Salut a tous je suis perdue help me

Fermé
marie - 13 déc. 2010 à 23:31
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 14 déc. 2010 à 13:18
Bonjour,





bonjour a tous et a toutes

voila suite a un message recus sur msn de la part d un ami qui m avait sois disant envoyer un ecran de veille j ai cliquée dessus et la toute les personnes qui se connecte avec moi on le meme fichier et en plus je recois plein de fenetres pleines de pub et je n arrive plus a ouvrir microsoft securité essential
pourriez vous m aidez s il vous plait

merci d avance

25 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 déc. 2010 à 01:19
Refais moi un ZHPDiag que je ne regarderais que demain ; )

je te conseille de changer ton mot de passe MSN et d'avertir tes contacts que ceux qui ont cliqué sur le même lien que toi doivent faire désinfecter leur ordi
demain je te donnerai la finalisation de cette désinfection
tu peux prévenir celui qui t'a envoyé le lien qu'il est infecté =>il ne le sait peut être pas car cela se produit à son insu

Bonne nuit !
1
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 déc. 2010 à 12:44
oui,fais le ton disque dur sera ainsi vacciné et de plus "UsbFix" est efficace sur les infections msn

pour récupérer le rapport ZHPFix

regarde dans: Ordinateur => C: \programmes\ZHPDiag\ZHPFix.txt
1
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 13/12/2010 à 23:36
bonjour

tu vas utiliser un logiciel efficace sur les infections msn, tu dois prévenir tous tes contacts de ne pas cliquer sur ce lien .
fais le par un autre moyen que msn qu'il vaut mieux éviter pour l'instant

=> Télécharge Malwarebytes antimalware:
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5309

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14/12/2010 00:27:41
mbam-log-2010-12-14 (00-27-41).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 215832
Temps écoulé: 41 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 73

Processus mémoire infecté(s):
c:\Users\Imane\AppData\Local\Temp\Gln.exe (Trojan.FraudPack) -> 2052 -> Unloaded process successfully.
c:\Users\Public\microsoft-driver-5237-5783\winrsvrn.exe (Spyware.Passwords.XGen) -> 2928 -> Unloaded process successfully.
c:\Users\Imane\AppData\Local\Temp\Gle.exe (Trojan.FraudPack) -> 2832 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\4RBPZMXX4S (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSDNMService (Spyware.Passwords.XGen) -> Value: MSDNMService -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FraudPack) -> Value: JP595IR86O -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Deddg (Trojan.FraudPack) -> Value: Deddg -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4RBPZMXX4S (Trojan.FraudPack) -> Value: 4RBPZMXX4S -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Imane\AppData\Local\Temp\Gln.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Public\microsoft-driver-5237-5783\winrsvrn.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gle.exe (Trojan.FraudPack) -> Delete on reboot.
c:\Users\Imane\AppData\Roaming\msfeedsbso.dll (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gl0.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\04WACHQZ\inst[1].exe (Rogue.SecurityShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\04WACHQZ\inst[2].exe (Rogue.SecurityShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\04WACHQZ\inst[3].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\FLTU5ZFA\inst[1].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\K5P3SWZR\inst[1].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\K5P3SWZR\inst[6].exe (Rogue.SecurityShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\MS8XP1W0\inst[1].exe (Rogue.SecurityShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\MS8XP1W0\inst[2].exe (Rogue.SecurityShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\MS8XP1W0\inst[3].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\MS8XP1W0\inst[4].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\N4ZAMHZU\inst[1].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\PF77Q07X\install.52074[1].exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\PF77Q07X\inst[1].exe (Rogue.SecurityShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\PF77Q07X\inst[2].exe (Rogue.SecurityShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\PF77Q07X\inst[3].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\PF77Q07X\inst[4].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\PF77Q07X\inst[5].exe (Rogue.SecureShield) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\7490670.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\7601866.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\8163429.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\9197556.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\9815182.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\qoy.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\0404992.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\1900526.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\3223765.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\3999633.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\4695010.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\4768184.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\5610056.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\5687471.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\5965898.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\6452214.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\6454096.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gl1.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gl2.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gl3.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gl4.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gl5.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gl6.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gl7.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glb.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gld.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glf.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glg.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glh.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gli.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glj.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glk.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gll.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glm.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glo.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glp.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glq.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glr.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gls.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glt.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glu.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glv.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glw.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glx.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Gly.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\AppData\Local\Temp\Glz.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
c:\Users\Imane\documents\Crack\office 2010 - mini-kms_activator_v1.052.exe (Riskware.Keygen) -> Quarantined and deleted successfully.
c:\Users\Imane\documents\Crack\removewat.exe (HackTool.Wpakill) -> Quarantined and deleted successfully.
c:\WPI\Crack\removewat.exe (HackTool.Wpakill) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 14/12/2010 à 00:36
tu dois redémarrer ton ordinateur pour terminer la suppression

ensuite fais ceci pour faire le point:

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr


pour héberger le fichier => Clique sur "parcourir" lorsque tu es sur le site de cijoint.fr

=> Indique ensuite le chemin vers le fichier ZHPDiag.txt sur le bureau
- le chemin s'inscrit dans le champ de recherche (à coté de parcourir)

note: le fichier se trouve aussi sous C:\Program Files\ZHPDiag\ZHPDiag.txt

=> clique sur "cliquez ici pour déposer le fichier"

=> Patiente ,le temps de "l'upload",un lien de couleur bleu est affiché
ex:http://www.cijoint.fr/cjlink.php?file=cj201012/cijBlo5NHg.txt

=> c'est ce lien que tu dois poster dans ta réponse


ne postes pas directement le rapport sur le forum


si tu as un souci avec cijoint.fr essaie sur cijoint.com



glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
voila et surtout merci de ta patience glops

http://www.cijoint.fr/cjlink.php?file=cj201012/cijcDmTm8I.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 14/12/2010 à 00:56
as tu redémarrer ton PC avant de faire le can avecZHPDiag?
si non fais le et reposte un rapport ZHPDiag de la même façon

si oui fais ceci

=> Lance ZHPFix (via le raccourci seringue)sur ton Bureau )
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :

O53 - SMSR:HKLM\...\startupreg\JP595IR86O [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\Gle.exe
[HKCU\Software\AppDataLow\Software\Conduit]


=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

et reposte un rapport zhpdiag par cijoint.fr
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
bonsoir
voila j ai redemarer et j ai refait un scan avec zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201012/cijlCzoC7r.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 déc. 2010 à 01:08
ok, pas de changement sur le rapport fais quand même ce que j'ai noté pour ZHPFix
0
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-14-12-2010-01-11-38.txt
Run by Imane at 14/12/2010 01:11:38
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\JP595IR86O [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\Gle.exe => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès

========== Fichier(s) ==========
c:\users\imane\appdata\local\temp\gle.exe () => Fichier absent


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Fichier(s)


End of the scan
0
http://www.cijoint.fr/cjlink.php?file=cj201012/cijDew36Ow.txt
0
je te l ai deja envoyé et j espere te lire demain je te souhaite une bonne nuit et je te remercie encore
0
salut glops pourrait tu me dire que doit je faire a present
merci
0
salut c est quoi la marche a suivre ???????

merci
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 déc. 2010 à 11:45
Bonjour

un peu de patience Stp?

je suis entrain d'analyser le rapport
0
oh pardon a ton aise
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 déc. 2010 à 12:00
bien

tu vas refaire un ZHPFix pour supprimer quelques traces:

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :

[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\2764675.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\3441041.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\3442952.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\3698294.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\4631063.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\4988961.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\6291076.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\6387870.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\6852944.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\8120054.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\8458593.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\8659167.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\9104816.exe [126976]
[MD5.CF56ED5CEB2BD2290806A8890B80EF22] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\9513860.exe [126976]
[MD5.F628F49356405E795EDC1BD74353DDFC] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\Gl9.exe [193536]
[MD5.6AA755ED39C75B7FFAE296D649F869E8] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\Glc.exe [278528]
[MD5.F33660923B790FEF49E0912C5DC5DF2F] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Imane\AppData\Local\Temp\Gmb.exe [194560]


=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

suite à cela tu vas passer un logiciel pour nettoyer les infections usb,car les infections msn se propagent aussi par ce moyen

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
sur la même page tu auras un tutoriel vidéo" nettoyage" pour t'aider si besoin
=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir

=> Double clic sur le raccourci UsbFix présent sur ton bureau
=> choisi: ( Suppression )
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Ton bureau disparaîtra momentanément
=> UsbFix scannera ton pc , laisse travailler l'outil.
=> Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
=> Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

=> ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite tu vas nettoyer le registre et les fichiers temp de la façon suivante avec un logiciel que tu pourras conserver et utiliser régulièrement:

Pour nettoyer le registre et les fichiers temporaires:

=>Télécharge et installe ccleaner :

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse".
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> un tutoriel pour t'aider :

à ce stade poste moi un nouveau ZHPdiag par cijoint.fr
0
voila monsieur

http://www.cijoint.fr/cjlink.php?file=cj201012/cij9i7zzh4.txt
0
j ai du me reconecter avec le login de mon mari
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
14 déc. 2010 à 12:21
n'oublie pas de me montrer aussi les rapports de ZHPFix et usbFix ...
0