Rapport Hijackthis

Résolu/Fermé
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 - Modifié par Sayanel01 le 26/06/2010 à 09:59
 Utilisateur anonyme - 28 juin 2010 à 16:57
Bonjour,

Voici le rapport que m'a donné Hijackthis, vous pouriez me dire si mon ordi est infecté? Merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:50:11, on 26/06/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\Program Files\ASUS\TurboV EVO\TurboVHELP.exe
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraMD.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Peer2Me\Peer2Me.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Real Desktop Toolbar - {4C350B19-6CA1-4569-B14C-296D8D653009} - "C:\Program Files (x86)\RealDesktop Toolbar\realdesktoptb.DLL" (file missing)
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [TurboV EVO] "C:\Program Files\ASUS\TurboV EVO\TurboV_EVO.exe" -b
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [RAMDrive] "C:\Program Files (x86)\FarStone\VirtualDrive\VHD\RDTask.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\RunOnce: [FsVdInstReboot] 
O4 - HKLM\..\RunOnce: [FsVdUnReboot] 
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HydraVisionMDEngine] "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraMD.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{9CB51FFF-3327-4B5B-AEB7-6D1EB10B3B14}: NameServer = 156.154.70.22,156.154.71.22
O20 - AppInit_DLLs:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: DeviceVM Meta Data Export Service (DvmMDES) - DeviceVM, Inc. - C:\ASUS.SYS\config\DVMExportService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: RealDesktop Toolbar Helper - Unknown owner - C:\Program Files (x86)\RealDesktop Toolbar\RealDesktopSvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

End of file - 8826 bytes



19 réponses

Utilisateur anonyme
26 juin 2010 à 11:02
bonjour,
tu es sous Seven, hijackthis n'est pas compatible :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
Modifié par Sayanel01 le 26/06/2010 à 19:03
Voila :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijll5B5Bh.txt

Par contre, j'ai déjà remarqué un probleme dans le rapport :
---\\ Web Browser
MSIE: Internet Explorer v8.0.7600.16385
MFIE: Mozilla Firefox (3.6.3)

Je n'utilise ni l'un ni l'autre, mais google chrome (que ZHPDiag ne peut peut etre pas repérer....)

Merci de m'avoir répondu si vite... et désolé d'avoir fait attendre
0
Utilisateur anonyme
27 juin 2010 à 09:54
bonjour,
zhapdiag n'est qu'un tool de diag en partie :-)

supprime spybot, il n'est d'aucune utilité sur ton pc !


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

relance zhp comme si tu passer un scan pour le poster.

Pour Vista et Seven : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Copie cette ligne à supprimer dans la zone de saisie.

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified



Vérifie que seule cette ligne est dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de la ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html



* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.

- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
28 juin 2010 à 12:01
"relance zhp comme si tu passer un scan pour le poster."
--> Ca veut dire : je lance ZHP, puis je clique sur lancer un diagnostique?

"Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille."
--> Le rapport est affiché dans la fenetre de ZHP, appuyer sur H ne fait rien... et je ne vois pas l'icone de la malette... dsl...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 juin 2010 à 12:44
bonjour,
relance zhapdiag comme si tu lancais un scan pour me poster le rapport sans fermer zhpdiag.

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse




puis passe à usbfix :
https://forums.commentcamarche.net/forum/affich-18275046-rapport-hijackthis#3
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
Modifié par Sayanel01 le 5/03/2011 à 11:59
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 28/06/2010 13:00:06
Fichier d'export Registre : C:\ZHPExportRegistry-28-06-2010-13-00-06.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 1
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan


Le lien d'USBFix est bloqué par Avast.... j'arrete AVast et le télécharge?
0
Utilisateur anonyme
28 juin 2010 à 14:00
désactive avast juste le temps de sacn, une fois le scan términé, poste le rapport de usbfix, réactive Avast
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
28 juin 2010 à 14:23
Il bloque le téléchargement au moment ou celui ci commence
Une menace à été détectée :
WIN32:VB-JI [trj]
...
0
Utilisateur anonyme
28 juin 2010 à 14:34
arrête avast :

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
28 juin 2010 à 14:42
*le temps de l'utilisation*

Ca porte à confusion, le problème venant du téléchargement



############################## | UsbFix 7.014 | [Recherche]

Utilisateur: Philémon (Administrateur) # GIRAUDSPC [System manufacturer System Product Name]
Mis à jour le 24/06/10 par El Desaparecido / C_XX
Lancé à 14:39:19 | 28/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

RAM -> 4087 Mo
C:\ (%systemdrive%) -> Disque fixe # 931 Go (617 Go libre(s) - 66%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque fixe # 465 Go (412 Go libre(s) - 89%) [My Passport] # NTFS

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{2f2e9b5e-4622-11df-98b7-e0cb4e0e8ddc}
Shell\AutoRun\Command = E:\Autorun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{551818f8-4222-11df-a551-e0cb4e0e8ddc}
Shell\AutoRun\Command = "E:\WD SmartWare.exe" autoplay=true

HKCU\.\.\.\.\Explorer\MountPoints2\{efcddcf1-216a-11df-a817-e0cb4e0e8ddc}
Shell\AutoRun\Command = "H:\WD SmartWare.exe" autoplay=true


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
28 juin 2010 à 14:52
relance usbfix, clique sur Suppression

si avast hurle de nouveau, tu l'arrêtes :-)
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
Modifié par Sayanel01 le 5/03/2011 à 12:00
Voila...

A la fin du scan, celui-ci reste à 100%, et je ne peu plus rien faire (la barre de tache à disparu... le bureau est vierge...). J'ai du fermer/reouvrir la session pour pouvoir venir poster^^ de plus, aucun rapport n'est apparu...)
normal?
0
Utilisateur anonyme
28 juin 2010 à 15:08
redemarre ton pc,
le rapport se trouve sur C:\ UsbFix.txt
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
28 juin 2010 à 15:12
############################## | UsbFix 7.014 | [Suppression]

Utilisateur: Philémon (Administrateur) # GIRAUDSPC [System manufacturer System Product Name]
Mis à jour le 24/06/10 par El Desaparecido / C_XX
Lancé à 15:02:37 | 28/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

RAM -> 4087 Mo
C:\ (%systemdrive%) -> Disque fixe # 931 Go (627 Go libre(s) - 67%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque fixe # 465 Go (414 Go libre(s) - 89%) [My Passport] # NTFS

################## | Éléments infectieux |
0
le rapport n'est pas complet, mais ce n'est pas bien grave, je vérifie le reste sur un rapport zhpdiag :-)
repasse un autre zhpdiag :
https://forums.commentcamarche.net/forum/affich-18275046-rapport-hijackthis#1
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
28 juin 2010 à 15:20
Voila:

http://www.cijoint.fr/cjlink.php?file=cj201006/cijAsr8CPZ.txt
0
Utilisateur anonyme
28 juin 2010 à 15:27
* Pour supprimer les outils de désinfection avec ZHP :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.


fais une mise à jour de ton ntivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
28 juin 2010 à 16:48
Scan Avast et Malwarebytes n'affiches rien, tout semble clean^^

Merci
0
Utilisateur anonyme
28 juin 2010 à 16:57
crée un nouveau point de restauration système, ça peut servire :-)
0