Rapport Hijack : je n'arrive plus à naviguer
Fermé
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
-
18 août 2010 à 22:01
Utilisateur anonyme - 28 août 2010 à 09:10
Utilisateur anonyme - 28 août 2010 à 09:10
A voir également:
- Rapport Hijack : je n'arrive plus à naviguer
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Excel
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
- Rapport erreur windows - Guide
18 réponses
Utilisateur anonyme
18 août 2010 à 22:05
18 août 2010 à 22:05
Bonsoir
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
18 août 2010 à 22:30
18 août 2010 à 22:30
Merci Guillaume ! Mais je n'arrive pas à télécharger ZHPDiag !
Utilisateur anonyme
18 août 2010 à 22:56
18 août 2010 à 22:56
Re
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
Pense bien à renommer ComboFix
@+
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
Pense bien à renommer ComboFix
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
18 août 2010 à 23:27
18 août 2010 à 23:27
Désoléé, j'ai dû faire une connerie ou plusieurs, même. Guillaume, as-tu vu le scan ZH que je t'ai envoyé (si oui, est-ce nécessaire de faire un scan combofix ?
Re
Je n'ai rien vu de ton rapport::
on reprend:
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
@+
PS: prend ton temps ,je suis patient ;)
Je n'ai rien vu de ton rapport::
on reprend:
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
@+
PS: prend ton temps ,je suis patient ;)
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
18 août 2010 à 23:49
18 août 2010 à 23:49
Oui, apparemment, il y a un gros problème avec hosts.
Mais comme je me lève vers 3h30 du mat, je dois aller me coucher maintenant. Je ferai le scan combofix demain et vous le transmettrai.
Un grand merci, Guillaume, gene-hackman et intergege pour votre patience et votre gentillesse et à demain.
Mais comme je me lève vers 3h30 du mat, je dois aller me coucher maintenant. Je ferai le scan combofix demain et vous le transmettrai.
Un grand merci, Guillaume, gene-hackman et intergege pour votre patience et votre gentillesse et à demain.
Salut,
ici : http://spywarehammer.com/simplemachinesforum/index.php?topic=8460.msg63448#msg63448
Ils utilise HostsXpert pour restaurer le hosts original et ça marche !
Regardez le hijackthis qui contient les même lignes hosts !
C'est bien ce que je disais avec les liens threatexpert d'ailleurs MBAM fait resortir le dropper : http://spywarehammer.com/simplemachinesforum/index.php?topic=8460.msg63448#msg63448
de la forme :
Files Infected:
C:\Documents and Settings\Owner\Application Data\6ed330ab-2dd0-4f0d-a97e-e84a1ef10d1f_46.avi (Trojan.Dropper) -> Quarantined and deleted successfully.
Avec cette clé qui lance le malware à chaque démarage du PC :
# [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
* a7bcc1a4-f7a4-4502-8650-8579e607f7f7_46 = "rundll32.exe "%AppData%\a7bcc1a4-f7a4-4502-8650-8579e607f7f7_46.avi", start"
Intéressant aussi se raport anubis sur un des exe à l'origine de ces problème : http://anubis.iseclab.org/?action=result&task_id=179fe8f3a7a1ab21481d663733a7f19e2&format=html
ici : http://spywarehammer.com/simplemachinesforum/index.php?topic=8460.msg63448#msg63448
Ils utilise HostsXpert pour restaurer le hosts original et ça marche !
Regardez le hijackthis qui contient les même lignes hosts !
C'est bien ce que je disais avec les liens threatexpert d'ailleurs MBAM fait resortir le dropper : http://spywarehammer.com/simplemachinesforum/index.php?topic=8460.msg63448#msg63448
de la forme :
Files Infected:
C:\Documents and Settings\Owner\Application Data\6ed330ab-2dd0-4f0d-a97e-e84a1ef10d1f_46.avi (Trojan.Dropper) -> Quarantined and deleted successfully.
Avec cette clé qui lance le malware à chaque démarage du PC :
# [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
* a7bcc1a4-f7a4-4502-8650-8579e607f7f7_46 = "rundll32.exe "%AppData%\a7bcc1a4-f7a4-4502-8650-8579e607f7f7_46.avi", start"
Intéressant aussi se raport anubis sur un des exe à l'origine de ces problème : http://anubis.iseclab.org/?action=result&task_id=179fe8f3a7a1ab21481d663733a7f19e2&format=html
Utilisateur anonyme
Modifié par gen-hackman le 19/08/2010 à 12:56
Modifié par gen-hackman le 19/08/2010 à 12:56
@intergégé
si tu as tant de connaissances pourquoi est-tu venu demander de l aide sur l autre topic ????
laisse faire les contributeurs securité
de plus en agissant ainsi tu ne respectes pas la charte du site
?G3?-?@¢??@?(TM)©®?
si tu as tant de connaissances pourquoi est-tu venu demander de l aide sur l autre topic ????
laisse faire les contributeurs securité
de plus en agissant ainsi tu ne respectes pas la charte du site
?G3?-?@¢??@?(TM)©®?
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
19 août 2010 à 20:00
19 août 2010 à 20:00
Bonjour à tous,
@ Guillaume : voici le rapport ZHdiag : http://www.cijoint.fr/cjlink.php?file=cj201008/cijxwMll7H.txt
Puis le rapport Combofix : http://www.cijoint.fr/cjlink.php?file=cj201008/cij4hvEYAm.txt
Merci beaucoup !
@ Guillaume : voici le rapport ZHdiag : http://www.cijoint.fr/cjlink.php?file=cj201008/cijxwMll7H.txt
Puis le rapport Combofix : http://www.cijoint.fr/cjlink.php?file=cj201008/cij4hvEYAm.txt
Merci beaucoup !
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
19 août 2010 à 20:29
19 août 2010 à 20:29
J'ai fait des vérifications : j'ai de nouveau accès à google, à gmail. Mais si tu as le temps, Guillaume, pourrais-tu m'expliquer ce qui perturbait ma machine.
Reste-t-il des manipulations à faire ?
De plus, que me conseilles-tu à la place de mon pare-feu windows : plûtot Kério, Zonealarm ou Comodo ... ?
Spybot et Malwarebytes, c'est bien ou faut-il changer de combinaison ?
Je te remercie beaucoup pour l'aide précieuse que tu m'a donnée si généreusement !
Reste-t-il des manipulations à faire ?
De plus, que me conseilles-tu à la place de mon pare-feu windows : plûtot Kério, Zonealarm ou Comodo ... ?
Spybot et Malwarebytes, c'est bien ou faut-il changer de combinaison ?
Je te remercie beaucoup pour l'aide précieuse que tu m'a donnée si généreusement !
Utilisateur anonyme
Modifié par Guillaume5188 le 19/08/2010 à 20:34
Modifié par Guillaume5188 le 19/08/2010 à 20:34
Bonsoir
1)Désactiver le TeaTimer de Spybot (Merci à Nico):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", sélectionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le rouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.
2)1- Utilsation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-----------------------------------------------------------------------------------------------------
HKLM\Software\ErreurChasseur]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
HOSTFix
------------------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaîtrent.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK
> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.
* Enfin clique sur le bouton [ Nettoyer].
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Pense à réactiver tes défenses !...
A+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
1)Désactiver le TeaTimer de Spybot (Merci à Nico):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", sélectionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le rouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.
2)1- Utilsation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-----------------------------------------------------------------------------------------------------
HKLM\Software\ErreurChasseur]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
HOSTFix
------------------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaîtrent.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK
> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.
* Enfin clique sur le bouton [ Nettoyer].
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Pense à réactiver tes défenses !...
A+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
19 août 2010 à 21:34
19 août 2010 à 21:34
J'ai un message : impossible de créer fichier de quarantaine, accès refusé .Que faire ?
Utilisateur anonyme
19 août 2010 à 21:41
19 août 2010 à 21:41
Re
Ce n'est pas grave;on va vérifier si le fix est bien passé.
Poste moi un nouveau ZHPDiag;merci.
Ce n'est pas grave;on va vérifier si le fix est bien passé.
Poste moi un nouveau ZHPDiag;merci.
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
19 août 2010 à 22:04
19 août 2010 à 22:04
Voici le nouveau ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201008/cijm5JZa4S.txt
Merci.
Merci.
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
20 août 2010 à 21:52
20 août 2010 à 21:52
Bonsoir,
Guillaume, je suppose que tu as un emploi du temps très chargé mais peux-tu me dire s'il y a d'autres manips à faire ? Merci !
@ Intergege : je garde tes liens sur les modifs du fichiers host.
Merci à tous !
Guillaume, je suppose que tu as un emploi du temps très chargé mais peux-tu me dire s'il y a d'autres manips à faire ? Merci !
@ Intergege : je garde tes liens sur les modifs du fichiers host.
Merci à tous !
Utilisateur anonyme
22 août 2010 à 21:22
22 août 2010 à 21:22
Bonsoir
Excuse le retard .Le fix n'est pas passé;donc relance celui ci:
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-----------------------------------------------------------------------------------------------------
HKLM\Software\ErreurChasseur]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
------------------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaîtrent.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK
> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.
* Enfin clique sur le bouton [ Nettoyer].
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Pense à réactiver tes défenses !...
A+
Excuse le retard .Le fix n'est pas passé;donc relance celui ci:
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-----------------------------------------------------------------------------------------------------
HKLM\Software\ErreurChasseur]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
------------------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaîtrent.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Puis clique sur le bouton [ OK
> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.
* Enfin clique sur le bouton [ Nettoyer].
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Pense à réactiver tes défenses !...
A+
suntime
Messages postés
11
Date d'inscription
dimanche 15 août 2010
Statut
Membre
Dernière intervention
27 août 2010
27 août 2010 à 23:11
27 août 2010 à 23:11
Bonsoir, Guillaume,
J'ai de nouveau essayé et j'obtiens le même message d'erreur : accès refusé !
Merci !
J'ai de nouveau essayé et j'obtiens le même message d'erreur : accès refusé !
Merci !
Utilisateur anonyme
28 août 2010 à 09:10
28 août 2010 à 09:10
Bonjour
Procèdes tu après avoir neutralisé Spybot?.
Sinon fait le comme mentionné ici
@+
Procèdes tu après avoir neutralisé Spybot?.
Sinon fait le comme mentionné ici
@+