PC infecté par Clickpotato !!!
Fermé
Milly84
Messages postés
5
Date d'inscription
mardi 11 janvier 2011
Statut
Membre
Dernière intervention
14 janvier 2011
-
11 janv. 2011 à 22:40
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 14 janv. 2011 à 22:11
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 14 janv. 2011 à 22:11
A voir également:
- PC infecté par Clickpotato !!!
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
10 réponses
Redbart
Messages postés
21299
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
11 janv. 2011 à 22:48
11 janv. 2011 à 22:48
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
Modifié par moment de grace le 11/01/2011 à 22:50
Modifié par moment de grace le 11/01/2011 à 22:50
bonjour
déjà supprime Spyware Doctor qui est un faux anti spyware !!!
puis
1)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
_________
2)
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
CONTRIBUTEUR SECURITE
Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
déjà supprime Spyware Doctor qui est un faux anti spyware !!!
puis
1)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
_________
2)
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
CONTRIBUTEUR SECURITE
Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
Milly84
Messages postés
5
Date d'inscription
mardi 11 janvier 2011
Statut
Membre
Dernière intervention
14 janvier 2011
11 janv. 2011 à 23:14
11 janv. 2011 à 23:14
Bonjour,
Merci BEAUCOUP pour votre message !!
Je viens de faire ce que vous m'avez dit. Voici ci-dessous le rapport d'AdRemover et tout en bas le lien pour accéder au rapport sur cijoint :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 09/01/11 à 12:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:58:23 le 11/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Mylène@NOM-43069D959D8 ( )
============== ACTION(S) ==============
Service: "ResultBar Service" Stoppé et supprimé
Fichier supprimé: C:\log_lobby.txt
Fichier supprimé: C:\log_lobby_dumper.txt
Fichier supprimé: C:\WINDOWS\system32\nvs2.inf
Fichier supprimé: C:\WINDOWS\Temp\msksetup.log
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
Dossier supprimé: C:\Program Files\Everest Poker
Dossier supprimé: C:\Documents and Settings\Mylène\Application Data\MessengerSkinner
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ResultBar
Dossier supprimé: C:\Program Files\ResultBar
Fichier supprimé: C:\Documents and Settings\Mylène\Local Settings\Application Data\isupbc_nav.dat
Fichier supprimé: C:\Documents and Settings\Mylène\Local Settings\Application Data\isupbc.dat
Fichier supprimé: C:\Documents and Settings\Mylène\Local Settings\Application Data\isupbc.exe
Fichier supprimé: C:\Documents and Settings\Mylène\Local Settings\Application Data\isupbc_navps.dat
Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\isupbc
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\ResultBar
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\Lanconfig
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\MessengerSkinner
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\WebMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ResultBar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|isupbc
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790476B2765A5731AD98
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 80 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/01/2011 (1546 Octet(s))
Fin à: 23:00:09, 11/01/2011
============== E.O.F ==============
Lien cijoint !
http://www.cijoint.fr/cjlink.php?file=cj201101/cijcC5KNBV.txt
Merci beaucoup !!
Merci BEAUCOUP pour votre message !!
Je viens de faire ce que vous m'avez dit. Voici ci-dessous le rapport d'AdRemover et tout en bas le lien pour accéder au rapport sur cijoint :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 09/01/11 à 12:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:58:23 le 11/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Mylène@NOM-43069D959D8 ( )
============== ACTION(S) ==============
Service: "ResultBar Service" Stoppé et supprimé
Fichier supprimé: C:\log_lobby.txt
Fichier supprimé: C:\log_lobby_dumper.txt
Fichier supprimé: C:\WINDOWS\system32\nvs2.inf
Fichier supprimé: C:\WINDOWS\Temp\msksetup.log
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
Dossier supprimé: C:\Program Files\Everest Poker
Dossier supprimé: C:\Documents and Settings\Mylène\Application Data\MessengerSkinner
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ResultBar
Dossier supprimé: C:\Program Files\ResultBar
Fichier supprimé: C:\Documents and Settings\Mylène\Local Settings\Application Data\isupbc_nav.dat
Fichier supprimé: C:\Documents and Settings\Mylène\Local Settings\Application Data\isupbc.dat
Fichier supprimé: C:\Documents and Settings\Mylène\Local Settings\Application Data\isupbc.exe
Fichier supprimé: C:\Documents and Settings\Mylène\Local Settings\Application Data\isupbc_navps.dat
Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\isupbc
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\ResultBar
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\Lanconfig
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\MessengerSkinner
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\WebMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ResultBar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|isupbc
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790476B2765A5731AD98
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 80 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/01/2011 (1546 Octet(s))
Fin à: 23:00:09, 11/01/2011
============== E.O.F ==============
Lien cijoint !
http://www.cijoint.fr/cjlink.php?file=cj201101/cijcC5KNBV.txt
Merci beaucoup !!
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 janv. 2011 à 23:26
11 janv. 2011 à 23:26
je ne vois plus de Clickpotato sur ton pc
1)
peux tu poster le dernier rapport de MalwareByte's Anti-Malware
lancer MBAM
onglet rapport
_______
2)
connais tu ceci ?
C:\Program Files\Pizzicato.exe
_________
3)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\Software\Totem]
O43 - CFD: 25/03/2008 - 21:56:10 ----D- C:\Program Files\BitTorrent Fastest Tool
O43 - CFD: 30/07/2007 - 20:58:52 ----D- C:\Program Files\Fichiers Communs\Totem Shared
O43 - CFD: 10/01/2011 - 22:59:24 ----D- C:\Documents and Settings\Mylène\Application Data\WinAntiSpyware 2006
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
_________
4)
je suis peut être fatigue mais je ne vois pas d'antivirus ?
1)
peux tu poster le dernier rapport de MalwareByte's Anti-Malware
lancer MBAM
onglet rapport
_______
2)
connais tu ceci ?
C:\Program Files\Pizzicato.exe
_________
3)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\Software\Totem]
O43 - CFD: 25/03/2008 - 21:56:10 ----D- C:\Program Files\BitTorrent Fastest Tool
O43 - CFD: 30/07/2007 - 20:58:52 ----D- C:\Program Files\Fichiers Communs\Totem Shared
O43 - CFD: 10/01/2011 - 22:59:24 ----D- C:\Documents and Settings\Mylène\Application Data\WinAntiSpyware 2006
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
_________
4)
je suis peut être fatigue mais je ne vois pas d'antivirus ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Milly84
Messages postés
5
Date d'inscription
mardi 11 janvier 2011
Statut
Membre
Dernière intervention
14 janvier 2011
12 janv. 2011 à 22:07
12 janv. 2011 à 22:07
Bonjour !
Merci beaucoup pour votre message !
1) Pour Malware je ne trouve pas de rapport dans l'onglet en question. Il n'y a rien qui s'affiche certainement parce que je n'arrive pas à faire de scan complet ; ça coupe toujours avant la fin ... Je viens quand même d'en relancer un pour essayer d'avoir un rapport mais rebug ! Ca a coupé à nouveau et après j'ai un écran bleu sur fond noir avec un message d'erreur (n° d'erreur : stop0X000000F4)
2) Concernant Pizzicato, il s'agit d'un logiciel de musique que j'ai téléchargé il y a déjà quelques temps et avec lequel je n'ai jamais eu de problèmes
3) Effectivement il n'y a pas d'antivirus ! J'ai normalement avast mais je l'ai désactivé lorsque j'ai téléchargé spyware doctor pour que ça ne rentre pas en conflit et je ne l'ai pas encore remis ... Est-ce-que je peux le remettre ?
4) Voici le rapport demandé :
Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011
Fichier d'export Registre :
Run by Mylène at 12/01/2011 22:02:24
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\Totem => Clé supprimée avec succès
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\BitTorrent Fastest Tool => Supprimé et mis en quarantaine
C:\Program Files\Fichiers Communs\Totem Shared => Supprimé et mis en quarantaine
C:\Documents and Settings\Mylène\Application Data\WinAntiSpyware 2006 => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
End of the scan
J'attends de vos nouvelles !! Encore merci !
Merci beaucoup pour votre message !
1) Pour Malware je ne trouve pas de rapport dans l'onglet en question. Il n'y a rien qui s'affiche certainement parce que je n'arrive pas à faire de scan complet ; ça coupe toujours avant la fin ... Je viens quand même d'en relancer un pour essayer d'avoir un rapport mais rebug ! Ca a coupé à nouveau et après j'ai un écran bleu sur fond noir avec un message d'erreur (n° d'erreur : stop0X000000F4)
2) Concernant Pizzicato, il s'agit d'un logiciel de musique que j'ai téléchargé il y a déjà quelques temps et avec lequel je n'ai jamais eu de problèmes
3) Effectivement il n'y a pas d'antivirus ! J'ai normalement avast mais je l'ai désactivé lorsque j'ai téléchargé spyware doctor pour que ça ne rentre pas en conflit et je ne l'ai pas encore remis ... Est-ce-que je peux le remettre ?
4) Voici le rapport demandé :
Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011
Fichier d'export Registre :
Run by Mylène at 12/01/2011 22:02:24
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\Totem => Clé supprimée avec succès
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\BitTorrent Fastest Tool => Supprimé et mis en quarantaine
C:\Program Files\Fichiers Communs\Totem Shared => Supprimé et mis en quarantaine
C:\Documents and Settings\Mylène\Application Data\WinAntiSpyware 2006 => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
End of the scan
J'attends de vos nouvelles !! Encore merci !
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
12 janv. 2011 à 22:17
12 janv. 2011 à 22:17
desinstalle ton MalwareByte's Anti-Malware
et on le refait ainsi pour voir
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
et on le refait ainsi pour voir
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Milly84
Messages postés
5
Date d'inscription
mardi 11 janvier 2011
Statut
Membre
Dernière intervention
14 janvier 2011
13 janv. 2011 à 22:10
13 janv. 2011 à 22:10
Bonjour !!!!!
Je n'arrive toujours pas à faire un scan complet avec Malware. Je pense que j'ai un autre souci sur mon ordi ... J'ai désinstallé Malware je l'ai réinstallé par votre lien, fait les mises à jour et lancé le scan rapide ... Il se lance, il me trouve 5 fichiers infectés au bout de 8000 fichiers à peu près et l'ordi se bloque, la souris ne bouge plus, je n'accède plus à rien et d'un coup, écran bleu sur fond noir avec un long message expliquant qu'il peut s'agir d'un problème matériel, un logiciel qui a été installé qu'il faut désinstaller ...
Voici le fichier sur lequel s'arrête chaque fois le scan de Malware :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\003E4208... (il y a encore quelques chiffres que je n'ai pas eu le temps de noter ; l'écran étant ensuite devenu bleu ...). Si vous en avez besoin, je peux les noter ...
Qu'en pensez-vous ?
Merci encore !!
Je n'arrive toujours pas à faire un scan complet avec Malware. Je pense que j'ai un autre souci sur mon ordi ... J'ai désinstallé Malware je l'ai réinstallé par votre lien, fait les mises à jour et lancé le scan rapide ... Il se lance, il me trouve 5 fichiers infectés au bout de 8000 fichiers à peu près et l'ordi se bloque, la souris ne bouge plus, je n'accède plus à rien et d'un coup, écran bleu sur fond noir avec un long message expliquant qu'il peut s'agir d'un problème matériel, un logiciel qui a été installé qu'il faut désinstaller ...
Voici le fichier sur lequel s'arrête chaque fois le scan de Malware :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\003E4208... (il y a encore quelques chiffres que je n'ai pas eu le temps de noter ; l'écran étant ensuite devenu bleu ...). Si vous en avez besoin, je peux les noter ...
Qu'en pensez-vous ?
Merci encore !!
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
13 janv. 2011 à 22:12
13 janv. 2011 à 22:12
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Milly84
Messages postés
5
Date d'inscription
mardi 11 janvier 2011
Statut
Membre
Dernière intervention
14 janvier 2011
14 janv. 2011 à 22:08
14 janv. 2011 à 22:08
Je vais essayer de faire ce que vous me dites mais je ne suis pas une pro ; j'espère que je ne risque pas de planter un peu plus mon ordi ! Qu'est-ce-qui risque en fait ? De toucher à l'ordi pendant qu'il fait le scan c'est bien ça ? Est-ce-qu'il y a d'autres manipulations qui risquent d'endommager l'ordi ?
Merci par avance !
Merci par avance !
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 janv. 2011 à 22:11
14 janv. 2011 à 22:11
les outils sont fiables
les virus eux moins
ou bien si c'est Windows qui a un soucis
les virus eux moins
ou bien si c'est Windows qui a un soucis
Redbart
Messages postés
21299
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 décembre 2024
3 255
11 janv. 2011 à 23:02
11 janv. 2011 à 23:02
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
Modifié par moment de grace le 11/01/2011 à 23:08
Modifié par moment de grace le 11/01/2011 à 23:08
oui je suis au courant...mais depuis les choses ont changé malgré qu'il soit partout
https://forum.malekal.com/viewtopic.php?t=12847&start=
https://forum.malekal.com/viewtopic.php?t=12847&start=