Explorer.exe hors fonction sur FICHIERS
Résolu/Fermé
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
-
13 déc. 2010 à 23:59
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 19 déc. 2010 à 22:02
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 19 déc. 2010 à 22:02
A voir également:
- Explorer.exe hors fonction sur FICHIERS
- Fonction si et - Guide
- Explorer.exe - Télécharger - Divers Utilitaires
- Apparaitre hors ligne instagram - Guide
- Gps hors ligne - Guide
- Wetransfer gratuit fichiers lourd - Guide
35 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 déc. 2010 à 00:46
14 déc. 2010 à 00:46
Bonjour,
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- ensuite clique sur bouton Jumelles pour lancer ZHPSearch
- Sélectionner "Trojan.Batimal" dans la liste déroulante située en bas à droite
- Cliquer sur le bouton "Loupe" pour lancer la recherche
- En fin de recherche, cliquer sur le bouton "Afficher le rapport"
- Poste le rapport
Smart
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- ensuite clique sur bouton Jumelles pour lancer ZHPSearch
- Sélectionner "Trojan.Batimal" dans la liste déroulante située en bas à droite
- Cliquer sur le bouton "Loupe" pour lancer la recherche
- En fin de recherche, cliquer sur le bouton "Afficher le rapport"
- Poste le rapport
Smart
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 01:32
14 déc. 2010 à 01:32
Bonsoir Smart91 ;
Bienvenue dans ma problématique.
Ci-joint, le rapport demandé.
Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
Run by PANDA19 at 14/12/2010 01:20:02
Windows XP Professional Service Pack 3 (Build 2600)
---\\ Elément(s) de recherche
- Trojan.Batimal
---\\ Liste des Fichiers & Dossiers:
[MD5.4C33E5B9A6197B6ED215F6CFBA0A2DAA] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\explorer.exe [1036288] => Fichier inconnu
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\explorer.exe [1037824] => Fichier sain
[MD5.0D709334191D26263D93FA6B0183F652] 13/12/2010 17:33:13 | ---A- | -- C:\Windows\Prefetch\EXPLORER.EXE-082F38A9.pf [89246]
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\ServicePackFiles\i386\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\system32\dllcache\explorer.exe [1037824] => Fichier sain
[MD5.D2DE785AEAB0BB8CA4C14A8A199DBE4E] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\winlogon.exe [506368] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\ServicePackFiles\i386\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\dllcache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\winlogon.exe [512000] => Fichier sain
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2_32.dll [82432] => Fichier inconnu
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2_32.dll [82432] => Fichier inconnu
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2help.dll [19968]
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2help.dll [19968]
---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 13
Nombre de fichiers analysés : 125331
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (00mn 46s)
En attente de commentaires .
Merci.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Bienvenue dans ma problématique.
Ci-joint, le rapport demandé.
Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
Run by PANDA19 at 14/12/2010 01:20:02
Windows XP Professional Service Pack 3 (Build 2600)
---\\ Elément(s) de recherche
- Trojan.Batimal
---\\ Liste des Fichiers & Dossiers:
[MD5.4C33E5B9A6197B6ED215F6CFBA0A2DAA] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\explorer.exe [1036288] => Fichier inconnu
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\explorer.exe [1037824] => Fichier sain
[MD5.0D709334191D26263D93FA6B0183F652] 13/12/2010 17:33:13 | ---A- | -- C:\Windows\Prefetch\EXPLORER.EXE-082F38A9.pf [89246]
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\ServicePackFiles\i386\explorer.exe [1037824] => Fichier sain
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation.) 14/04/2008 03:34:04 | ---A- | -- C:\Windows\system32\dllcache\explorer.exe [1037824] => Fichier sain
[MD5.D2DE785AEAB0BB8CA4C14A8A199DBE4E] - (.Microsoft Corporation.) 05/08/2004 14:00:00 | ---A- | -- C:\Windows\$NtServicePackUninstall$\winlogon.exe [506368] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\ServicePackFiles\i386\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\dllcache\winlogon.exe [512000] => Fichier sain
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation.) 14/04/2008 03:34:28 | ---A- | -- C:\Windows\system32\winlogon.exe [512000] => Fichier sain
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2_32.dll [82432] => Fichier inconnu
[MD5.FB836F9E62D82904C983AD21296A5D9C] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2_32.dll [82432] => Fichier inconnu
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\dllcache\ws2help.dll [19968]
[MD5.36A608BF354FCC64AD6C0F2B5E2B8806] - (.Microsoft Corporation.) 14/04/2008 03:33:50 | ---A- | -- C:\Windows\System32\ws2help.dll [19968]
---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 13
Nombre de fichiers analysés : 125331
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (00mn 46s)
En attente de commentaires .
Merci.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 déc. 2010 à 09:30
14 déc. 2010 à 09:30
C:\Windows\explorer.exe [1037824] est un Fichier sain
Tu vas faire ceci:
Relance ZHPDiag
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Tu vas faire ceci:
Relance ZHPDiag
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 09:52
14 déc. 2010 à 09:52
Bonjour ;
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijVRKyIlx.txt
J'ai cru apercevoir un spigot !!
Bon courage et Merci.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijVRKyIlx.txt
J'ai cru apercevoir un spigot !!
Bon courage et Merci.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 déc. 2010 à 10:09
14 déc. 2010 à 10:09
Désinstalle Ad-Aware de Lavasoft, il est dépassé aujourd'hui et ne fait que ralentir ton PC
Tu es infecté par EoRezo. Evite asolument ce site et ne télécharge aucun programmees gratuit opu payant de puis ce site
Enfin tu as également des barres d'outils infectées. Lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires
Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Smart
Tu es infecté par EoRezo. Evite asolument ce site et ne télécharge aucun programmees gratuit opu payant de puis ce site
Enfin tu as également des barres d'outils infectées. Lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires
Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Smart
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 10:48
14 déc. 2010 à 10:48
Merci de la réponse, mais j'ai déjà Ad-R qui ne fonctionne pas.
Dans "Nettoyage" il indique qu'il va arrêter tous les programmes alors qu'ils sont TOUS arrêtés ou désactivés, il bloque à 1% et ne répond plus.
J'ai essayé un scan, là, il bloque de la même façon à 90% et ne répond plus.
Cette manipulation m'a déjà été conseillée, mais j'ai rencontré les mêmes soucis.
Bien qu'Ad-Aware ait été déjà désinstallé proprement (conseils et méthodes manuelles sur ce site), je regarde encore une fois de plus dans le registre si je trouve quelque chose.
Quant à télécharger à partir de EoRezo, je n'ai jamais utilisé ce site ; peut être la réception de vidéos de la part d'un copain était-elle infectée (?).
Je te tiens au courant.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Dans "Nettoyage" il indique qu'il va arrêter tous les programmes alors qu'ils sont TOUS arrêtés ou désactivés, il bloque à 1% et ne répond plus.
J'ai essayé un scan, là, il bloque de la même façon à 90% et ne répond plus.
Cette manipulation m'a déjà été conseillée, mais j'ai rencontré les mêmes soucis.
Bien qu'Ad-Aware ait été déjà désinstallé proprement (conseils et méthodes manuelles sur ce site), je regarde encore une fois de plus dans le registre si je trouve quelque chose.
Quant à télécharger à partir de EoRezo, je n'ai jamais utilisé ce site ; peut être la réception de vidéos de la part d'un copain était-elle infectée (?).
Je te tiens au courant.
NICOLAS19
Aidez moi, le ciel ne m'aide pas !
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 déc. 2010 à 10:58
14 déc. 2010 à 10:58
Démarre le PC en mode sans echec avec prise en chage des connexions réseaux => Comment redémarrer en mode sans échec ?
Relance AD-R et choisis "Nettoyage" et poste le rapport
Smart
Relance AD-R et choisis "Nettoyage" et poste le rapport
Smart
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 10:58
14 déc. 2010 à 10:58
Rien dans le registre.
Ad-R incapable d'assumer quoi que ce soit !
Suites ?
Nicolas
Aidez moi, le ciel ne m'aide pas !
Ad-R incapable d'assumer quoi que ce soit !
Suites ?
Nicolas
Aidez moi, le ciel ne m'aide pas !
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 14/12/2010 à 11:01
Modifié par Smart91 le 14/12/2010 à 11:01
Est-ce que tu as essayé de lancer AD-R en mode sans echec, comme demandé plus haut
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 11:13
14 déc. 2010 à 11:13
Je n'y avais pas fait attention. Je recommence.--
Aidez moi, le ciel ne m'aide pas !
Aidez moi, le ciel ne m'aide pas !
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 11:58
14 déc. 2010 à 11:58
Rapport ci-joint.
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:21:09 le 14/12/2010, Mode sans echec
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@MINOU2 ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 23 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 30 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 13/12/2010 (2431 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 13/12/2010 (435 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 14/12/2010 (435 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/12/2010 (1357 Octet(s))
C:\Ad-Report-SCAN[2].txt - 13/12/2010 (1357 Octet(s))
Fin à: 11:23:07, 14/12/2010
============== E.O.F ==============
Nicolas.
Aidez moi, le ciel ne m'aide pas !
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/12/10 à 10:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:21:09 le 14/12/2010, Mode sans echec
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@MINOU2 ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\PANDA19\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\B6FDFB1B30C3ef645B7DABBB00368D0E
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 23 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 30 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 13/12/2010 (2431 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 13/12/2010 (435 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 14/12/2010 (435 Octet(s))
C:\Ad-Report-SCAN[1].txt - 13/12/2010 (1357 Octet(s))
C:\Ad-Report-SCAN[2].txt - 13/12/2010 (1357 Octet(s))
Fin à: 11:23:07, 14/12/2010
============== E.O.F ==============
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 déc. 2010 à 12:06
14 déc. 2010 à 12:06
Refais un scan ZHPDiag en mode normal et poste le rapport
Smart
Smart
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
Modifié par NICOLAS19 le 14/12/2010 à 19:28
Modifié par NICOLAS19 le 14/12/2010 à 19:28
Ci-joint rapport
Trop important pour ce site.
Trop important pour ce site.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 déc. 2010 à 12:50
14 déc. 2010 à 12:50
Il faut poste le rapport via le site cijoint car il est trop long et ne passe pas dans la réponse
Smart
Smart
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 13:14
14 déc. 2010 à 13:14
Désolé de ne pas avoir fait attention.
http://www.cijoint.fr/cjlink.php?file=cj201012/cijRkvwOMZ.txt-
Nicolas
Aidez moi, le ciel ne m'aide pas !
http://www.cijoint.fr/cjlink.php?file=cj201012/cijRkvwOMZ.txt-
Nicolas
Aidez moi, le ciel ne m'aide pas !
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 14/12/2010 à 13:30
Modifié par Smart91 le 14/12/2010 à 13:30
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O42 - Logiciel: pdfforge Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0} [HKCU\Software\AppDataLow\Software\Search Settings] [HKCU\Software\AppDataLow\Software\pdfforge] [HKCU\Software\AppDataLow\Software\Search Settings]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Est-ce que tu as toujours les même problèmes avec explorer
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Si tu nel'as pas télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O42 - Logiciel: pdfforge Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0} [HKCU\Software\AppDataLow\Software\Search Settings] [HKCU\Software\AppDataLow\Software\pdfforge] [HKCU\Software\AppDataLow\Software\Search Settings]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Est-ce que tu as toujours les même problèmes avec explorer
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 13:58
14 déc. 2010 à 13:58
Je suis obligé de m'absenter.
Je reprends contact vers 16H 30 / 17H.
Avec mes excuses.
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Je reprends contact vers 16H 30 / 17H.
Avec mes excuses.
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 déc. 2010 à 14:39
14 déc. 2010 à 14:39
Pas de pb
Smart
Smart
NICOLAS19
Messages postés
84
Date d'inscription
mardi 5 octobre 2004
Statut
Membre
Dernière intervention
10 mars 2013
3
14 déc. 2010 à 18:17
14 déc. 2010 à 18:17
Me voici de retour.
Rapport ci-dessous :
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by PANDA19 at 14/12/2010 18:12:43
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Récapitulatif ==========
End of the scan
Hélas, j'ai toujours le même problème.
Suites ?
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Rapport ci-dessous :
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by PANDA19 at 14/12/2010 18:12:43
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Récapitulatif ==========
End of the scan
Hélas, j'ai toujours le même problème.
Suites ?
Nicolas.
Aidez moi, le ciel ne m'aide pas !
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
14 déc. 2010 à 18:58
14 déc. 2010 à 18:58
Curieux le rapport ZHPFix est vierge. Tu as bien coller leslignes que j'avais mises en gras ?
Normalement le rapport se trouve sur le bureau ou alors ici ==> C:\Program Files\ZHPDiag et il se nomme ZHPfixReport.txt
On va faire autre chose:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Windows\Explorer.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Smart
Normalement le rapport se trouve sur le bureau ou alors ici ==> C:\Program Files\ZHPDiag et il se nomme ZHPfixReport.txt
On va faire autre chose:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur parcourir
- Dans nom du fichier colle ce fichier : C:\Windows\Explorer.exe
- Clique sur Send File et puis reanalyze
- Le Fichier est mis en file d'attente. Attends la fin du scan et poste le lien vers le rapport
Smart