Rapport Hijackthis
Fermé
bobo21
-
24 oct. 2009 à 15:09
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 24 oct. 2009 à 22:46
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 24 oct. 2009 à 22:46
A voir également:
- Rapport Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
16 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 16:00
24 oct. 2009 à 16:00
C:\Users\simon\crack bit
C:\Users\simon\AppData\Roaming\BitTorrent\Fmkeygen.rar.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Football Manager 2009 - crack and patch.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Pure.CRACKFiX-SEED4ME.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\RAZOR1911 [WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING.rar.torrent
C:\Users\simon\AppData\Roaming\Microsoft\Windows\Recent\crack bit.lnk
C:\Users\simon\crack bit\Instructions.txt
C:\Users\simon\crack bit\Password_for_Patch.txt
C:\Users\simon\crack bit\Patch.zip
C:\Users\simon\Documents\Crack
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\client.cfg
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAH.exe
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAHlog.txt
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\Instructions.txt
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME
C:\Users\simon\Downloads\Crysis\#readme#\Crysis.Win2k3.64bit.CrackFix-Enforcer.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_first_crack_32bit-Razor1911.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_keygen_keychanger
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_keygen_keychanger\Crysis_code.exe
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.nfo
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.rar
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.sf
--------> A supprimer, source d'infections.
-+-+-+-> Navilog <-+-+-+-
Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :
● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer
/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\
[x] Télécharge Navilog1.exe (IL-MAFIOSO) à cette adresse : http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe
[x] Enregistre-le sur ton Bureau !!
[x] Lance le en double cliquant dessus.
[x] Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
[x] A l'écran principal, choisis l'option n°1 puis laisse l'outil scanner.
[x] Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
[x] Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
Nb : Le rapport se trouve également ici : C:\cleannavi.txt
------> Si jamais tu as besoin d'aide un tuto est disponible ici : http://www.malekal.com/Adware.Magic_Control.php
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 15:11
24 oct. 2009 à 15:11
Salut, fais ceci :
[x] Afin d'éviter les problèmes liés à vista lors de l'utilisation d'outils spécifique :
[x] Désactive l'UAC (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)
[x] Lance tous les programmes en cliquant droit dessus puis -> Executer en tant qu'administrateur
---------------------
-+-+-+-> Toolbar S&D <-+-+-+-
[x]Télécharge Toolbar S&D sur ton bureau
[x] Suis le tutoriel disponible à cette adresse
[x] Lance l'option 2 ( Suppression )
[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
----------------------
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
[x] Afin d'éviter les problèmes liés à vista lors de l'utilisation d'outils spécifique :
[x] Désactive l'UAC (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)
[x] Lance tous les programmes en cliquant droit dessus puis -> Executer en tant qu'administrateur
---------------------
-+-+-+-> Toolbar S&D <-+-+-+-
[x]Télécharge Toolbar S&D sur ton bureau
[x] Suis le tutoriel disponible à cette adresse
[x] Lance l'option 2 ( Suppression )
[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
----------------------
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 15:27
24 oct. 2009 à 15:27
Les premières instructions sont ( comme je l'ai indiqué ) pour éviter d'avoir des problèmes lors de l'utilisation des outils spécifiques que je vais te faire utiliser.
Toolbar S&D sert à supprimer les toolbars néfastes qui ralentissement le PC
ZHPDiag est un logiciel de diagnostic qui génère un rapport complet de ton PC me permettant de voir les éventuelles infections ( c'est un hijackthis en 100x supérieur en gros )
Toolbar S&D sert à supprimer les toolbars néfastes qui ralentissement le PC
ZHPDiag est un logiciel de diagnostic qui génère un rapport complet de ton PC me permettant de voir les éventuelles infections ( c'est un hijackthis en 100x supérieur en gros )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alors voilà le rapport toolbar S&D:
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
BIOS : ZK2 v0.3121 3A21
USER : simon ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:144 Go (Free:45 Go)
D:\ (Local Disk) - NTFS - Total:140 Go (Free:55 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 24/10/2009|15:43 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - C:\Users\simon\AppData\Local\Temp\NERO14688\Toolbar.exe
Supprime! - C:\Users\simon\AppData\Local\Temp\nsy4490.tmp
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=1008&m=aspire_6930g"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=1008&m=aspire_6930g"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\Windows\\System32\\blank.htm"
--------------------\\ Recherche d'autres infections
C:\Users\simon\AppData\Local\usyoywk.dat.vir
C:\Users\simon\AppData\Local\usyoywk_nav.dat.vir
C:\Users\simon\AppData\Local\usyoywk_navps.dat.vir
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\Users\simon\crack bit
C:\Users\simon\AppData\Roaming\BitTorrent\Fmkeygen.rar.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Football Manager 2009 - crack and patch.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Pure.CRACKFiX-SEED4ME.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\RAZOR1911 [WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING.rar.torrent
C:\Users\simon\AppData\Roaming\Microsoft\Windows\Recent\crack bit.lnk
C:\Users\simon\crack bit\Instructions.txt
C:\Users\simon\crack bit\Password_for_Patch.txt
C:\Users\simon\crack bit\Patch.zip
C:\Users\simon\Documents\Crack
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\client.cfg
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAH.exe
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAHlog.txt
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\Instructions.txt
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME
C:\Users\simon\Downloads\Crysis\#readme#\Crysis.Win2k3.64bit.CrackFix-Enforcer.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_first_crack_32bit-Razor1911.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_keygen_keychanger
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_keygen_keychanger\Crysis_code.exe
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.nfo
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.rar
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.sfv
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 24/10/2009|15:39 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 24/10/2009|15:44 - Option : [2]
-----------\\ Fin du rapport a 15:44:15,30
et le rapport ZHPdiag:
http://cjoint.com/data/kyp1SBJC1q.htm
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
BIOS : ZK2 v0.3121 3A21
USER : simon ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:144 Go (Free:45 Go)
D:\ (Local Disk) - NTFS - Total:140 Go (Free:55 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 24/10/2009|15:43 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - C:\Users\simon\AppData\Local\Temp\NERO14688\Toolbar.exe
Supprime! - C:\Users\simon\AppData\Local\Temp\nsy4490.tmp
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=1008&m=aspire_6930g"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=1008&m=aspire_6930g"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\Windows\\System32\\blank.htm"
--------------------\\ Recherche d'autres infections
C:\Users\simon\AppData\Local\usyoywk.dat.vir
C:\Users\simon\AppData\Local\usyoywk_nav.dat.vir
C:\Users\simon\AppData\Local\usyoywk_navps.dat.vir
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\Users\simon\crack bit
C:\Users\simon\AppData\Roaming\BitTorrent\Fmkeygen.rar.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Football Manager 2009 - crack and patch.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Pure.CRACKFiX-SEED4ME.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\RAZOR1911 [WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING.rar.torrent
C:\Users\simon\AppData\Roaming\Microsoft\Windows\Recent\crack bit.lnk
C:\Users\simon\crack bit\Instructions.txt
C:\Users\simon\crack bit\Password_for_Patch.txt
C:\Users\simon\crack bit\Patch.zip
C:\Users\simon\Documents\Crack
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\client.cfg
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAH.exe
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAHlog.txt
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\Instructions.txt
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME
C:\Users\simon\Downloads\Crysis\#readme#\Crysis.Win2k3.64bit.CrackFix-Enforcer.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_first_crack_32bit-Razor1911.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_keygen_keychanger
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_keygen_keychanger\Crysis_code.exe
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.nfo
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.rar
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.sfv
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 24/10/2009|15:39 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 24/10/2009|15:44 - Option : [2]
-----------\\ Fin du rapport a 15:44:15,30
et le rapport ZHPdiag:
http://cjoint.com/data/kyp1SBJC1q.htm
voila
Fix Navipromo version 4.0.3 commencé le 24/10/2009 16:05:31,49
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.10.2009 à 22h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
BIOS : ZK2 v0.3121 3A21
USER : simon ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:144 Go (Free:45 Go)
D:\ (Local Disk) - NTFS - Total:140 Go (Free:55 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Users\simon\AppData\Local\usyoywk.dat.vir supprimé !
C:\Users\simon\AppData\Local\usyoywk_nav.dat.vir supprimé !
C:\Users\simon\AppData\Local\usyoywk_navps.dat.vir supprimé !
C:\Users\simon\AppData\Local\vfmueltj.bat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\simon\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 24/10/2009 16:16:05,01 ***
Fix Navipromo version 4.0.3 commencé le 24/10/2009 16:05:31,49
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.10.2009 à 22h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
BIOS : ZK2 v0.3121 3A21
USER : simon ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:144 Go (Free:45 Go)
D:\ (Local Disk) - NTFS - Total:140 Go (Free:55 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Users\simon\AppData\Local\usyoywk.dat.vir supprimé !
C:\Users\simon\AppData\Local\usyoywk_nav.dat.vir supprimé !
C:\Users\simon\AppData\Local\usyoywk_navps.dat.vir supprimé !
C:\Users\simon\AppData\Local\vfmueltj.bat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\simon\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 24/10/2009 16:16:05,01 ***
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 16:24
24 oct. 2009 à 16:24
Bien, refais un ZHPDiag maintenant
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 18:10
24 oct. 2009 à 18:10
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :
https://www.cjoint.com/?kysjKqh0F4
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
-------------------
-+-+-+-> AD-Remover <-+-+-+-
[x] Télécharge Ad-remover (de C_XX) sur ton bureau.
[x] Lance l'installation avec les paramètres par défaut..
▶ Déconnecte toi et ferme toutes applications en cours !
[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))
[x] Séléctionne l'option F pour français
[x] A la fenêtre qui s'affiche clique sur " oui "
[x] Séléctionne l'option L
[x] Laisse l'outil travailler.
[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre
[x] Copie/colle le dans ton prochain post
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :
https://www.cjoint.com/?kysjKqh0F4
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
-------------------
-+-+-+-> AD-Remover <-+-+-+-
[x] Télécharge Ad-remover (de C_XX) sur ton bureau.
[x] Lance l'installation avec les paramètres par défaut..
▶ Déconnecte toi et ferme toutes applications en cours !
[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))
[x] Séléctionne l'option F pour français
[x] A la fenêtre qui s'affiche clique sur " oui "
[x] Séléctionne l'option L
[x] Laisse l'outil travailler.
[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre
[x] Copie/colle le dans ton prochain post
il y a un problème avec zhpfix quand je clique sur nettoyer il me met :
"impossible de créer le fichier C:\ProgramFiles\ZHPDiag\ZHPFixQuarantine.txt.Accès Refusé."
"impossible de créer le fichier C:\ProgramFiles\ZHPDiag\ZHPFixQuarantine.txt.Accès Refusé."
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 18:39
24 oct. 2009 à 18:39
Lance le en cliquant droit dessus -> executer en tant qu'administrateur ( l'icone ZHPFix doit être sur ton bureau )
rapport ZHPFix :
ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 24/10/2009 18:46:51
Fichier d'export Registre : C:\ZHPExportRegistry-24-10-2009-18-46-51.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O42 - Logiciel: Ask Toolbar => Clé supprimée avec succès
O16 - DPF: {3B1E1AB9-98C2-4B7E-AE01-59C84302BBDB} (RayVActiveXCtrl Object) - http://update.rayv.com/viewer/webinstall/ActiveXInstall1.0/rayvactivex.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{3B1E1AB9-98C2-4B7E-AE01-59C84302BBDB}] => Clé supprimée avec succès
[HKCR\CLSID\{3B1E1AB9-98C2-4B7E-AE01-59C84302BBDB}] => Clé supprimée avec succès
Valeur du Registre :
O3 - Toolbar: C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\windows\tasks\neroliveepgupdate-pc-de-simon_simon.job => Supprimé et mis en quarantaine
c:\windows\system32\user_gensett.xml => Supprimé et mis en quarantaine
Logiciel :
O42 - Logiciel: Ask Toolbar => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 4
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 1
Autre : 0
End of the scan
ad-remover
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:08:16, 24/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-SIMON | Utilisateur actuel: simon
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\PartyGaming
HKLM\Software\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PartyPoker
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
.
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Games\PartyPoker.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\PartyPoker
C:\Users\simon\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\PartyPoker
C:\Users\simon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PartyPoker.lnk
C:\Programs\PartyGaming
C:\Users\simon\Desktop\PartyPoker.lnk
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 [fr] *
.
Nom du profil: ygpalfmr.default (simon)
.
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.8.1.20");
.
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Users\simon\AppData\Roaming\BitTorrent\Fmkeygen.rar.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Football Manager 2009 - crack and patch.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Pure.CRACKFiX-SEED4ME.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\RAZOR1911 [WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING.rar.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Uniblue Registry Booster 2010 v4.5.0.17 + SERIAL.torrent
C:\Users\simon\AppData\Roaming\BSplayer\AC3 Filter\dialog_patch.exe
C:\Users\simon\crack bit\Patch.zip
C:\Users\simon\Documents\Downloads\Bitdefender_2010_All_Products_Patch.zip
C:\Users\simon\Documents\Downloads\o[SUMOTorrent.com]o_Uniblue_Registry_Booster_2010_v4.5.0.17__SERIAL_ST3029732.torrent
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAH.exe
C:\Users\simon\Downloads\Crysis\#readme#\Crysis.Win2k3.64bit.CrackFix-Enforcer.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_first_crack_32bit-Razor1911.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_keygen_keychanger\Crysis_code.exe
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.nfo
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.rar
.
===================================
.
4103 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
9 Fichier(s) - C:\Users\simon\AppData\Local\Temp
2 Fichier(s) - C:\Windows\Temp
.
20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
1928 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 19:53:03 | 24/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 24/10/2009 18:46:51
Fichier d'export Registre : C:\ZHPExportRegistry-24-10-2009-18-46-51.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O42 - Logiciel: Ask Toolbar => Clé supprimée avec succès
O16 - DPF: {3B1E1AB9-98C2-4B7E-AE01-59C84302BBDB} (RayVActiveXCtrl Object) - http://update.rayv.com/viewer/webinstall/ActiveXInstall1.0/rayvactivex.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{3B1E1AB9-98C2-4B7E-AE01-59C84302BBDB}] => Clé supprimée avec succès
[HKCR\CLSID\{3B1E1AB9-98C2-4B7E-AE01-59C84302BBDB}] => Clé supprimée avec succès
Valeur du Registre :
O3 - Toolbar: C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\windows\tasks\neroliveepgupdate-pc-de-simon_simon.job => Supprimé et mis en quarantaine
c:\windows\system32\user_gensett.xml => Supprimé et mis en quarantaine
Logiciel :
O42 - Logiciel: Ask Toolbar => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 4
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 1
Autre : 0
End of the scan
ad-remover
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:08:16, 24/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-SIMON | Utilisateur actuel: simon
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\PartyGaming
HKLM\Software\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PartyPoker
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
.
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Games\PartyPoker.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\PartyPoker
C:\Users\simon\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\PartyPoker
C:\Users\simon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PartyPoker.lnk
C:\Programs\PartyGaming
C:\Users\simon\Desktop\PartyPoker.lnk
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.3 [fr] *
.
Nom du profil: ygpalfmr.default (simon)
.
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.8.1.20");
.
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Users\simon\AppData\Roaming\BitTorrent\Fmkeygen.rar.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Football Manager 2009 - crack and patch.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Pure.CRACKFiX-SEED4ME.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\RAZOR1911 [WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING.rar.torrent
C:\Users\simon\AppData\Roaming\BitTorrent\Uniblue Registry Booster 2010 v4.5.0.17 + SERIAL.torrent
C:\Users\simon\AppData\Roaming\BSplayer\AC3 Filter\dialog_patch.exe
C:\Users\simon\crack bit\Patch.zip
C:\Users\simon\Documents\Downloads\Bitdefender_2010_All_Products_Patch.zip
C:\Users\simon\Documents\Downloads\o[SUMOTorrent.com]o_Uniblue_Registry_Booster_2010_v4.5.0.17__SERIAL_ST3029732.torrent
C:\Users\simon\Documents\[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAH.exe
C:\Users\simon\Downloads\Crysis\#readme#\Crysis.Win2k3.64bit.CrackFix-Enforcer.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_first_crack_32bit-Razor1911.rar
C:\Users\simon\Downloads\Crysis\#readme#\Crysis_keygen_keychanger\Crysis_code.exe
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.nfo
C:\Users\simon\Downloads\Pure.CRACKFiX-SEED4ME\Pure.CRACKFiX-SEED4ME.rar
.
===================================
.
4103 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
9 Fichier(s) - C:\Users\simon\AppData\Local\Temp
2 Fichier(s) - C:\Windows\Temp
.
20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
1928 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 19:53:03 | 24/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 22:29
24 oct. 2009 à 22:29
Bien, refais maintenant un ZHPDiag
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 22:46
24 oct. 2009 à 22:46
Refaire un ZHPfix avec ce lien :
https://www.cjoint.com/?kywUoR52Gp
https://www.cjoint.com/?kywUoR52Gp