Probleme avec security tool
Fermé
zabou07
-
30 oct. 2010 à 20:01
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 - 6 nov. 2010 à 16:30
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 - 6 nov. 2010 à 16:30
A voir également:
- Probleme avec security tool
- Hp format tool - Télécharger - Stockage
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Media creation tool - Télécharger - Systèmes d'exploitation
- Daemon tool - Télécharger - Émulation & Virtualisation
- Paint tool sai 2 - Télécharger - Photo & Graphisme
21 réponses
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
30 oct. 2010 à 20:09
30 oct. 2010 à 20:09
Bonsoir ,:
On va commencer par analyser ton pc, :
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
On va commencer par analyser ton pc, :
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
merci flo.
le problème c'est que je ne peux pas aller sur internet, security tool me bloque - là je t'écris de mon pc portable et non du pc infecté !
le problème c'est que je ne peux pas aller sur internet, security tool me bloque - là je t'écris de mon pc portable et non du pc infecté !
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
30 oct. 2010 à 20:50
30 oct. 2010 à 20:50
J'avais oublié ^^'
Il faut démarrer en mode sans echec avec prise en charge reseau ( tapote F5 ou F8 au démarrage du pc selon les machines ).
Il faut démarrer en mode sans echec avec prise en charge reseau ( tapote F5 ou F8 au démarrage du pc selon les machines ).
j'ai réussis a demarrer en mode sans echec mais impossible de me connecer sur le net ni avec googlechrome ni avec mozilla firefox ; J'arrive à ouvrir le navifaeur mais les pages sont introuvables ; en fait c'est comme lorsque je n'ai pas de connection internet .
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
30 oct. 2010 à 22:02
30 oct. 2010 à 22:02
Tu étais bien en mode prise en charge reseau ?
zabou07
Messages postés
183
Date d'inscription
lundi 5 novembre 2007
Statut
Membre
Dernière intervention
10 mars 2023
30 oct. 2010 à 22:35
30 oct. 2010 à 22:35
c'était bien ça le problème.
voici le rapport.
http://www.cijoint.fr/cjlink.php?file=cj201010/cijTZbdxej.rtf
voici le rapport.
http://www.cijoint.fr/cjlink.php?file=cj201010/cijTZbdxej.rtf
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
30 oct. 2010 à 22:49
30 oct. 2010 à 22:49
Fait ceci :
* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM] -- Ask.com Search Assistant
O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Circe Developement
O61 - LFC:Last File Created 30/10/2010 - 17:17:03 ---A- C:\Documents And Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\update.log [0]
O61 - LFC:Last File Created 30/10/2010 - 21:06:42 ---A- C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Security Tool.lnk [860]
O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM] -- Ask.com Search Assistant
O61 - LFC:Last File Created 30/10/2010 - 18:54:23 ---A- C:\Documents And Settings\Utilisateur\Recent\rapport security toll.lnk
O61 - LFC:Last File Created 30/10/2010 - 14:55:04 ---A- C:\Documents And Settings\Utilisateur\Local Settings\Application Data\3120899360.exe
O61 - LFC:Last File Created 30/10/2010 - 18:45:06 ----- C:\Documents And Settings\Utilisateur\Local Settings\temp\jna8293390399867174119.dll
O61 - LFC:Last File Created 30/10/2010 - 17:38:45 ----- C:\Documents And Settings\Utilisateur\Local Settings\temp\jna7278789102479133733.dll
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Puis :
# Télécharge Load_TDSSkiller de Loup Blanc sur ton Bureau,
# Fais un double-clic sur Load_TDSSkiller (ou sous Vista, fais un clic droit et choisis d'exécuter en tant qu'administrateur),
# L'outil va alors se connecter au net pour télécharger la dernière version de cet outil de Kaspersky,
# A la fin de l'analyse, appuie sur une touche pour continuer, comme l'indique le message dans le fenêtre qui s'affiche à l'écran,
# Le rapport va alors s'afficher automatiquement à l'écran,
# Copie-colle son contenu dans ta prochaine réponse. Il est également enregistré ici : C:\tdsskiller\report.txt
# Redémarre le pc.
Tuto=> https://forum.malekal.com/viewtopic.php?t=22358&start=
* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM] -- Ask.com Search Assistant
O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Circe Developement
O61 - LFC:Last File Created 30/10/2010 - 17:17:03 ---A- C:\Documents And Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\update.log [0]
O61 - LFC:Last File Created 30/10/2010 - 21:06:42 ---A- C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Security Tool.lnk [860]
O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM] -- Ask.com Search Assistant
O61 - LFC:Last File Created 30/10/2010 - 18:54:23 ---A- C:\Documents And Settings\Utilisateur\Recent\rapport security toll.lnk
O61 - LFC:Last File Created 30/10/2010 - 14:55:04 ---A- C:\Documents And Settings\Utilisateur\Local Settings\Application Data\3120899360.exe
O61 - LFC:Last File Created 30/10/2010 - 18:45:06 ----- C:\Documents And Settings\Utilisateur\Local Settings\temp\jna8293390399867174119.dll
O61 - LFC:Last File Created 30/10/2010 - 17:38:45 ----- C:\Documents And Settings\Utilisateur\Local Settings\temp\jna7278789102479133733.dll
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Puis :
# Télécharge Load_TDSSkiller de Loup Blanc sur ton Bureau,
# Fais un double-clic sur Load_TDSSkiller (ou sous Vista, fais un clic droit et choisis d'exécuter en tant qu'administrateur),
# L'outil va alors se connecter au net pour télécharger la dernière version de cet outil de Kaspersky,
# A la fin de l'analyse, appuie sur une touche pour continuer, comme l'indique le message dans le fenêtre qui s'affiche à l'écran,
# Le rapport va alors s'afficher automatiquement à l'écran,
# Copie-colle son contenu dans ta prochaine réponse. Il est également enregistré ici : C:\tdsskiller\report.txt
# Redémarre le pc.
Tuto=> https://forum.malekal.com/viewtopic.php?t=22358&start=
zabou07
Messages postés
183
Date d'inscription
lundi 5 novembre 2007
Statut
Membre
Dernière intervention
10 mars 2023
30 oct. 2010 à 23:33
30 oct. 2010 à 23:33
je te poste deja le rapport !
http://www.cijoint.fr/cjlink.php?file=cj201010/cijX4tOxn7.rtf
http://www.cijoint.fr/cjlink.php?file=cj201010/cijX4tOxn7.rtf
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 oct. 2010 à 00:05
31 oct. 2010 à 00:05
Tu me fait quoi là ?
C'est pas ZHPDIAG que je veux mais un ZHPFIX !
C'est pas ZHPDIAG que je veux mais un ZHPFIX !
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 oct. 2010 à 09:34
31 oct. 2010 à 09:34
Tu t'es peu etre trompé de rapport...
zabou07
Messages postés
183
Date d'inscription
lundi 5 novembre 2007
Statut
Membre
Dernière intervention
10 mars 2023
30 oct. 2010 à 23:42
30 oct. 2010 à 23:42
2eme rapport
http://www.cijoint.fr/cjlink.php?file=cj201010/cijw7iGc0i.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijw7iGc0i.txt
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 oct. 2010 à 00:05
31 oct. 2010 à 00:05
Ok, fait ZHPFIX.
j'ai refait un zhpfix
mais le rapport est minuscule
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre :
Run by Utilisateur at 31/10/2010 09:41:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Récapitulatif ==========
End of the scan
mais le rapport est minuscule
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre :
Run by Utilisateur at 31/10/2010 09:41:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Récapitulatif ==========
End of the scan
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 oct. 2010 à 09:53
31 oct. 2010 à 09:53
Bon, la suite :
>Telecharge Combofix ici et enregistre le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.
# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.
#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.
#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.
#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.
#Poste ce rapport.
>Telecharge Combofix ici et enregistre le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.
# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.
#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.
#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.
#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.
#Poste ce rapport.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 oct. 2010 à 11:14
31 oct. 2010 à 11:14
Relance l'op"ration en mode sans echec.
zabou07
Messages postés
183
Date d'inscription
lundi 5 novembre 2007
Statut
Membre
Dernière intervention
10 mars 2023
31 oct. 2010 à 11:25
31 oct. 2010 à 11:25
en relançant le pc, combofix a continué son boulot
http://www.cijoint.fr/cjlink.php?file=cj201010/cijrJDFK38.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijrJDFK38.txt
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 oct. 2010 à 11:50
31 oct. 2010 à 11:50
Ok, toujours en mode sans echec :
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
après plusieurs essais le logiciel s'installe en anglais alors que je valide bien francais qd il me demande la langue d'installation . serait ce parce que je suis en mode sans echec - j'ai regardé le tuto et je fais bien ce qu'il faut à priori .....
du coup , pour faire ce que tu demandes c un peu plus compliqué !!!!
j'essaie qd même ?
du coup , pour faire ce que tu demandes c un peu plus compliqué !!!!
j'essaie qd même ?
j'ai fait le scann
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 5005
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
31/10/2010 13:47:53
mbam-log-2010-10-31 (13-47-53).txt
Scan type: Full scan (A:\|C:\|D:\|)
Objects scanned: 199633
Time elapsed: 25 minute(s), 7 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Program Files\ZHPDiag\Quarantine\3120899360.exe.VIR (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{18717131-858D-4DD3-AE64-9FFCCD3C8930}\RP281\A0020734.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 5005
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
31/10/2010 13:47:53
mbam-log-2010-10-31 (13-47-53).txt
Scan type: Full scan (A:\|C:\|D:\|)
Objects scanned: 199633
Time elapsed: 25 minute(s), 7 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Program Files\ZHPDiag\Quarantine\3120899360.exe.VIR (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{18717131-858D-4DD3-AE64-9FFCCD3C8930}\RP281\A0020734.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 oct. 2010 à 13:51
31 oct. 2010 à 13:51
Ok, reposte un nouveau rapport ZHPDIAG stp.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
31 oct. 2010 à 14:45
31 oct. 2010 à 14:45
Bon, toujours infcté celui-là...
Telecharge ce fichier sur ton bureau :
http://sd-4.archive-host.com/membres/up/829108531491024/svchost.exe
Puis :
Télécharger le programme sur ce lien : http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
Il ne nécessite pas d'installation .
Double-clique sur le fichier SEAF.exe obtenu.
Dans "entrer ci-dessous le ou les occurences à chercher" tu tape :
svchost.exe
Il faut que les cases soit cochées de cette facon :
https://i65.servimg.com/u/f65/11/05/93/83/seaf10.jpg
Poster ce rapport par copier-coller en réponse dans le sujet où il a été demandé.
IL sera enregistré ici : C:\SEAFlog.txt ainsi qu'un rapport C:\TmpSeaf.txt
Telecharge ce fichier sur ton bureau :
http://sd-4.archive-host.com/membres/up/829108531491024/svchost.exe
Puis :
Télécharger le programme sur ce lien : http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
Il ne nécessite pas d'installation .
Double-clique sur le fichier SEAF.exe obtenu.
Dans "entrer ci-dessous le ou les occurences à chercher" tu tape :
svchost.exe
Il faut que les cases soit cochées de cette facon :
https://i65.servimg.com/u/f65/11/05/93/83/seaf10.jpg
Poster ce rapport par copier-coller en réponse dans le sujet où il a été demandé.
IL sera enregistré ici : C:\SEAFlog.txt ainsi qu'un rapport C:\TmpSeaf.txt
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
2 nov. 2010 à 12:30
2 nov. 2010 à 12:30
J'ai quelque chose à vérifier avant :
1°> Téléchargez Defogger (de jpshortstuff) sur votre Bureau : http://www.jpshortstuff.247fixes.com/Defogger.exe
> Lancez le
> Une fenêtre apparait : cliquez sur "Disable"
> Faîtes redémarrer l'ordinateur si l'outil vous le demande
> Quand vous aurez terminé la désinfection, vous pourrez réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
2° reposte un nouveau rapport ZHPDIAG.
1°> Téléchargez Defogger (de jpshortstuff) sur votre Bureau : http://www.jpshortstuff.247fixes.com/Defogger.exe
> Lancez le
> Une fenêtre apparait : cliquez sur "Disable"
> Faîtes redémarrer l'ordinateur si l'outil vous le demande
> Quand vous aurez terminé la désinfection, vous pourrez réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
2° reposte un nouveau rapport ZHPDIAG.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 2/11/2010 à 12:33
Modifié par Tigzy le 2/11/2010 à 12:33
@Flo-91: Pour la prochaine fois avec Security Tools, tu peux faire utiliser RogueKiller au lieu de passer en MSE ;) Tcho
@zabou7: Ne fait PAS la manip ci-dessous, c'est juste pour info
---
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
NOTE: taper 2 pour mode suppression
@zabou7: Ne fait PAS la manip ci-dessous, c'est juste pour info
---
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
NOTE: taper 2 pour mode suppression
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
3 nov. 2010 à 21:35
3 nov. 2010 à 21:35
Salut tigzy :)
Je ne t'avais pas vu ^^"
Merci pour riguekiller, je l'ai déja fait essayé et il semble plutot efficace, bravo ;)
Ici, il n'y a pas que security tool apparament, mais aussi un rootkit ^^"
Bonne soirée.
Je ne t'avais pas vu ^^"
Merci pour riguekiller, je l'ai déja fait essayé et il semble plutot efficace, bravo ;)
Ici, il n'y a pas que security tool apparament, mais aussi un rootkit ^^"
Bonne soirée.
Hou Hou Flo
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
3 nov. 2010 à 17:28
3 nov. 2010 à 17:28
Il va revenir, patiente.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
3 nov. 2010 à 19:46
3 nov. 2010 à 19:46
* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
O81 - IFC: Internet Feature Controls [HKLM] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O61 - LFC:Last File Created 31/10/2010 - 14:54:15 ---A- C:\Documents And Settings\Administrateur\Bureau\svchost.exe [14336]
O44 - LFC:[MD5.2E2AF50FEF3E8D32ABABCDEA369D03F1] - 31/10/2010 - 10:34:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\MBR.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\nwiz.exe
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
O81 - IFC: Internet Feature Controls [HKLM] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O61 - LFC:Last File Created 31/10/2010 - 14:54:15 ---A- C:\Documents And Settings\Administrateur\Bureau\svchost.exe [14336]
O44 - LFC:[MD5.2E2AF50FEF3E8D32ABABCDEA369D03F1] - 31/10/2010 - 10:34:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\MBR.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\nwiz.exe
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
O81 - IFC: Internet Feature Controls [HKLM] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O61 - LFC:Last File Created 31/10/2010 - 14:54:15 ---A- C:\Documents And Settings\Administrateur\Bureau\svchost.exe [14336]
O44 - LFC:[MD5.2E2AF50FEF3E8D32ABABCDEA369D03F1] - 31/10/2010 - 10:34:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\MBR.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\nwiz.exe
O61 - LFC:Last File Created 31/10/2010 - 14:54:15 ---A- C:\Documents And Settings\Administrateur\Bureau\svchost.exe [14336]
O44 - LFC:[MD5.2E2AF50FEF3E8D32ABABCDEA369D03F1] - 31/10/2010 - 10:34:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\MBR.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\nwiz.exe
oups !!!!
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-03-11-2010-20-31-03.txt
Run by Administrateur at 03/11/2010 20:31:03
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKLM] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur absente
O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\nwiz.exe => Valeur absente
========== Fichier(s) ==========
c:\documents and settings\administrateur\bureau\svchost.exe () => Fichier absent
c:\windows\mbr.exe () => Fichier absent
c:\program files\quicktime\qttask.exe () => Fichier absent
c:\windows\system32\nwiz.exe () => Fichier absent
========== Récapitulatif ==========
3 : Valeur(s) du Registre
4 : Fichier(s)
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-03-11-2010-20-31-03.txt
Run by Administrateur at 03/11/2010 20:31:03
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKLM] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur absente
O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\nwiz.exe => Valeur absente
========== Fichier(s) ==========
c:\documents and settings\administrateur\bureau\svchost.exe () => Fichier absent
c:\windows\mbr.exe () => Fichier absent
c:\program files\quicktime\qttask.exe () => Fichier absent
c:\windows\system32\nwiz.exe () => Fichier absent
========== Récapitulatif ==========
3 : Valeur(s) du Registre
4 : Fichier(s)
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
3 nov. 2010 à 21:34
3 nov. 2010 à 21:34
Il faut que tu passes seaf.
https://forums.commentcamarche.net/forum/affich-19659937-probleme-avec-security-tool#26
Et avoir ce fichier sur ton bureau :
http://sd-4.archive-host.com/membres/up/829108531491024/svchost.exe
https://forums.commentcamarche.net/forum/affich-19659937-probleme-avec-security-tool#26
Et avoir ce fichier sur ton bureau :
http://sd-4.archive-host.com/membres/up/829108531491024/svchost.exe
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
4 nov. 2010 à 20:56
4 nov. 2010 à 20:56