elles seules, ou tu te débrouilles avec les autres.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 août 2009 à 22:34
6 août 2009 à 22:34
Re,
tu as refait tourner ZHPFix.
c'est un rapport ZHPDiag dont j'ai besoin.
Remonte au post 2 et fais ce qui est dit à partir de
"Double clique sur le raccourci ZHPDiag sur ton Bureau "
tu as refait tourner ZHPFix.
c'est un rapport ZHPDiag dont j'ai besoin.
Remonte au post 2 et fais ce qui est dit à partir de
"Double clique sur le raccourci ZHPDiag sur ton Bureau "
Fox Rivers
Messages postés
237
Date d'inscription
jeudi 6 août 2009
Statut
Membre
Dernière intervention
17 février 2010
399
6 août 2009 à 17:15
6 août 2009 à 17:15
tu as un antispyware ? si non télécharge soit malewarebytes (dont la protection temps réel est payante) ou spyware terminator (100% gratuit avec protection en temps réel) sur le site de tughacker (en 1 mot)
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 août 2009 à 17:17
6 août 2009 à 17:17
Bonjour,
pour voir ce qui se passe :
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau
Clique sur la clé à molette puis sur Tous pour cocher toutes les cases des options.
Décoche les cases O45 et O61.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
pour voir ce qui se passe :
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau
Clique sur la clé à molette puis sur Tous pour cocher toutes les cases des options.
Décoche les cases O45 et O61.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
helloboy75100
Messages postés
197
Date d'inscription
mercredi 5 août 2009
Statut
Membre
Dernière intervention
16 mars 2017
30
6 août 2009 à 17:17
6 août 2009 à 17:17
Bonjour
Ca déprend aussi quel est ton antivirus, s'il n'est pas assez performant il se peut qu'un virus s'y est incrusté et que ton antivirus ne voit rien.
Ca déprend aussi quel est ton antivirus, s'il n'est pas assez performant il se peut qu'un virus s'y est incrusté et que ton antivirus ne voit rien.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 août 2009 à 17:19
6 août 2009 à 17:19
Salut,
Ca déprend aussi quel est ton antivirus,
tu sais lire ?
Ca déprend aussi quel est ton antivirus,
tu sais lire ?
helloboy75100
Messages postés
197
Date d'inscription
mercredi 5 août 2009
Statut
Membre
Dernière intervention
16 mars 2017
30
6 août 2009 à 17:24
6 août 2009 à 17:24
ah ok désolé. bah t'en prend un autre antivirus plus performant en période d'éssais (gratuit) ou des versions free et tu désactive antivir et tu fais une analyse avec l'autre si tu n'es pas sûr des capacités de ton antivirus et après tu remets antivir ou tu n'es pas obligé mais n'active pas deux antivirus en même temps s'il non ils peuvent s'entrechoquer.
Fox Rivers
Messages postés
237
Date d'inscription
jeudi 6 août 2009
Statut
Membre
Dernière intervention
17 février 2010
399
6 août 2009 à 17:40
6 août 2009 à 17:40
ya des gens susceptibles ici olalalala... on peut meme pas donner un avis
voila le rapport
http://www.cijoint.fr/cjlink.php?file=cj200908/cijMoVhocx.txt
le temps qu il a travailler il m a trouvé un virus ou un programme indésirable
C:\windowsnircmd.exe je l ai ignorer. J attend tes consignes.
http://www.cijoint.fr/cjlink.php?file=cj200908/cijMoVhocx.txt
le temps qu il a travailler il m a trouvé un virus ou un programme indésirable
C:\windowsnircmd.exe je l ai ignorer. J attend tes consignes.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 août 2009 à 18:11
6 août 2009 à 18:11
Re,
C'est toi qui a installé Viral Money Software ?
Tu y tiens ?
As tu besoin des anciennes versions de java ?
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Double clique sur Navilog1.exe pour lancer l'outil.
Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
========
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
==========
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Branche tes supports amovibles susceptibles d'avoir été infectés.
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
Ouvre le répertoire C:\Program Files\ZHPDiag (le répertoire où tu as créé ZHPDiag).
Double clique sur ZHPFix.exe.
Clique successivement sur l'icône H (pour eeffacer le rapport qui s'est affiché) puis sur l'icône du moniteur.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
C'est toi qui a installé Viral Money Software ?
Tu y tiens ?
As tu besoin des anciennes versions de java ?
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Double clique sur Navilog1.exe pour lancer l'outil.
Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
========
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
==========
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Branche tes supports amovibles susceptibles d'avoir été infectés.
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
E:\ps.bat O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll,202 O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\natacha\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - E:\ps.bat O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - E:\ps.bat O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - E:\ps.bat
Ouvre le répertoire C:\Program Files\ZHPDiag (le répertoire où tu as créé ZHPDiag).
Double clique sur ZHPFix.exe.
Clique successivement sur l'icône H (pour eeffacer le rapport qui s'est affiché) puis sur l'icône du moniteur.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 août 2009 à 18:22
6 août 2009 à 18:22
Re,
désinstalle Java(TM) 6 Update 7 par le Panneau de configuration, Ajout/suppression de programmes.
Pour le reste, suis exactement les consignes.
désinstalle Java(TM) 6 Update 7 par le Panneau de configuration, Ajout/suppression de programmes.
Pour le reste, suis exactement les consignes.
voila le premier rapport
Fix Navipromo version 4.0.1 commencé le 06/08/2009 12:19:22,16
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Award Modular BIOS v6.00PG
USER : natacha ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\WINDOWS\prefetch\iauewuw*.pf supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw.exe supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw.dat supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw_nav.dat supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\natacha\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 06/08/2009 12:36:38,23 ***
Fix Navipromo version 4.0.1 commencé le 06/08/2009 12:19:22,16
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Award Modular BIOS v6.00PG
USER : natacha ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\WINDOWS\prefetch\iauewuw*.pf supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw.exe supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw.dat supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw_nav.dat supprimé !
C:\Documents and Settings\natacha\locals~1\applic~1\iauewuw_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\natacha\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 06/08/2009 12:36:38,23 ***
le deuxieme rapport
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Award Modular BIOS v6.00PG
USER : natacha ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 06/08/2009|12:49 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@bananalotto[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\4_elements16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\brain_challenge16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\call_of_atlantis16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cooking_academy_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\dr_lynch_grave_secrets16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\miss_teri_tale_2_vote_4_me16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\money_tree16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\onload
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\saqqarah16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\season_match_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_mushroom_age16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\tri_peaks_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\Turbo_Fiesta16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\virtual_villagers_the_secret_city16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\womens_murder_club_fr16x16.gif
Supprime! - C:\Program Files\GamesBar\Localization-French.ini
Supprime! - C:\Program Files\GamesBar\Localization2-French.ini
Supprime! - C:\Program Files\GamesBar\oberontb.dll
Supprime! - C:\Program Files\GamesBar\uninst.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\GamesBar
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@hotbar[2].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@mysearch.intel[2].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@myway[1].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@cs.shopperreports[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
Supprime! - C:\Program Files\GamesBar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 06/08/2009|12:51 - Option : [2]
-----------\\ Fin du rapport a 12:51:45,04
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : Award Modular BIOS v6.00PG
USER : natacha ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:8 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 06/08/2009|12:49 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@bananalotto[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\4_elements16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\brain_challenge16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\call_of_atlantis16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cooking_academy_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\dr_lynch_grave_secrets16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\miss_teri_tale_2_vote_4_me16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\money_tree16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\onload
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\saqqarah16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\season_match_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_mushroom_age16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\tri_peaks_216x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\Turbo_Fiesta16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\virtual_villagers_the_secret_city16x16.gif
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\womens_murder_club_fr16x16.gif
Supprime! - C:\Program Files\GamesBar\Localization-French.ini
Supprime! - C:\Program Files\GamesBar\Localization2-French.ini
Supprime! - C:\Program Files\GamesBar\oberontb.dll
Supprime! - C:\Program Files\GamesBar\uninst.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\GamesBar
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@hotbar[2].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@mysearch.intel[2].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@myway[1].txt
Supprime! - C:\DOCUME~1\natacha\Cookies\natacha@cs.shopperreports[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
Supprime! - C:\Program Files\GamesBar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 06/08/2009|12:51 - Option : [2]
-----------\\ Fin du rapport a 12:51:45,04
re
pour la troisieme étape tu me demande daller dans le presse papier, peux tu m expliquer la marche a suivre
Merci
pour la troisieme étape tu me demande daller dans le presse papier, peux tu m expliquer la marche a suivre
Merci
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 août 2009 à 19:04
6 août 2009 à 19:04
Re,
je ne te demande pas d'aller dans le Presse-papier mais d'y coller les lignes que je te donne.
Tu fais ce qui est dit :
sélectionner les lignes et appuyer en même temps sur les touches Ctrl, Alt et Suppr (ou del suivant ton ordi).
cet manip copie le texte sélectionné dans le Pressse-papier.
je ne te demande pas d'aller dans le Presse-papier mais d'y coller les lignes que je te donne.
Tu fais ce qui est dit :
sélectionner les lignes et appuyer en même temps sur les touches Ctrl, Alt et Suppr (ou del suivant ton ordi).
cet manip copie le texte sélectionné dans le Pressse-papier.
voila le rapport
ZHPFix v1.12.04 by Nicolas Coolman - Rapport de suppression du 06/08/2009 13:17:18
Fichier d'export Registre : C:\ZHPExportRegistry-06-08-2009-13-17-18.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire : -2
Module mémoire : 0
Clé du Registre : 7
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 3
Logiciel : 0
Autre : 0
Processus mémoire :
Module mémoire :
(Néant)
Clé du Registre :
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll,202 => Registry key not found
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\natacha\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab => Registry Key removed successfully
[HKLM\SOFTWARE\Classes\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}] => Registry Key removed successfully
[HKCR\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}] => Registry Key removed successfully
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => Registry Key removed successfully
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => Key already cleaned
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => File not found
Logiciel :
(Néant)
Autre :
(Néant)
End of the scan
ZHPFix v1.12.04 by Nicolas Coolman - Rapport de suppression du 06/08/2009 13:17:18
Fichier d'export Registre : C:\ZHPExportRegistry-06-08-2009-13-17-18.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire : -2
Module mémoire : 0
Clé du Registre : 7
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 3
Logiciel : 0
Autre : 0
Processus mémoire :
Module mémoire :
(Néant)
Clé du Registre :
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll,202 => Registry key not found
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\natacha\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab => Registry Key removed successfully
[HKLM\SOFTWARE\Classes\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}] => Registry Key removed successfully
[HKCR\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}] => Registry Key removed successfully
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => Registry Key removed successfully
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => Key already cleaned
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => File not found
Logiciel :
(Néant)
Autre :
(Néant)
End of the scan
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 août 2009 à 19:25
6 août 2009 à 19:25
Re,
tu fais redémarrer l'ordi et tu remets un rapport ZHPDiag avec les mêmes spécifications que celle que je t'ai donné.
tu fais redémarrer l'ordi et tu remets un rapport ZHPDiag avec les mêmes spécifications que celle que je t'ai donné.
voici le nouveau rapport après redemarrage du pc
ZHPFix v1.12.04 by Nicolas Coolman - Rapport de suppression du 06/08/2009 13:45:00
Fichier d'export Registre : C:\ZHPExportRegistry-06-08-2009-13-45-00.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire : -2
Module mémoire : 0
Clé du Registre : 5
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 3
Logiciel : 0
Autre : 0
Processus mémoire :
Module mémoire :
(Néant)
Clé du Registre :
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll,202 => Registry key not found
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\natacha\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab => Registry key not found
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => Key already cleaned
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => File not found
Logiciel :
(Néant)
Autre :
(Néant)
End of the scan
ZHPFix v1.12.04 by Nicolas Coolman - Rapport de suppression du 06/08/2009 13:45:00
Fichier d'export Registre : C:\ZHPExportRegistry-06-08-2009-13-45-00.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire : -2
Module mémoire : 0
Clé du Registre : 5
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 3
Logiciel : 0
Autre : 0
Processus mémoire :
Module mémoire :
(Néant)
Clé du Registre :
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll,202 => Registry key not found
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file://C:\Documents and Settings\natacha\Local Settings\Application Data\Oberon Media\Oberon Games Host\popcaploader_v10.cab => Registry key not found
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => Key already cleaned
O51 - MPSK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => Key already cleaned
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\AutoRun\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\explore\command - => File not found
SK:{9cbcbb67-d66f-11dd-a664-000fea394cbc}\Shell\open\command - => File not found
Logiciel :
(Néant)
Autre :
(Néant)
End of the scan
6 août 2009 à 17:31
Je m y mets tout de suite