Security Tool
Résolu/Fermé
misstt47
Messages postés
18
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
26 avril 2016
-
26 sept. 2010 à 11:52
misstt47 Messages postés 18 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 26 avril 2016 - 26 sept. 2010 à 18:29
misstt47 Messages postés 18 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 26 avril 2016 - 26 sept. 2010 à 18:29
Bonjour,
J'ai chopé ce virus hier. J'ai essayé plusieurs méthodes :
- msconfig en mode sans échec -> il n'y a pas de programme avec des chiffres
- Fait un scan avec Malwarebyte's toujours en mode sans échec : il m'a bien détécté le rogue, l'a supprimé, mais quand j'ai redémarrer, security était toujours là.
Vous auriez une autre méthode ?
Merci d'avance
J'ai chopé ce virus hier. J'ai essayé plusieurs méthodes :
- msconfig en mode sans échec -> il n'y a pas de programme avec des chiffres
- Fait un scan avec Malwarebyte's toujours en mode sans échec : il m'a bien détécté le rogue, l'a supprimé, mais quand j'ai redémarrer, security était toujours là.
Vous auriez une autre méthode ?
Merci d'avance
A voir également:
- Security Tool
- Hp format tool - Télécharger - Stockage
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Media creation tool - Télécharger - Systèmes d'exploitation
- Daemon tool - Télécharger - Émulation & Virtualisation
- Chrome cleanup tool - Accueil - Navigateurs Web
12 réponses
Utilisateur anonyme
26 sept. 2010 à 11:55
26 sept. 2010 à 11:55
Bonjour
On va faire une analyse de ton systéme.
* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
On va faire une analyse de ton systéme.
* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
misstt47
Messages postés
18
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
26 avril 2016
26 sept. 2010 à 12:13
26 sept. 2010 à 12:13
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijiR6EgeZ.txt
J'ai fait le diagnostic en mode sans échec avec prise en charge réseau car impossible d'ouvrir le logiciel en mode normal. Ca ne pose pas de problème ?
http://www.cijoint.fr/cjlink.php?file=cj201009/cijiR6EgeZ.txt
J'ai fait le diagnostic en mode sans échec avec prise en charge réseau car impossible d'ouvrir le logiciel en mode normal. Ca ne pose pas de problème ?
Utilisateur anonyme
26 sept. 2010 à 12:33
26 sept. 2010 à 12:33
A faire dans l'ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
O4 - HKCU\..\RunOnce: [1002132041] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Local\1002132041.exe
O4 - HKUS\S-1-5-21-4048840009-2449991206-2454851505-1000\..\RunOnce: [1002132041] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Local\1002132041.exe
O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games
O43 - CFD:Common File Directory ----D- C:\ProgramData\Trymedia
O53 - SMSR:HKLM\...\startupreg\MSServer [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\tUlkIxUm.dll
O53 - SMSR:HKLM\...\startupreg\{26B2CFF1-9800-6FF6-6152-EB6EE7BEB048} [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Roaming\Fouri\ywal.exe
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
======================================================
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
O4 - HKCU\..\RunOnce: [1002132041] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Local\1002132041.exe
O4 - HKUS\S-1-5-21-4048840009-2449991206-2454851505-1000\..\RunOnce: [1002132041] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Local\1002132041.exe
O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games
O43 - CFD:Common File Directory ----D- C:\ProgramData\Trymedia
O53 - SMSR:HKLM\...\startupreg\MSServer [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\tUlkIxUm.dll
O53 - SMSR:HKLM\...\startupreg\{26B2CFF1-9800-6FF6-6152-EB6EE7BEB048} [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Roaming\Fouri\ywal.exe
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
======================================================
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
misstt47
Messages postés
18
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
26 avril 2016
Modifié par misstt47 le 26/09/2010 à 13:41
Modifié par misstt47 le 26/09/2010 à 13:41
Rapport ZHPFix :
Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-09-2010-12-42-22.txt
Run by Caro at 26/09/2010 12:42:22
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\PopCap => Clé absente
HKLM\Software\Trymedia Systems => Clé absente
O53 - SMSR:HKLM\...\startupreg\MSServer [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\tUlkIxUm.dll => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\{26B2CFF1-9800-6FF6-6152-EB6EE7BEB048} [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Roaming\Fouri\ywal.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKCU\..\RunOnce: [1002132041] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Local\1002132041.exe => Valeur absente
O4 - HKUS\S-1-5-21-4048840009-2449991206-2454851505-1000\..\RunOnce: [1002132041] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Local\1002132041.exe => Valeur absente
========== Dossier(s) ==========
C:\Program Files\PopCap Games => Supprimé et mis en quarantaine
C:\ProgramData\Trymedia => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\users\caro\appdata\local\1002132041.exe () => Fichier absent
c:\windows\system32\tulkixum.dll () => Fichier absent
c:\users\caro\appdata\roaming\fouri\ywal.exe () => Fichier absent
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
End of the scan
Maintenant je passe à combo
Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-09-2010-12-42-22.txt
Run by Caro at 26/09/2010 12:42:22
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\PopCap => Clé absente
HKLM\Software\Trymedia Systems => Clé absente
O53 - SMSR:HKLM\...\startupreg\MSServer [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\tUlkIxUm.dll => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\{26B2CFF1-9800-6FF6-6152-EB6EE7BEB048} [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Roaming\Fouri\ywal.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKCU\..\RunOnce: [1002132041] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Local\1002132041.exe => Valeur absente
O4 - HKUS\S-1-5-21-4048840009-2449991206-2454851505-1000\..\RunOnce: [1002132041] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Caro\AppData\Local\1002132041.exe => Valeur absente
========== Dossier(s) ==========
C:\Program Files\PopCap Games => Supprimé et mis en quarantaine
C:\ProgramData\Trymedia => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\users\caro\appdata\local\1002132041.exe () => Fichier absent
c:\windows\system32\tulkixum.dll () => Fichier absent
c:\users\caro\appdata\roaming\fouri\ywal.exe () => Fichier absent
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
End of the scan
Maintenant je passe à combo
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
misstt47
Messages postés
18
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
26 avril 2016
26 sept. 2010 à 13:13
26 sept. 2010 à 13:13
Voici le rapport de combofix :
http://www.cijoint.fr/cjlink.php?file=cj201009/cij4AgJQoK.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cij4AgJQoK.txt
Utilisateur anonyme
26 sept. 2010 à 14:45
26 sept. 2010 à 14:45
>>> Désactiver tous les programmes de protection (antivirus, antispyware...) et utiliser Internet Explorer pour faire un scan en ligne: ICI
* Cliquer sur le bouton vert ESET Online Scanner button, cocher la case YES, I accept the Terms of Use et cliquer sur Start.
* Accepter l'installation de l'ActiveX.
* Cocher Scan archives et cliquer Start
* Eset téléchargera la base de données et commencera le scan. Le laisser finir son scan.
* Sauvegarder les résultats ("Fichier" => "Enregistrer sous...") sur le Bureau en le nommant "scan-results" pour les copier/coller ici
* Cocher Uninstall application on close pour supprimer ESET Online Scanner de la machine et cliquer sur Finish.
Postes le rapport qui est stocké a cet emplacement :
C:\Program Files\EsetOnlineScanner\log.txt
* Cliquer sur le bouton vert ESET Online Scanner button, cocher la case YES, I accept the Terms of Use et cliquer sur Start.
* Accepter l'installation de l'ActiveX.
* Cocher Scan archives et cliquer Start
* Eset téléchargera la base de données et commencera le scan. Le laisser finir son scan.
* Sauvegarder les résultats ("Fichier" => "Enregistrer sous...") sur le Bureau en le nommant "scan-results" pour les copier/coller ici
* Cocher Uninstall application on close pour supprimer ESET Online Scanner de la machine et cliquer sur Finish.
Postes le rapport qui est stocké a cet emplacement :
C:\Program Files\EsetOnlineScanner\log.txt
misstt47
Messages postés
18
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
26 avril 2016
26 sept. 2010 à 16:26
26 sept. 2010 à 16:26
J'ai fait le scan, mais je vois pas comment sauvegarder le rapport. Il n'y a pas "Fichier" => "Enregistrer sous..."
Par contre, j'ai bien retrouvé le fichier : C:\Program Files\EsetOnlineScanner\log.txt
Rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijKc2jhag.txt
Par contre, j'ai bien retrouvé le fichier : C:\Program Files\EsetOnlineScanner\log.txt
Rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijKc2jhag.txt
Utilisateur anonyme
26 sept. 2010 à 17:04
26 sept. 2010 à 17:04
Ton pc se comporte mieux??
Post un nouveau rapport zhpdiag.
Post un nouveau rapport zhpdiag.
misstt47
Messages postés
18
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
26 avril 2016
26 sept. 2010 à 17:18
26 sept. 2010 à 17:18
Je l'ai relancé en mode normal, tout à l'air OK.
Voici le dernier rapport zhpdiag :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijMuJFmpc.txt
En tout cas, merci beaucoup. J'ai bien cru que j'arriverai jamais à m'en débarrasser
Voici le dernier rapport zhpdiag :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijMuJFmpc.txt
En tout cas, merci beaucoup. J'ai bien cru que j'arriverai jamais à m'en débarrasser
Utilisateur anonyme
26 sept. 2010 à 17:22
26 sept. 2010 à 17:22
Ton pc est maintenant propre.
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de desinfections.
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
======================================================
Pour supprimer combofix.
*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)
=======================================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de desinfections.
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
======================================================
Pour supprimer combofix.
*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)
=======================================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
misstt47
Messages postés
18
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
26 avril 2016
Modifié par misstt47 le 26/09/2010 à 18:05
Modifié par misstt47 le 26/09/2010 à 18:05
Voici le rapport de ToolsCleaner :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Users\Caro\Desktop\ZHPdiag.exe: trouvé !
C:\Users\Caro\Desktop\Combofix.txt: trouvé !
Merci beaucoup pour toute l'aide apportée.
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Users\Caro\Desktop\ZHPdiag.exe: trouvé !
C:\Users\Caro\Desktop\Combofix.txt: trouvé !
Merci beaucoup pour toute l'aide apportée.
misstt47
Messages postés
18
Date d'inscription
samedi 10 janvier 2009
Statut
Membre
Dernière intervention
26 avril 2016
26 sept. 2010 à 18:29
26 sept. 2010 à 18:29
OK Merci beaucoup