Rapport Ad-Remover (pour supprimer eorezo)
Résolu
loulou-adeline
Messages postés
71
Date d'inscription
Statut
Membre
Dernière intervention
-
vito -
vito -
Bonjours,
J'ai depuis quelques jours un programme eorezodlg qui apparait dans la barre des tache... J'ai réussis à le supprimer de mes programme et il n'apparait plus cependant il me reste encore le problème que des pages ininteressantes de pubs apparaissent sans prévenir. De
plus ma page d'acceuil abituelle est GOOGLE mais la une page moteur de recherche LO.ST se met à la place. Je suis aller vérifier dans les options internet mais cela me l'affiche toujours.
Voici un rapport du scannage de Ad-Remover sur l'ordi. Pouvez vous me dire si je peut passer au netoyage?
RAPPROT
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 21/04/10 à 13:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 07:14:03 le 22/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Documents and Settings\Chantal-M\Application Data\EoRezo
C:\Program Files\EoRezo
C:\Program Files\Viewpoint
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\EoRezo
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Viewpoint
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
J'ai depuis quelques jours un programme eorezodlg qui apparait dans la barre des tache... J'ai réussis à le supprimer de mes programme et il n'apparait plus cependant il me reste encore le problème que des pages ininteressantes de pubs apparaissent sans prévenir. De
plus ma page d'acceuil abituelle est GOOGLE mais la une page moteur de recherche LO.ST se met à la place. Je suis aller vérifier dans les options internet mais cela me l'affiche toujours.
Voici un rapport du scannage de Ad-Remover sur l'ordi. Pouvez vous me dire si je peut passer au netoyage?
RAPPROT
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 21/04/10 à 13:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 07:14:03 le 22/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Documents and Settings\Chantal-M\Application Data\EoRezo
C:\Program Files\EoRezo
C:\Program Files\Viewpoint
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\EoRezo
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Viewpoint
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
A voir également:
- Rapport Ad-Remover (pour supprimer eorezo)
- Supprimer rond bleu whatsapp - Guide
- Pdf watermark remover - Télécharger - PDF
- Supprimer page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
42 réponses
salut
il n'y a pas l'infection que je craignais , tant mieux par contre il y a une manip a faire pour restaurer le Mbr :
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle la ligne suivante et place la dans ZHPFix :
MBRFix
* OK
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite on pourra passer a la fin, je te donnerai quelques conseils de nettoyage et d'optimisation pour ta securité ;)
il n'y a pas l'infection que je craignais , tant mieux par contre il y a une manip a faire pour restaurer le Mbr :
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle la ligne suivante et place la dans ZHPFix :
MBRFix
* OK
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite on pourra passer a la fin, je te donnerai quelques conseils de nettoyage et d'optimisation pour ta securité ;)
loulou-adeline
Messages postés
71
Date d'inscription
Statut
Membre
Dernière intervention
Mais je n'est pas ZHPFix j'ai ZHPDiag ?
loulou-adeline
Messages postés
71
Date d'inscription
Statut
Membre
Dernière intervention
c'est le même truc ?
si tu as zhpdiag tu dois avoir aussi zhpfix sur ton bureau
sinon ouvre zhpdiag et tu as un icone nommé zhpfix ;)
sinon ouvre zhpdiag et tu as un icone nommé zhpfix ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tu peux le télacharger ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
je te redonne la manip :
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle la ligne suivante et place la dans ZHPFix :
MBRFix
* OK
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
je te redonne la manip :
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle la ligne suivante et place la dans ZHPFix :
MBRFix
* OK
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
ok ça marche en faite c'est parce que avant tu m'avait donné l'adresse seulement pour télécharger ZHPDiag et la c'étais la bonne adresse cette fois çi merci:
Donc voila le rapport qu'il me donne :
ZHPFix v1.12.3094 by Nicolas Coolman - Rapport de suppression du 26/04/2010 21:39:42
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 9
Autre : 0
End of the scan
PS: J'avaiss supprimer ZHPDiag cela ne dérange pas ?
Mais je le retéléchargerai si besoin
Donc voila le rapport qu'il me donne :
ZHPFix v1.12.3094 by Nicolas Coolman - Rapport de suppression du 26/04/2010 21:39:42
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 9
Autre : 0
End of the scan
PS: J'avaiss supprimer ZHPDiag cela ne dérange pas ?
Mais je le retéléchargerai si besoin
on supprimera les outils quand je te le dirai, la preuve je vais te demander un nouveau rapport zhpdiag pour vérifier :)
refais cette manip stp :
* Télécharge ZHPDiag (https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site : http://www.cijoint.fr , puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
refais cette manip stp :
* Télécharge ZHPDiag (https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site : http://www.cijoint.fr , puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Voila le rapport de ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijYPgj35W.txt
PS: Vu que mon ordi ram car il n'y a pas eu de netoyage de fait depuis son achat je voulait te demander comment on se servait de CCleaner. Enfin après ce que tu fait là bien sur
http://www.cijoint.fr/cjlink.php?file=cj201004/cijYPgj35W.txt
PS: Vu que mon ordi ram car il n'y a pas eu de netoyage de fait depuis son achat je voulait te demander comment on se servait de CCleaner. Enfin après ce que tu fait là bien sur
excuse moi pour le délai :
* Telecharge UsbFix (de C_XX & el desaparecido) sur ton bureau
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
Un tutoriel pour t'aider ici
* :!: UsbFix te proposera peut être d'uploader un dossier compressé à cette adresse
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Il faut l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
* Telecharge UsbFix (de C_XX & el desaparecido) sur ton bureau
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
Un tutoriel pour t'aider ici
* :!: UsbFix te proposera peut être d'uploader un dossier compressé à cette adresse
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Il faut l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
vOICI le rapport, je l'ai également envoyer sur l'adresse que tu m'a donné:
############################## | UsbFix V6.110 |
User : Chantal-M (Administrateurs) # CHANTAL
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:51:52 | 30/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : BitDefender Antivirus 13.0.20 [ Enabled | Updated ]
FW : BitDefender Pare-feu[ Enabled ]13.0.20
C:\ -> Disque fixe local # 52,32 Go (26,39 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,76 Go (3,29 Go free) # FAT32
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-931472763-1132000535-425473387-1006
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{575c2122-e26f-11db-a63c-0011435eb7e7}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{89223b10-8cda-11dd-a955-0011435eb7e7}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b7cb4820-9bac-11dd-a978-0011435eb7e7}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b8d606fb-50ee-11d9-a284-00604c5c149e}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[22/04/2010 19:26|--a------|3962] C:\Ad-Report-CLEAN[1].txt
[22/04/2010 07:30|--a------|3276] C:\Ad-Report-SCAN[1].txt
[05/01/2002 03:18|--a------|84992] C:\atl70.dll
[20/08/2004 12:37|--a------|0] C:\AUTOEXEC.BAT
[26/02/2009 13:15|-rahs----|216] C:\BOOT.INI
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[20/08/2004 12:37|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[20/08/2004 12:37|--ah-----|0] C:\IO.SYS
[03/12/2004 04:43|--ah-----|747] C:\IPH.PH
[23/02/2008 11:15|--a------|312] C:\itouch_crash_info.txt
[20/08/2004 12:37|--ah-----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[01/09/2008 07:53|-rahs----|252240] C:\NTLDR
[?|?|?] C:\pagefile.sys
[10/07/2005 22:55|--a------|12511] C:\TacheRes.Dat
[15/10/2006 20:39|--ahs----|8192] C:\Thumbs.db
[30/04/2010 19:02|--a------|2213] C:\UsbFix.txt
[07/10/2006 14:10|--a------|1640847] F:\DSCN2066.JPG
[11/11/2006 20:41|--a------|2292684] F:\DSCN2117.JPG
[03/03/2009 15:55|--a------|915409] F:\DSCN4532.JPG
[22/03/2009 16:08|--a------|2200502] F:\DSCN4734.JPG
[22/03/2009 16:08|--a------|2200489] F:\DSCN4735.JPG
[22/03/2009 16:09|--a------|2306258] F:\DSCN4736.JPG
[22/03/2009 16:08|--a------|2347384] F:\DSCN4733.JPG
[10/05/2009 09:14|--a------|14335488] F:\RAPPORT de stage 2009.doc
[10/05/2009 09:15|--a------|31232] F:\PAGE (5.doc
[03/03/2009 15:55|--a------|598709] F:\DSCN4544.JPG
[14/11/2009 17:05|--a------|845824] F:\Fiche chaine TV.xls
[17/01/2010 16:59|--a------|3418454] F:\13 Now Generation.wma
[17/01/2010 16:59|--a------|3394482] F:\14 One Tribe.wma
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_CHANTAL.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.110 ! |
############################## | UsbFix V6.110 |
User : Chantal-M (Administrateurs) # CHANTAL
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:51:52 | 30/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 2.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : BitDefender Antivirus 13.0.20 [ Enabled | Updated ]
FW : BitDefender Pare-feu[ Enabled ]13.0.20
C:\ -> Disque fixe local # 52,32 Go (26,39 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,76 Go (3,29 Go free) # FAT32
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-931472763-1132000535-425473387-1006
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{575c2122-e26f-11db-a63c-0011435eb7e7}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{89223b10-8cda-11dd-a955-0011435eb7e7}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b7cb4820-9bac-11dd-a978-0011435eb7e7}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b8d606fb-50ee-11d9-a284-00604c5c149e}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[22/04/2010 19:26|--a------|3962] C:\Ad-Report-CLEAN[1].txt
[22/04/2010 07:30|--a------|3276] C:\Ad-Report-SCAN[1].txt
[05/01/2002 03:18|--a------|84992] C:\atl70.dll
[20/08/2004 12:37|--a------|0] C:\AUTOEXEC.BAT
[26/02/2009 13:15|-rahs----|216] C:\BOOT.INI
[05/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[20/08/2004 12:37|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[20/08/2004 12:37|--ah-----|0] C:\IO.SYS
[03/12/2004 04:43|--ah-----|747] C:\IPH.PH
[23/02/2008 11:15|--a------|312] C:\itouch_crash_info.txt
[20/08/2004 12:37|--ah-----|0] C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[01/09/2008 07:53|-rahs----|252240] C:\NTLDR
[?|?|?] C:\pagefile.sys
[10/07/2005 22:55|--a------|12511] C:\TacheRes.Dat
[15/10/2006 20:39|--ahs----|8192] C:\Thumbs.db
[30/04/2010 19:02|--a------|2213] C:\UsbFix.txt
[07/10/2006 14:10|--a------|1640847] F:\DSCN2066.JPG
[11/11/2006 20:41|--a------|2292684] F:\DSCN2117.JPG
[03/03/2009 15:55|--a------|915409] F:\DSCN4532.JPG
[22/03/2009 16:08|--a------|2200502] F:\DSCN4734.JPG
[22/03/2009 16:08|--a------|2200489] F:\DSCN4735.JPG
[22/03/2009 16:09|--a------|2306258] F:\DSCN4736.JPG
[22/03/2009 16:08|--a------|2347384] F:\DSCN4733.JPG
[10/05/2009 09:14|--a------|14335488] F:\RAPPORT de stage 2009.doc
[10/05/2009 09:15|--a------|31232] F:\PAGE (5.doc
[03/03/2009 15:55|--a------|598709] F:\DSCN4544.JPG
[14/11/2009 17:05|--a------|845824] F:\Fiche chaine TV.xls
[17/01/2010 16:59|--a------|3418454] F:\13 Now Generation.wma
[17/01/2010 16:59|--a------|3394482] F:\14 One Tribe.wma
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_CHANTAL.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.110 ! |
non ca ne touche pas aux dossiers mais ca va vacciner tes supports pour le futur (si par exemple tu l'as mets dans un autre pc infecté, les infections n'iront pas dessus) il faut brancher TOUT tes supports amovibles susceptibles de voyager, cle, mp3/4 , portable ...
rassures toi, mon but n'est pas de virer tes fichiers mais de les protéger ^^
rassures toi, mon but n'est pas de virer tes fichiers mais de les protéger ^^
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
(Sous Vista ou 7, en faisant un clic droit en tant qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} . (.Pas de propriétaire - Pas de description.) --
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --
* Ok
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Ton antivirus est bien Bitdefender ?
Tu as des restes de Norton, utilise ceci pour les supprimer :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
et desinstalle Macafee en allant dans ajout/suppr de programmes
(Sous Vista ou 7, en faisant un clic droit en tant qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} . (.Pas de propriétaire - Pas de description.) --
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --
* Ok
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Ton antivirus est bien Bitdefender ?
Tu as des restes de Norton, utilise ceci pour les supprimer :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
et desinstalle Macafee en allant dans ajout/suppr de programmes
VOICI LE RAPPORT
ZHPFix v1.12.3094 by Nicolas Coolman - Rapport de suppression du 02/05/2010 17:32:21
Fichier d'export Registre : C:\ZHPExportRegistry-02-05-2010-17-32-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} . (.Pas de propriétaire - Pas de description.) -- => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Master Boot Record :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Autre : 0
End of the scan
ZHPFix v1.12.3094 by Nicolas Coolman - Rapport de suppression du 02/05/2010 17:32:21
Fichier d'export Registre : C:\ZHPExportRegistry-02-05-2010-17-32-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} . (.Pas de propriétaire - Pas de description.) -- => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- => Valeur supprimée avec succès
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Master Boot Record :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Autre : 0
End of the scan
Salut,
désoler je n'était pas chez moi hier soir pour répondre donc
oui j'ai fait tout ce que tu ma dit de faire:
Pour mon anti-virus oui c'est bien bidefender et j'ai fait la démarche pour supprimer norton. J'ai aussi désinstaller Macafee.
désoler je n'était pas chez moi hier soir pour répondre donc
oui j'ai fait tout ce que tu ma dit de faire:
Pour mon anti-virus oui c'est bien bidefender et j'ai fait la démarche pour supprimer norton. J'ai aussi désinstaller Macafee.
Donc je voulais te demander:
- il y a à chaque fois que j'allume mon pc un message de DAEMON Tools qui me dit " visual SCSI diver not detected" avec OK en bas.
Je clique sur et le message s'en va ainsi que DAEMON Tools dans la barre des tache. Je voudrais savoir d'où ce truc vient car avant je n'avais pas ça ?
- quand j'ai utiliser Update Checker il m'a mis la liste sur une page internet, donc mois j'ais cliquer sur chaque flèche vert et j'ai enregistrer chaque truc de la liste mais par exemple pour skype que j'ai cela m'a mis " SkypeSetupFull.exe" pour Emule cela m'a mis "eMule0.50a-Installer.exe" et je n'en vois pas l'utiliter. peut tu m'expliquer car en faite ils me servent à rien.
- Puis- je supprimer Ad- remover ?
-Pour mon problème de clavier :
Par exemple quand je tape un texte sur « Word » je clique 1 fois sur la page blanche et ça me met la barre clignotante au début de ma page.
Donc je tape une phrase en exemple « Le chien se trouve quelque fois avec le chien des voisins. »
Et imagine que je suis entrain de taper le « e » du 2ème « chien » de a phrase, ma barre clignotante se trouve derrière le « i » et quand je tape le « e », ma barre clignotante va se mettre à la place de mon curseur qui se trouve au début de ma phrase et ça fait ça :
« en des voisins. Le chien se trouve quelque fois avec le chi »
Peux-tu m'aider à rectifier le problème ou m'expliquer d'où cela vient ?
PS : Ce n'est pas seulement avec le « e » que ça fait ça mais avec n'importe quelle touche
- il y a à chaque fois que j'allume mon pc un message de DAEMON Tools qui me dit " visual SCSI diver not detected" avec OK en bas.
Je clique sur et le message s'en va ainsi que DAEMON Tools dans la barre des tache. Je voudrais savoir d'où ce truc vient car avant je n'avais pas ça ?
- quand j'ai utiliser Update Checker il m'a mis la liste sur une page internet, donc mois j'ais cliquer sur chaque flèche vert et j'ai enregistrer chaque truc de la liste mais par exemple pour skype que j'ai cela m'a mis " SkypeSetupFull.exe" pour Emule cela m'a mis "eMule0.50a-Installer.exe" et je n'en vois pas l'utiliter. peut tu m'expliquer car en faite ils me servent à rien.
- Puis- je supprimer Ad- remover ?
-Pour mon problème de clavier :
Par exemple quand je tape un texte sur « Word » je clique 1 fois sur la page blanche et ça me met la barre clignotante au début de ma page.
Donc je tape une phrase en exemple « Le chien se trouve quelque fois avec le chien des voisins. »
Et imagine que je suis entrain de taper le « e » du 2ème « chien » de a phrase, ma barre clignotante se trouve derrière le « i » et quand je tape le « e », ma barre clignotante va se mettre à la place de mon curseur qui se trouve au début de ma phrase et ça fait ça :
« en des voisins. Le chien se trouve quelque fois avec le chi »
Peux-tu m'aider à rectifier le problème ou m'expliquer d'où cela vient ?
PS : Ce n'est pas seulement avec le « e » que ça fait ça mais avec n'importe quelle touche
- il y a à chaque fois que j'allume mon pc un message de DAEMON Tools qui me dit " visual SCSI diver not detected" avec OK en bas. Je clique sur et le message s'en va ainsi que DAEMON Tools dans la barre des tache. Je voudrais savoir d'où ce truc vient car avant je n'avais pas ça ?
c'est a cause sans doute de Deffoger ici , relace Deffoger et clic sur "Re-enable"
- quand j'ai utiliser Update Checker il m'a mis la liste sur une page internet, donc mois j'ais cliquer sur chaque flèche vert et j'ai enregistrer chaque truc de la liste mais par exemple pour skype que j'ai cela m'a mis " SkypeSetupFull.exe" pour Emule cela m'a mis "eMule0.50a-Installer.exe" et je n'en vois pas l'utiliter. peut tu m'expliquer car en faite ils me servent à rien.les plus importantes étant installées, vire celles qui te servent a rien !
Par contre, pour ton histoire de clavier, c'est curieux mais ca ne vient d'une infection, donc je ne sais pas, essaie de le reinstaller peut être sinon tu peux poser ta question dans la rubrique matériel !
Pour Adr; relance le et clic sur desinstaller, ou fais la manip avec zhpfix comme exoliqué plus haut
On réfléchit et on clique, PAS L' INVERSE, sinon => CCM. Lorsque vous vous faites aider,
MERCI de rester jusqu'au bout, ce n'est pas parce que ca va mieux, que votre pc est clean !!
Je n'arrive pas a desinstaller AD-Remover avec les deux manips que tu ma donner?
Sinon comment je fait pour reinstaller le clavier car c'est celui de mon portable(ordi).
Sinon comment je fait pour reinstaller le clavier car c'est celui de mon portable(ordi).
Je n'arrive pas a desinstaller AD-Remover avec les deux manips que tu ma donner?
tu parles de l'icone sur ton bureau, mets le a la corbeille ^^ si le prgramme est encore présent (en + de l'icone) desinstalle par ajout suppression de programmes)
Sinon comment je fait pour reinstaller le clavier car c'est celui de mon portable(ordi).
oops j'avais oublié que c'était un portable, pose la question dans le forum approprié ;)
Merci, j'ai poser la question et j'attend la réponse.
Si jamais j'ai d'autres questions ou des problème (pas tout de suite mais on ne sait jamais) ou pourrais-je te retrouver sur le site car je ne sait pas si toute a conversation ici va se supprimer.
Car franchement tu m'a bien aider et bien expliquer
Si jamais j'ai d'autres questions ou des problème (pas tout de suite mais on ne sait jamais) ou pourrais-je te retrouver sur le site car je ne sait pas si toute a conversation ici va se supprimer.
Car franchement tu m'a bien aider et bien expliquer