Comment suprimer Personal security de mon pc
Fermé
hoami
Messages postés
31
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
14 avril 2010
-
25 mars 2010 à 15:38
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 - 28 mars 2010 à 16:13
truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 - 28 mars 2010 à 16:13
A voir également:
- Comment suprimer Personal security de mon pc
- Test performance pc - Guide
- Comment reinitialiser mon pc - Guide
- Mon pc rame que faire - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
11 réponses
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
25 mars 2010 à 15:39
25 mars 2010 à 15:39
Bonjour,
Etape 1 :
Si vous avez Spybot S&D:
Désactiver Spybot - Search & Destroy\TeaTimer.exe
*Lance spybot
*Menu mode : clique sur "avancé"
*Puis sur "outils"
*clique sur l'icone "résident"
*Ensuite à droite décoches Teatimer
Etape 2 :
*Téléchargez Rkill https://download.bleepingcomputer.com/grinler/rkill.com
*Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! Une fois terminé, le logiciel se ferme tout simplement : c'est normal . Vous pouvez passer directement à la suite de la désinfection.
*Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.
N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte.
Etape 3 :
*Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
*Double clique sur le fichier téléchargé
*Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
*Quand la mise à jour est terminé va dans l'onglet
*Tu sélectionne "Exécuter un examen complet"
*Puis tu clique sur"Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce ra
Etape 1 :
Si vous avez Spybot S&D:
Désactiver Spybot - Search & Destroy\TeaTimer.exe
*Lance spybot
*Menu mode : clique sur "avancé"
*Puis sur "outils"
*clique sur l'icone "résident"
*Ensuite à droite décoches Teatimer
Etape 2 :
*Téléchargez Rkill https://download.bleepingcomputer.com/grinler/rkill.com
*Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! Une fois terminé, le logiciel se ferme tout simplement : c'est normal . Vous pouvez passer directement à la suite de la désinfection.
*Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.
N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte.
Etape 3 :
*Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
*Double clique sur le fichier téléchargé
*Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
*Quand la mise à jour est terminé va dans l'onglet
*Tu sélectionne "Exécuter un examen complet"
*Puis tu clique sur"Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce ra
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
26 mars 2010 à 09:02
26 mars 2010 à 09:02
Bonjour,
Tu as plusieurs infections on va commencer par vérifier Navipromo :
*Télécharge Navilog1 http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe (de IL-MAFIOSO) et enregistre-le sur le Bureau.
*Double-clique sur Navilog1.exe afin de lancer l'installation.
*Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau. ( sous vista clic droit -> executer en tant qu'administrateur
*Appuie sur F ou f puis valide par Entrée.
*Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
*Choisis l' option 1 et appuie sur la touche Entrée pour valider ton choix.
*Patiente jusqu'au message : *** Analyse terminée le ..... ***
*Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
*Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
Tu as plusieurs infections on va commencer par vérifier Navipromo :
*Télécharge Navilog1 http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe (de IL-MAFIOSO) et enregistre-le sur le Bureau.
*Double-clique sur Navilog1.exe afin de lancer l'installation.
*Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau. ( sous vista clic droit -> executer en tant qu'administrateur
*Appuie sur F ou f puis valide par Entrée.
*Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
*Choisis l' option 1 et appuie sur la touche Entrée pour valider ton choix.
*Patiente jusqu'au message : *** Analyse terminée le ..... ***
*Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
*Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
hoami
Messages postés
31
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
14 avril 2010
26 mars 2010 à 12:25
26 mars 2010 à 12:25
Bonjour,
J'ai suivi toutes les étapes à la lettre sauf sinon au niveau du choix de la langue où la touche F ou f ne donne rien alors j'ai du appuyer sur 1 un conformément à la liste des options de langue.
Le bloc note qui s'est affiché également est cleannavi.txt non fixnavi.txt (fixnavi.txt ne sa trouve pas non plus dans le C)
Voici le rapport:
Fix Navipromo version 4.0.8 commencé le 26/03/2010 11:09:20,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\navilog1
Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.40GHz )
BIOS : 786B2 v2.43
USER : USER ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:22 Go (Free:1 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:13 Go (Free:5 Go)
F:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go)
Recherche executée en mode normal
[b]Aucune Infection Navipromo/Egdaccess trouvée/b
*** Scan terminé 26/03/2010 11:10:13,79 ***
Merci.
J'ai suivi toutes les étapes à la lettre sauf sinon au niveau du choix de la langue où la touche F ou f ne donne rien alors j'ai du appuyer sur 1 un conformément à la liste des options de langue.
Le bloc note qui s'est affiché également est cleannavi.txt non fixnavi.txt (fixnavi.txt ne sa trouve pas non plus dans le C)
Voici le rapport:
Fix Navipromo version 4.0.8 commencé le 26/03/2010 11:09:20,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\navilog1
Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.40GHz )
BIOS : 786B2 v2.43
USER : USER ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:22 Go (Free:1 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:13 Go (Free:5 Go)
F:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go)
Recherche executée en mode normal
[b]Aucune Infection Navipromo/Egdaccess trouvée/b
*** Scan terminé 26/03/2010 11:10:13,79 ***
Merci.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
26 mars 2010 à 16:04
26 mars 2010 à 16:04
Pour ca c'est bon lance cette analyse :
* Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hoami
Messages postés
31
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
14 avril 2010
26 mars 2010 à 19:13
26 mars 2010 à 19:13
ok voici le lien obtenu:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijjLKIjUp.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijjLKIjUp.txt
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
26 mars 2010 à 19:43
26 mars 2010 à 19:43
Il faut laisser plus de place sur ton disque dur :
System drive C: has 2 GB (7%) free of 23 GB
Déjà regarde toute ces lignes correspondent a des cracks :
O8 - Extra context menu item: Download All Links with IDM . (.Pas de propriétaire - Pas de description.) -- C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programm => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Download FLV video content with IDM - (.not file.) - C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IEGetVL.htm => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Download with IDM . (.Pas de propriétaire - Pas de description.) -- C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IE => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Télécharger avec IDM - (.not file.) - C:\Documents and Settings\USER\Local Settings\Temp\Rar$EX01.109\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IEExt.htm => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - (.not file.) - C:\Documents and Settings\USER\Local Settings\Temp\Rar$EX01.109\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Prog => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Télécharger tous les liens avec IDM - (.not file.) - C:\Documents and Settings\USER\Local Settings\Temp\Rar$EX01.109\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Cra => Crack, KeyGen, Keymaker - Possible Malware
System drive C: has 2 GB (7%) free of 23 GB
Déjà regarde toute ces lignes correspondent a des cracks :
O8 - Extra context menu item: Download All Links with IDM . (.Pas de propriétaire - Pas de description.) -- C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programm => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Download FLV video content with IDM - (.not file.) - C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IEGetVL.htm => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Download with IDM . (.Pas de propriétaire - Pas de description.) -- C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IE => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Télécharger avec IDM - (.not file.) - C:\Documents and Settings\USER\Local Settings\Temp\Rar$EX01.109\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IEExt.htm => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - (.not file.) - C:\Documents and Settings\USER\Local Settings\Temp\Rar$EX01.109\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Prog => Crack, KeyGen, Keymaker - Possible Malware
O8 - Extra context menu item: Télécharger tous les liens avec IDM - (.not file.) - C:\Documents and Settings\USER\Local Settings\Temp\Rar$EX01.109\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Cra => Crack, KeyGen, Keymaker - Possible Malware
hoami
Messages postés
31
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
14 avril 2010
26 mars 2010 à 20:23
26 mars 2010 à 20:23
Oui j'ai même pris un disk dur externe rien que libérer de l'espace dans le C en attendant d'installer un disk de plus grande capacité.
Sinon pour les infections que t'avait décelé qu'en est t-il. Oubien reste encore des étape.
Aussi ces lignes de cracks ont t-elles une influence néfaste sur mon system?
Merci de ton attention
Sinon pour les infections que t'avait décelé qu'en est t-il. Oubien reste encore des étape.
Aussi ces lignes de cracks ont t-elles une influence néfaste sur mon system?
Merci de ton attention
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
26 mars 2010 à 20:56
26 mars 2010 à 20:56
Lance ce nettoyage avec ccleaner :
https://www.malekal.com/tutoriel-ccleaner/
Ensuite reposte un scan zhpdiag voir s'il y a du mieux
https://www.malekal.com/tutoriel-ccleaner/
Ensuite reposte un scan zhpdiag voir s'il y a du mieux
hoami
Messages postés
31
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
14 avril 2010
27 mars 2010 à 00:38
27 mars 2010 à 00:38
le nouveau rapport
http://www.cijoint.fr/cjlink.php?file=cj201003/cijO1cP1Na.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijO1cP1Na.txt
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
27 mars 2010 à 22:05
27 mars 2010 à 22:05
Bonsoir ,
On va essayer de soulager ton pc :
* Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-notes),
* Sélectionne et copie les lignes demandées par la personne qui te prend en charge. Pour les copier, tu cliques sur CTRL+C après les avoir sélectionnées. Elles sont présentées entre quotes comme ceci :
* Enregistre le fichier dans le dossier ZHPDiag en choisisissant Fichiers>Enregistrer sous.... En nom de fichier, tu indiques ZHPDiag.txt. Une demande de confirmation est demandée car tu vas écraser l'ancien rapport. Tu acceptes.
* Ouvre le dossier ZHPDiag que tu as précédemment décompressé sur le Bureau,
* Lance ZHPFix de Nicolas Coolman qui se trouve lui aussi dans le dossier ZHPDiag. Pour XP, double-clique sur ZHPFix ; pour Vista, fais un clic droit sur l'icône et exécute en tant qu'administrateur.
* Le logiciel s'ouvre. Il doit contenir dans la fenêtre de rapport uniquement les lignes que tu as sélectionnées au-dessus. Si ça ne correspond pas, tu interromps la procédure et tu me préviens.
* Clique sur OK
* Les lignes du rapport apparaissent alors avec des cases à cocher.
* Clique sur le bouton "Tous" après avoir vérifié une dernière fois que ces lignes sont conformes à celles sélectionnées au-dessus puis clique sur "Nettoyer" comme ceci :
* Ceci va avoir pour effet de réaliser un correctif.
* Dans la fenêtre du programme, celui-ci t'indique que le script a été effectué.
* Copie-colle le contenu du rapport situé dans le dossier ZHPDiag et qui se nomme ZHPFixreport.txt
Voici un tuto : https://forum.pcastuces.com/zhpdiag___zhpfix-f31s55.htm
On va essayer de soulager ton pc :
* Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-notes),
* Sélectionne et copie les lignes demandées par la personne qui te prend en charge. Pour les copier, tu cliques sur CTRL+C après les avoir sélectionnées. Elles sont présentées entre quotes comme ceci :
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IDMan.exe O4 - Global Startup: Service Manager.lnk . (.Microsoft Corporation - SQL Server Service Manager.) -- C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
* Enregistre le fichier dans le dossier ZHPDiag en choisisissant Fichiers>Enregistrer sous.... En nom de fichier, tu indiques ZHPDiag.txt. Une demande de confirmation est demandée car tu vas écraser l'ancien rapport. Tu acceptes.
* Ouvre le dossier ZHPDiag que tu as précédemment décompressé sur le Bureau,
* Lance ZHPFix de Nicolas Coolman qui se trouve lui aussi dans le dossier ZHPDiag. Pour XP, double-clique sur ZHPFix ; pour Vista, fais un clic droit sur l'icône et exécute en tant qu'administrateur.
* Le logiciel s'ouvre. Il doit contenir dans la fenêtre de rapport uniquement les lignes que tu as sélectionnées au-dessus. Si ça ne correspond pas, tu interromps la procédure et tu me préviens.
* Clique sur OK
* Les lignes du rapport apparaissent alors avec des cases à cocher.
* Clique sur le bouton "Tous" après avoir vérifié une dernière fois que ces lignes sont conformes à celles sélectionnées au-dessus puis clique sur "Nettoyer" comme ceci :
* Ceci va avoir pour effet de réaliser un correctif.
* Dans la fenêtre du programme, celui-ci t'indique que le script a été effectué.
* Copie-colle le contenu du rapport situé dans le dossier ZHPDiag et qui se nomme ZHPFixreport.txt
Voici un tuto : https://forum.pcastuces.com/zhpdiag___zhpfix-f31s55.htm
hoami
Messages postés
31
Date d'inscription
mardi 30 décembre 2008
Statut
Membre
Dernière intervention
14 avril 2010
28 mars 2010 à 14:33
28 mars 2010 à 14:33
Bonjour,
voici le contebu du ZHPFixReport:
ZHPFix v1.12.3080 by Nicolas Coolman - Rapport de suppression du 28/03/2010 12:28:11
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IDMan.exe => Valeur absente
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\program files\fichiers communs\ahead\lib\nerocheck.exe => Supprimé et mis en quarantaine
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
c:\program files\windows live\messenger\msnmsgr.exe => Fichier supprimé au reboot
c:\docume~1\user\locals~1\temp\rar$ex01.218\idman internet download manager 5.11.6 build6 incl. crack key istruzioni ita-eng by controller programmi\crack\idman.exe => Supprimé et mis en quarantaine
O4 - Global Startup: Service Manager.lnk . (.Microsoft Corporation - SQL Server Service Manager.) -- C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe => Supprimé et mis en quarantaine
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 5
Elément de données du Registre : 0
Dossier : 0
Fichier : 6
Logiciel : 0
Autre : 0
End of the scan
voici le contebu du ZHPFixReport:
ZHPFix v1.12.3080 by Nicolas Coolman - Rapport de suppression du 28/03/2010 12:28:11
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IDMan.exe => Valeur absente
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\program files\fichiers communs\ahead\lib\nerocheck.exe => Supprimé et mis en quarantaine
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
c:\program files\windows live\messenger\msnmsgr.exe => Fichier supprimé au reboot
c:\docume~1\user\locals~1\temp\rar$ex01.218\idman internet download manager 5.11.6 build6 incl. crack key istruzioni ita-eng by controller programmi\crack\idman.exe => Supprimé et mis en quarantaine
O4 - Global Startup: Service Manager.lnk . (.Microsoft Corporation - SQL Server Service Manager.) -- C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe => Supprimé et mis en quarantaine
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 5
Elément de données du Registre : 0
Dossier : 0
Fichier : 6
Logiciel : 0
Autre : 0
End of the scan
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
28 mars 2010 à 16:13
28 mars 2010 à 16:13
ZHPfix a intégré la fonction "restauration quarantaine."
=>Pour cela il suffit de cliquer sur l'icône "corbeille" entièrement rouge (celle à gauche) =>choisir la ligne à restaurer => puis ok
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe => Valeur supprimée avec succès
=>Pour cela il suffit de cliquer sur l'icône "corbeille" entièrement rouge (celle à gauche) =>choisir la ligne à restaurer => puis ok
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe => Valeur supprimée avec succès
25 mars 2010 à 23:57
merci beaucoup pour ton aide. J'ai finalement réussi a enlever ce satané Psecurity!!!!, grace à la méthode que tu m'a donné.
voici le rapport d'analyse:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3913
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
25/03/2010 22:40:59
mbam-log-2010-03-25 (22-40-59).txt
Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 349197
Temps écoulé: 3 hour(s), 45 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 5
Fichier(s) infecté(s): 40
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\win32extension.dll (Trojan.FakeAlert) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055c089-8582-441b-a0bf-17b458c2a3a8} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0055c089-8582-441b-a0bf-17b458c2a3a8} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\PersSecurity (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6551001f-a07b-40b1-8f55-b44bf35a42a6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6551001f-a07b-40b1-8f55-b44bf35a42a6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6551001f-a07b-40b1-8f55-b44bf35a42a6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PersSecurity (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Program Files\Fichiers communs\PersSecurityUninstall (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\PersSecurity (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4 (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4 (Worm.Autorun) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\USER\Local Settings\Temp\Rar$EX01.218\IDMan Internet Download Manager 5.11.6 Build6 Incl. Crack Key Istruzioni ITA-ENG by Controller Programmi\Crack\IDMIECC.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\cvasds0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\cvasds1.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4\cnvpe.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4\eAPI.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4\HtmlView.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4\krnln.fnr (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4\cnvpe.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4\eAPI.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4\HtmlView.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4\krnln.fnr (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Mes documents\Downloads\Programs\Live-Player_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\37B06F\cnvpe.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\37B06F\dp1.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\37B06F\eAPI.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\37B06F\HtmlView.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\37B06F\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\37B06F\krnln.fnr (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\37B06F\RegEx.fnr (Worm.AutoRun) -> Quarantined and deleted successfully.
C:\Program Files\PersSecurity\psecurity.exe (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Program Files\Fichiers communs\PersSecurityUninstall\Uninstall.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\PersSecurity\Computer Scan.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\PersSecurity\Help.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\PersSecurity\Personal Security.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\PersSecurity\Registration.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\PersSecurity\Security Center.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\PersSecurity\Settings.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\PersSecurity\Update.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4\shell.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\Free\Local Settings\Temp\E_N4\spec.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4\shell.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Local Settings\Temp\E_N4\spec.fne (Worm.Autorun) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Application Data\Microsoft\Internet Explorer\Quick Launch\PersSecurity.lnk (Rogue.PersonalSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Bureau\Personal Security.lnk (Rogue.PSecurity) -> Quarantined and deleted successfully.
C:\Documents and Settings\USER\Application Data\SYSTEM32.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\win32extension.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.