Suppression de fichier sous vista

Résolu
RIAD777777 -  
 Utilisateur anonyme -
Bonjour,

je veux supprimer ce fichier (13312396.exe) sorte d'anti-virus qui s'est installer tout seul dans mon aurdi, il me bloque mozilla et autre applications tout en sachant que mon anti-virus Norton me dit que le probléme est régler.
voila merci d'avance pour vos répenses parce que ce foutu logiciel me pourrit la vie!!!

4 réponses

  1. Utilisateur anonyme
     
    bonsoir,
    ceci est un rogue "security tool" !!!

    tu dois virer aussi bien le fichier que les clés de registre !!!

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    1
    1. RIAD777777
       
      Je n'arrive pas à télécharger le logiciel!!!!!?
      0
  2. Utilisateur anonyme
     
    bonjour,
    redemarre ton pc en mode sasn echec avec la prise en charge de réseau, puis lance zhpdiag
    0
    1. RIAD777777
       
      http://www.cijoint.fr/cjlink.php?file=cj201010/cijTRTkMTy.txt
      0
  3. Utilisateur anonyme
     
    je confirme, il s'agit bien du rogue Security tool !

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    O4 - HKCU\..\RunOnce: [13312396] . (.Pas de propriétaire - Pas de description.) -- C:\Users\riad\AppData\Local\13312396.exe
    O4 - HKUS\S-1-5-21-1580597642-2112894224-271832614-1000\..\RunOnce: [13312396] . (.Pas de propriétaire - Pas de description.) -- C:\Users\riad\AppData\Local\13312396.exe
    O4 - Global Startup: C:\Users\riad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.lnk . (.Pas de propriétaire.) -- C:\Users\riad\AppData\Local\13312396.exe


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html
    0
    1. RIAD777777
       
      Rapport de ZHPFix 1.12.3205 par Nicolas Coolman, Update du 29/09/2010
      Fichier d'export Registre : C:\ZHPExportRegistry-12-10-2010-15-51-10.txt
      Run by riad at 12/10/2010 15:51:10
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Valeur(s) du Registre ==========
      O4 - HKCU\..\RunOnce: [13312396] . (.Pas de propriétaire - Pas de description.) -- C:\Users\riad\AppData\Local\13312396.exe => Valeur supprimée avec succès
      O4 - HKUS\S-1-5-21-1580597642-2112894224-271832614-1000\..\RunOnce: [13312396] . (.Pas de propriétaire - Pas de description.) -- C:\Users\riad\AppData\Local\13312396.exe => Valeur absente

      ========== Fichier(s) ==========
      c:\users\riad\appdata\local\13312396.exe => Supprimé et mis en quarantaine
      c:\users\riad\appdata\roaming\microsoft\windows\start menu\programs\security tool.lnk => Supprimé et mis en quarantaine


      ========== Récapitulatif ==========
      2 : Valeur(s) du Registre
      2 : Fichier(s)


      End of the scan
      0
    2. RIAD777777
       
      Merci infiniment pour votre aide et bonne continuation
      0
  4. Utilisateur anonyme
     
    tu as d'autres infections sur ton pc !
    tu ne vas pas partir comme ça !!!

    0