Besoin aide nettoyage - Page 2

Précédent
  • 1
  • 2
  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour,

    Oui je suis là, je ne lâche personne :))

    -+-+-+-+-> ZHPFix <-+-+-+-+-

    /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

    [x] Copie le texte en gras ci-dessous ( CTRL + C pour copier )


    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
    O44 - LFC:[MD5.0D0E784D448EC65A9AD692C5B1774F73] - 07/08/2010 - 16:47:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_MICO-325BBB3914.zip [666862]
    O44 - LFC:[MD5.D27DDD521D0829E2E1BD56F10F45EC81] - 07/08/2010 - 13:51:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\TDSSKiller.2.4.1.0_07.08.2010_14.51.04_log.txt [39430]
    O44 - LFC:[MD5.8737F6F4C8EC1E2A9EA5516F1B3AE1AD] - 04/08/2010 - 16:45:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\000002_.tmp [19569]
    O64 - Services: CurCS - (.not file.) - klmd24 (klmd24) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD24
    O64 - Services: CurCS - (.not file.) - klmdb (klmdb) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMDB
    O64 - Services: CurCS - (.not file.) - WMI SNMP MIB Compiler Fatal Error Messages (smimsgif32) .(.Pas de propriétaire - Pas de description.) - LEGACY_SMIMSGIF32
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    [HKLM\Software\Trad-FR]
    O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Toolbar
    O42 - Logiciel: Norton Internet Security 2005 - (.Symantec Corporation.) [HKLM]


    [x] Lance ZHPFix qui est présent sur ton bureau.

    [x] Clique sur le "H" bleu ( Coller les lignes Helper )

    [x] Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.

    [x] Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]

    [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

    [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

    [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

    ==================================================================================================================

    -+-+-+-+-> Virustotal <-+-+-+-+-

    [x] Suis ce tutoriel pour afficher les fichiers cachés.

    [x] Rends toi sur ce site puis cliques sur " Choisissez un fichier ".

    [x] Sélectionne ce fichier : C:\WINDOWS\eniconih.dll puis cliques sur " Ouvrir ". Patiente pendant l'envoi.

    [x] Si il est indiqué que le fichier a déjà été analysé, clique sur " Réanalyser ".

    [x] Copie/Colle le rapport affiché à l'écran dans ta prochaine réponse.

    Fais de même pour ce fichier : C:\WINDOWS\System32\w3url.dll
    0
  2. mikl76
     
    Rapport ZHPFix :
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijCuMoaLP.txt

    rapport fichier : C:\WINDOWS\eniconih.dll :
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijXxvgBUd.docx

    rapport fichier : C:\WINDOWS\System32\w3url.dll :
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijWxmPIcZ.docx
    0
  3. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonsoir,

    Le rapport ZHPFix n'est pas le bon..

    Et pour les deux rapports VT, poste directement l'URL au lieu de les mettre en .docx car je ne peux pas les lire sur mon PC :-)
    0
  4. mikl76
     
    Rapport ZHPFix :

    http://www.cijoint.fr/cjlink.php?file=cj201008/cijG6Vbmzf.txt

    rapport fichier : C:\WINDOWS\eniconih.dll :

    Print results Antivirus Version Last Update Result
    AhnLab-V3 2010.08.13.00 2010.08.12 -
    AntiVir 8.2.4.34 2010.08.12 -
    Antiy-AVL 2.0.3.7 2010.08.11 -
    Authentium 5.2.0.5 2010.08.12 -
    Avast 4.8.1351.0 2010.08.12 JS:FakeWarn-D
    Avast5 5.0.332.0 2010.08.12 JS:FakeWarn-D
    AVG 9.0.0.851 2010.08.12 -
    BitDefender 7.2 2010.08.12 Trojan.FakeAV.KZQ
    CAT-QuickHeal 11.00 2010.08.12 -
    ClamAV 0.96.0.3-git 2010.08.12 -
    Comodo 5719 2010.08.12 -
    DrWeb 5.0.2.03300 2010.08.12 -
    Emsisoft 5.0.0.37 2010.08.12 -
    eSafe 7.0.17.0 2010.08.12 -
    eTrust-Vet 36.1.7785 2010.08.12 HTML/FakeAlert.BHB
    F-Prot 4.6.1.107 2010.08.12 -
    F-Secure 9.0.15370.0 2010.08.12 Trojan.FakeAV.KZQ
    Fortinet 4.1.143.0 2010.08.12 -
    GData 21 2010.08.12 Trojan.FakeAV.KZQ
    Ikarus T3.1.1.88.0 2010.08.12 -
    Jiangmin 13.0.900 2010.08.12 -
    Kaspersky 7.0.0.125 2010.08.12 -
    McAfee 5.400.0.1158 2010.08.12 -
    McAfee-GW-Edition 2010.1 2010.08.12 -
    Microsoft 1.6004 2010.08.12 TrojanDownloader:JS/Renos
    NOD32 5361 2010.08.12 -
    Norman 6.05.11 2010.08.12 -
    nProtect 2010-08-12.03 2010.08.12 Trojan.FakeAV.KZQ
    Panda 10.0.2.7 2010.08.12 -
    PCTools 7.0.3.5 2010.08.12 -
    Prevx 3.0 2010.08.12 -
    Rising 22.60.03.04 2010.08.12 -
    Sophos 4.56.0 2010.08.12 Mal/FakeAvHm-A
    Sunbelt 6724 2010.08.12 -
    SUPERAntiSpyware 4.40.0.1006 2010.08.12 Rogue.Agent/Gen-Nullo[DLL]
    Symantec 20101.1.1.7 2010.08.12 -
    TheHacker 6.5.2.1.344 2010.08.12 -
    TrendMicro 9.120.0.1004 2010.08.12 -
    TrendMicro-HouseCall 9.120.0.1004 2010.08.12 -
    VBA32 3.12.14.0 2010.08.11 -
    ViRobot 2010.8.9.3978 2010.08.12 -
    VirusBuster 5.0.27.0 2010.08.12 -
    Additional informationShow all
    MD5 : 150bb660322e7768f0a69ec742dafb80
    SHA1 : fbb2b1aeb1897ca79fe4b717bbacbbdd3be4944a
    SHA256: e1d204bf2d5b4ff4431083576ce73d614e2f1392d1e405221f9ec0ed8ff8220e

    rapport fichier : C:\WINDOWS\System32\w3url.dll :

    Antivirus Version Last Update Result
    AhnLab-V3 2010.08.11.02 2010.08.11 -
    AntiVir 8.2.4.34 2010.08.11 -
    Antiy-AVL 2.0.3.7 2010.08.11 -
    Authentium 5.2.0.5 2010.08.11 -
    Avast 4.8.1351.0 2010.08.11 -
    Avast5 5.0.332.0 2010.08.11 -
    AVG 9.0.0.851 2010.08.11 -
    BitDefender 7.2 2010.08.11 -
    CAT-QuickHeal 11.00 2010.08.11 -
    ClamAV 0.96.0.3-git 2010.08.11 -
    Comodo 5713 2010.08.11 -
    DrWeb 5.0.2.03300 2010.08.11 -
    Emsisoft 5.0.0.37 2010.08.11 -
    eSafe 7.0.17.0 2010.08.11 -
    eTrust-Vet 36.1.7781 2010.08.11 -
    F-Prot 4.6.1.107 2010.08.11 -
    F-Secure 9.0.15370.0 2010.08.11 -
    Fortinet 4.1.143.0 2010.08.11 -
    GData 21 2010.08.11 -
    Ikarus T3.1.1.88.0 2010.08.11 -
    Jiangmin 13.0.900 2010.08.10 -
    Kaspersky 7.0.0.125 2010.08.11 -
    McAfee 5.400.0.1158 2010.08.11 -
    McAfee-GW-Edition 2010.1 2010.08.11 -
    Microsoft 1.6004 2010.08.11 -
    NOD32 5358 2010.08.11 -
    Norman 6.05.11 2010.08.11 -
    nProtect 2010-08-11.02 2010.08.11 -
    Panda 10.0.2.7 2010.08.11 -
    PCTools 7.0.3.5 2010.08.11 -
    Rising 22.60.02.04 2010.08.11 -
    Sophos 4.56.0 2010.08.11 -
    Sunbelt 6719 2010.08.11 -
    SUPERAntiSpyware 4.40.0.1006 2010.08.11 -
    Symantec 20101.1.1.7 2010.08.11 -
    TheHacker 6.5.2.1.343 2010.08.11 -
    TrendMicro 9.120.0.1004 2010.08.11 -
    TrendMicro-HouseCall 9.120.0.1004 2010.08.11 -
    VBA32 3.12.14.0 2010.08.11 -
    ViRobot 2010.8.9.3978 2010.08.11 -
    VirusBuster 5.0.27.0 2010.08.11 -
    Additional informationShow all
    MD5 : b84bd739be4fb93146b064c5528c1803
    SHA1 : 55054491ef75d85900f5133150016285e7950baa
    SHA256: 32f5785e5f42f9780b9d5087c6d046985c8eec53d6e6e2dd31dbf1ca2458a813
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mikl76
     
    Bon j'ai vraiment un soucis la , le pc arrete pas de se bloquer l'ecran fige au bout de 10 min et obliger d'eteindre et de redemarrer au moins 10 coup pour que ca se rallume correctement.
    Est ce que c'est aussi un virus que peut en etre la cause ?

    C'est trop trop galere !
    0
  7. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Ok, merci pour les rapports ;-)

    -+-+-+-+-> ZHPFix <-+-+-+-+-

    /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

    [x] Copie le texte en gras ci-dessous ( CTRL + C pour copier )


    O44 - LFC:[MD5.150BB660322E7768F0A69EC742DAFB80] - 14/07/2010 - 16:05:09 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\eniconih.dll [2832]


    [x] Lance ZHPFix qui est présent sur ton bureau.

    [x] Clique sur le "H" bleu ( Coller les lignes Helper )

    [x] Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.

    [x] Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]

    [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

    [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

    [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

    ==================================================================================================================

    Ensuite refais moi un nouveau rapport ZHPDiag s'il te plait.
    0
  8. mikl76
     
    Merci encore pour ton aide ci joint rapport

    Rapport de ZHPFix v1.12.3132 par Nicolas Coolman, Update du 02/08/2010
    Fichier d'export Registre :
    Run by mickael at 14/08/2010 00:27:45
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Fichier(s) ==========
    c:\windows\eniconih.dll => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    1 : Fichier(s)

    End of the scan
    0
  9. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bonjour,

    Comment se porte le PC maintenant ?
    Refais moi un rapport ZHPDiag pour qu'on puisse terminer s'il te plait.
    0
Précédent
  • 1
  • 2