Probleme multiples : dll, internet, sauvegard
Résolu/Fermé
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
-
22 mars 2010 à 13:51
Utilisateur anonyme - 23 mars 2010 à 17:27
Utilisateur anonyme - 23 mars 2010 à 17:27
A voir également:
- Probleme multiples : dll, internet, sauvegard
- Xinput1_3.dll ✓ - Forum jeux PC/Mac
- Internet explorer 11 - Télécharger - Navigateurs
- Ads.fiancetrack(2).dll - Forum Windows 10
- Msvcr110.dll wampserver ✓ - Forum Logiciels
- Msvcp140-dll origin ✓ - Forum Windows 10
24 réponses
bonjour,
je ne te promets rien mais je vais regarder ton problème :
Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
je ne te promets rien mais je vais regarder ton problème :
Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 14:22
22 mars 2010 à 14:22
Voilà le premier lien ^^
http://www.cijoint.fr/cjlink.php?file=cj201003/cijAxZPFT2.txt
J'ai regardé j'ai rein compris alors je te souhaite bien du courage
Je tente l'usbfix
http://www.cijoint.fr/cjlink.php?file=cj201003/cijAxZPFT2.txt
J'ai regardé j'ai rein compris alors je te souhaite bien du courage
Je tente l'usbfix
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 14:30
22 mars 2010 à 14:30
Voilà le rapport d'UsbFix et là non plus je comprend rien alors bonne chance aussi.
############################## | UsbFix V6.100 |
User : Enguerrand (Administrateurs) # ENGUERRAND-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:25:41 | 22/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{e7920b6d-eb07-11de-be11-806e6f6e6963}
shell\AutoRun\command =F:\Setup.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
############################## | UsbFix V6.100 |
User : Enguerrand (Administrateurs) # ENGUERRAND-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:25:41 | 22/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{e7920b6d-eb07-11de-be11-806e6f6e6963}
shell\AutoRun\command =F:\Setup.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Gen :)
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 15:03
22 mars 2010 à 15:03
Et voilà le rapport ^^
############################## | UsbFix V6.100 |
User : Enguerrand (Administrateurs) # ENGUERRAND-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:54:54 | 22/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled
################## | Elements infectieux |
Supprimé ! C:\Users\ENGUER~1\AppData\Local\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-20
Supprimé ! D:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2927295297-535286504-3411750753-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2927295297-535286504-3411750753-500
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-3448355068-812615735-2917501084-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-829266398-2504552430-3170106489-1000
Supprimé ! H:\Recycler\S-1-5-21-220523388-838170752-725345543-1003
Supprimé ! H:\Recycler\S-1-5-21-2538289160-1306889649-1453067321-1008
Supprimé ! H:\Recycler\S-1-5-21-299502267-1078081533-839522115-1004
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{e7920b6d-eb07-11de-be11-806e6f6e6963}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[15/06/2009 12:11|--ah-----|54] C:\AdobeReader.log
[22/03/2010 14:53|--ah-----|16253] C:\bdlog.txt
[14/07/2009 02:38|-rahs----|383562] C:\bootmgr
[29/07/2009 07:03|-rahs----|8192] C:\BOOTSECT.BAK
[25/02/2010 15:29|--a------|20691] C:\CTSUFile.txt
[17/12/2009 13:54|--ah-----|19820] C:\devlist.txt
[17/12/2009 13:54|--ah-----|9] C:\Finish.log
[11/09/2009 08:08|-rah-----|2097152] C:\G60JAS.202
[21/09/2009 02:40|--ah-----|18] C:\G60J_WIN7.10
[?|?|?] C:\hiberfil.sys
[17/12/2009 13:43|--ah-----|455808] C:\if.log
[17/12/2009 13:39|--ah-----|743084] C:\inject.log.txt
[02/07/2009 08:17|--ah-----|37] C:\Nero.Log
[12/06/2009 02:32|--ah-----|57] C:\OFFICE2007_L.TXT
[?|?|?] C:\pagefile.sys
[16/12/2009 23:06|--ah-----|146] C:\Pass.txt
[10/11/2009 04:02|--ah-----|196] C:\Patch_Win7.log
[23/07/2009 10:19|--ah-----|4] C:\RECOVERY.DAT
[17/12/2009 13:33|--ah-----|2076] C:\RHDSetup.log
[17/12/2009 13:46|--ah-----|86] C:\setup.log
[17/12/2009 13:05|--ah-----|170] C:\SumHidd.txt
[17/12/2009 13:04|--ah-----|98] C:\SumOS.txt
[22/03/2010 15:01|--a------|2766] C:\UsbFix.txt
[16/09/2009 19:04|--ah-----|24] C:\v82.txt
[01/12/2006 23:37|--ah-----|904704] D:\msdia80.dll
[21/03/2010 09:51|---h-----|57] G:\splash.idx
[17/09/2009 15:41|--ah-----|5072] G:\version
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_Enguerrand-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.100 ! |
############################## | UsbFix V6.100 |
User : Enguerrand (Administrateurs) # ENGUERRAND-PC
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:54:54 | 22/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled
################## | Elements infectieux |
Supprimé ! C:\Users\ENGUER~1\AppData\Local\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-20
Supprimé ! D:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! G:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2927295297-535286504-3411750753-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2927295297-535286504-3411750753-500
Supprimé ! H:\$Recycle.Bin\S-1-5-21-2953081149-3091691946-43437171-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-3448355068-812615735-2917501084-1000
Supprimé ! H:\$Recycle.Bin\S-1-5-21-829266398-2504552430-3170106489-1000
Supprimé ! H:\Recycler\S-1-5-21-220523388-838170752-725345543-1003
Supprimé ! H:\Recycler\S-1-5-21-2538289160-1306889649-1453067321-1008
Supprimé ! H:\Recycler\S-1-5-21-299502267-1078081533-839522115-1004
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{e7920b6d-eb07-11de-be11-806e6f6e6963}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[15/06/2009 12:11|--ah-----|54] C:\AdobeReader.log
[22/03/2010 14:53|--ah-----|16253] C:\bdlog.txt
[14/07/2009 02:38|-rahs----|383562] C:\bootmgr
[29/07/2009 07:03|-rahs----|8192] C:\BOOTSECT.BAK
[25/02/2010 15:29|--a------|20691] C:\CTSUFile.txt
[17/12/2009 13:54|--ah-----|19820] C:\devlist.txt
[17/12/2009 13:54|--ah-----|9] C:\Finish.log
[11/09/2009 08:08|-rah-----|2097152] C:\G60JAS.202
[21/09/2009 02:40|--ah-----|18] C:\G60J_WIN7.10
[?|?|?] C:\hiberfil.sys
[17/12/2009 13:43|--ah-----|455808] C:\if.log
[17/12/2009 13:39|--ah-----|743084] C:\inject.log.txt
[02/07/2009 08:17|--ah-----|37] C:\Nero.Log
[12/06/2009 02:32|--ah-----|57] C:\OFFICE2007_L.TXT
[?|?|?] C:\pagefile.sys
[16/12/2009 23:06|--ah-----|146] C:\Pass.txt
[10/11/2009 04:02|--ah-----|196] C:\Patch_Win7.log
[23/07/2009 10:19|--ah-----|4] C:\RECOVERY.DAT
[17/12/2009 13:33|--ah-----|2076] C:\RHDSetup.log
[17/12/2009 13:46|--ah-----|86] C:\setup.log
[17/12/2009 13:05|--ah-----|170] C:\SumHidd.txt
[17/12/2009 13:04|--ah-----|98] C:\SumOS.txt
[22/03/2010 15:01|--a------|2766] C:\UsbFix.txt
[16/09/2009 19:04|--ah-----|24] C:\v82.txt
[01/12/2006 23:37|--ah-----|904704] D:\msdia80.dll
[21/03/2010 09:51|---h-----|57] G:\splash.idx
[17/09/2009 15:41|--ah-----|5072] G:\version
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_Enguerrand-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.100 ! |
peux tu envoyer ce fichier?
ceci permet d'améliorer usbfix :
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_Enguerrand-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour ta contribution .
repasse un autre zhp et poste son rapport sur Cijoint, laisse moi le lien sur ton prochain message :)
ceci permet d'améliorer usbfix :
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_Enguerrand-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour ta contribution .
repasse un autre zhp et poste son rapport sur Cijoint, laisse moi le lien sur ton prochain message :)
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 15:10
22 mars 2010 à 15:10
Ah et je viens de découvrir que Windows Media Player ne marche plus également
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 15:13
22 mars 2010 à 15:13
Voilà
http://www.cijoint.fr/cjlink.php?file=cj201003/cijjuxCUZh.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijjuxCUZh.txt
/!\Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
Télécharge et installe List&Kill'em et enregistre le sur ton bureau :
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe
double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "créer une icône sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis la langue puis choisis l'option 1 = Mode Recherche
? laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
Télécharge et installe List&Kill'em et enregistre le sur ton bureau :
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe
double clique ( clic droit "exécuter en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "créer une icône sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis la langue puis choisis l'option 1 = Mode Recherche
? laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
Modifié par Enguerrand63 le 22/03/2010 à 16:21
Modifié par Enguerrand63 le 22/03/2010 à 16:21
Bé vla autre chose. J'ai téléchargé par le lien donné mais il me dit que le lien de chargement a changer et me fais commencer un autre téléchargement mais impossible de le finir dès que j'arrive entre 76 et 81 % tout s'arrete internet explorer a cesé de fonctionner
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 16:21
22 mars 2010 à 16:21
Probleme eviter : firefox a pu le telecharger ^^
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 16:45
22 mars 2010 à 16:45
Voilà le rapport, en revanche le fichier catchme ne s'est pas afficher sur le bureau
http://www.cijoint.fr/cjlink.php?file=cj201003/cijrImjhXf.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijrImjhXf.txt
le fichier catchme est un autre rapport qui apparait sur ton bureau, tu peux le virer :
Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option 2 = Mode Suppression
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
colle le contenu dans ta reponse
Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option 2 = Mode Suppression
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
colle le contenu dans ta reponse
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 17:12
22 mars 2010 à 17:12
http://www.cijoint.fr/cjlink.php?file=cj201003/cij6W4BvB3.txt
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
22 mars 2010 à 18:12
22 mars 2010 à 18:12
Ce fut long mais le voici, il a apparemment supprimé un trojan et un autre truc.
http://www.cijoint.fr/cjlink.php?file=cj201003/cij5SgUFr5.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cij5SgUFr5.txt
ce trojan se trouvait dans la restauration système, on va tout purger :
* Pour supprimer les outils de désinfection avec ZHP :
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7
fais une mise à jour de ton antivirus et lance un scan complet de ton pc, tiens moi au courant du résultat :-)
@++
* Pour supprimer les outils de désinfection avec ZHP :
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour Windows 7 :
http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7
fais une mise à jour de ton antivirus et lance un scan complet de ton pc, tiens moi au courant du résultat :-)
@++
Enguerrand63
Messages postés
14
Date d'inscription
lundi 22 mars 2010
Statut
Membre
Dernière intervention
22 mars 2010
Modifié par Enguerrand63 le 22/03/2010 à 23:12
Modifié par Enguerrand63 le 22/03/2010 à 23:12
edit : aprés un redémarrage ça va mieux
je peux à nouveau ouvrir windows media player
le menu personnaliser fonctionne
je peux sauvegarder sous word, (gnark je peux reprendre le boulot^^)
Windows update fonctionne
le volume panel démarre sans soucis
Cependant il y a toujours un probleme avec internet
en 64 bits tout fonctionne merveilleusement bien
en 32 bits rien ne va plus la page de démarrage s'affiche mais est inutilisable pendant quelques minutes, est ce qu'il existe une solution ?
Mais je peux déjà te remercier d'avoir résolu tout mes autres problème et également pour ta patience. Tu m'a éviter de péter une durite ^^ Merci beaucoup
edit : j'ai oublié le probleme de Windows live messenger, voici ce qu'il m'affiche quand j'essaye de l'ouvrir :
msnmsgr. exe - Point d'entrée introuvable
Le point d'entrée de procédure PowerReadACValue est introuvable dans la bibliothèque de liens dynamiques POWRPROF.dll
je peux à nouveau ouvrir windows media player
le menu personnaliser fonctionne
je peux sauvegarder sous word, (gnark je peux reprendre le boulot^^)
Windows update fonctionne
le volume panel démarre sans soucis
Cependant il y a toujours un probleme avec internet
en 64 bits tout fonctionne merveilleusement bien
en 32 bits rien ne va plus la page de démarrage s'affiche mais est inutilisable pendant quelques minutes, est ce qu'il existe une solution ?
Mais je peux déjà te remercier d'avoir résolu tout mes autres problème et également pour ta patience. Tu m'a éviter de péter une durite ^^ Merci beaucoup
edit : j'ai oublié le probleme de Windows live messenger, voici ce qu'il m'affiche quand j'essaye de l'ouvrir :
msnmsgr. exe - Point d'entrée introuvable
Le point d'entrée de procédure PowerReadACValue est introuvable dans la bibliothèque de liens dynamiques POWRPROF.dll
pour tes soucis d'internet explorer, il faut peut être le retelecharger et réinstaller depuis le site de microsoft, ça va fonctionner, j'espère,
pour ce qui est des problèmes liés à live messenger, pareil, tu le supprimes entièrement, puis réinstalle le complètement, ça va fonctionner aussi ;-)
n'oublie pas, après avoir effectué ces opéations (réinstallation des logiciels) de créer un point de restauration système, ça peut servire ;-)
si tu n'as plus de soucis, il ne me reste plus qu'à te souhaiter un bon surf et une bonne soirée ;-)
pour ce qui est des problèmes liés à live messenger, pareil, tu le supprimes entièrement, puis réinstalle le complètement, ça va fonctionner aussi ;-)
n'oublie pas, après avoir effectué ces opéations (réinstallation des logiciels) de créer un point de restauration système, ça peut servire ;-)
si tu n'as plus de soucis, il ne me reste plus qu'à te souhaiter un bon surf et une bonne soirée ;-)