N'est pas une application Win 32 valide

Fermé
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

J'ai un souci depuis quelques temps déjà avec les téléchargements sur firefox!

Avant ça me mettait "vous n'avez peut-être pas d'autorisation d'accès au fichier", aujourd'hui j'ai modofié les paramètres d'accès et ça me met "Silverlight n'est pas une application Win32 valise".

Je soupçonne une infection de mon ordinateur, j'en suis quasi sùre.... Est-ce qq pourrait m'aider, svp, car je n'y connais pas grand chose dans tout ça!

Merci

32 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Salut

    * Bienvenue sur CCM !
    * N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
    * Ensemble nous allons essayer de régler ton problème .

    * Télécharge ZHPDiag (de Nicolas coolman)

    * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
    Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
    Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


    ICI >> ZHPDiag (de Nicolas coolman)

    * Une fois le téléchargement achevé,
    * double clique sur ZHPDiag.exe et suis les instructions.
    * /!\Utilisateurs de Windows Vista et Windows 7
    * >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,
    * coche >> créer une icône sur le bureau
    * il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    2) * Télécharge FindyKill conçu par >> El Desaparecido

    * l'outil recherche et supprime les archives contenant le fichier responsable de l'infection.

    ICI >> FindyKill

    * Fais un clic droit sur le lien, enregistrer sous .....sur le bureau
    * double clic sur FindyKill.exe présent sur ton bureau.
    * Choisis la langue de ton choix ( ex: tape > F pour français et presses enter ).
    * Un nouveau menu apparait , choisis >> l'option 1 ( Recherche ) .
    * La recherche s'effectue, cela peut prendre plusieurs minutes, sois patient.
    * un rapport va s'ouvrir, poste le ici
    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Utilisateur anonyme
       
      Merci pour ton aide, mais impossible d'ouvrir ZHP Diag!!
      j'ai un message : "vous n'avez pas à l'autorisation d'accès au fichier"....
      0
  2. Utilisateur anonyme
     
    Re

    * >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Utilisateur anonyme
       
      j'ai fait le clic droit et exécuter en tant qu'utilisateur mais ça ne s'ouvre pas, j'ai toujours ce problème de WIN 32 non valide
      0
    2. Utilisateur anonyme
       
      Je crois que mon ordi est pourri en profondeur, j'arrive même pas à commencer la procédure! C'est vrai que j'ai laissé trainer cette histoire, j'aurais pas du...
      0
  3. Utilisateur anonyme
     
    Salut

    Ouais !!

    n oublies que nous sommes des bénévoles et pas toujours plantés derriére notre PC

    1) Tout d abord >> supprimes ZHPDiag et Findykill téléchargés avant < == A faire

    ensuite lis bien !!

    2)Démarre en Mode sans échec avec prise en charge réseau
    fais ainsi
    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)

    toujours en Mode sans Echec

    2)* Télécharge ZHPDiag (de Nicolas coolman)

    * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
    Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
    Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


    ICI >> ZHPDiag (de Nicolas coolman)

    * Une fois le téléchargement achevé,
    * double clique sur ZHPDiag.exe et suis les instructions.
    * /!\Utilisateurs de Windows Vista et Windows 7
    * >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,
    * coche >> créer une icône sur le bureau
    * il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    ensuite

    * Télécharge FindyKill conçu par >> El Desaparecido

    * l'outil recherche et supprime les archives contenant le fichier responsable de l'infection.

    ICI >> FindyKill

    * Fais un clic droit sur le lien, enregistrer sous .....sur le bureau
    * double clic sur FindyKill.exe présent sur ton bureau.
    * Choisis la langue de ton choix ( ex: tape > F pour français et presses enter ).
    * Un nouveau menu apparait , choisis >> l'option 1 ( Recherche ) .
    * La recherche s'effectue, cela peut prendre plusieurs minutes, sois patient.
    * un rapport va s'ouvrir, poste le ici
    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Utilisateur anonyme
       
      J'ai suivi tes instructions et je t'en remercie...

      Je suis en mode sans échec avec prise en charge réseau je l'ai vu tout de suite, c'est pas comme d'habitude.

      Mais je n'arrive toujours pas à ouvrir ce fichier en tant qu'administrateur, j'ai toujours de message "WIN32 non valide".

      Que dois-je faire?
      0
  4. Utilisateur anonyme
     
    Salut

    Bon c est bien du Bagle

    Tout ceci en En Mode Normal

    1) Supprime tes Fichiers téléchargés


    > Lis bien pour renommer les Fichiers

    2) * Télécharge FindyKill conçu par El Desaparecido

    l'outil recherche et supprime les archives contenant le fichier responsable de l'infection.

    ICI >> FindyKill

    * sur ton bureau et pas ailleurs
    >> et pas ailleurs et renomme le avant qu'il vienne sur ton bureau.
    pour ce faire fait un clic droit sur FindyKill.exe ,choisis "enregistrer la cible du lien sous..." et renomme le en==>VIRUS.com
    >> et pour l'emplacement choisis ton bureau et cliques sur "enregistrer"
    * double clic sur VIRUS.com présent sur ton bureau.
    * Choisis la langue de ton choix ( ex: tape > F pour français et presses enter ).
    * Un nouveau menu apparait , l'option 2 (suppression) et tape sur [entrée].
    * La recherche s'effectue, cela peut prendre plusieurs minutes, sois patient.
    * un rapport va s'ouvrir, poste le ici
    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

    ensuite

    3) *Télécharges Malwarebytes' (mbam)

    ICI >> Malwarebytes' (mbam)

    * sur ton bureau et pas ailleurs
    >> renomme le avant qu'il vienne sur ton bureau.
    pour ce faire fait un clic droit sur mbam.exe ,choisis "enregistrer la cible du lien sous..." et renomme le en==>carafond.com
    >> et pour l'emplacement choisis ton bureau et cliques sur "enregistrer"
    Fermez toutes les fenêtres ouvertes

    * Double clique >> sur carafond.com afin de le lancer

    * sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
    * (Clic droit sur carafond.com, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)

    * installes + mise a jour
    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Utilisateur anonyme
       
      J'ai renommé Findykill en VIRUS.com, mais je n'ai pas l'option enregistrer sous pour l'application Findykill..... je peux que l'nvoyer sur le bureau comme un raccourci....
      0
    2. Utilisateur anonyme
       
      Tu l envoies sur ton Bureau comme c'est marqué
      0
    3. Utilisateur anonyme
       
      ok je le fais de suite
      0
    4. Utilisateur anonyme
       
      j'ai double clicé sur VIRUS.com (qui est sur mon bureau en tant que raccourci) et je vous le donne en mille : WIN32 non valide!
      0
    5. Utilisateur anonyme
       
      Ca me marque ceci :
      C:\Users\greg et val\Downloads\VIRUS.com.exe n'est pas une application Win 32 valide
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Salut

    tu as peut être pas bien fait la manip

    Merci les cracks !!!

    Essaie de télécharger FindyKill à partir d'un autre pc, tu le renommes VIRUS.pif
    Tu le transfères sur le pc

    * Tu le lances.
    * Clique droit sur le logo de VIRUS.pif >> « exécuter en tant qu'Administrateur »


    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Utilisateur anonyme
       
      Pour infos, une fois l'application téléchargée (comme toutes les autres auparavant), dans C:\greg et val\download, Findykill est à 0 ko.

      Si ça ne marche toujours pas, j'irai chercher l'appli sur un autre ordi et j'essayerai demain soir.

      Merci encore
      0
  7. Utilisateur anonyme
     
    Salut

    Bon normalement Bagle supprime la clé safeboot qui permet le démarrage en mode sans échec,or toi tu as démarré en MSE. Il neutralise aussi le fonctionnement de l'antivirus est ce le cas chez toi ??

    Essayes FindyKill renommé

    Essaie de télécharger FindyKill , en le téléchargeant directement et en le renommant sur ton PC !!tu le renommes VIRUS.pif

    sinon

    Essaie de télécharger FindyKill à partir d'un autre pc, tu le renommes VIRUS.pif
    Tu le transfères sur le pc

    * Tu le lances.
    * Clique droit sur le logo de VIRUS.pif >> « exécuter en tant qu'Administrateur »

    sinon

    1) *Télécharges Malwarebytes' (mbam)

    ICI >> Malwarebytes' (mbam)

    sans l installer pour le moment

    ensuite

    2) * Télécharge OTH (de OldTimer) sur ton Bureau :

    ICI >> OTH.scr
    sinon

    >> OTH.com

    ou

    >> OTH.exe

    * Lance OTH et clique sur >> Kill All Processes (tout devrait disparaître de ton écran à part OTH)

    * Ensuite, clique sur >> Start Misc Program

    et maintenant

    * lances >> Malawarebytes'MBAM

    * installes + mise a jour
    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
    !!! Ne pas vider la quarantaine de MBAM sans avis !!!
    * Un tutoriel est à ta disposition sur ce site
    Tutoriel MalwareBytes

    ou

    2) * Télécharge ComboFix (de sUBs) .
    * ICI >> ComboFix (de sUBs)
    * Ferme toutes les fenêtres ouvertes

    * sur ton bureau et pas ailleurs
    >> et pas ailleurs et renomme le avant qu'il vienne sur ton bureau.
    pour ce faire fait un clic droit sur Combofix.exe ,choisis "enregistrer la cible du lien sous..." et renomme le en==>VIRUS.exe
    >> et pour l'emplacement choisis ton bureau et cliques sur "enregistrer"
    Fermez toutes les fenêtres ouvertes

    * ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
    et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.


    * ICI >> ComboFix (de sUBs)
    * Ferme toutes les fenêtres ouvertes

    * Double clique >> sur VIRUS.exe afin de le lancer

    * sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
    * (Clic droit sur VIRUS.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
    * Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.

    ** Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.

    * /!\ Déconnecte-toi du net aprés l installation /!\

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
    /!\ (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)/!\


    * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    en dernier

    Rends toi ici ANTIVIRUS GRATUIT EN LIGNE pour essayer de débloquer la situation

    ICI >> secuser.com

    Bonne Chance


    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Utilisateur anonyme
       
      bonjour,
      je vais récupérer les appli sur une clé. ce soir je mets findykill (suivant le procédure que tu m'a donnée). J'espère que ça va marcher.
      sinon, ça fait qq temps que je nai plus d'antivirus sur l'ordi car il m'est impossible d'exécuter un programme téléchargé.
      en tout cas merci, je te tiens au courant ce soir.
      0
  8. Utilisateur anonyme
     
    Bonsoir, voici le rapport de FINDYKILL renommé VIRUS.pif en option 2 :

    ############################## | FindyKill V5.052 |

    # User : greg et val (Administrateurs) # PC-DE-GREGETVAL
    # Update on 23/10/2010 by El Desaparecido
    # Start at: 22:12:07 | 02/11/2010
    # Website : http://www.teamxscript.org/
    # Contact : eldesaparecido@teamxscript.org

    # Genuine Intel(R) CPU T2080 @ 1.73GHz
    # Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
    # Internet Explorer 7.0.6000.17037
    # Windows Firewall Status : Disabled
    # AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
    # AV : Norton Internet Security 2007 [ Enabled | (!) Outdated ]
    # FW : Norton Internet Security[ Enabled ]2007

    # C:\ # Disque fixe local # 103,78 Go (54,87 Go free) [HDD] # NTFS
    # D:\ # Disque CD-ROM
    # E:\ # Disque amovible # 959,97 Mo (952,08 Mo free) # FAT

    ################## | Eléments infectieux |

    Supprimé ! C:\Windows\prefetch\WINUPGRO.EXE-C12B80B5.pf

    ################## | CRC32 ... |

    ################## | Registre |

    ################## | Etat |

    # Mode sans echec : OK

    # Affichage des fichiers cachés : OK

    # Uac : OK

    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
    # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
    # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

    ################## | Fichiers corrompus |

    ... OK !

    ################## | Upload |

    Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_PC-de-gregetval.zip : http://www.teamxscript.org/Sample/Upload.php
    Merci pour votre contribution .

    ################## | ! Fin du rapport # FindyKill V5.052 ! |
    0
  9. Utilisateur anonyme
     
    Salut

    trés Bien !!

    Enchaine avec Malwarebytes

    *Télécharges Malwarebytes' (mbam)

    * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

    ICI >> Malwarebytes' (mbam)

    * installes + mise a jour
    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
    !!! Ne pas vider la quarantaine de MBAM sans avis !!!
    * Un tutoriel est à ta disposition sur ce site
    Tutoriel MalwareBytes

    Si Malwarebytes ne fonctionnes pas tu le renommeras

    ensuite

    2) * Télécharge ZHPDiag (de Nicolas coolman)

    * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
    Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
    Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


    ICI >> ZHPDiag (de Nicolas coolman)

    * Une fois le téléchargement achevé,
    * double clique sur ZHPDiag.exe et suis les instructions.
    * /!\Utilisateurs de Windows Vista et Windows 7
    >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,
    * coche >> créer une icône sur le bureau
    * il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    * ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag

    tu as d aprés le rapport de FindyKill un Antivirus ( AVG) + une suite ( Norton Internet Security 2007)

    L antivirus AVG est de trop Ca génére de conflits des priorités

    Faudra le Désinstaller ,

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  10. Utilisateur anonyme
     
    Rebonsoir, merci de ton aide, j'ai enfin réussi à commencé tout ce que tu m'as demandé, grâce à une clé USB...

    En regardant le déroulement de l'analyse, j'ai repéré des choses, comme un téléchargement Limewire (alors que j'ai du téléchargé 3 sique sur ce truc!!) et aussi Eorezo qui me pourrit la vie sur internet et même sur ma boite mail....

    Voici le rapport de Malwarebytes, après avoir lancé OTH.com :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5025

    Windows 6.0.6000
    Internet Explorer 7.0.6000.17037

    03/11/2010 00:27:08
    mbam-log-2010-11-03 (00-27-08).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 239409
    Temps écoulé: 1 heure(s), 16 minute(s), 48 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 6

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\greg et val\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> No action taken.
    C:\Users\greg et val\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
    C:\Windows\Temp\TMP000000085D0EDA8C58D72B7B (Trojan.Dropper) -> No action taken.
    C:\Windows\Temp\TMP0000002D4722DFD66FDAAE15 (Rogue.Eorezo) -> No action taken.
    C:\Windows\Temp\TMP000000430BC6341F2272F051 (Rogue.Eorezo) -> No action taken.
    C:\Windows\Temp\TMP0000000187412F900344DC9F (Trojan.Dropper) -> No action taken.
    0
  11. Utilisateur anonyme
     
    Salut

    Lis bien ce qui suit et poste tous les rapports !!!!

    >> Malwarebytes

    Malwarebytes dans ce rapport >>No Action Taken

    et j avais marqué ==>Suppression des éléments détectés

    1)* Lances Malwarebytes
    * cliques sur >> quarantaine>> selectionnes tout et supprimes tout ok !!
    * si il te demande de redémarrer >> redémarre ton PC
    et
    * Fais la mise a jour

    * tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement

    * Poste le rapport

    ensuite Pour >> Eorezo tant que je n ai pas de rapport de ZHPDiag je ne peux voir les problémes

    2) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
    * Affichant de la publicité en échange d'un service gratuit,
    * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

    ICI >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Scanner »
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    aprés

    3)Poste moi aprés le rapport de Malwarebytes un log de ZHPDiag ( déja demandé)

    * Télécharge ZHPDiag (de Nicolas coolman)

    * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
    Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
    Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


    ICI >> ZHPDiag (de Nicolas coolman)

    * Une fois le téléchargement achevé,
    * double clique sur ZHPDiag.exe et suis les instructions.
    * /!\Utilisateurs de Windows Vista et Windows 7
    >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,
    * coche >> créer une icône sur le bureau
    * il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    * ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag

    et aussi

    4)Télécharge OTL (de OldTimer) sur ton Bureau.

    >> OTL (de OldTimer)

    * Utilisateurs Windows XP => double clique >>sur OTL.exe
    * Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

    coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output

    Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :


    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT


    * Cliques sur l'icône "Analyse" (en haut à gauche) .
    * Laisse le scan aller à son terme sans te servir du PC
    * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
    * Copie et colle le contenu de OTL.Txt dans ta prochaine réponse

    * Héberge le rapport >> OTL.Txt sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    fais aprés de même avec le rapport >> Extras.Txt


    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  12. Utilisateur anonyme
     
    Bonsoir, j'ai relancé Malwarebytes, et là je vais m'occuper de AD-Remover, voici le rapport Malwarebytes : (et vraiment merci de ton aide!)

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5035

    Windows 6.0.6000
    Internet Explorer 7.0.6000.17037

    03/11/2010 19:20:50
    mbam-log-2010-11-03 (19-20-50).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 143035
    Temps écoulé: 14 minute(s), 6 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  13. Utilisateur anonyme
     
    Autre chose, depuis hier que je fais toutes ces manip, j'ai un message qui dit Windows bloque des progammes au démarrage de l'ordi, est-ce normal?
    Et aussi, pour cette histoire d'antivirus, dois-je supprimer AVG et garder Norton (sachant que Norton était sur l'ordi quand je l'ai acheté, mais j'ai jamais fait de mise à jour et que je ne sais même pas si je peux en faire^^)?
    Enfin bref, je ne touche à rien pour l'instant concernant ces 2 choses sans ton avis.

    Voici le rapport AD-Remover, je vais lancé ZHP Diag :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 25/10/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:58:15 le 03/11/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
    greg et val@PC-DE-GREGETVAL (Packard Bell BV EasyNote MZ36)

    ============== RECHERCHE ==============

    Dossier trouvé: C:\ProgramData\Viewpoint
    Dossier trouvé: C:\Program Files\Viewpoint
    Dossier trouvé: C:\Users\greg et val\AppData\Roaming\EoRezo

    Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé trouvée: HKLM\Software\MetaStream
    Clé trouvée: HKLM\Software\Viewpoint
    Clé trouvée: HKCU\Software\AppDataLow\HavingFunOnline
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.5.15 (fr)] **

    -- C:\Users\greg et val\AppData\Roaming\Mozilla\FireFox\Profiles\ljn2e19l.default\Prefs.js --
    browser.download.dir, C:\\Users\\greg et val\\Downloads
    browser.download.lastDir, C:\\Users\\greg et val\\Documents\\VALERIE\\DESORDRE RURAL\\FLY\\CONCERT 31.10
    browser.startup.homepage, hxxp://fr.msn.com/
    browser.startup.homepage_override.mstone, rv:1.9.1.15
    keyword.URL, hxxp://search.freecause.com/search?fr=freecause&ourmark=3&type=61101&p=

    ========================================

    ** Internet Explorer Version [7.0.6000.17037] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    First Home Page: hxxp://y.lo.st
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://www.google.com/ie
    Search Page: hxxp://www.google.com
    Show_ToolBar: yes
    Start Page: hxxp://www.msn.fr/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcom.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 03/11/2010 (3437 Octet(s))

    Fin à: 19:59:39, 03/11/2010

    ============== E.O.F ==============
    0
  14. Utilisateur anonyme
     
    http://www.cijoint.fr/cjlink.php?file=cj201011/cijlihakoN.txt

    Si j'ai bien compris c'est le lien du rapport ZHPDiag
    0
  15. Utilisateur anonyme
     
    Voici le rapport OTL.txt :

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijkiltDzR.txt

    et enfin le rapport EXTRA.txt :

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijG3OCh7E.txt

    ouf, j'ai réussi à faire toutes les manip! merci pour tes explications, car sinon j'aurais JAMAIS pu le faire.... c'était pas simple quand-même surtout au début mais j'y suis arrivé!!

    Alors c'est grave docteur? lol merci à toi et à tous ceux qui montent des programmes et applis pareils, ça me dépasse tout ça.
    0
  16. Utilisateur anonyme
     
    Salut

    1) Dans un premier temps désinstalles >> AVG

    garder provisoirement >> Norton soit on le réinstalleras ou Remplacera par un autre Antivirus

    2) /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    ensuite

    3) * Relance FindyKill : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
    * Au second menu choisis >> l'option 2 (suppression) et tape sur [entrée]
    * Le pc va redémarrer automatiquement ...
    * le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
    *--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

    >> Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide


    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Utilisateur anonyme
       
      Bonsoir!

      Je ne trouve pas AVG dans programme et fonctionalité, ni Norton d'ailleurs... Je ne peux donc pas désinstaller AVG^^, en tout cas je ne sais pas comment faire.

      De plus, windows bloque toujours des programmes au démarrage.

      En tout cas un grand merci pour tes réponses qui me rendent bien service!
      0
    2. Utilisateur anonyme
       
      Re bonsoir, je crois que c'est bon pour AVG, il trainait un dossier de fichiers nommé AVG dans C: programme, que j'ai supprimé.

      Donc voilà je reprends ta procédure, salutations!
      0
  17. Utilisateur anonyme
     
    Voici le rapport AD-Remover en mode "Nettoyer" :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 25/10/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:28:56 le 04/11/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
    greg et val@PC-DE-GREGETVAL (Packard Bell BV EasyNote MZ36)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\ProgramData\Viewpoint
    Dossier supprimé: C:\Program Files\Viewpoint
    Dossier supprimé: C:\Users\greg et val\AppData\Roaming\EoRezo

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé supprimée: HKLM\Software\MetaStream
    Clé supprimée: HKLM\Software\Viewpoint
    Clé supprimée: HKCU\Software\AppDataLow\HavingFunOnline
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.5.15 (fr)] **

    -- C:\Users\greg et val\AppData\Roaming\Mozilla\FireFox\Profiles\ljn2e19l.default\Prefs.js --
    browser.download.dir, C:\\Users\\greg et val\\Downloads
    browser.download.lastDir, C:\\Users\\greg et val\\Documents\\VALERIE\\DESORDRE RURAL\\FLY\\CONCERT 31.10
    browser.startup.homepage, hxxp://fr.msn.com/
    browser.startup.homepage_override.mstone, rv:1.9.1.15
    keyword.URL, hxxp://search.freecause.com/search?fr=freecause&ourmark=3&type=61101&p=

    ========================================

    ** Internet Explorer Version [7.0.6000.17037] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 45 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 04/11/2010 (3580 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 03/11/2010 (3566 Octet(s))

    Fin à: 21:31:10, 04/11/2010

    ============== E.O.F ==============
    0
    1. Utilisateur anonyme
       
      Re bonsoir, voici pour finir le rapprot FINDYKILL, j'ai l'impression qu'AVG est toujours là...


      ############################## | FindyKill V5.052 |

      # User : greg et val (Administrateurs) # PC-DE-GREGETVAL
      # Update on 23/10/2010 by El Desaparecido
      # Start at: 21:53:58 | 04/11/2010
      # Website : http://www.teamxscript.org/
      # Contact : eldesaparecido@teamxscript.org

      # Genuine Intel(R) CPU T2080 @ 1.73GHz
      # Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
      # Internet Explorer 7.0.6000.17037
      # Windows Firewall Status : Disabled
      # AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
      # AV : Norton Internet Security 2007 [ Enabled | (!) Outdated ]
      # FW : Norton Internet Security[ Enabled ]2007

      # C:\ # Disque fixe local # 103,78 Go (54,21 Go free) [HDD] # NTFS
      # D:\ # Disque CD-ROM
      # E:\ # Disque amovible # 959,97 Mo (948,14 Mo free) # FAT

      ################## | Eléments infectieux |


      ################## | CRC32 ... |


      ################## | Registre |


      ################## | Etat |

      # Mode sans echec : OK


      # Affichage des fichiers cachés : OK

      # Uac : OK

      # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
      # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
      # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
      # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
      # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
      # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
      # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

      ################## | Fichiers corrompus |

      ... OK !

      ################## | Upload |

      Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_PC-de-gregetval.zip : http://www.teamxscript.org/Sample/Upload.php
      Merci pour votre contribution .

      ################## | ! Fin du rapport # FindyKill V5.052 ! |
      0
  18. Utilisateur anonyme
     
    Salut

    regarde >> Désinstaller proprement

    >> Désinstaller proprement

    AVG antivirus

    Choisis >> AVG Remover pour 32 bits

    Télécharge le et Clique droit sur le logo de AVG Remover.exe, « exécuter en tant qu'Administrateur »

    Redémarres ton PC

    2) poste un nouveau ZHPDiag


    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Utilisateur anonyme
       
      Merci VIRUS CC pour ta réponse.

      J'ai clicé sur ton lien, et le téléchargement ne fonctionne toujours pas, il me dis que je n'ai pas les autorisations......pfffff, je mettrai le prog de désinstallation d'AVG sur une clé et je le ferai demain soir.

      Est-ce que mon ordi est "beaucoup" infecté? Est-ce qu'un beau jour je pourrais enfin exécuter des programmes que je télécharge de mon ordi?
      Je commence à fliper grave.....
      M'enfin, j'ai confiance en toi, bonne soirée
      0
    2. Utilisateur anonyme
       
      Bonjour,

      Voici le rapport de séinstallation d'AVG avec la procédure que tu m'as mise :
      0
  19. Utilisateur anonyme
     
    Et voici le rapport ZHPDIAG que j'ai fait juste après :

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijfpgLvcx.txt
    0
  20. Utilisateur anonyme
     
    Salut

    C est une version modifié de Vista que tu as ??

    Fais ce qui suit

    1) ========> ZHPFix <========

    * ferme toutes les applications ouvertes.
    * Copies tout le texte présent en gras dans l'encadré ci-dessous
    *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified

    OPT:O4 - HKLM\..\Run: [HostManager] . (.America Online, Inc. - AOL.) -- C:\Program Files\Common Files\AOL\1162836921\ee\AOLSoftware.exe
    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
    O4 - HKLM\..\Run: [EoEngine] Clé orpheline
    OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
    OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
    OPT:O4 - HKUS\S-1-5-21-2615593294-348347202-3375292636-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\StupAssist.lnk . (.Nikon.) -- C:\Program Files\Common Files\Nikon\Utilities\StupAssist.exe
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PBReg.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PBRegbk.job
    O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate_is1
    [HKCU\Software\AppDataLow\HavingFunOnline]



    * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
    * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
    * Une fois l'outil ZHPFix ouvert ,

    * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

    * Dans l'encadré principal
    * tu verras donc les lignes que tu as copié précédemment apparaitre .
    * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
    * cliques >> OK puis
    * Cliques sur >>Tous
    * Pour finir clique sur >> Nettoyer .
    * colle le rapport obtenu .
    ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

    ensuite

    2) * Rends toi ici pour Vérifier l'installation de Java
    >> Version Java
    (n'installe pas la barre d'outil Yahoo proposée lors de l'installation)

    3) Mets à jour Explorer
    >> Explorer

    4) *>> Mets à jour Mozilla Firefox
    >> Mozilla Firefox

    * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
    >> Securiser Firefox

    * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
    >> WOT

    5) * Télécharge Update Checker

    * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
    * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


    ICI >> Update Checker
    * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
    * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
    * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
    * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
    * Tu installes les mises à jour

    6) reviens pour me dire si tu veux enlever Norton ou le réinstaller ou remplacé par autre chose

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  21. Utilisateur anonyme
     
    Bonjour, pour répondre à ta question sur VISTA, j'en ai aucune idée! J'ai acheté l'ordinateur avec VISTA, et je ne pense pas l'avoir changé ou modifié....
    Il y a un problème avec la version VISTA que j'ai ?

    Sinon voici le rapport ZHP Fix que je viens de faire avec les éléments collés :

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijpHorKjP.txt

    Je poursuit dans tes indications, à tout à l'heure!
    ps : j'ai supprimé le rapport de désinstallation d'AVG sur le post (ca prenait trop de place)
    Merci encore!
    0
  • 1
  • 2