INterprétation scan HIJACKTHIS
Résolu/Fermé
nath2501
-
13 août 2010 à 09:03
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010 - 17 août 2010 à 18:21
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010 - 17 août 2010 à 18:21
A voir également:
- INterprétation scan HIJACKTHIS
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Scan now - Guide
- Nana scan apres anime ✓ - Forum Cinéma / Télé
- Genius scan - Télécharger - Organisation
- Scan manga - Forum Réseaux sociaux
16 réponses
Utilisateur anonyme
13 août 2010 à 09:13
13 août 2010 à 09:13
Bonjour
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 12:42
13 août 2010 à 12:42
Voici le rapport ....
Grand merci pour la réponse mais le problème est toujours présent .... !!!
Grand merci pour la réponse mais le problème est toujours présent .... !!!
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 12:45
13 août 2010 à 12:45
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4424
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13/08/2010 10:53:25
mbam-log-2010-08-13 (10-53-25).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 215296
Temps écoulé: 57 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 102
Fichier(s) infecté(s): 212
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 4424
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13/08/2010 10:53:25
mbam-log-2010-08-13 (10-53-25).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 215296
Temps écoulé: 57 minute(s), 24 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 102
Fichier(s) infecté(s): 212
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
13 août 2010 à 13:36
13 août 2010 à 13:36
1/
Ouvres Malwarebytes et clic sur rapport/log
Héberge le rapport Malwarebytes sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
2/
On va faire une analyse plus approfondie de ton systéme.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Ouvres Malwarebytes et clic sur rapport/log
Héberge le rapport Malwarebytes sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
2/
On va faire une analyse plus approfondie de ton systéme.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 15:44
13 août 2010 à 15:44
encore merci... ci joint le lien du 1er scan avec MALWAREBYTES
http://www.cijoint.fr/cjlink.php?file=cj201008/cijqUO076q.doc
deuxième scan lancé il y a 1 heure avec MALWAREBYTES : 0 dossiers infectés
rien nada tout est clean et pourtant le pb est bel et bien là
http://www.cijoint.fr/cjlink.php?file=cj201008/cijqUO076q.doc
deuxième scan lancé il y a 1 heure avec MALWAREBYTES : 0 dossiers infectés
rien nada tout est clean et pourtant le pb est bel et bien là
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
13 août 2010 à 17:21
13 août 2010 à 17:21
Plusieurs infections sur ton dernier rapport.On va commencer par la plus importante.
* Télécharge tdsskiller sur ton Bureau
* Lance tdsskiller (si tu es sous Windows Vista ou Windows 7, fais un clic-droit dessus ? Exécuter en temps qu'administrateur)
* L'outil va initialiser.
* Cliquer sur le bouton Start Scan et patienter jusqu'à la fin de l'analyse.
* Si un fichier infecté est détecté, l'action par défaut sera Cure. Ne rien changer et cliquer sur le bouton Continue
* Si un fichier suspect est détecté, l'action par défaut sera Skip. Ne rien changer et cliquer sur le bouton Continue
* Si vous êtes invité à redémarre la machine pour finir le processus (reboot the computer to complete the process), cliquez sur le bouton Reboot Now. Le rapport sera sauvegardé à la racine de la partition système, là où Windows est installé (généralement C:\); son format est du type :C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt).
Copier/ coller son contenu sur le forum.
* Si aucun redémarrage n'est requis, cliquer sur Report. Un fichier texte s'ouvre et sera sauvegardé de la même manière, copier/ coller son contenu sur le forum.
* Télécharge tdsskiller sur ton Bureau
* Lance tdsskiller (si tu es sous Windows Vista ou Windows 7, fais un clic-droit dessus ? Exécuter en temps qu'administrateur)
* L'outil va initialiser.
* Cliquer sur le bouton Start Scan et patienter jusqu'à la fin de l'analyse.
* Si un fichier infecté est détecté, l'action par défaut sera Cure. Ne rien changer et cliquer sur le bouton Continue
* Si un fichier suspect est détecté, l'action par défaut sera Skip. Ne rien changer et cliquer sur le bouton Continue
* Si vous êtes invité à redémarre la machine pour finir le processus (reboot the computer to complete the process), cliquez sur le bouton Reboot Now. Le rapport sera sauvegardé à la racine de la partition système, là où Windows est installé (généralement C:\); son format est du type :C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt).
Copier/ coller son contenu sur le forum.
* Si aucun redémarrage n'est requis, cliquer sur Report. Un fichier texte s'ouvre et sera sauvegardé de la même manière, copier/ coller son contenu sur le forum.
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 18:05
13 août 2010 à 18:05
A y est ... fait voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijTAEHrp5.txt
c'est grave, docteur ?
http://www.cijoint.fr/cjlink.php?file=cj201008/cijTAEHrp5.txt
c'est grave, docteur ?
Utilisateur anonyme
13 août 2010 à 18:24
13 août 2010 à 18:24
c'est grave, docteur ?
Tu avais un rootkit tdss.C'est méchant ce type de bétes.Par précaution changes tous tes mots de passes .
Important.
Redémarres ton pc et fais ce qui suit.
On continu la désinfection.
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
Tu avais un rootkit tdss.C'est méchant ce type de bétes.Par précaution changes tous tes mots de passes .
Important.
Redémarres ton pc et fais ce qui suit.
On continu la désinfection.
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 19:46
13 août 2010 à 19:46
voilà qui est fait :
ci-joint le lien :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijkJoHE95.txt
ci-joint le lien :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijkJoHE95.txt
Utilisateur anonyme
13 août 2010 à 20:05
13 août 2010 à 20:05
* rends toi sur ce site : https://www.virustotal.com/gui/
==>Analyse ce fichier:
c:\windows\system32\819AE83503.sys
et
c:\windows\system32\0335E89A81.sys
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
==================================================
A ta prochaine réponse dis moi si tes problèmes de pop-up et de redirection ont disparues.
==>Analyse ce fichier:
c:\windows\system32\819AE83503.sys
et
c:\windows\system32\0335E89A81.sys
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
==================================================
A ta prochaine réponse dis moi si tes problèmes de pop-up et de redirection ont disparues.
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 20:33
13 août 2010 à 20:33
Les deux fichiers n'apparaissent pas dans le chemin que tu m'indiques ...
Les redirections et les fenêtres qui s'ouvrent ont l'air d'avoir disparues, mais pas de précipitation cela ne le faisait pas systématiquement.
Sinon comment chope-t-on le genre de cochonneries qui infesté mon PC ?
Grand grand merci de ton aide ....
@+
Les redirections et les fenêtres qui s'ouvrent ont l'air d'avoir disparues, mais pas de précipitation cela ne le faisait pas systématiquement.
Sinon comment chope-t-on le genre de cochonneries qui infesté mon PC ?
Grand grand merci de ton aide ....
@+
oops j'avais oublié.Pour afficher les dossiers et fichiers cachés du système:
Panneau de configuration==>Options des dossiers==>onglet Affichage
*cocher Afficher les fichiers et dossiers cachés,
*décocher Masquer les extensions de fichiers connus.
*décocher Masquer les fichiers protégés du Système .
Ensuite tu peux lancer l'analyse des 2 fichiers.
Sinon comment chope-t-on le genre de cochonneries qui infesté mon PC ?
En surfant sur des sites peu recommandable ou encore sur LimeWire et Shareaza
Panneau de configuration==>Options des dossiers==>onglet Affichage
*cocher Afficher les fichiers et dossiers cachés,
*décocher Masquer les extensions de fichiers connus.
*décocher Masquer les fichiers protégés du Système .
Ensuite tu peux lancer l'analyse des 2 fichiers.
Sinon comment chope-t-on le genre de cochonneries qui infesté mon PC ?
En surfant sur des sites peu recommandable ou encore sur LimeWire et Shareaza
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 21:52
13 août 2010 à 21:52
Je n'arrive pas à me connecter au site que tu m'indiques .... je persiste encore un peu ....
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 22:33
13 août 2010 à 22:33
Le fichier
c:\windows\system32\819AE83503.sys
n'est pas infecté
et le fichier
c:\windows\system32\0335E89A81.sys non plus voici le seul message en guise de rapport que j'obtiens:
0 sur 19 logiciels malveillants trouvés. (pour les deux fichiers).
Cela te suffit-il ?
c:\windows\system32\819AE83503.sys
n'est pas infecté
et le fichier
c:\windows\system32\0335E89A81.sys non plus voici le seul message en guise de rapport que j'obtiens:
0 sur 19 logiciels malveillants trouvés. (pour les deux fichiers).
Cela te suffit-il ?
Utilisateur anonyme
13 août 2010 à 22:39
13 août 2010 à 22:39
Pour finaliser la désinfection il me faudrait un nouveau rapport Zhpdiag.
a++
a++
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 22:46
13 août 2010 à 22:46
Voilà c'est fait ....
voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijeEJRtUL.txt
Si tout est fini, comment puis je me protéger de ce genre de virus ?
J'utilise AVAST 4.8 est-ce suffisant ?
@+
voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijeEJRtUL.txt
Si tout est fini, comment puis je me protéger de ce genre de virus ?
J'utilise AVAST 4.8 est-ce suffisant ?
@+
Utilisateur anonyme
13 août 2010 à 23:12
13 août 2010 à 23:12
On dirait que l'infection est réapparue.
Refais combofix mais cette fois -ci en mode sans echec.
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
Refais combofix mais cette fois -ci en mode sans echec.
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
13 août 2010 à 23:42
13 août 2010 à 23:42
voilà c'est fait :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijoFwxsC0.txt
alors ça dis quoi ?
http://www.cijoint.fr/cjlink.php?file=cj201008/cijoFwxsC0.txt
alors ça dis quoi ?
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
15 août 2010 à 08:35
15 août 2010 à 08:35
Pas de réponse de ta part... Est-ce normal ?
@+
@+
Utilisateur anonyme
15 août 2010 à 11:17
15 août 2010 à 11:17
Il faut savoir s'arréter de temps en temps :)
Je n'abandonne personne sur le bord de la route pendant une désinfection.(Même si elle est sinueuse.)
Je pense que l'on va s'amuser avec cette infection.
A faire dans l'ordre
1/
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
----------------------------------------------------------
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
----------------------------------------------------------
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
==================================================
2/
Relances Tdsskiller et post le rapport.
Je n'abandonne personne sur le bord de la route pendant une désinfection.(Même si elle est sinueuse.)
Je pense que l'on va s'amuser avec cette infection.
A faire dans l'ordre
1/
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
----------------------------------------------------------
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
----------------------------------------------------------
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
==================================================
2/
Relances Tdsskiller et post le rapport.
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
15 août 2010 à 11:40
15 août 2010 à 11:40
Voici le rapport du 1°
apport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre :
Run by Nathalie AUBOIROUX at 15/08/2010 11:26:01
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Dossier(s) ==========
C:\Qoobox => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\combofix.txt => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.26 =>
O63 - Logiciel: ComboFix - (sUBs) => Logiciel supprimé avec succès
========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)
2 : Logiciel(s)
End of the scan
Désolée mais je croayais vraiment être planté là ...
Mes plus plates excuses
@+
Le 2 interviendra ultérieurement obligation de partir
Merci et encore désolée
apport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre :
Run by Nathalie AUBOIROUX at 15/08/2010 11:26:01
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Dossier(s) ==========
C:\Qoobox => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\combofix.txt => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.26 =>
O63 - Logiciel: ComboFix - (sUBs) => Logiciel supprimé avec succès
========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)
2 : Logiciel(s)
End of the scan
Désolée mais je croayais vraiment être planté là ...
Mes plus plates excuses
@+
Le 2 interviendra ultérieurement obligation de partir
Merci et encore désolée
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
16 août 2010 à 07:49
16 août 2010 à 07:49
Voici la bonne manip
Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16-08-2010-07-48-57.txt
Run by Nathalie AUBOIROUX at 16/08/2010 07:48:57
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Récapitulatif ==========
2 : Valeur(s) du Registre
End of the scan
Le reste arrive tout de suite ....
Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16-08-2010-07-48-57.txt
Run by Nathalie AUBOIROUX at 16/08/2010 07:48:57
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Récapitulatif ==========
2 : Valeur(s) du Registre
End of the scan
Le reste arrive tout de suite ....
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
16 août 2010 à 07:58
16 août 2010 à 07:58
et voici le rapport de TDSSKILLER
http://www.cijoint.fr/cjlink.php?file=cj201008/cijilNy4Yb.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijilNy4Yb.txt
Utilisateur anonyme
16 août 2010 à 11:56
16 août 2010 à 11:56
Ça s'accroche...Redémarres en mode sans echec.
1/
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
=======================================================
2/
A faire dans l'ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O42 - Logiciel: MyWay Search Assistant - (.MyWay.) [HKLM] -- {E7559288-223B-453C-9F06-340E3BE21E39}
[HKCU\Software\ImInstaller]
[HKCU\Software\MyWaySA]
[HKLM\Software\ImInstaller]
[HKLM\Software\MyWaySA]
O44 - LFC:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 16/08/2010 - 10:17:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\drivers\xmkpn.sys [54016]
O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 16/08/2010 - 10:17:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\xmkpn.sys
R3 - URLSearchHook: Search Class - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 1, 1) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
o44 - lfc:[md5.dc083c49e4980ae357b3c8181daf5aca] - 16/08/2010 - 09:42:49 ---a- . (.pas de propriétaire - pas de description.) -- c:\error.log [922078]
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (DVDVideoSoftTB Customized Web Search) - http://search.conduit.com
[HKCU\Software\Conduit]
[HKCU\Software\Games_Bar_1]
[HKLM\Software\Conduit]
[HKLM\Software\Games_Bar_1]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
====================================================
3/
Post un nouveau rapport Zhpdiag.
1/
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
=======================================================
2/
A faire dans l'ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O42 - Logiciel: MyWay Search Assistant - (.MyWay.) [HKLM] -- {E7559288-223B-453C-9F06-340E3BE21E39}
[HKCU\Software\ImInstaller]
[HKCU\Software\MyWaySA]
[HKLM\Software\ImInstaller]
[HKLM\Software\MyWaySA]
O44 - LFC:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 16/08/2010 - 10:17:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\drivers\xmkpn.sys [54016]
O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 16/08/2010 - 10:17:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\xmkpn.sys
R3 - URLSearchHook: Search Class - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 1, 1) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
o44 - lfc:[md5.dc083c49e4980ae357b3c8181daf5aca] - 16/08/2010 - 09:42:49 ---a- . (.pas de propriétaire - pas de description.) -- c:\error.log [922078]
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (DVDVideoSoftTB Customized Web Search) - http://search.conduit.com
[HKCU\Software\Conduit]
[HKCU\Software\Games_Bar_1]
[HKLM\Software\Conduit]
[HKLM\Software\Games_Bar_1]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
====================================================
3/
Post un nouveau rapport Zhpdiag.
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
16 août 2010 à 12:18
16 août 2010 à 12:18
OK mais quand je démarre en mose sans échec, il y a plusieurs choix à faire avant que le démarrage ne se fasse :
Mode sans échec ou Mode sans échec avec pris en charge réseau ?
Deuxième choix :
Démarrer : Microsoft Windows recovery console ou Windows XP média center édition.
Merci
Mode sans échec ou Mode sans échec avec pris en charge réseau ?
Deuxième choix :
Démarrer : Microsoft Windows recovery console ou Windows XP média center édition.
Merci
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
16 août 2010 à 14:31
16 août 2010 à 14:31
oui mais mose sans échec mais après autre question où je dois choisir :
- Microsoft Windows recovery console
- Windows XP média center édition
et là pas moyen d'y échapper il faut que je choisisse l'un des deux. Lequel selon toi ?
@+
- Microsoft Windows recovery console
- Windows XP média center édition
et là pas moyen d'y échapper il faut que je choisisse l'un des deux. Lequel selon toi ?
@+
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
16 août 2010 à 15:44
16 août 2010 à 15:44
http://www.cijoint.fr/cjlink.php?file=cj201008/cijyK983CF.doc
fais en mode normal n'arrive pas en mose sans échec ...
fais en mode normal n'arrive pas en mose sans échec ...
Utilisateur anonyme
16 août 2010 à 16:17
16 août 2010 à 16:17
Yes.C'est quasiment fin.
- Télécharge : RegSeeker (Thibaud Djian) A dézipper dans un dossier nommé C:\Regseeker
* Ouvre le dossier C:\Regseeker, double clic sur Regseeker.exe
* Pour le mettre en français clique en haut à droite sur Languages choisis Français (French.lng)
* Vérifie en bas à gauche que la case devant Backup avant suppression est bien cochée
* Clique ensuite Rechercher
* Coche toutes les cases sauf Mot entier
* Tape ==>PriceGong<==dans la Zone de recherche clique sur Chercher !
* La recherche finie Clique sur Sélection ==> Sélectionner tout
* Clique ensuite sur Action ==> Supprimer les éléments sélectionnés
================================================
Pour une ultime vérification post un rapport zhpdiag.
- Télécharge : RegSeeker (Thibaud Djian) A dézipper dans un dossier nommé C:\Regseeker
* Ouvre le dossier C:\Regseeker, double clic sur Regseeker.exe
* Pour le mettre en français clique en haut à droite sur Languages choisis Français (French.lng)
* Vérifie en bas à gauche que la case devant Backup avant suppression est bien cochée
* Clique ensuite Rechercher
* Coche toutes les cases sauf Mot entier
* Tape ==>PriceGong<==dans la Zone de recherche clique sur Chercher !
* La recherche finie Clique sur Sélection ==> Sélectionner tout
* Clique ensuite sur Action ==> Supprimer les éléments sélectionnés
================================================
Pour une ultime vérification post un rapport zhpdiag.
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
16 août 2010 à 16:35
16 août 2010 à 16:35
Le rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijItevcgi.doc
http://www.cijoint.fr/cjlink.php?file=cj201008/cijItevcgi.doc
Utilisateur anonyme
16 août 2010 à 16:55
16 août 2010 à 16:55
Ton pc est maintenant propre. Avant ton abandon OUF...:-)
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :
* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour supprimer combofix.
*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)
==========================================
Pour éliminer les programmes de desinfections.
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=======================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :
* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour supprimer combofix.
*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)
==========================================
Pour éliminer les programmes de desinfections.
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=======================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
16 août 2010 à 17:18
16 août 2010 à 17:18
Grand merci à toi ... j'ai failli perdre mon sang froid ...
Je te remercie de ton aide, de ta patience, et de tous tes conseils ...
Sois assuré de ma sympathie et mon immense gratitude ....ô grand gouru du PC :-)
@+ enfin non .....
bonne route à toi !!!
Je te remercie de ton aide, de ta patience, et de tous tes conseils ...
Sois assuré de ma sympathie et mon immense gratitude ....ô grand gouru du PC :-)
@+ enfin non .....
bonne route à toi !!!
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
16 août 2010 à 17:38
16 août 2010 à 17:38
Ah si une dernière question comment me rendre compte à l'avenir si je suis infectée ... un virus contracté entraîne-t-il obligatoirement des difficultés de navigation, ....
Merci de ta réponse
@+
Merci de ta réponse
@+
un virus contracté entraîne-t-il obligatoirement des difficultés de navigation, ....
Non ce n'est pas systématique.le meilleur moyen est de faire une analyse compléte avec son antivirus (Une fois par moi.)
Une autre alternative est d'utiliser Malwarebytes en scan complet en ayant pris soin de lancer une mise ajour auparavant..(Idem une fois par mois.)
Derniere solution si tu as un doute tu post un rapport zhpdiag en expliquant ton probléme et une personne bien attentionné te viendra en aide.
Non ce n'est pas systématique.le meilleur moyen est de faire une analyse compléte avec son antivirus (Une fois par moi.)
Une autre alternative est d'utiliser Malwarebytes en scan complet en ayant pris soin de lancer une mise ajour auparavant..(Idem une fois par mois.)
Derniere solution si tu as un doute tu post un rapport zhpdiag en expliquant ton probléme et une personne bien attentionné te viendra en aide.
natoune2501
Messages postés
30
Date d'inscription
mercredi 31 mars 2010
Statut
Membre
Dernière intervention
17 août 2010
17 août 2010 à 18:21
17 août 2010 à 18:21
La procédure est presque finie mais j'avoue de pas avoir fait que ça.
Comme tu me l'as demandé le rapport de TOOLSCLEANER2
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\avenger: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\avenger: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Merci pour ton aide. Tes conseils m'auront été précieux bien que mon calme ait été mis à rude épreuve.
Le restaure le système et mets mon pb en résolu
TCHAO, TCHAO ... que les dieux informaticiens continuent de t'éclairer de leur lumière !!!
:-)))
@+
Comme tu me l'as demandé le rapport de TOOLSCLEANER2
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\avenger: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\avenger: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Merci pour ton aide. Tes conseils m'auront été précieux bien que mon calme ait été mis à rude épreuve.
Le restaure le système et mets mon pb en résolu
TCHAO, TCHAO ... que les dieux informaticiens continuent de t'éclairer de leur lumière !!!
:-)))
@+