J'ai besoin d'aide pour mon PC piraté
Résolu/Fermé
mehmet695
Messages postés
23
Date d'inscription
lundi 16 novembre 2009
Statut
Membre
Dernière intervention
6 juillet 2011
-
16 nov. 2009 à 00:19
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 18 nov. 2009 à 00:04
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 18 nov. 2009 à 00:04
A voir également:
- J'ai besoin d'aide pour mon PC piraté
- Test performance pc - Guide
- Google meet pour pc - Télécharger - Messagerie
- Mon pc rame que faire - Guide
- Telecharger whatsapp pour pc - Télécharger - Messagerie
- Reinitialiser pc - Guide
35 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2009 à 18:56
16 nov. 2009 à 18:56
Re,
et le rapport de USBFix ?
et le rapport de Toolbar S&D ?
Tu as mis en quarantaine tout ce que MBAM a trouvé (points 9 et 10 ci-dessus) ?
et le rapport de USBFix ?
et le rapport de Toolbar S&D ?
Tu as mis en quarantaine tout ce que MBAM a trouvé (points 9 et 10 ci-dessus) ?
mehmet695
Messages postés
23
Date d'inscription
lundi 16 novembre 2009
Statut
Membre
Dernière intervention
6 juillet 2011
1
16 nov. 2009 à 19:08
16 nov. 2009 à 19:08
http://www.cijoint.fr/cj200911/cijV3p5Av7.txt = USBFix
http://www.cijoint.fr/cj200911/cij5PyRL1S.txt = toolbar S&D
Oui, j'ai tout mis en quarantaine
http://www.cijoint.fr/cj200911/cij5PyRL1S.txt = toolbar S&D
Oui, j'ai tout mis en quarantaine
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2009 à 20:27
16 nov. 2009 à 20:27
Re,
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
mehmet695
Messages postés
23
Date d'inscription
lundi 16 novembre 2009
Statut
Membre
Dernière intervention
6 juillet 2011
1
16 nov. 2009 à 20:33
16 nov. 2009 à 20:33
http://www.cijoint.fr/cj200911/cijpMNGX6x.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2009 à 21:40
16 nov. 2009 à 21:40
Re,
vide la quarantaine de MBAM.
Vide ta Corbeille.
===
Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200911/cijErnAWgW.txt
Ouvre le fichier.
Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
vide la quarantaine de MBAM.
Vide ta Corbeille.
===
Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200911/cijErnAWgW.txt
Ouvre le fichier.
Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
mehmet695
Messages postés
23
Date d'inscription
lundi 16 novembre 2009
Statut
Membre
Dernière intervention
6 juillet 2011
1
16 nov. 2009 à 23:05
16 nov. 2009 à 23:05
ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 16/11/2009 23:02:00
Fichier d'export Registre : C:\ZHPExportRegistry-16-11-2009-23-02-00.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
C:\Program Files\Search Guard PlusU\sgpUpdaters.exe => Supprimé et mis en quarantaine
C:\Program Files\Search Guard Plus\SearchGuardPlus.exe => Supprimé et mis en quarantaine
Module mémoire :
(Néant)
Clé du Registre :
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll => Clé supprimée avec succès
Valeur du Registre :
O4 - HKLM\..\Run: [SGPUpdater] C:\Program Files\Search Guard PlusU\sgpUpdaters.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [FBSearch] C:\Program Files\Search Guard Plus\SearchGuardPlus.exe => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\Circe Developement => Supprimé et mis en quarantaine
C:\Program Files\Search Guard Plus => Supprimé et mis en quarantaine
C:\Program Files\Search Guard PlusU => Supprimé et mis en quarantaine
C:\Program Files\SGPSA => Supprimé et mis en quarantaine
Fichier :
c:\program files\sgpsa\bho.dll => Supprimé et mis en quarantaine
c:\program files\search guard plusu\sgpupdaters.exe => Fichier absent
c:\program files\search guard plus\searchguardplus.exe => Fichier absent
Logiciel :
O42 - Logiciel: SoftwareUpdate 1.0 => Logiciel absent
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 4
Fichier : 3
Logiciel : 1
Autre : 0
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-16-11-2009-23-02-00.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
C:\Program Files\Search Guard PlusU\sgpUpdaters.exe => Supprimé et mis en quarantaine
C:\Program Files\Search Guard Plus\SearchGuardPlus.exe => Supprimé et mis en quarantaine
Module mémoire :
(Néant)
Clé du Registre :
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll => Clé supprimée avec succès
Valeur du Registre :
O4 - HKLM\..\Run: [SGPUpdater] C:\Program Files\Search Guard PlusU\sgpUpdaters.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [FBSearch] C:\Program Files\Search Guard Plus\SearchGuardPlus.exe => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\Circe Developement => Supprimé et mis en quarantaine
C:\Program Files\Search Guard Plus => Supprimé et mis en quarantaine
C:\Program Files\Search Guard PlusU => Supprimé et mis en quarantaine
C:\Program Files\SGPSA => Supprimé et mis en quarantaine
Fichier :
c:\program files\sgpsa\bho.dll => Supprimé et mis en quarantaine
c:\program files\search guard plusu\sgpupdaters.exe => Fichier absent
c:\program files\search guard plus\searchguardplus.exe => Fichier absent
Logiciel :
O42 - Logiciel: SoftwareUpdate 1.0 => Logiciel absent
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 4
Fichier : 3
Logiciel : 1
Autre : 0
End of the scan
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
16 nov. 2009 à 23:38
16 nov. 2009 à 23:38
Re,
mets à jour Windows et Internet Explorer :
démarrer, Aide et support, Maintenez ....
Suis les instructions.
Cherche l'installation du SP3 puis celle de Internet Explorer 8.
mets à jour Windows et Internet Explorer :
démarrer, Aide et support, Maintenez ....
Suis les instructions.
Cherche l'installation du SP3 puis celle de Internet Explorer 8.
mehmet695
Messages postés
23
Date d'inscription
lundi 16 novembre 2009
Statut
Membre
Dernière intervention
6 juillet 2011
1
17 nov. 2009 à 00:34
17 nov. 2009 à 00:34
J'imagine que c'est bon pour de bon la?
Et je dois penser à vérifier avec MBAM de temps en temps si j'ai aucun élément infecté pour être sur que tout est bon, n'est-ce pas?
Et je dois penser à vérifier avec MBAM de temps en temps si j'ai aucun élément infecté pour être sur que tout est bon, n'est-ce pas?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2009 à 00:39
17 nov. 2009 à 00:39
Re,
plus quelques autre bricoles.
les mises à jour sont faites ?
plus quelques autre bricoles.
les mises à jour sont faites ?
mehmet695
Messages postés
23
Date d'inscription
lundi 16 novembre 2009
Statut
Membre
Dernière intervention
6 juillet 2011
1
17 nov. 2009 à 09:35
17 nov. 2009 à 09:35
Oui, les mises à jour sont faites.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 nov. 2009 à 09:50
17 nov. 2009 à 09:50
Bonjour,
ultime vérification que je n'ai rien oublié :
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
ultime vérification que je n'ai rien oublié :
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
mehmet695
Messages postés
23
Date d'inscription
lundi 16 novembre 2009
Statut
Membre
Dernière intervention
6 juillet 2011
1
17 nov. 2009 à 11:38
17 nov. 2009 à 11:38
http://www.cijoint.fr/cj200911/cijyJyP9hq.txt
mehmet695
Messages postés
23
Date d'inscription
lundi 16 novembre 2009
Statut
Membre
Dernière intervention
6 juillet 2011
1
17 nov. 2009 à 23:27
17 nov. 2009 à 23:27
Merci beaucoup pour ton aide Lyonnais92, tu m'as beaucoup aidé.
Qu'est-ce que tu me conseille de faire de temps en temps pour être plus en sécurité ?
Qu'est-ce que tu me conseille de faire de temps en temps pour être plus en sécurité ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
18 nov. 2009 à 00:04
18 nov. 2009 à 00:04
Re,
de rien pour l'aide.
En sécurité :
mise à jour régulière du Système, des navigateurs, de la Console java, d'Acrobat Reader et plus généralement de tous les logiciels.
Tu as un outil pour t'aider, PSI Secunia :
https://www.flexera.com/products/operations/software-vulnerability-management.html
Choisis ta langue avec languages avalaibles
==
Utilises une fois par semaine MBAM (et en cas de doute) après l'avoir mis à jour.
===
Utilise tous les jours ATF-Cleaner :
=>[/b] Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau
=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected
* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Quitte ATF-Cleaner
===
Mets à jour régulièrement la base virale de ton anti-virus (le mieux est d'activer les mises à jour automatiques)
===
Pas de cracks, le moins de P2P, prudence dans les surfs;
Il n'y a pas de sécurité à 100%, mais ceci les diminuera.
de rien pour l'aide.
En sécurité :
mise à jour régulière du Système, des navigateurs, de la Console java, d'Acrobat Reader et plus généralement de tous les logiciels.
Tu as un outil pour t'aider, PSI Secunia :
https://www.flexera.com/products/operations/software-vulnerability-management.html
Choisis ta langue avec languages avalaibles
==
Utilises une fois par semaine MBAM (et en cas de doute) après l'avoir mis à jour.
===
Utilise tous les jours ATF-Cleaner :
=>[/b] Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau
=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected
* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Quitte ATF-Cleaner
===
Mets à jour régulièrement la base virale de ton anti-virus (le mieux est d'activer les mises à jour automatiques)
===
Pas de cracks, le moins de P2P, prudence dans les surfs;
Il n'y a pas de sécurité à 100%, mais ceci les diminuera.