?Ver-Malware_Virus?

Résolu
Ferdinand -  
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Lorsque j'allume mon pc une fenêtre titrée "Spyware Alert!" avec un point d'exclamation s'affiche.
Une croix blanche dans un rond rouge s'affiche dans la barre des tâches à droite.
Un message cliquable apparait et si on clique dedans apparait avec le logo de Microsoft un message qui nous demande de faire une recherche de malware et autres. Si on le fait une liste apparait et là on nous demande si on veux corriger les problèmes après acceptation on a le droit à une page web qui nous demande 50$ pour se débarrasser du problème

Une autre fenêtre m'averti d'une infection par TrojanSPM/LX et me demande de télécharger "IDS software".

Une recherche avec "Search & Destroy" me fait trouver les mêmes malware à chaque recherche. C'est "Win32.Agent.chh", "Fraud.SecureEssentals2010", "Supsav.Smss32", "Microsoft.WindowsSecurityCenter.TaskManager" et d'autres encore.

Pouvez vous, s'il vous plait, m'aider à me séparer de ce ?Ver-Malware_Virus?

Ferdinand

95 réponses

Ferdinand
 
Le Défragmenteur de windows est réputé pour être très lent.
Bon, bah, j'ai téléchargé et installé "O&O Defrag" la version 10 qui est gratuite. Parait que c'est un des plus puissant défragmenteur. Il s'occupe de plusieurs disques à la fois et peu travailler en tache de fond.

Le PC au niveau de la latence de démarrage en est au même point. Le reste à l'air de fonctionner normalement pour le peu que je puisse en juger.

Donc la suite était de te fournir le rapport de ToolsCleaner que voici:

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OTM: trouvé !
C:\ZHPDiag: trouvé !
C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Ferdinand\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Ferdinand\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\Ferdinand\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Ferdinand\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\Ferdinand\Bureau\Combofix: trouvé !
C:\Program Files\Trend micro\HijackThis: trouvé !
C:\Program Files\Trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend micro\HijackThis\hijackthis.log: trouvé !
C:\ZHPDiag\ZHPdiag.exe: trouvé !
C:\ZHPDiag\catchme.exe: trouvé !
C:\ZHPDiag\mbr.log: trouvé !
C:\ZHPDiag\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Ferdinand\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Ferdinand\Bureau\OTM.exe: supprimé !
C:\Documents and Settings\Ferdinand\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Ferdinand\Bureau\Ad-R.exe: supprimé !
C:\Program Files\Trend micro\HijackThis\HijackThis.exe: supprimé !
C:\ZHPDiag\ZHPdiag.exe: supprimé !
C:\ZHPDiag\catchme.exe: supprimé !
C:\Documents and Settings\Administrateur\Bureau\UsbFix.exe: supprimé !
C:\Program Files\Trend micro\HijackThis\hijackthis.log: supprimé !
C:\ZHPDiag\mbr.log: supprimé !
C:\ZHPDiag\mbr.exe: supprimé !
C:\_OTM: supprimé !
C:\ZHPDiag: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Ferdinand\Bureau\Combofix: supprimé !
C:\Program Files\Trend micro\HijackThis: supprimé !
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
hello,


pour les latences au démarrage , il faudrait voir quel(s) prg pose ce prb ...


Mais avant , désinstalle le prg GigaTribe depuis le panneau de config / "ajout et suppression de prg" et refait un coup de CCleaner ( registre compris )

Redémarre le PC et dis moi ...


0
Ferdinand
 
La latence a lieu au démarrage. A priori j'aurai tendance à penser qu'il s'agit d'un processus qui se met en route au démarrage du système. N'y a-t-il pas moyen de connaitre les processus qui se mettent en route au démarrage avec leur ordre chronologique de lancement ?
je pense à ça parce que le processus de démarrage est toujours le même. Un certain nombre se mettent en route, je vois par une fen^tre d'information qu'Antivir se met en route et tout de suite après c'est Mr Freez.
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
re,


les prg qui se lancent au démarrage se trouvent au niveau des 04 dans le rapport Hijackthis
> https://forums.commentcamarche.net/forum/affich-17814186-ver-malware-virus?page=3#67


pour voir si cela vient bien de l'un d'entre eux , on va les supprimer du démarrage un à un ...


fait donc ceci :


Va dans "démarrer"/commande "Exécuter" : tu tapes " msconfig " et valides ...

Dans cette nouvelle fenêtre , tu vas sur l'onglet " démarrage " :

Commence par décocher la ligne de ceclui ci : NvMcTray.dll

Valide la modif .

Laisse toi guider et redémarre ton PC quand il te le sera demandé ....

( au redémarrage , à l'arrivée du bureau , une fenêtre s'ouvrira : coche la petite case vide et valide ... )



si tu ne trouve pas de différence , retourne dans msconfig et recoche la ligne ...
Ensuite tu recommences comme cela ainsi de suite avec ces process :

smax4pnp.exe
AppleSyncNotifier.exe
PDVDServ.exe
NvCpl.dll
NMBgMonitor.exe
PCSuite.exe




puis dis moi si tu as déniché le fautif ( en espérant qu'il y en est un ... ;) )

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ferdinand
 
Bon, j'ai carrément tout décoché et redémarrer le PC. Malheureusement aucun changement. Le problème de latence est toujours là.
Donc on peut conclure que ça ne vient pas de ces processus.

Est ce qu'on peut vraiment intervenir sur ce type de dysfonctionnement ?
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
re,

au niveau infection, c'est réglé ...


possible qu'un élément du systeme est reçu ...

Si tu as ton CD original de Windows , on peut tenter une réparation ainsi > https://www.pcastuces.com/newsletter/adj/1340.htm

dis moi ce que cela à donné ...
0
Ferdinand
 
Ok, je vais faire ça.

Comme au niveau infection, c'est rélgé, est ce qu'on peut s'occuper du PC2 ?

Rappel:
Lors de l'allumage j'ai en tout premier une fenêtre d'information qui me dit qu'il ne trouve pas C:\DOCUME~1~\FERDIN~1\LOCALS~1~\Temp\fga.exe et me demande de le rechercher.
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
c'est vrai ...


Refais un scan ZHPDiag ainsi .

* coche bien toutes les options ( sauf la 045 ),

* au niveau du bouton "calendrier" choisis > 15 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
0
Ferdinand
 
Voici le Rapport de ZHPDiag du PC2:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijpMXS1HK.txt
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
hello,


fait ceci dans l'ordre :



1- Utilisation de l'outil ZHPFix :

* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


C:\DOCUME~1\FERDIN~1\LOCALS~1\Temp\fga.exe       
F2 - REG:system.ini: Shell=explorer.exe C:\DOCUME~1\FERDIN~1\LOCALS~1\Temp\fga.exe 



Puis Lance ZHPFix depuis le raccouci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

Pense à réactiver tes défenses !...


===========================

2- Télécharges Malwarebytes' :
ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
ou ici : http://www.malwarebytes.org/mbam.php
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebytes' .

Fais un examen dit "RAPIDE" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...


==================================

3- Refais un scan ZHPDiag .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


0
Ferdinand
 
La fenêtre est toujours là.

Rapport ZHPFix:

ZHPFix v1.12.3102 by Nicolas Coolman - Rapport de suppression du 31/05/2010 11:17:09
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
C:\DOCUME~1\FERDIN~1\LOCALS~1\Temp\fga.exe => Fichier absent

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
F2 - REG:system.ini: Shell=explorer.exe C:\DOCUME~1\FERDIN~1\LOCALS~1\Temp\fga.exe => Donnée supprimée avec succès

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 1
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 1
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
=============================================

Malwarebytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4157

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31/05/2010 11:33:20
mbam-log-2010-05-31 (11-33-20).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 117664
Temps écoulé: 7 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\EditPad.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.

===============================================
Et enfin rapport ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijqAx9mkK.txt
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
vu,


c'est Spybot S&D qui a foutu sa me*de ...


reprends ainsi :


1- Impératif : désactive le "tea timer" de Spybot . Regarde ce tuto > https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/


=============================

2- reprends la manipe de ZHPFix que j'ai donné ici > https://forums.commentcamarche.net/forum/affich-17814186-ver-malware-virus?page=4#82

Poste moi le nouveau rapport obtenu ...

=============================

3- redémarre le PC et dis moi si il y a du mieux ...


Puis refais un scan ZHPDiag .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0
Ferdinand
 
ça y est la fenêtre a disparu. :o)

Rapport ZHPFix:

ZHPFix v1.12.3102 by Nicolas Coolman - Rapport de suppression du 31/05/2010 13:36:24
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
C:\DOCUME~1\FERDIN~1\LOCALS~1\Temp\fga.exe => Fichier absent

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
F2 - REG:system.ini: Shell=explorer.exe C:\DOCUME~1\FERDIN~1\LOCALS~1\Temp\fga.exe => Donnée supprimée avec succès

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 1
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 1
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan

==============================================

ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijqQEkdQN.txt
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
bien ...


on va finir le nettoyage sur ce PC ...


première chose , nettoyage et mise au point des défenses ....




1- Je te conseille de désinstaller Spybot S&D depuis le panneau de config / ajout et supp. de prg .... Il est lourd pour le systeme et la navigation , et il est dépassé face aux nouvelles menace ....


=========================


2- ta version d'Avast ( V4.8 ) est une vrai passoir et dépassé ... on va mettre à niveau vers la version 5 qui est beaucoup plus performante...

Donc dans un premier temps, désinstalle Avast proprement est utilisant cette utilitaire de désinstalle > https://www.avast.com/fr-fr/uninstall-utility


===========================

3- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


==============================

4- Refais un scan ZHPDiag .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


0
Ferdinand
 
Voilà tout est fait:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijTYwckFg.txt
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
bien ...



je viens également que du Norton traine sur ta partition D ... te sers tu de Norton SystemWorks 2003 ? est-ce à jour ??? ( Car ce soft comporte également une protection antiviral qui devait entrer en conflit avec Avast ... -_- )

Si ce n'est pas le cas , désinstalle le depuis le panneau de config / ajout et suppression de prg ....

Puis fait un nettoyage complet des produit Symantec en fesant ceci :

Télécharge Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

Déconnecte toi .
Ensuite désinstalle Norton avec "Norton removal tool": tu double-cliques dessus et tu te laisses guider ... il faut le désinstaller correctement ( fais la manipe 2 fois si possible ).

===========================

Puis refais un scan ZHPDiag .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


0
Ferdinand
 
En fait avant d 'enlever Norton SystemWorks comme on l'a fait sur le PC1 et la galère qui s'en est suivi je voudrais te préciser que ce n'est pas un antivirus c'est un utilitaire qui monitor les partitions du DD. Il ne fait pas d'appel au net, il fonctionne en circuit fermé. Il permet aussi de réparer les DD et de les défragmenter.

Est ce obligatoire de l'enlever ?
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
re,

je voudrais te préciser que ce n'est pas un antivirus c'est un utilitaire qui monitor les partitions du DD

mais quand je lis cela > https://www.symantec.com/region/fr/press/n0209c.html
... je reste perplexe ...

Pour moi , il y a une protection antiviral ... mais c'est toi qui vois ...
0
Ferdinand
 
OK je comprend. Quand on installe ce soft, on a le choix dans l'installation de plusieurs outils. Je n'ai installé que ce dont je t'ai parlé dans le post précédent c'est-à-dire monotoring des partitions afin de connaitre leur remplissage et leur fragmentation. Il comprend des outils de récupération de fichier effacés, un réparateur de disque et un défragmenteur mais PAS d'antivirus.

Alors qu'est ce que je fais maintenant (j'ai plus d'antivirus sur le PC2) ?
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
re,


dans ce cas , là , n'y touche pas et garde tel que ...


je fait le trie au niveau du dernier rapport ZHPdiag et je te donne la suite dans quelques minutes ... ;)
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
bon ...



la suite dans l'ordre :



1- Utilisation de l'outil ZHPFix :

* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4)  .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi)  .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
[HKCU\Software\ALWIL Software]  
[HKLM\Software\ALWIL Software] 



Puis Lance ZHPFix depuis le raccouci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )



===========================

2- télécharge et installe Avast 5 > https://www.avast.com/fr-fr/free-antivirus-download


==========================

3- Refais un scan ZHPDiag .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

0
Ferdinand
 
J'ai vraiment pas de bol. Je me choppe des malwares et en plus j'ai des coupures internet.

Avast 5 est installé. Je remplace Antivir par Avast 5 sur mon PC1 ? Ou je peux avoir les deux installés ?

Rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijYqFGZih.txt

Rapport ZHPFix:

ZHPFix v1.12.3102 by Nicolas Coolman - Rapport de suppression du 01/06/2010 18:16:07
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé supprimée avec succès
HKCU\Software\ALWIL Software => Clé supprimée avec succès
HKLM\Software\ALWIL Software => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 8
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Hello,,


Je remplace Antivir par Avast 5 sur mon PC1 ? Ou je peux avoir les deux installés ?


garde les deux ... ^^

mais si tu préfères l'un à l'autre , libre à toi de changer une fois qu'on aura terminé ...



question : tu as fait ZHPFix avant ou après avoir installer Avast5 ?



puis fait ceci pour voir si il n'y as pas deux trois merdouilles qui trainent :


Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/

! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !

* Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

* Une fois l'outil ouvert, clique sur le bouton [Scanner] .

* Laisse travailler l'outil et ne touche à rien ...


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...


( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )







"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0