Mon PC semble infecté voir le rapport joint
Résolu/Fermé
Bern35
-
31 janv. 2011 à 15:25
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 3 févr. 2011 à 06:18
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 3 févr. 2011 à 06:18
A voir également:
- Mon PC semble infecté voir le rapport joint
- Test performance pc - Guide
- Comment voir qui regarde mon profil facebook - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- Voir les composants de son pc - Guide
24 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 janv. 2011 à 15:34
31 janv. 2011 à 15:34
bonjour
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5648
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
31/01/2011 17:58:44
mbam-log-2011-01-31 (17-58-44).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 346531
Temps écoulé: 1 heure(s), 59 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUsr (Adware.Gibmedia) -> Value: WinUsr -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\program files\eoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv (Rogue.Eorezo) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\8L2RKDEN\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
c:\WINDOWS\temp\27.tmp (Adware.Gibmedia) -> Quarantined and deleted successfully.
c:\program files\eoRezo\cmhost.cyp (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eorezoimg_9.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eorezotools_9.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv\eorezobho.old (Rogue.Eorezo) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 5648
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
31/01/2011 17:58:44
mbam-log-2011-01-31 (17-58-44).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 346531
Temps écoulé: 1 heure(s), 59 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WinUsr (Adware.Gibmedia) -> Value: WinUsr -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\program files\eoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv (Rogue.Eorezo) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\8L2RKDEN\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
c:\WINDOWS\temp\27.tmp (Adware.Gibmedia) -> Quarantined and deleted successfully.
c:\program files\eoRezo\cmhost.cyp (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eorezoimg_9.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\eorezotools_9.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Quarantined and deleted successfully.
c:\program files\eoRezo\EoAdv\eorezobho.old (Rogue.Eorezo) -> Quarantined and deleted successfully.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 janv. 2011 à 18:13
31 janv. 2011 à 18:13
ok
vide la quarantaine de MBAM
puis
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista et seven)
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
si problème avec ci joint , passer par là https://www.cjoint.com/
vide la quarantaine de MBAM
puis
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista et seven)
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
si problème avec ci joint , passer par là https://www.cjoint.com/
Bonsoir moment de grace ,
J'ai aussi le fichier ci dessous (Nod 32)qui est apparu pendant le scan (et je ne comprend pas l'anglais);
et mon system n'est pas sous Vista mais Windows XP.
Alert détails
File:
C:\Program Files\EasyPrediction\2.0\ltie.dll
Threat:
win32/adware.EasyPrediction application
Comment:
The file can be deleted.It ys strongly recommended that you back up any crucial data before you proceed. event occured at an attempt to access the file by thr application: C: Program Files\Malwarebytes'Anti-Malware\mbam.exe
Je te remercie pour ton aide
J'ai aussi le fichier ci dessous (Nod 32)qui est apparu pendant le scan (et je ne comprend pas l'anglais);
et mon system n'est pas sous Vista mais Windows XP.
Alert détails
File:
C:\Program Files\EasyPrediction\2.0\ltie.dll
Threat:
win32/adware.EasyPrediction application
Comment:
The file can be deleted.It ys strongly recommended that you back up any crucial data before you proceed. event occured at an attempt to access the file by thr application: C: Program Files\Malwarebytes'Anti-Malware\mbam.exe
Je te remercie pour ton aide
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 janv. 2011 à 19:43
31 janv. 2011 à 19:43
es tu le même Bern35 que l'initiateur de ce sujet ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 janv. 2011 à 21:49
31 janv. 2011 à 21:49
ok
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Bern35 à moment de grace
http://www.cijoint.fr/cjlink.php?file=cj201101/cijyuU3iRD.txt
voilà j'ai exécuté le scan
http://www.cijoint.fr/cjlink.php?file=cj201101/cijyuU3iRD.txt
voilà j'ai exécuté le scan
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
31 janv. 2011 à 22:10
31 janv. 2011 à 22:10
ok
1)
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Program Files\EasyPrediction\2.0\ltie.dll
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
_____________
2)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKLM\..\Run: [EoNet] Clé orpheline
O4 - Global Startup: C:\Documents And Settings\bernard\Menu Démarrer\Programmes\Démarrage\DesktopVideoPlayer.LNK . (.Pas de propriétaire.) -- C:\Program Files\vghd\vghd.exe (.not file.)
[HKCU\Software\Official-eMule] (Magic.Control.Adw)
[HKCU\Software\Totem]
[HKLM\Software\Official-eMule]
O43 - CFD: 20/08/2009 - 08:11:18 ----D- C:\Program Files\vghd
O43 - CFD: 23/12/2006 - 18:07:32 ----D- C:\Documents and Settings\bernard\Application Data\EoRezo
O43 - CFD: 29/05/2009 - 21:11:34 ----D- C:\Documents and Settings\bernard\Application Data\vghd
[MD5.BD29C31D04458BFA0E2FEC89CE03B62C] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AdbeRdr910_fr_FR.exe [26897264]
[MD5.B7EEC69D5BDF53DC0A78E85B8610524E] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\lilypond-2.10.33-1.mingw.exe
[MD5.4CD2F7973D59B2E630BFA3F6F2BEE2B8] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\zaSetup_92_091_000_fr.exe [48086528]
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Yahoo Companion!
[HKCU\Software\Conduit]
[HKCU\Software\Conduit]
[HKCU\Software\Conduit]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
_____________
désinstalle C:\Program Files\TorrentsDownloadBin\SubsSearch.exe
1)
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Program Files\EasyPrediction\2.0\ltie.dll
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Copie le lien de Virus Total dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
_____________
2)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKLM\..\Run: [EoNet] Clé orpheline
O4 - Global Startup: C:\Documents And Settings\bernard\Menu Démarrer\Programmes\Démarrage\DesktopVideoPlayer.LNK . (.Pas de propriétaire.) -- C:\Program Files\vghd\vghd.exe (.not file.)
[HKCU\Software\Official-eMule] (Magic.Control.Adw)
[HKCU\Software\Totem]
[HKLM\Software\Official-eMule]
O43 - CFD: 20/08/2009 - 08:11:18 ----D- C:\Program Files\vghd
O43 - CFD: 23/12/2006 - 18:07:32 ----D- C:\Documents and Settings\bernard\Application Data\EoRezo
O43 - CFD: 29/05/2009 - 21:11:34 ----D- C:\Documents and Settings\bernard\Application Data\vghd
[MD5.BD29C31D04458BFA0E2FEC89CE03B62C] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AdbeRdr910_fr_FR.exe [26897264]
[MD5.B7EEC69D5BDF53DC0A78E85B8610524E] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\lilypond-2.10.33-1.mingw.exe
[MD5.4CD2F7973D59B2E630BFA3F6F2BEE2B8] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\zaSetup_92_091_000_fr.exe [48086528]
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Yahoo Companion!
[HKCU\Software\Conduit]
[HKCU\Software\Conduit]
[HKCU\Software\Conduit]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
_____________
désinstalle C:\Program Files\TorrentsDownloadBin\SubsSearch.exe
pour le début j'ai bien trouvé le site virus total puis le fichier
C:\Program Files\EasyPrediction\2.0\ltie.dll
quand je clique sur Send file une fenètre s'ouvre mais le système s'arrete
ci- dessous le message:
Sending file
Do not close the windows until the upload ends
The time required for this operation depend on the file size. the net load and your connection speed.
je réessairai demain car ce soir il est un peu tard !
merci
C:\Program Files\EasyPrediction\2.0\ltie.dll
quand je clique sur Send file une fenètre s'ouvre mais le système s'arrete
ci- dessous le message:
Sending file
Do not close the windows until the upload ends
The time required for this operation depend on the file size. the net load and your connection speed.
je réessairai demain car ce soir il est un peu tard !
merci
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 févr. 2011 à 04:05
1 févr. 2011 à 04:05
le fichier était en file d' attente de scan
J'ai essayé une nouvelle fois mais dès que je copie :C:\Program Files\EasyPrediction\2.0\ltie.dll
la fenètre de mon antivirus( Nod32) apparait et l'adresse du fichier s'efface de la fenètre parcourir quand je clique sur Send File
Je pense qu'il faudrait que je désactive Nod 32 mais je n'y arrive pas !
la fenètre de mon antivirus( Nod32) apparait et l'adresse du fichier s'efface de la fenètre parcourir quand je clique sur Send File
Je pense qu'il faudrait que je désactive Nod 32 mais je n'y arrive pas !
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 févr. 2011 à 10:23
1 févr. 2011 à 10:23
clic droit sur l'icone en bas à droite de no32 il y a surement desactiver protection résidente ou quelque chose comme ca
Ca y est j'ai supprimé mon antivirus Nod 32 et virustotal a fonctionné mais c'est en anglais je t'envoie le lien car je ne sais plus quoi faire!
http://www.virustotal.com/file-scan/report.html?id=03d05439d4e5a8a7d29416c074e73f93c8d822c78b5f214875463dd4732e2f80-1296554695
http://www.virustotal.com/file-scan/report.html?id=03d05439d4e5a8a7d29416c074e73f93c8d822c78b5f214875463dd4732e2f80-1296554695
ci- dessous un deuxième lien avec les résultats compactés
http://www.virustotal.com/file-scan/compact.html?id=03d05439d4e5a8a7d29416c074e73f93c8d822c78b5f214875463dd4732e2f80-1296554695
http://www.virustotal.com/file-scan/compact.html?id=03d05439d4e5a8a7d29416c074e73f93c8d822c78b5f214875463dd4732e2f80-1296554695
Je dois effectuer maintenant la 2ème partie de ton dernier message ? Copier /coller le texte en gras dans ZHPFix après l'avoir ouvert ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 févr. 2011 à 11:56
1 févr. 2011 à 11:56
oui stp
Rapport de ZHPFix 1.12.3244 par Nicolas Coolman, Update du 27/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-01-02-2011-14-07-56.txt
Run by bernard at 01/02/2011 14:07:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Program Files\AdbeRdr910_fr_FR.exe [26897264] => Supprimé et mis en quarantaine
C:\Program Files\lilypond-2.10.33-1.mingw.exe => Supprimé et mis en quarantaine
C:\Program Files\zaSetup_92_091_000_fr.exe [48086528] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé supprimée avec succès
HKCU\Software\Totem => Clé supprimée avec succès
HKLM\Software\Official-eMule => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
HKCU\Software\Conduit => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [EoNet] Clé orpheline => Valeur supprimée avec succès
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Yahoo Companion! => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\vghd => Supprimé et mis en quarantaine
C:\Documents and Settings\bernard\Application Data\EoRezo => Supprimé et mis en quarantaine
C:\Documents and Settings\bernard\Application Data\vghd => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\documents and settings\bernard\menu démarrer\programmes\démarrage\desktopvideoplayer.lnk => Supprimé et mis en quarantaine
c:\program files\vghd\vghd.exe => Fichier absent
========== Récapitulatif ==========
3 : Processus mémoire
6 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-01-02-2011-14-07-56.txt
Run by bernard at 01/02/2011 14:07:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Program Files\AdbeRdr910_fr_FR.exe [26897264] => Supprimé et mis en quarantaine
C:\Program Files\lilypond-2.10.33-1.mingw.exe => Supprimé et mis en quarantaine
C:\Program Files\zaSetup_92_091_000_fr.exe [48086528] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé supprimée avec succès
HKCU\Software\Totem => Clé supprimée avec succès
HKLM\Software\Official-eMule => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
HKCU\Software\Conduit => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [EoNet] Clé orpheline => Valeur supprimée avec succès
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Yahoo Companion! => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\vghd => Supprimé et mis en quarantaine
C:\Documents and Settings\bernard\Application Data\EoRezo => Supprimé et mis en quarantaine
C:\Documents and Settings\bernard\Application Data\vghd => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\documents and settings\bernard\menu démarrer\programmes\démarrage\desktopvideoplayer.lnk => Supprimé et mis en quarantaine
c:\program files\vghd\vghd.exe => Fichier absent
========== Récapitulatif ==========
3 : Processus mémoire
6 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
End of the scan
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 févr. 2011 à 14:33
1 févr. 2011 à 14:33
? Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :
:files
C:\Program Files\EasyPrediction\2.0\ltie.dll
:commands
[emptytemp]
[start explorer]
[reboot]
? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :
:files
C:\Program Files\EasyPrediction\2.0\ltie.dll
:commands
[emptytemp]
[start explorer]
[reboot]
? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
OK je vais faire ca mais je n'ai pas réussi a detruire ou désinstaller
C:\Program Files\TorrentsDownloadBin\SubsSearch.exe
une fenetre s'ouvre
impossible de supprimer SubsSearch :Accès refusé
Verifiez que le disque n'est pas plein ou protégé en écriture et que le fichier n'est pas utilisé actuellement
et comme le process SubsSearchService est toujours à 99% ....
je suppose que je ne dois pas terminer ce processus directement ?
J'attends ta réponse avant de télécharger OldTimer
C:\Program Files\TorrentsDownloadBin\SubsSearch.exe
une fenetre s'ouvre
impossible de supprimer SubsSearch :Accès refusé
Verifiez que le disque n'est pas plein ou protégé en écriture et que le fichier n'est pas utilisé actuellement
et comme le process SubsSearchService est toujours à 99% ....
je suppose que je ne dois pas terminer ce processus directement ?
J'attends ta réponse avant de télécharger OldTimer
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 févr. 2011 à 17:52
1 févr. 2011 à 17:52
ok
1)
fais OLT
___
2)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.477D8C2C7461977F6885CC6231D84C31] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\TorrentsDownloadBin\SubsSearch.exe [1479168]
O42 - Logiciel: Torrents Download - (.Torrents Download.) [HKLM] -- Torrents Download
O43 - CFD: 17/09/2009 - 13:51:52 ----D- C:\Program Files\TorrentsDownloadBin
O47 - AAKE:Key Export SP - "C:\Program Files\TorrentsDownloadBin\SubsSearch.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) --
C:\Program Files\TorrentsDownloadBin\SubsSearch.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
1)
fais OLT
___
2)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.477D8C2C7461977F6885CC6231D84C31] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\TorrentsDownloadBin\SubsSearch.exe [1479168]
O42 - Logiciel: Torrents Download - (.Torrents Download.) [HKLM] -- Torrents Download
O43 - CFD: 17/09/2009 - 13:51:52 ----D- C:\Program Files\TorrentsDownloadBin
O47 - AAKE:Key Export SP - "C:\Program Files\TorrentsDownloadBin\SubsSearch.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) --
C:\Program Files\TorrentsDownloadBin\SubsSearch.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
OTM est executé mais j'ai du cliquer sur EXIT pour sortir car il tournait en rond pendant au moins 30 minutes; ca a rebooté voici le rapport
All processes killed
Error: Unable to interpret <[emptytemp] > in the current context!
Error: Unable to interpret <[start explorer] > in the current context!
Error: Unable to interpret <[reboot] > in the current context!
OTM by OldTimer - Version 3.1.17.2 log created on 02012011_203651
je continue la 2ème partie
All processes killed
Error: Unable to interpret <[emptytemp] > in the current context!
Error: Unable to interpret <[start explorer] > in the current context!
Error: Unable to interpret <[reboot] > in the current context!
OTM by OldTimer - Version 3.1.17.2 log created on 02012011_203651
je continue la 2ème partie
Ca y est la 2ème partie est effectuée et il ne rame plus ! enfin!
voici le rapport:
Rapport de ZHPFix 1.12.3244 par Nicolas Coolman, Update du 27/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-01-02-2011-20-51-26.txt
Run by bernard at 01/02/2011 20:51:26
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Program Files\TorrentsDownloadBin\SubsSearch.exe [1479168] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
O42 - Logiciel: Torrents Download - (.Torrents Download.) [HKLM] -- Torrents Download => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\TorrentsDownloadBin\SubsSearch.exe" [Enabled] .(.) -- => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\TorrentsDownloadBin => Supprimé et mis en quarantaine
========== Fichier(s) ==========
========== Récapitulatif ==========
1 : Processus mémoire
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
End of the scan
Merci beaucoup
voici le rapport:
Rapport de ZHPFix 1.12.3244 par Nicolas Coolman, Update du 27/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-01-02-2011-20-51-26.txt
Run by bernard at 01/02/2011 20:51:26
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Program Files\TorrentsDownloadBin\SubsSearch.exe [1479168] => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
O42 - Logiciel: Torrents Download - (.Torrents Download.) [HKLM] -- Torrents Download => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\TorrentsDownloadBin\SubsSearch.exe" [Enabled] .(.) -- => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\TorrentsDownloadBin => Supprimé et mis en quarantaine
========== Fichier(s) ==========
========== Récapitulatif ==========
1 : Processus mémoire
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
End of the scan
Merci beaucoup