ALELUJA.exe - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    bizarre quand même.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
  2. Myster babylon Messages postés 85 Statut Membre
     
    bonjour,
    voilà l'adresse du lien:
    http://www.cijoint.fr/cjlink.php?file=cj200910/cijH4OYS2f.txt
    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    alors une partie a été désinfectée, mais il y a des restes.

    * Double-clique sur le raccourci de Toolbar-S&D sur ton Bureau.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
    ! Ne ferme pas la fenêtre lors de la suppression !
    Un rapport sera généré, poste son contenu ici.
    0
    1. Myster babylon Messages postés 85 Statut Membre
       
      le rapport:


      -----------\\ ToolBar S&D 1.2.9 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
      BIOS : BIOS Date: 04/21/08 11:00:40 Ver: 5.23
      USER : Mme SALL (Principal) ( Administrator )
      BOOT : Normal boot
      Antivirus : Microsoft Security Essentials 2.0.6212.0 (Activated)
      C:\ (Local Disk) - NTFS - Total:222 Go (Free:88 Go)
      D:\ (Local Disk) - NTFS - Total:10 Go (Free:6 Go)
      E:\ (CD or DVD)
      F:\ (USB)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)
      J:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
      Option : [2] ( 16/10/2009|13:06 )

      -----------\\ Recherche de Fichiers / Dossiers ...


      -----------\\ Extensions

      (Mme SALL (Principal)) - {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} => flashgot
      (Mme SALL (Principal)) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
      (Mme SALL (Principal)) - {37E4D8EA-8BDA-4831-8EA1-89053939A250} => pdfdownload
      (Mme SALL (Principal)) - {463F6CA5-EE3C-4be1-B7E6-7FEE11953374} => foxytunes
      (Mme SALL (Principal)) - {71328583-3CA7-4809-B4BA-570A85818FBB} => cacheviewer
      (Mme SALL (Principal)) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
      (Mme SALL (Principal)) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="about:blank"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="https://www.msn.com/fr-fr/"
      "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"


      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\MMESAL~1\Mes documents\Games\GTA San Andreas\GTA San Andreas Crack
      C:\DOCUME~1\MMESAL~1\Mes documents\Games\GTA San Andreas\GTA San Andreas Crack\gta_sa.exe
      C:\DOCUME~1\MMESAL~1\Mes documents\Games\Need For Speed\Crack
      C:\DOCUME~1\MMESAL~1\Mes documents\Games\Need For Speed\Crack\Serial.txt
      C:\DOCUME~1\MMESAL~1\Mes documents\Games\Need For Speed\Crack\speed2.exe
      C:\DOCUME~1\MMESAL~1\Mes documents\SETUP\Adobe CS3 (E)\Bonus\Adobe CS3 Master Collection - Keygen Black Squadron.exe



      1 - "C:\ToolBar SD\TB_1.txt" - 13/10/2009|22:46 - Option : [2]
      2 - "C:\ToolBar SD\TB_2.txt" - 16/10/2009|13:08 - Option : [2]

      -----------\\ Fin du rapport a 13:08:14,90
      0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    tu mets à jour la Console java :

    Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

    http://raproducts.org/click/click.php?id=1

    * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    ==

    Tu fais redémarrer l'ordi et tu repostes un rapport ZHPDiag avec les mêmes consignes qu'au post 28.
    0
    1. Myster babylon Messages postés 85 Statut Membre
       
      JavaRa 1.15 Removal Log.

      Report follows after line.

      ------------------------------------

      The JavaRa removal process was started on Fri Oct 16 18:50:42 2009

      Found and removed: C:\Program Files\Java\jre1.6.0_02

      Found and removed: C:\Documents and Settings\Mme SALL (Principal)\Application Data\Sun\Java\jre1.6.0_02

      Found and removed: C:\Documents and Settings\Mme SALL (Principal)\Application Data\Sun\Java\jre1.6.0_13

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Classes\JavaPlugin.160_02

      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_02

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_02

      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610002

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610002

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160020}

      Found and removed: Software\Classes\JavaPlugin.160_02

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_02

      Found and removed: Software\JavaSoft\Java2D\1.6.0_02

      Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_02

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\bin\

      ------------------------------------

      Finished reporting.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Myster babylon Messages postés 85 Statut Membre
     
    le lien ZHPDiag:
    http://www.cijoint.fr/cjlink.php?file=cj200910/cij4vSV7BB.txt
    0
  7. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    une nouvelle version de ZHPDiag/ZHPFix est disponible.

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

    O42 - Logiciel: Ask Toolbar
    O42 - Logiciel: Favorit


    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.
    0
    1. Myster babylon Messages postés 85 Statut Membre
       
      ZHPFix v1.12.17 by Nicolas Coolman - Rapport de suppression du 16/10/2009 20:59:24
      Fichier d'export Registre :
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


      Processus mémoire :
      (Néant)

      Module mémoire :
      (Néant)

      Clé du Registre :
      (Néant)

      Valeur du Registre :
      (Néant)

      Elément de données du Registre :
      (Néant)

      Dossier :
      (Néant)

      Fichier :
      (Néant)

      Logiciel :
      O42 - Logiciel: Ask Toolbar => Logiciel non supprimé
      O42 - Logiciel: Favorit => Logiciel absent

      Script Registre :
      (Néant)

      Autre :
      (Néant)


      Récapitulatif :
      Processus mémoire : 0
      Module mémoire : 0
      Clé du Registre : 0
      Valeur du Registre : 0
      Elément de données du Registre : 0
      Dossier : 0
      Fichier : 0
      Logiciel : 2
      Autre : 0


      End of the scan
      0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    tu peux faire ceci :

    Télécharge Superantispyware (SAS) en cliquant sur ce lien :

    https://www.superantispyware.com/superantispywarefreevspro.html

    Choisis "enregistrer" et enregistre-le sur ton bureau.

    Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

    Créé une icône sur le bureau.

    Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

    - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
    - Sous Configuration and Preferences, clique sur le bouton "Preferences"
    - Clique sur l'onglet "Scanning Control "
    - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

    Close browsers before scanning
    Scan for tracking cookies
    Terminate memory threats before quarantining
    - Laisse les autres lignes décochées.

    - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

    - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

    Dans la colonne de gauche, coche C:\Fixed Drive.

    Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

    Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

    A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

    Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

    Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

    Pour recopier les informations sur le forum, fais ceci :

    - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
    - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
    - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

    - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

    - Copie son contenu dans ta réponse.
    0
    1. Myster babylon Messages postés 85 Statut Membre
       
      SUPERAntiSpyware Scan Log
      https://www.superantispyware.com/

      Generated 10/19/2009 at 10:52 AM

      Application Version : 4.29.1004

      Core Rules Database Version : 4173
      Trace Rules Database Version: 2093

      Scan type : Custom Scan
      Total Scan Time : 01:27:40

      Memory items scanned : 547
      Memory threats detected : 0
      Registry items scanned : 6615
      Registry threats detected : 2
      File items scanned : 31944
      File threats detected : 12

      Adware.MyWebSearch
      HKU\S-1-5-21-1242388020-1636778617-1186456173-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}

      Adware.Tracking Cookie
      C:\Documents and Settings\Mme SALL (Principal)\Cookies\mme_sall_(principal)@toplist[2].txt
      C:\Documents and Settings\Mme SALL (Principal)\Cookies\mme_sall_(principal)@d2.advertserve[1].txt
      C:\Documents and Settings\Mme SALL (Principal)\Cookies\mme_sall_(principal)@adserving.favorit-network[2].txt
      C:\Documents and Settings\Mme SALL (Principal)\Cookies\mme_sall_(principal)@atdmt[2].txt
      C:\Lop SD\Backup-Lop\DOCUME~1\MMESAL~1\Cookies\mme_sall_(principal)@d2.advertserve[1].txt

      Trojan.DNSChanger-Codec
      HKU\S-1-5-21-1242388020-1636778617-1186456173-1005\Software\fcn

      Adware.Vundo/Variant-MSFake
      C:\DOCUMENTS AND SETTINGS\MME SALL (PRINCIPAL)\APPLICATION DATA\MICROSOFT\LIVE SEARCH\SUPPRESSION-LIVE-SEARCH.EXE
      C:\PROGRAM FILES\NAVILOG1\REG.EXE
      C:\SYSTEM VOLUME INFORMATION\_RESTORE{FEEA537F-4E78-4814-A60F-A7A8BE8C9F38}\RP6\A0008772.EXE
      C:\SYSTEM VOLUME INFORMATION\_RESTORE{FEEA537F-4E78-4814-A60F-A7A8BE8C9F38}\RP7\A0011972.EXE
      C:\SYSTEM VOLUME INFORMATION\_RESTORE{FEEA537F-4E78-4814-A60F-A7A8BE8C9F38}\RP9\A0013315.EXE
      C:\SYSTEM VOLUME INFORMATION\_RESTORE{FEEA537F-4E78-4814-A60F-A7A8BE8C9F38}\RP9\A0013361.EXE

      Rootkit.Agent/Gen-DNSHack
      C:\DOCUMENTS AND SETTINGS\MME SALL (PRINCIPAL)\MES DOCUMENTS\SETUP\WINDOWS XP SWEET (D)\WPI\INSTALL\FLASHFXP\FLASH_FXP_SCRIPT.EXE
      0
  9. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    tu fais redémarrer l'ordi et tu refais tourner ZHPDiag avec les options déjà utilisées.

    Tu postes le rapport dans un lien cijoint.
    0
  10. Myster babylon Messages postés 85 Statut Membre
     
    le lien cijoint:

    http://www.cijoint.fr/cjlink.php?file=cj200910/cijHxW456P.txt
    0
  11. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    si tu ne l'as pas déjà, télécharge CCleaner :

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    Tuto :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

    lance CCleaner, choisis Outils puis Désinstallation de programmes.

    Si tu les trouves, désinstalle Ask Toolbar et Favorit.

    Tiens moi au courant.
    0
    1. Myster babylon Messages postés 85 Statut Membre
       
      RE,
      il ne peut pas désinstaller ces programmes; le message qui s'affiche est:
      le chemin d'accès spécifié est introuvable.
      0
  12. Nicolas Coolman Messages postés 1119 Statut Contributeur sécurité 27
     
    Hello Vincent,Myster babylon

    Vincent, je m'incruste dans cette désinfection pour indiquer qu'une version ZHPDiag 1.24.21 est disponible. Elle devrait résoudre le problème de suppression de Favorit et probablement aussi de celle d'Ask.

    Bonne continuation et à bientôt...
    0
    1. Myster babylon Messages postés 85 Statut Membre
       
      Bonjour Nicolas,
      peux-tu donner un lien pour le télécharger?
      0
  13. Myster babylon Messages postés 85 Statut Membre
     
    je pense pas que ZHPDiag 1.24.21 a pu l'enlevé parce que le rapport écrit que le format est non supporté.
    0
  14. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    fais ceci d'abord :

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
  15. Myster babylon Messages postés 85 Statut Membre
     
    voici le lien:

    http://www.cijoint.fr/cjlink.php?file=cj200910/cijIVO2UIM.txt
    0
  16. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    clique sur l'icône de ZHPFix,

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Coche uniquement ces 2 lignes :

    O42 - Logiciel: Ask Toolbar
    O42 - Logiciel: Favorit (pyakevga)

    Clique sur Nettoyer.

    Poste le rapport (sans redémarrer l'ordi).
    0
  17. Myster babylon Messages postés 85 Statut Membre
     
    Bonjour, je suis vraiment désolé pour la dernière fois j'avais fait un erreur en appuyant sur CTRL V; et j'ai refait ensuite le même processus sauf que les deux logiciel ne s'y trouvait plus donc j'en ai conclut que finalement ZHPDiag a pu les supprimer;
    je m'apprêtais à vous envoyer une réponse mais il ya eu coupure de courant et comme je devait voyager je n'ai pu y donner suite merci de votre aide je vous envoi ci dessous le rapport de ZHPDiag s'il ya d'éventuel menace à supprimer.

    http://www.cijoint.fr/cjlink.php?file=cj200910/cijV6C1iTG.txt
    0
  18. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    fais ceci :

    Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200910/cijEbOe8Tg.txt

    Ouvre le fichier.

    Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.
    0
  19. Myster babylon Messages postés 85 Statut Membre
     
    bonjour voici le rapport:

    ZHPFix v1.12.18 by Nicolas Coolman - Rapport de suppression du 23/10/2009 08:32:46
    Fichier d'export Registre : C:\ZHPExportRegistry-23-10-2009-08-32-46.txt
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Processus mémoire :
    (Néant)

    Module mémoire :
    (Néant)

    Clé du Registre :
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll => Clé supprimée avec succès
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Clé supprimée avec succès
    [HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Clé supprimée avec succès

    Valeur du Registre :
    O3 - Toolbar: C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll => Valeur supprimée avec succès

    Elément de données du Registre :
    (Néant)

    Dossier :
    C:\Program Files\Ask.com => Supprimé et mis en quarantaine

    Fichier :
    c:\program files\ask.com => Fichier absent
    c:\windows\tasks\scheduled update for ask toolbar.job => Supprimé et mis en quarantaine

    Logiciel :
    O42 - Logiciel: Ask Toolbar => Logiciel supprimé avec succès

    Script Registre :
    (Néant)

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 0
    Module mémoire : 0
    Clé du Registre : 3
    Valeur du Registre : 1
    Elément de données du Registre : 0
    Dossier : 1
    Fichier : 2
    Logiciel : 1
    Autre : 0

    End of the scan
    0
  20. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    tu fais redémarrer l'ordi et tu fais retourner ZHPDiag et tu postes le rapport avec un lien cijoint.
    0
  21. Myster babylon Messages postés 85 Statut Membre
     
    bonsoir voici le rapport:

    http://www.cijoint.fr/cjlink.php?file=cj200910/cijzPrkovB.txt
    0
Précédent
  • 1
  • 2