[virus] Redirection google +bugs
Truite001
Messages postés
8
Date d'inscription
Statut
Membre
Dernière intervention
-
sKe69 Messages postés 21955 Statut Contributeur sécurité -
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour a tous ,
Voila , donc je vient ici parce que pour chaque virus que j'ai eu , j'ai eu la solution ici mais là , j'ai une grosse colle . Je m'explique : quand j'ouvre internet et vais sur google et que je fais une recherche cela me redirige vers différents site du type ask ou pire des sites qui font croire qu'ils nettoient mon pc et qu'il y a 100 virus -_-' . De plus j'ai un autre probleme c'est que quand j'ouvre antivir ou hikackthis cela me reduit les fenêtre automatiquement . Sinon j'ai peut etre aussi un bug au niveau du clic gauche de mon ordinateur portable .
En attendant l'avis de vos réfléxions les plus recherchées , je vous prie de me sauver demon petrain et de me consacrer 10 min de votre temps .
Merci .
Voila , donc je vient ici parce que pour chaque virus que j'ai eu , j'ai eu la solution ici mais là , j'ai une grosse colle . Je m'explique : quand j'ouvre internet et vais sur google et que je fais une recherche cela me redirige vers différents site du type ask ou pire des sites qui font croire qu'ils nettoient mon pc et qu'il y a 100 virus -_-' . De plus j'ai un autre probleme c'est que quand j'ouvre antivir ou hikackthis cela me reduit les fenêtre automatiquement . Sinon j'ai peut etre aussi un bug au niveau du clic gauche de mon ordinateur portable .
En attendant l'avis de vos réfléxions les plus recherchées , je vous prie de me sauver demon petrain et de me consacrer 10 min de votre temps .
Merci .
A voir également:
- [virus] Redirection google +bugs
- Google maps satellite - Guide
- Google photo - Télécharger - Albums photo
- Dns google - Guide
- Google maps - Guide
- Créer un compte google - Guide
14 réponses
Salut,
je vous prie de me sauver demon petrain et de me consacrer 10 min de votre temps .
> vu ce que tu nous racontes là , cela prendra beaucoup plus de temps que cela ... :))))
fait ceci pour avoir un diagnostique précis du prb :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .
> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ... ( cela peut-être relativement long )
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> Pour me faire parvenir ce rapport, rends toi sur ce site :
http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
je vous prie de me sauver demon petrain et de me consacrer 10 min de votre temps .
> vu ce que tu nous racontes là , cela prendra beaucoup plus de temps que cela ... :))))
fait ceci pour avoir un diagnostique précis du prb :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .
> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ... ( cela peut-être relativement long )
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> Pour me faire parvenir ce rapport, rends toi sur ce site :
http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
Salut,
La désinfection risque de durer plus que 10 minutes, mais je te conseilles de rester jusqu'au bout.
On commence :
Note : Tu as une Toolbar infectieuse (AskBar). Les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").
● Télécharge et enregistre le fichier sur ton bureau Ad-Remover
● Double clique sur AD-R.exe
● Au menu principal choisis l'option "Nettoyer"
● Patiente pendant que l'outil fait son travail
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\Ad-report.log
Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
La désinfection risque de durer plus que 10 minutes, mais je te conseilles de rester jusqu'au bout.
On commence :
Note : Tu as une Toolbar infectieuse (AskBar). Les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").
● Télécharge et enregistre le fichier sur ton bureau Ad-Remover
● Double clique sur AD-R.exe
● Au menu principal choisis l'option "Nettoyer"
● Patiente pendant que l'outil fait son travail
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\Ad-report.log
Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Je vais choisir la méthode de sans filet pour pas qu'il me prenne ( la truite ) xD . Sinon je vais le faire et je poste le rapport au plus vite .
http://www.cijoint.fr/cjlink.php?file=cj201004/cijkehR7gD.txt voila je croit que jai pas mal de virus :/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bien, tu peux maintenant faire ce que sKe69 à demander ici :
https://forums.commentcamarche.net/forum/affich-17470571-virus-redirection-google-bugs#1
https://forums.commentcamarche.net/forum/affich-17470571-virus-redirection-google-bugs#1
hello,
pour avancer sansfilet ,
tu es gavé ! .... Fait des sauvegardes de tes données perso ( pas de prg, ni de zip , ni de htm et html ! trop risqué ) .
ensuite fait ceci dans l'ordre :
1- Désactiver le redémarrage automatique :
A) Aller dans le menu "Démarrer"/"Panneau de configuration", puis "Performances et maintenance" et enfin "Système" .
Ou bien en faisant un clic-droit sur "Poste de travail" ( sur "ordinateur" pour Vista ) et en sélectionnant "Propriétés" .
B) Cliquez sur l'onglet "Avancé" ( pour Vista , cliquer dans "tâche" sur "paramètre systeme avancés" )
C) Ensuite , dans le 3eme paragraphe "Démarrage et récupération" , cliquer sur "paramètre" .
D) Dans le paragraphe "Défaillance du système" : décocher "Redémarrer automatiquement" .
puis cliquer sur "Ok" , "appliquer" et encore "Ok" pour valider la modif .
Conseil : laisse ces paramètres par la suite ...
======================
2- Tu as deux AV sur ton PC ! C'est aussi dangereux que les salté qui infect ton PC !
Télécharge Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
Déconnecte toi .
Ensuite désinstalle l'anti-virus Norton avec "Norton removal tool": tu double-cliques dessus et tu te laisses guider ... il faut le désinstaller correctement ( fais la manipe 2 fois si possible ).
======================
3- Utilisation de l'outil ZHPFix :
* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccouci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .
Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Pense à réactiver tes défenses !...
=======================
4- Refais un scan ZHPDiag .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
pour avancer sansfilet ,
tu es gavé ! .... Fait des sauvegardes de tes données perso ( pas de prg, ni de zip , ni de htm et html ! trop risqué ) .
ensuite fait ceci dans l'ordre :
1- Désactiver le redémarrage automatique :
A) Aller dans le menu "Démarrer"/"Panneau de configuration", puis "Performances et maintenance" et enfin "Système" .
Ou bien en faisant un clic-droit sur "Poste de travail" ( sur "ordinateur" pour Vista ) et en sélectionnant "Propriétés" .
B) Cliquez sur l'onglet "Avancé" ( pour Vista , cliquer dans "tâche" sur "paramètre systeme avancés" )
C) Ensuite , dans le 3eme paragraphe "Démarrage et récupération" , cliquer sur "paramètre" .
D) Dans le paragraphe "Défaillance du système" : décocher "Redémarrer automatiquement" .
puis cliquer sur "Ok" , "appliquer" et encore "Ok" pour valider la modif .
Conseil : laisse ces paramètres par la suite ...
======================
2- Tu as deux AV sur ton PC ! C'est aussi dangereux que les salté qui infect ton PC !
Télécharge Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
Déconnecte toi .
Ensuite désinstalle l'anti-virus Norton avec "Norton removal tool": tu double-cliques dessus et tu te laisses guider ... il faut le désinstaller correctement ( fais la manipe 2 fois si possible ).
======================
3- Utilisation de l'outil ZHPFix :
* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O2 - BHO: (no name) - {055924BF-83D7-4097-BB50-3292C29AF61b} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\docprop32.dll
O20 - Winlogon Notify: 54a58ef0891 . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\encapi32.dll
O20 - AppInit_DLLs: . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\encapi32.dll
O44 - LFC:[MD5.E3C942D46FDC959EE29A45209AE088AE] - 25/04/2010 - 22:13:09 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\1420136176 [817]
O44 - LFC:[MD5.A7A4E0A39059E58B818D79D19E640E1D] - 25/04/2010 - 20:55:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\GnuHashes.ini [2138]
O44 - LFC:[MD5.BF98C60A5C1FE8436A105ACAAB99B702] - 25/04/2010 - 14:53:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\42589f7 [36]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 25/04/2010 - 11:38:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\docprop32.dll [280576]
O44 - LFC:[MD5.00000000000000000000000000000000] - 25/04/2010 - 10:45:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [1056468]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 25/04/2010 - 10:38:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FM20FRA32.dll [280576]
O44 - LFC:[MD5.0B6F0AFE48058AE77285D6815600E821] - 25/04/2010 - 10:37:00 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\83222176 [1099]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/04/2010 - 10:28:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\10.tmp [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/04/2010 - 10:28:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\D.tmp [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/04/2010 - 10:28:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\E.tmp [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/04/2010 - 10:28:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\F.tmp [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/04/2010 - 10:28:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\C.tmp [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/04/2010 - 10:28:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\B.tmp [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 24/04/2010 - 09:45:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 22:19:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\console32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 21:19:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\cryptdlg32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 20:19:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dpuGUI1132.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 20:00:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\cmcfg3232.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 18:41:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\hnetcfg3232.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 13:05:27 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\d3d932.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 12:05:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\cryptsvc32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 11:05:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\cryptdll32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 10:06:55 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dpserial32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 23/04/2010 - 09:05:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\comres32.dll [280576]
O44 - LFC:[MD5.CA140F2455B62BCC84B95128A6CA05A4] - 23/04/2010 - 09:05:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\sl1695829042 [113]
O44 - LFC:[MD5.2295A1747AD9203FF794C7ACCC74C5D8] - 23/04/2010 - 09:04:34 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\57.tmp [1077248]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 23:16:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dmsynth32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 19:16:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ddraw32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 15:34:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dxva232.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 14:34:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\drmstor32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 13:34:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dpwsockx32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 12:34:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dplayx32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 11:34:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dmdskres32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 10:34:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dskquoui32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 10:18:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\davclnt32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 09:18:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dataclen32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 08:18:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dbmsqlgc32.dll [280576]
O44 - LFC:[MD5.3991358BC8ECA88569C57F2B0F1AA112] - 22/04/2010 - 08:15:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [216]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 07:48:07 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\dplay32.dll [280576]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 22/04/2010 - 07:32:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\33.tmp [0]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 22/04/2010 - 01:38:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\hnetcfg32.dll [280576]
O44 - LFC:[MD5.396D354D9D0F24B1AB6F2913FB968809] - 21/04/2010 - 22:48:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 21/04/2010 - 21:38:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\emVFW32.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 21/04/2010 - 20:38:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\esent973232.dll [280576]
O44 - LFC:[MD5.0725A2410FA8BA1EFC721E6336D381FF] - 21/04/2010 - 13:47:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\GDIPLUS32.dll [280576]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 21/04/2010 - 10:30:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\5A.tmp [0]
O44 - LFC:[MD5.C80F92D8D6F7BF63887C2E918D9E79B9] - 21/04/2010 - 10:28:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\encapi32.dll [184320]
O44 - LFC:[MD5.206F99A1C5FED2A1ABF85B896D2CCE37] - 21/04/2010 - 10:27:29 ---A- . (.Microsoft - msinfhlp.) -- C:\WINDOWS\System32\msinfhlp.exe [345604]
O58 - SDL:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 05/03/2010 - 23:18:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\zrgvrf.sys
O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\ZRGVRF.sys - zrgvrf (zrgvrf) .(.Pas de propriétaire - Pas de description.) - LEGACY_ZRGVRF
Puis Lance ZHPFix depuis le raccouci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .
Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Pense à réactiver tes défenses !...
=======================
4- Refais un scan ZHPDiag .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
Donc voila j'ai réussi a faire ce que tu m'a dit pour ZHPFix dont le rapport est : http://www.cijoint.fr/cjlink.php?file=cj201004/cijBlCBmuz.txt . Apres je vais sur ZHPDiag mais un message d'erreur s'affiche :
"erreur lors de la création de la clé de registre : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
RegCreateKeyex a échoué : code 5 "
Donc là je vais sur internet pour demander comment faire et là je vois que tout remarche mieux : sur google plus de redirections et le PC ne lag plus !!
Donc voila qu'en penses-tu sKe69
"erreur lors de la création de la clé de registre : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
RegCreateKeyex a échoué : code 5 "
Donc là je vais sur internet pour demander comment faire et là je vois que tout remarche mieux : sur google plus de redirections et le PC ne lag plus !!
Donc voila qu'en penses-tu sKe69
re,
c'est loin d'être finit !!!!
1- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
======================
2- retélécharge et réinstalle ZHPDiag directement pardessus l'ancienne version ...
puis refais un scan ZHPDiag .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
c'est loin d'être finit !!!!
1- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
======================
2- retélécharge et réinstalle ZHPDiag directement pardessus l'ancienne version ...
puis refais un scan ZHPDiag .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
Donc j'ai fait CCleaner et il y a toujours une erreur a reparer qui reste . Apres ZHPdiag ne marche toujours pas lors de son instalation et me met le meme message avec "acces refusé " . Merci
bon ....
bizard pour ZHPDiag .... on va faire sans pour le moment ...
la suite :
Je vois que tu as Malwarebytes , utilise le ainsi :
mets le à jour ! ( onglet "mise à jour" ). Et recommence jusqu'à ce qu'il n'y est plus de maj disponible .
! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours !
* Lance Malwarebytes' .
Fais un examen dit "RAPIDE" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
bizard pour ZHPDiag .... on va faire sans pour le moment ...
la suite :
Je vois que tu as Malwarebytes , utilise le ainsi :
mets le à jour ! ( onglet "mise à jour" ). Et recommence jusqu'à ce qu'il n'y est plus de maj disponible .
! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours !
* Lance Malwarebytes' .
Fais un examen dit "RAPIDE" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
Désolé je n'etait pas présent chez moi .
Je suis allez sur malware et pour la mise a jour j'ai jou le meme message ...
J'ai donc fait avec et voici deux rapports dans l'ordre chronologique :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijivDplSX.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijLQ7uxoB.txt
En faite j'ai fait deux examens car au premier j'avais fait "supprimer la selection" des elements infectés et mon pc marchait mieux puis sa c'est un peu dégradé donc je l'ai refait.
Je suis allez sur malware et pour la mise a jour j'ai jou le meme message ...
J'ai donc fait avec et voici deux rapports dans l'ordre chronologique :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijivDplSX.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijLQ7uxoB.txt
En faite j'ai fait deux examens car au premier j'avais fait "supprimer la selection" des elements infectés et mon pc marchait mieux puis sa c'est un peu dégradé donc je l'ai refait.
hello,
recommence MBAM et lis bien la procédure ! > https://forums.commentcamarche.net/forum/affich-17470571-virus-redirection-google-bugs#14
IL FAUT SUPPRIMER CE QU IL A TROUVE !
Poste le rapport obtenu après la supression et refais un scan ZHPDiag .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
recommence MBAM et lis bien la procédure ! > https://forums.commentcamarche.net/forum/affich-17470571-virus-redirection-google-bugs#14
IL FAUT SUPPRIMER CE QU IL A TROUVE !
Poste le rapport obtenu après la supression et refais un scan ZHPDiag .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...