Bugs dûs aux virus?? - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
pata71 Messages postés 91 Statut Membre
 
Oups, oui, je me suis reprise.. la barre de recherche après parcourir :)

Voilà le lien:
http://www.virustotal.com/file-scan/report.html?id=8a4bd331e84ff3b5e866616d1dda1ce8d648cc5229c2de965d7c83cd5838090b-1293489166
0
pata71 Messages postés 91 Statut Membre
 
C'était bon cette fois?
0
Utilisateur anonyme
 
oui oui, je demande juste un avis, il s'agit PEUT ÊTRE d'un faux positif.
je te dit dès que j'ai mon avis.

++
0
pata71 Messages postés 91 Statut Membre
 
Ok.
Penses-tu qu'on approche du but?
Je dois rendre le pc demain, ma belle-soeur s'en va mercredi matin.. :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pata71 Messages postés 91 Statut Membre
 
Bjr,
Il me reste quelques heures pour voir avec toi. Après 18heures, plus de pc ici.
Voilà, est-ce que tu as eu tes réponses?
0
Utilisateur anonyme
 
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
[HKLM\Software\SQ931UVC]

M2 - MFEP: prefs.js [Pascaline - 5dwvcins.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar v2.7.1.3 (.Conduit Ltd..)

M2 - MFEP: prefs.js [Pascaline - 5dwvcins.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.7.2.0 (.Conduit Ltd..)

M2 - MFEP: prefs.js [Pascaline - 5dwvcins.default\{dfee82b7-e9d1-40d1-acad-35457b08a2db}] [] MAX FR Atube Toolbar v2.7.2.0 (.Conduit Ltd..)

R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll

R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 6, 2) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll

R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll

R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll

R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll

O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll

O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll

O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll

O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll

O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll

O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll

O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar
O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar

O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar

[HKCU\Software\AppDataLow\Software\Conduit]

[HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France]

[HKLM\Software\Messenger_Plus_Live_France]

O43 - CFD: 28/04/2010 - 19:59:38 ----D- C:\Program Files\Messenger_Plus_Live_France

---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S
---------->CONTRIBUTEUR SÉCURITÉ<----------

Qualification Helper sur HELPER FORMATION.
0
pata71 Messages postés 91 Statut Membre
 
Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-12-2010-13-40-14.txt
Run by Pascaline at 28/12/2010 13:40:14
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKLM\Software\SQ931UVC => Clé supprimée avec succès
O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll => Clé absente
O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll => Clé absente
O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Clé absente
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France => Clé absente
HKLM\Software\Messenger_Plus_Live_France => Clé absente

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll => Valeur absente
R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 6, 2) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Valeur absente
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll => Valeur absente
O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Shareware.Pro-FR\tbSha1.dll => Valeur absente
O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll => Valeur absente
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll => Valeur absente

========== Dossier(s) ==========
C:\Documents and Settings\Pascaline\Application Data\Mozilla\Firefox\Profiles\5dwvcins.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} => Supprimé et mis en quarantaine
C:\Documents and Settings\Pascaline\Application Data\Mozilla\Firefox\Profiles\5dwvcins.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264} => Fichier supprimé au reboot
C:\Documents and Settings\Pascaline\Application Data\Mozilla\Firefox\Profiles\5dwvcins.default\extensions\{dfee82b7-e9d1-40d1-acad-35457b08a2db} => Fichier supprimé au reboot
C:\Program Files\Messenger_Plus_Live_France => Dossier absent

========== Fichier(s) ==========
c:\program files\shareware.pro-fr\tbsha1.dll () => Fichier absent
c:\program files\messenger_plus_live_france\tbmess.dll () => Fichier absent
c:\program files\softonic_france\tbsoft.dll () => Fichier absent

========== Logiciel(s) ==========
O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Shareware.Pro-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Shareware.Pro-FR Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar => Logiciel supprimé avec succès

========== Récapitulatif ==========
7 : Clé(s) du Registre
6 : Valeur(s) du Registre
4 : Dossier(s)
3 : Fichier(s)
3 : Logiciel(s)

End of the scan
0
pata71 Messages postés 91 Statut Membre
 
On vient de faire quoi avec ZHPFix?
0
Utilisateur anonyme
 
on vient de supprimer toutes les toolbars qui ne servent a rien sinon a ralentir le pc.

tu me refais un zhpdiag de vérification stp... merci
0
pata71 Messages postés 91 Statut Membre
 
Je poste mon rapport depuis 10 min, je le vois toujours pas... CCM bug ou quoi?
0
Utilisateur anonyme
 
non...CCM ne bug pas, pas chez moi en tout cas... ^^
tu as un message d'erreur quand tu poste le rapport?
0
pata71 Messages postés 91 Statut Membre
 
Ben il me disait que j'avais déjà posté ce message. Je l'ai mis au moins 4 fois.. Tu l'as pas eu?
0
Utilisateur anonyme
 
non, envoi le moi par MP au pire ;-)
0
Utilisateur anonyme
 
tu me parle bien du zhpDIAG pas du zhpFIX car, zhpFIX est visible ici
0
pata71 Messages postés 91 Statut Membre
 
Oui, c'est bien ZHPDiag
0
pata71 Messages postés 91 Statut Membre
 
Il ne veut pas non plus.
Je vais essayer de le faire a partir de mon pc à moi, vias clé usb, si ça marche..
0
pata71 Messages postés 91 Statut Membre
 
Tu l'as eu en MP cette fois?
0
Utilisateur anonyme
 
oui mais, faut que tu héberge le rapport sur cjoint sinon il n'est pas complet et c'est l'horreur pour moi de le lire.
++
0
pata71 Messages postés 91 Statut Membre
 
0
Utilisateur anonyme
 
je suis embêter, toutes ca, on devait déjà s'en être débarrasser et avoir fixer!
vu que je les ais remonter, fais ceci:

Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

----->AD-REMOVER<-----

> Télécharge ad-remover(de C_XX) sur ton Bureau (re télécharge le bien, c'est lignes ayant été ajouter normalement, il te faut la dernière version.)

>Déconnecte toi et ferme toutes les applications en cours

> Double-clique sur l'icône AD-Remover

> Au menu principal, clique sur "nettoyer"

> Confirme le lancement de l'analyse et laisse l'outil travailler

> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
Utilisateur anonyme
 
fais aussi ceci:
va dans demarrer-->panneau de configuration-->affichage classique-->ajout ou suppression-->cherche ask puis desinstal
0
pata71 Messages postés 91 Statut Membre
 
J'ai regardé, Ask n'y était plus
0
pata71 Messages postés 91 Statut Membre
 
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 15:24:21 le 28/12/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Pascaline@PC-DE-PASCALINE (Acer Aspire M1100)

============== ACTION(S) ==============

Dossier supprimé: C:\Users\Pascaline\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\Pascaline\AppData\LocalLow\PriceGong

(!) -- Fichiers temporaires supprimés.

-- Fichier ouvert: C:\Users\Pascaline\AppData\Roaming\Mozilla\FireFox\Profiles\5dwvcins.default\Prefs.js --
-- Fichier Fermé --

Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Users\Pascaline\AppData\Roaming\Mozilla\FireFox\Profiles\5dwvcins.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Pascaline\\Desktop
browser.search.defaultenginename, Ask.com
browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Ask.com
browser.startup.homepage, hxxp://www.google.fr
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BAV5&o=101720&locale=fr_FR&apn_uid=E839F532-04CF-4A39...

========================================

** Internet Explorer Version [7.0.6002.18005] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 326 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/12/2010 (7531 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/12/2010 (3008 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 28/12/2010 (3067 Octet(s))
C:\Ad-Report-SCAN[1].txt - 26/12/2010 (9372 Octet(s))

Fin à: 15:27:59, 28/12/2010
0
pata71 Messages postés 91 Statut Membre
 
Tu as bien reçu mon rapport?
Je doute du coup... :s
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7