Un soi-disant Scandisk bidon Help !
Résolu/Fermé
A voir également:
- Un soi-disant Scandisk bidon Help !
- Adresse mail bidon - Guide
- Comment se fait-il que gmail m'envoie des messages en disant que ma boîte est saturée alors que je n'ai pas beaucoup de messages à l'intérieur et qu'il faut que je fasse une place de stockage - Guide
- Scandisk windows 10 - Guide
- Cartouches toner Brother soi-disant vides ! - Forum Imprimante
- Ma session Facebook a soi-disant expirée. ✓ - Forum Facebook
18 réponses
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 12:55
31 déc. 2010 à 12:55
mode sans échec :
redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.
############### Malwarebytes' Anti-Malware ###############
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
http://www.malwarebytes.org/mbam-download.php
* NB : pour lancer le téléchargement, cliquer à doite sur "download now"
[x] Désactive ton Antivirus pour éviter les conflits
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, laisse les 2 cases pour l"éxécution et la mise à jour cochées.
[x] Une fois lancé, clique sur " Exécuter un examen rapide" puis sur " Rechercher "
[x] Clique ensuite sur " Afficher les résultats " puis sur " SUPPRIMER LA SELECTION !!! ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Note : Tu devra peut être redémarrer ton PC, accepte. Le rapport se trouve dans la partie " Rapports/Logs " du logiciel.
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.
############### Malwarebytes' Anti-Malware ###############
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
http://www.malwarebytes.org/mbam-download.php
* NB : pour lancer le téléchargement, cliquer à doite sur "download now"
[x] Désactive ton Antivirus pour éviter les conflits
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, laisse les 2 cases pour l"éxécution et la mise à jour cochées.
[x] Une fois lancé, clique sur " Exécuter un examen rapide" puis sur " Rechercher "
[x] Clique ensuite sur " Afficher les résultats " puis sur " SUPPRIMER LA SELECTION !!! ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Note : Tu devra peut être redémarrer ton PC, accepte. Le rapport se trouve dans la partie " Rapports/Logs " du logiciel.
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 14:03
31 déc. 2010 à 14:03
Voilà :) Tu peux relancer mbam et vider la quarantaine
Démarre en mode normal et :
===============ZHPDIAG====================
On va faire un diagnostic du PC :
[*]Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Démarre en mode normal et :
===============ZHPDIAG====================
On va faire un diagnostic du PC :
[*]Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 14:49
31 déc. 2010 à 14:49
Désinstalle AD Aware, il est lourd, inefficace, et il ralentit ton système inutilement. Ton antivirus Norton suffit, il fait office d'antispyware/adware.
-+-+-+-+-> USBFix <-+-+-+-+-
Note : il ya des restes d'infections USB
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Double clic sur le raccourci UsbFix présent sur le bureau .
[x] Choisir l'option suppression
[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal
[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.
[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire
[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
-+-+-+-+-> USBFix <-+-+-+-+-
Note : il ya des restes d'infections USB
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Double clic sur le raccourci UsbFix présent sur le bureau .
[x] Choisir l'option suppression
[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal
[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.
[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire
[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oki je m'en occupe, mais concernant norton...euh en fait je suis pas au courant, je n'ai pas d'anti virus. C'est d'aillleurs en telechargeant avast que j'ai eut cette m.... Tu as des antivirus gratuits à me proposer ?
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 14:56
31 déc. 2010 à 14:56
autant pour moi :)
j'ai revérifié le zhp, tu as seulement des restes de Norton, dans tout les cas, enlève Ad aware, on installera un Antivirus en fin de désinfection :)
j'ai revérifié le zhp, tu as seulement des restes de Norton, dans tout les cas, enlève Ad aware, on installera un Antivirus en fin de désinfection :)
voila :o) :
############################## | UsbFix 7.036 | [Suppression]
Utilisateur: HP_Propriétaire (Administrateur) # NOM-F778B451612 [ ]
Mis à jour le 20/12/10 par El Desaparecido / C_XX
Lancé à 14:59:56 | 31/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) 64 Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 145 Go (37 Go libre(s) - 26%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 4 Go (326 Mo libre(s) - 8%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM
N:\ -> Disque fixe # 1397 Go (1047 Go libre(s) - 75%) [MEMUP] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1343914251-1396303353-2413513899-1007
Supprimé! D:\Autorun.inf
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4073a960-101e-11e0-8553-0011d82b222d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{40b1a208-d5df-11de-8454-0011d82b222d}
################## | Listing |
[02/03/2010 - 00:05:27 | D ] C:\6e02d96ad3101b2e52dc4cf41fa240
[01/01/2004 - 15:22:35 | N | 0] C:\AUTOEXEC.BAT
[13/11/2009 - 12:07:13 | N | 218] C:\BOOT.BAK
[20/11/2009 - 14:16:05 | N | 298] C:\boot.ini
[04/08/2004 - 20:00:00 | N | 4952] C:\Bootfont.bin
[20/11/2009 - 14:16:04 | D ] C:\cmdcons
[04/08/2004 - 20:00:00 | N | 263488] C:\cmldr
[31/12/2010 - 14:55:54 | D ] C:\Config.Msi
[01/01/2004 - 15:22:35 | N | 0] C:\CONFIG.SYS
[13/11/2009 - 12:14:22 | D ] C:\Documents and Settings
[31/12/2010 - 14:18:56 | ASH | 536399872] C:\hiberfil.sys
[13/11/2009 - 19:38:54 | D ] C:\hp
[01/01/2004 - 16:51:42 | N | 2] C:\hpbi.log
[01/01/2004 - 15:22:35 | N | 0] C:\IO.SYS
[09/12/2010 - 18:40:54 | D ] C:\Kill'em
[09/12/2010 - 18:45:36 | N | 26667] C:\List'em.txt
[01/01/2004 - 15:22:35 | N | 0] C:\MSDOS.SYS
[13/11/2009 - 13:27:34 | RHD ] C:\MSOCache
[04/08/2004 - 20:00:00 | N | 47564] C:\NTDETECT.COM
[22/11/2009 - 14:47:59 | N | 252240] C:\ntldr
[31/12/2010 - 14:18:54 | ASH | 805306368] C:\pagefile.sys
[31/12/2010 - 14:55:52 | D ] C:\Program Files
[01/01/2004 - 16:52:04 | D ] C:\Python22
[31/12/2010 - 15:04:17 | SHD ] C:\RECYCLER
[31/10/2005 - 16:56:00 | N | 700416] C:\StubInstaller.exe
[13/11/2009 - 12:13:34 | D ] C:\sysprep
[13/11/2009 - 12:05:56 | SHD ] C:\System Volume Information
[01/01/2004 - 16:51:42 | D ] C:\system.sav
[31/12/2010 - 15:04:17 | D ] C:\UsbFix
[31/12/2010 - 15:04:18 | A | 935] C:\UsbFix.txt
[31/12/2010 - 14:55:54 | D ] C:\WINDOWS
[20/11/2009 - 16:26:38 | N | 1167] C:\_Sid.txt
[28/07/2001 - 06:07:38 | N | 0] D:\AUTOEXEC.BAT
[09/01/2002 - 19:52:30 | N | 244] D:\BOOT.INI
[13/10/2004 - 11:54:24 | D ] D:\cmdcons
[17/08/2001 - 09:26:26 | N | 237728] D:\CMLDR
[28/07/2001 - 06:07:38 | N | 0] D:\CONFIG.SYS
[09/09/2002 - 23:14:14 | SH | 100] D:\Desktop.ini
[30/04/2004 - 22:00:38 | N | 73728] D:\Info.exe
[28/07/2001 - 06:07:38 | N | 0] D:\IO.SYS
[13/10/2004 - 11:49:18 | D ] D:\MiniNT
[28/07/2001 - 06:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 22:00:00 | N | 45124] D:\NTDETECT.COM
[25/07/2001 - 22:00:00 | N | 222880] D:\NTLDR
[25/10/2004 - 10:35:44 | D ] D:\PRELOAD
[09/02/2002 - 00:44:24 | N | 88038] D:\Warning.bmp
[24/10/2004 - 19:35:40 | N | 26] D:\BLOCK.RIN
[10/09/2002 - 09:21:08 | N | 7850] D:\Folder.htt
[25/01/2002 - 10:21:24 | N | 0] D:\GRAPH16
[30/04/2001 - 12:16:46 | N | 14] D:\Graph
[01/02/2006 - 02:32:40 | N | 0] D:\HPCD.sys
[13/11/2009 - 11:04:10 | D ] D:\I386
[01/02/2006 - 02:32:42 | N | 980] D:\Master.log
[17/08/2001 - 07:32:24 | N | 0] D:\NTFS
[30/04/2001 - 12:16:46 | N | 14] D:\SVGA
[24/10/2004 - 18:54:40 | N | 36] D:\SaveFile.Dir
[13/11/2009 - 11:26:16 | D ] D:\Tools
[18/08/2001 - 07:00:00 | N | 10] D:\WIN51
[22/01/2001 - 07:00:00 | N | 11] D:\WIN51.B2
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51.RC1
[25/07/2001 - 12:47:04 | N | 11] D:\WIN51.RC2
[18/08/2001 - 07:00:00 | N | 10] D:\WIN51IC
[20/03/2001 - 07:00:00 | N | 11] D:\WIN51IC.B2
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC1
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC2
[17/08/2001 - 07:00:00 | N | 10] D:\WIN51IP
[22/01/2001 - 07:00:00 | N | 11] D:\WIN51IP.B2
[25/07/2001 - 12:47:04 | N | 11] D:\WIN51IP.RC2
[17/08/2001 - 05:17:02 | N | 184] D:\WINBOM.INI
[13/11/2009 - 11:27:18 | D ] D:\hp
[10/09/2002 - 06:58:12 | N | 181616] D:\protect.ed
[13/11/2009 - 11:28:22 | D ] D:\Réinstallation Système
[13/11/2009 - 11:28:22 | N | 18] D:\USER
[13/11/2009 - 12:15:04 | SHD ] D:\System Volume Information
[20/11/2009 - 19:16:14 | SHD ] D:\Recycled
[06/03/2010 - 21:36:54 | D ] N:\musique
[06/03/2010 - 21:36:54 | SHD ] N:\System Volume Information
[25/04/2010 - 17:22:12 | D ] N:\VIDEOS
[10/08/2010 - 16:16:44 | D ] N:\Films Stéphane
[05/09/2010 - 20:47:18 | D ] N:\Ecole
[05/09/2010 - 20:52:18 | D ] N:\mes documents
[06/09/2010 - 13:20:32 | D ] N:\cours à imprimer
[14/01/2010 - 08:49:46 | N | 13054] N:\_Manoeuvres
[06/09/2010 - 15:46:32 | D ] N:\photos
[06/09/2010 - 15:48:08 | SHD ] N:\Recycled
[25/10/2009 - 11:02:56 | D ] N:\Ordi
[11/11/2010 - 16:03:18 | SHD ] N:\$RECYCLE.BIN
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
N:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NOM-F778B451612.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.036 | [Suppression]
Utilisateur: HP_Propriétaire (Administrateur) # NOM-F778B451612 [ ]
Mis à jour le 20/12/10 par El Desaparecido / C_XX
Lancé à 14:59:56 | 31/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) 64 Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 145 Go (37 Go libre(s) - 26%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 4 Go (326 Mo libre(s) - 8%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM
N:\ -> Disque fixe # 1397 Go (1047 Go libre(s) - 75%) [MEMUP] # FAT32
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1343914251-1396303353-2413513899-1007
Supprimé! D:\Autorun.inf
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4073a960-101e-11e0-8553-0011d82b222d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{40b1a208-d5df-11de-8454-0011d82b222d}
################## | Listing |
[02/03/2010 - 00:05:27 | D ] C:\6e02d96ad3101b2e52dc4cf41fa240
[01/01/2004 - 15:22:35 | N | 0] C:\AUTOEXEC.BAT
[13/11/2009 - 12:07:13 | N | 218] C:\BOOT.BAK
[20/11/2009 - 14:16:05 | N | 298] C:\boot.ini
[04/08/2004 - 20:00:00 | N | 4952] C:\Bootfont.bin
[20/11/2009 - 14:16:04 | D ] C:\cmdcons
[04/08/2004 - 20:00:00 | N | 263488] C:\cmldr
[31/12/2010 - 14:55:54 | D ] C:\Config.Msi
[01/01/2004 - 15:22:35 | N | 0] C:\CONFIG.SYS
[13/11/2009 - 12:14:22 | D ] C:\Documents and Settings
[31/12/2010 - 14:18:56 | ASH | 536399872] C:\hiberfil.sys
[13/11/2009 - 19:38:54 | D ] C:\hp
[01/01/2004 - 16:51:42 | N | 2] C:\hpbi.log
[01/01/2004 - 15:22:35 | N | 0] C:\IO.SYS
[09/12/2010 - 18:40:54 | D ] C:\Kill'em
[09/12/2010 - 18:45:36 | N | 26667] C:\List'em.txt
[01/01/2004 - 15:22:35 | N | 0] C:\MSDOS.SYS
[13/11/2009 - 13:27:34 | RHD ] C:\MSOCache
[04/08/2004 - 20:00:00 | N | 47564] C:\NTDETECT.COM
[22/11/2009 - 14:47:59 | N | 252240] C:\ntldr
[31/12/2010 - 14:18:54 | ASH | 805306368] C:\pagefile.sys
[31/12/2010 - 14:55:52 | D ] C:\Program Files
[01/01/2004 - 16:52:04 | D ] C:\Python22
[31/12/2010 - 15:04:17 | SHD ] C:\RECYCLER
[31/10/2005 - 16:56:00 | N | 700416] C:\StubInstaller.exe
[13/11/2009 - 12:13:34 | D ] C:\sysprep
[13/11/2009 - 12:05:56 | SHD ] C:\System Volume Information
[01/01/2004 - 16:51:42 | D ] C:\system.sav
[31/12/2010 - 15:04:17 | D ] C:\UsbFix
[31/12/2010 - 15:04:18 | A | 935] C:\UsbFix.txt
[31/12/2010 - 14:55:54 | D ] C:\WINDOWS
[20/11/2009 - 16:26:38 | N | 1167] C:\_Sid.txt
[28/07/2001 - 06:07:38 | N | 0] D:\AUTOEXEC.BAT
[09/01/2002 - 19:52:30 | N | 244] D:\BOOT.INI
[13/10/2004 - 11:54:24 | D ] D:\cmdcons
[17/08/2001 - 09:26:26 | N | 237728] D:\CMLDR
[28/07/2001 - 06:07:38 | N | 0] D:\CONFIG.SYS
[09/09/2002 - 23:14:14 | SH | 100] D:\Desktop.ini
[30/04/2004 - 22:00:38 | N | 73728] D:\Info.exe
[28/07/2001 - 06:07:38 | N | 0] D:\IO.SYS
[13/10/2004 - 11:49:18 | D ] D:\MiniNT
[28/07/2001 - 06:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 22:00:00 | N | 45124] D:\NTDETECT.COM
[25/07/2001 - 22:00:00 | N | 222880] D:\NTLDR
[25/10/2004 - 10:35:44 | D ] D:\PRELOAD
[09/02/2002 - 00:44:24 | N | 88038] D:\Warning.bmp
[24/10/2004 - 19:35:40 | N | 26] D:\BLOCK.RIN
[10/09/2002 - 09:21:08 | N | 7850] D:\Folder.htt
[25/01/2002 - 10:21:24 | N | 0] D:\GRAPH16
[30/04/2001 - 12:16:46 | N | 14] D:\Graph
[01/02/2006 - 02:32:40 | N | 0] D:\HPCD.sys
[13/11/2009 - 11:04:10 | D ] D:\I386
[01/02/2006 - 02:32:42 | N | 980] D:\Master.log
[17/08/2001 - 07:32:24 | N | 0] D:\NTFS
[30/04/2001 - 12:16:46 | N | 14] D:\SVGA
[24/10/2004 - 18:54:40 | N | 36] D:\SaveFile.Dir
[13/11/2009 - 11:26:16 | D ] D:\Tools
[18/08/2001 - 07:00:00 | N | 10] D:\WIN51
[22/01/2001 - 07:00:00 | N | 11] D:\WIN51.B2
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51.RC1
[25/07/2001 - 12:47:04 | N | 11] D:\WIN51.RC2
[18/08/2001 - 07:00:00 | N | 10] D:\WIN51IC
[20/03/2001 - 07:00:00 | N | 11] D:\WIN51IC.B2
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC1
[25/07/2001 - 07:00:00 | N | 11] D:\WIN51IC.RC2
[17/08/2001 - 07:00:00 | N | 10] D:\WIN51IP
[22/01/2001 - 07:00:00 | N | 11] D:\WIN51IP.B2
[25/07/2001 - 12:47:04 | N | 11] D:\WIN51IP.RC2
[17/08/2001 - 05:17:02 | N | 184] D:\WINBOM.INI
[13/11/2009 - 11:27:18 | D ] D:\hp
[10/09/2002 - 06:58:12 | N | 181616] D:\protect.ed
[13/11/2009 - 11:28:22 | D ] D:\Réinstallation Système
[13/11/2009 - 11:28:22 | N | 18] D:\USER
[13/11/2009 - 12:15:04 | SHD ] D:\System Volume Information
[20/11/2009 - 19:16:14 | SHD ] D:\Recycled
[06/03/2010 - 21:36:54 | D ] N:\musique
[06/03/2010 - 21:36:54 | SHD ] N:\System Volume Information
[25/04/2010 - 17:22:12 | D ] N:\VIDEOS
[10/08/2010 - 16:16:44 | D ] N:\Films Stéphane
[05/09/2010 - 20:47:18 | D ] N:\Ecole
[05/09/2010 - 20:52:18 | D ] N:\mes documents
[06/09/2010 - 13:20:32 | D ] N:\cours à imprimer
[14/01/2010 - 08:49:46 | N | 13054] N:\_Manoeuvres
[06/09/2010 - 15:46:32 | D ] N:\photos
[06/09/2010 - 15:48:08 | SHD ] N:\Recycled
[25/10/2009 - 11:02:56 | D ] N:\Ordi
[11/11/2010 - 16:03:18 | SHD ] N:\$RECYCLE.BIN
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
N:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NOM-F778B451612.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 15:10
31 déc. 2010 à 15:10
Tu peux relancer usbfix et le désinstaller. Je t'ai fais un script qui va enlever des clés infectées, il va aussi empêcher le logiciel de nokia de se lancer automatiquement au démarrage de ton ordi, ça va permettre de l'alléger un peu ok ?
tu utilises encore Itunes ?
tu utilises encore Itunes ?
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 15:25
31 déc. 2010 à 15:25
* Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
[HKLM\Software\InstallPedia]
O43 - CFD: 24/12/2010 - 12:30:06 ----D- C:\Program Files\Ask.com
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Bing) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - avast! Antivirus (avast! Antivirus) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVAST!_ANTIVIRUS
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(.Pas de propriétaire - Pas de description.) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - service de mise a jour pour I.P services (I.P services) .(.Pas de propriétaire - Pas de description.) - LEGACY_I.P_SERVICES
O64 - Services: CurCS - (.not file.) - NVIDIA nForce AGP Bus Filter (nv_agp) .(.Pas de propriétaire - Pas de description.) - LEGACY_NV_AGP
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMEVENT
O64 - Services: CurCS - (.not file.) - SYMIDSCO (SYMIDSCO) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMIDSCO
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI
O64 - Services: CurCS - (.not file.) - (.not file.) - Services Terminal Server (TermService) .(.Pas de propriétaire - Pas de description.) - LEGACY_TERMSERVICE
OPT:O4 - HKLM\..\Run: [NokiaMServer] Clé orpheline
OPT:O4 - HKLM\..\Run: [NokiaMusic FastStart] Clé orpheline
OPT:O4 - Global Startup: C:\Documents And Settings\HP_Propriétaire\Menu Démarrer\Programmes\Démarrage\LimeWire On Startup.lnk . (.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
OPT:[MD5.DEB88AEF013DD1EEFB462D7CAD642166] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [29696]
OPT:[MD5.97FA38E90C4050CEDE7CD4BFF8F3E764] - (.Nokia - Nokia M Platform.) -- C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe [1032192]
O43 - CFD: 21/11/2009 - 19:56:12 ----D- C:\Program Files\Norton AntiVirus
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
postes le rapport.
* Copie les lignes suivantes :
---------------------------------------------------
[HKLM\Software\InstallPedia]
O43 - CFD: 24/12/2010 - 12:30:06 ----D- C:\Program Files\Ask.com
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Bing) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - avast! Antivirus (avast! Antivirus) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVAST!_ANTIVIRUS
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(.Pas de propriétaire - Pas de description.) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - service de mise a jour pour I.P services (I.P services) .(.Pas de propriétaire - Pas de description.) - LEGACY_I.P_SERVICES
O64 - Services: CurCS - (.not file.) - NVIDIA nForce AGP Bus Filter (nv_agp) .(.Pas de propriétaire - Pas de description.) - LEGACY_NV_AGP
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMEVENT
O64 - Services: CurCS - (.not file.) - SYMIDSCO (SYMIDSCO) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMIDSCO
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI
O64 - Services: CurCS - (.not file.) - (.not file.) - Services Terminal Server (TermService) .(.Pas de propriétaire - Pas de description.) - LEGACY_TERMSERVICE
OPT:O4 - HKLM\..\Run: [NokiaMServer] Clé orpheline
OPT:O4 - HKLM\..\Run: [NokiaMusic FastStart] Clé orpheline
OPT:O4 - Global Startup: C:\Documents And Settings\HP_Propriétaire\Menu Démarrer\Programmes\Démarrage\LimeWire On Startup.lnk . (.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
OPT:[MD5.DEB88AEF013DD1EEFB462D7CAD642166] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [29696]
OPT:[MD5.97FA38E90C4050CEDE7CD4BFF8F3E764] - (.Nokia - Nokia M Platform.) -- C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe [1032192]
O43 - CFD: 21/11/2009 - 19:56:12 ----D- C:\Program Files\Norton AntiVirus
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
postes le rapport.
Je ne peux pas l'executer en tant qu'administrateur, il ne se trouve pas dans la liste, donc j'ai executé en tant que propriétaire.
Après avoir cliqué sur "nettoyer" j'ai eut le message suivant :
Impossible d'exporter C:\ZHPReg.txt : erreur d'ouverture du fichier. Il pourrait y avoir une erreur de disque ou de fichier système.
Je clique alors sur "ok" et j'ai ensuite ce message :
Impossible de créer le fichier C:\ProgrameFiles\ZHPDiag\ZHPFix quarantine.txt Acces refusé
Je clique encore sur "OK" et puis apres il y a le sablier mais il ne se passe rien d'autre.
Après avoir cliqué sur "nettoyer" j'ai eut le message suivant :
Impossible d'exporter C:\ZHPReg.txt : erreur d'ouverture du fichier. Il pourrait y avoir une erreur de disque ou de fichier système.
Je clique alors sur "ok" et j'ai ensuite ce message :
Impossible de créer le fichier C:\ProgrameFiles\ZHPDiag\ZHPFix quarantine.txt Acces refusé
Je clique encore sur "OK" et puis apres il y a le sablier mais il ne se passe rien d'autre.
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 15:42
31 déc. 2010 à 15:42
il faut faire la manip' sur une session avec les droits d'admin, pas sur une session limité
Je pensais trouver une session admin en fermant cette session mais le seul compte dispo est "proprietaire". Je fais comment ?
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
Modifié par Excessimo le 31/12/2010 à 15:49
Modifié par Excessimo le 31/12/2010 à 15:49
c'est bizarre qu'il ne fonctionne pas car ta sesion propriétaire dispose des droit admin
> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
> Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )
ensuite refait la manip'
> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
> Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )
ensuite refait la manip'
Bon HP propriétaire est l'administrateur, je viens de le retrouver en passant par le panneau de conf.
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 16:00
31 déc. 2010 à 16:00
ne va pas sur cette session, c'est inutile, tu as juste mal compris mon message. Sous xp, ta session (propriétaire) a tous les pouvoir, autant que hp,
Je dois bouger maintenant, je pense que je reviendrais tt à l'heure ou au pire demain. Merci pour le temps que tu as deja consacré c'est enorme !! A tout à l'heure ou à l'année prochaine ;o)
Stéphanie
Stéphanie
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 16:01
31 déc. 2010 à 16:01
;)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 31/12/2010 à 16:06
Modifié par juju666 le 31/12/2010 à 16:06
Hello
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
;-)
@+
En formation avancée chez Helper-Formation.
Restez jusqu'au bout tant qu'on ne vous dit pas que la désinfection est terminée
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
;-)
@+
En formation avancée chez Helper-Formation.
Restez jusqu'au bout tant qu'on ne vous dit pas que la désinfection est terminée
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
Modifié par Excessimo le 31/12/2010 à 16:13
Modifié par Excessimo le 31/12/2010 à 16:13
oui mais elle est sous xp :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
31 déc. 2010 à 16:16
31 déc. 2010 à 16:16
oups désolé du dérangement ^^'
le fait qu'il ne sache créé le fichier en question m'a directement fait penser à ça, les droits sur Vista/7 lol
peut être réinstaller zhpdiag
désolé @+
le fait qu'il ne sache créé le fichier en question m'a directement fait penser à ça, les droits sur Vista/7 lol
peut être réinstaller zhpdiag
désolé @+
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 16:18
31 déc. 2010 à 16:18
pas grave ;)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
31 déc. 2010 à 16:18
31 déc. 2010 à 16:18
bonne fin de chasse :D
Et voila :
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-31-12-2010-17-47-24.txt
Run by HP_Propriétaire at 31/12/2010 17:47:24
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\InstallPedia => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4 => Clé absente
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2 => Clé absente
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Antivirus (avast! Antivirus) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVAST!_ANTIVIRUS => Clé absente
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(.Pas de propriétaire - Pas de description.) - LEGACY_COMSYSAPP => Clé absente
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH => Clé absente
O64 - Services: CurCS - (.not file.) - service de mise a jour pour I.P services (I.P services) .(.Pas de propriétaire - Pas de description.) - LEGACY_I.P_SERVICES => Clé absente
O64 - Services: CurCS - (.not file.) - NVIDIA nForce AGP Bus Filter (nv_agp) .(.Pas de propriétaire - Pas de description.) - LEGACY_NV_AGP => Clé absente
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP => Clé absente
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS => Clé absente
O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMEVENT => Clé absente
O64 - Services: CurCS - (.not file.) - SYMIDSCO (SYMIDSCO) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMIDSCO => Clé absente
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI => Clé absente
O64 - Services: CurCS - (.not file.) - (.not file.) - Services Terminal Server (TermService) .(.Pas de propriétaire - Pas de description.) - LEGACY_TERMSERVICE => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [NokiaMServer] Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [NokiaMusic FastStart] Clé orpheline => Valeur absente
========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Bing) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC => Donnée remplacée avec succès
========== Dossier(s) ==========
C:\Program Files\Ask.com => Dossier absent
C:\Program Files\Norton AntiVirus => Dossier absent
========== Fichier(s) ==========
c:\documents and settings\hp_propriétaire\menu démarrer\programmes\démarrage\limewire on startup.lnk () => Fichier absent
========== Autre ==========
[MD5.DEB88AEF013DD1EEFB462D7CAD642166] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [29696] => Format Non supporté
[MD5.97FA38E90C4050CEDE7CD4BFF8F3E764] - (.Nokia - Nokia M Platform.) -- C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe [1032192] => Format Non supporté
========== Récapitulatif ==========
18 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
1 : Fichier(s)
2 : Autre
End of the scan
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-31-12-2010-17-47-24.txt
Run by HP_Propriétaire at 31/12/2010 17:47:24
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\InstallPedia => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4 => Clé absente
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2 => Clé absente
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé absente
O64 - Services: CurCS - (.not file.) - avast! Antivirus (avast! Antivirus) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVAST!_ANTIVIRUS => Clé absente
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(.Pas de propriétaire - Pas de description.) - LEGACY_COMSYSAPP => Clé absente
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH => Clé absente
O64 - Services: CurCS - (.not file.) - service de mise a jour pour I.P services (I.P services) .(.Pas de propriétaire - Pas de description.) - LEGACY_I.P_SERVICES => Clé absente
O64 - Services: CurCS - (.not file.) - NVIDIA nForce AGP Bus Filter (nv_agp) .(.Pas de propriétaire - Pas de description.) - LEGACY_NV_AGP => Clé absente
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP => Clé absente
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS => Clé absente
O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMEVENT => Clé absente
O64 - Services: CurCS - (.not file.) - SYMIDSCO (SYMIDSCO) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMIDSCO => Clé absente
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI => Clé absente
O64 - Services: CurCS - (.not file.) - (.not file.) - Services Terminal Server (TermService) .(.Pas de propriétaire - Pas de description.) - LEGACY_TERMSERVICE => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [NokiaMServer] Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [NokiaMusic FastStart] Clé orpheline => Valeur absente
========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Bing) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC => Donnée remplacée avec succès
========== Dossier(s) ==========
C:\Program Files\Ask.com => Dossier absent
C:\Program Files\Norton AntiVirus => Dossier absent
========== Fichier(s) ==========
c:\documents and settings\hp_propriétaire\menu démarrer\programmes\démarrage\limewire on startup.lnk () => Fichier absent
========== Autre ==========
[MD5.DEB88AEF013DD1EEFB462D7CAD642166] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [29696] => Format Non supporté
[MD5.97FA38E90C4050CEDE7CD4BFF8F3E764] - (.Nokia - Nokia M Platform.) -- C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe [1032192] => Format Non supporté
========== Récapitulatif ==========
18 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
1 : Fichier(s)
2 : Autre
End of the scan
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 17:56
31 déc. 2010 à 17:56
ZHPFix a dû passer en double, maintenant il va falloir installer un Antivirus, je te conseil Avast! ou bien Avira Antivir. A toi de voir, personellement j'utilise Avast! car il dispose d'un bouclier Web.
En fait j'ai toujours utilisé avast mais la derniere fois que je l'ai téléchargé c'est là que j'ai chopé ce probleme de scandisk, c'est bizarre... tu as un site fiable à me proposer ?
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 17:59
31 déc. 2010 à 17:59
Excessimo
Messages postés
2111
Date d'inscription
jeudi 15 juillet 2010
Statut
Membre
Dernière intervention
30 novembre 2012
157
31 déc. 2010 à 18:03
31 déc. 2010 à 18:03
Quand tu aura Avast! continue avec ceci
1- NOUS ALLONS METTRE A JOUR TON PC
Tout dabord désistalle tout ce qui ne te sert pas, ça te fait de l'espace en plus
Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.
1ère étape : Java
> Télécharge JavaRa puis décompresse le sur ton bureau.
> Ouvre le dossier JavaRa puis exécute JavaRa.exe.
> Clique sur "Search For Updates".
> Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
> Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
> Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
> Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
> Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.
/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\
2ème étape : Adobe Reader
> Si tu utilises adobe reader, il est important qu'il soit à jour.
> Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC
> Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]
3ème étape : Mise à jour des logiciels
> Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
> Télécharge le Ici
> Un tutoriel pour son utilisation est disponible Ici.
2- Vacciner les supports amovibles
> Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
> Télécharge USBfix puis lance le. (Clique droit/Exéuter en tant qu'administrateur pour Vista/7).
> Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
> Appuie sur [Ok] au message de confirmation.
> Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
3- DelFix
> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Supression puis valide en appuyant sur [Entrée].
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFixSearch
4- Optimisation
1ère étape : Suppression des fichiers inutiles
> Télécharge CCleaner
> Installe le, puis lance le.
> Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
> Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
> Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées].
> Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après
la suppression )
> Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
> Tu peux renouveller ces opérations tous les jours.
2ème étape : Défragmentation
Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Defragmenter maintenant] puis sélectionne le disque dur à défragmenter (le C:\ en temps normal).
3ème étape : Vérification des disques
> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
> Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )
4ème étape : Désactivation des programmes au démarrage
> Clique sur [Démarrer] puis [Exécuter].
> Tape msconfig et valide par [ok].
> A l'onglet [Démarrage] , décoche les éléments qui ne te servent pas (s'il y en a bien sûr) et sauf ceux se rapportant à ton antivirus / pare-feu.
> Clique sur [Appliquer] puis [ok] et redémarre ton PC.
4- Purge de la restauration système
La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
> Tutoriels :
- Windows XP
- Windows Vista
- Windows 7
N'oublies pas de réactiver la restauration système.
5- UAC ( Uniquement pour Vista/Seven )
Si tu as désactivé l'UAC, il est important de la réactiver.
-> Pourquoi garder l'UAC activée?
6- Secunia PSI
Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.
->met à jour les autres avec secunia téléchargeable ici.
->TUTO
7- Liens utiles
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
Bon surf et @+++ ;)
(je te conseille de garder Malwarebyte's et de passer des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan ;)
Et n'oublies pas de passer ton sujet en RESOLU.
[FIN]
Bonne année :)
1- NOUS ALLONS METTRE A JOUR TON PC
Tout dabord désistalle tout ce qui ne te sert pas, ça te fait de l'espace en plus
Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.
1ère étape : Java
> Télécharge JavaRa puis décompresse le sur ton bureau.
> Ouvre le dossier JavaRa puis exécute JavaRa.exe.
> Clique sur "Search For Updates".
> Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
> Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
> Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
> Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
> Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.
/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\
2ème étape : Adobe Reader
> Si tu utilises adobe reader, il est important qu'il soit à jour.
> Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC
> Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]
3ème étape : Mise à jour des logiciels
> Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
> Télécharge le Ici
> Un tutoriel pour son utilisation est disponible Ici.
2- Vacciner les supports amovibles
> Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
> Télécharge USBfix puis lance le. (Clique droit/Exéuter en tant qu'administrateur pour Vista/7).
> Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
> Appuie sur [Ok] au message de confirmation.
> Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
3- DelFix
> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Supression puis valide en appuyant sur [Entrée].
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFixSearch
4- Optimisation
1ère étape : Suppression des fichiers inutiles
> Télécharge CCleaner
> Installe le, puis lance le.
> Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
> Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
> Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées].
> Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après
la suppression )
> Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
> Tu peux renouveller ces opérations tous les jours.
2ème étape : Défragmentation
Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Defragmenter maintenant] puis sélectionne le disque dur à défragmenter (le C:\ en temps normal).
3ème étape : Vérification des disques
> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur [Propriété] puis sur l'onglet [Outils]
> Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
> Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )
4ème étape : Désactivation des programmes au démarrage
> Clique sur [Démarrer] puis [Exécuter].
> Tape msconfig et valide par [ok].
> A l'onglet [Démarrage] , décoche les éléments qui ne te servent pas (s'il y en a bien sûr) et sauf ceux se rapportant à ton antivirus / pare-feu.
> Clique sur [Appliquer] puis [ok] et redémarre ton PC.
4- Purge de la restauration système
La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
> Tutoriels :
- Windows XP
- Windows Vista
- Windows 7
N'oublies pas de réactiver la restauration système.
5- UAC ( Uniquement pour Vista/Seven )
Si tu as désactivé l'UAC, il est important de la réactiver.
-> Pourquoi garder l'UAC activée?
6- Secunia PSI
Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.
->met à jour les autres avec secunia téléchargeable ici.
->TUTO
7- Liens utiles
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
Bon surf et @+++ ;)
(je te conseille de garder Malwarebyte's et de passer des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan ;)
Et n'oublies pas de passer ton sujet en RESOLU.
[FIN]
Bonne année :)
31 déc. 2010 à 13:34
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 846
13:27:34 31/12/2010
mbam-log-12-31-2010 (13-27-34).txt
Type de recherche: Examen rapide
Eléments examinés: 37047
Temps écoulé: 4 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Modifié par Excessimo le 31/12/2010 à 13:37
relance mbam, va dans l'onget mise à jour, met le à jour et relance un scan rapide ne pas oublier de liquer ensuite sur " Afficher les résultats " puis sur " SUPPRIMER LA SELECTION !!! ". Valide ensuite par " Ok ".
postes le rapport ;)
ps : faire tout ceci en mode sans échec
31 déc. 2010 à 13:59
Voici le rapport :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5427
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
31/12/2010 13:54:17
mbam-log-2010-12-31 (13-54-17).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 137525
Temps écoulé: 3 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 10
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\I.P services (Adware.InstallPedia) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IP Network (Adware.InstallPedia) -> Value: IP Network -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vPuTKLNNng.exe (Trojan.Agent) -> Value: vPuTKLNNng.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\99625 (Rogue.Agent) -> Value: 99625 -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\program files\installpedia (Adware.InstallPedia) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\program files\installpedia\lnetworker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\hp_propriétaire\local settings\Temp\vputklnnng.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\hp_propriétaire\local settings\Temp\99625.exe (Rogue.Agent) -> Quarantined and deleted successfully.
c:\program files\installpedia\service.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\hp_propriétaire\local settings\Temp\pqsiajjmiq.dll (Trojan.FakeMS) -> Quarantined and deleted successfully.
c:\program files\installpedia\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\pref_updater.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\ionic.zip.reduced.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.