Comment supprimer Gomeo

Résolu
july29710 -  
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je suis également infecté par un virus je pense qui me réoriente vers goméo à chacune de mes recherches sur google.

J'ai suivi les instructions de ce post
https://forums.commentcamarche.net/forum/affich-20768776-supprimer-gomeo

et voici ci-dessous le lien vers mon rapport.
http://www.cijoint.fr/cjlink.php?file=cj201102/cijvyt9g8V.txt

Je n'y connais rien en informatique.
J'ai un netbook acer aspire one sous XP et j'utilise firefox comme navigateur

Merci bcp pour votre future aide.

15 réponses

  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


    (outil de diagnostic)


    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur http://pjjoint.malekal.com/

    Clique sur "Parcourir "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

    0
  2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    vu

    1)

    Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    . Une fois la mise à jour terminé
    . Rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet (examen assez long)
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, clique sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Rends toi dans l'onglet rapport/log
    . Tu cliques dessus pour l'afficher, une fois affiché
    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ces tutoriels :
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

    _____________

    2)

    Fais un nouveau rapport ZHPdiag stp

    Rend toi sur http://pjjoint.malekal.com/

    Clique sur "Parcourir "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
    0
  3. july29710
     
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5742

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    11/02/2011 21:09:36
    mbam-log-2011-02-11 (21-09-36).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 177312
    Temps écoulé: 30 minute(s), 23 seconde(s)

    Processus mémoire infecté(s): 3
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 8
    Valeur(s) du Registre infectée(s): 8
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 135

    Processus mémoire infecté(s):
    c:\documents and settings\julie\application data\dwm.exe (Trojan.Downloader) -> 1868 -> Unloaded process successfully.
    c:\documents and settings\julie\application data\microsoft\conhost.exe (Trojan.Downloader) -> 588 -> Unloaded process successfully.
    c:\documents and settings\julie\application data\WMPRWISE.EXE (Trojan.FakeAlert) -> 3368 -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    c:\WINDOWS\swerpl.dll (Trojan.Hiloti) -> Delete on reboot.

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\qwgtgztp (Worm.Conficker) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{958EEF1C-FD1A-4CC9-AA50-76395822165F} (Adware.ADON) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{4E5531EE-C8AB-4FFD-81E0-CD345EB71164} (Adware.ADON) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{28CF50DA-4A17-4442-BBF9-D916BFDE072C} (Adware.ADON) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Mp3Tube (Adware.Mp3Tube) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Exuwodadujodiv (Trojan.Hiloti) -> Value: Exuwodadujodiv -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Trojan.Downloader) -> Value: conhost -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Firewall 2.9 (Trojan.FakeAlert) -> Value: Microsoft Firewall 2.9 -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Value: {46897C77-E7A6-4C33-BFFB-E9C2E2718942} -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{46897C77-E7A6-4C33-BFFB-E9C2E2718942} (Adware.Mp3Tube) -> Value: {46897C77-E7A6-4C33-BFFB-E9C2E2718942} -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Value: load -> Delete on reboot.
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Delete on reboot.

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\DOCUME~1\julie\LOCALS~1\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\WINDOWS\swerpl.dll (Trojan.Hiloti) -> Delete on reboot.
    c:\documents and settings\julie\application data\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\application data\microsoft\conhost.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\application data\WMPRWISE.EXE (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\02.tmp (Worm.Conficker) -> Quarantined and deleted successfully.
    c:\documents and settings\all users\application data\pageshotspro\pageshots_x86.dll (Adware.ADON) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsq166.tmp\Install.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsq166.tmp\Resource.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsq166.tmp\Setup.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsr16D.tmp\Install.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsr16D.tmp\Resource.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsr16D.tmp\Setup.dll (Adware.Seekmo) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsw51.tmp\resultbar.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsw51.tmp\resultbar.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\nsw51.tmp\uninstall.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\temporary internet files\Content.IE5\15LL2373\uninstaller[1].exe (Adware.HotBar) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\mes documents\téléchargements\vlcsetup(2).exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\mes documents\téléchargements\vlcsetup(3).exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\mes documents\téléchargements\emulesetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\documents and settings\all users\application data\resultbar\resultbar113.exe.vir (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\documents and settings\all users\application data\resultbar\resultbar119.exe.vir (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatolitesa.exe.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatolitesaax.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatolitesabho.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatolitesahook.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\clickpotatoliteuninstaller.exe.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\clickpotatolite\bin\10.0.627.0\firefox\extensions\plugins\npclntax_clickpotatolitesa.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\freetvradio\spointer_setup.exe.vir (PUP.Adware.Agent) -> Not selected for removal.
    c:\program files\ad-remover\quarantine\C\program files\HBLite\bin\11.0.326.0\hblitesahook.dll.vir (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\mozilla firefox\plugins\npclntax_clickpotatolitesa.dll.vir (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\mozilla firefox\plugins\npclntax_hblitesa.dll.vir (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\resultbar\resultbar.dll.vir (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP205\A0160533.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP205\A0160534.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP205\A0160535.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP207\A0167549.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP207\A0167550.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP207\A0167558.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP208\A0168549.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP208\A0168551.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP212\A0195878.dll (Adware.ADON) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP235\A0239921.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241056.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241125.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241213.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241214.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241215.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241216.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241217.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241218.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241243.exe (PUP.Adware.Agent) -> Not selected for removal.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241245.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241246.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241247.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241248.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241250.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP237\A0241251.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP199\A0154522.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP199\A0154523.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0157559.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0158522.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0158523.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0158524.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0158525.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0159522.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP202\A0159523.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP180\A0132597.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP180\A0133301.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP180\A0133302.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP180\A0133303.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135307.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135308.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135309.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135310.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135311.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135312.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135313.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP181\A0135315.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135408.dll (Adware.Mp3Tube) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135380.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135381.exe (Adware.Resultbar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135393.exe (Adware.Resultbar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135394.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135395.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135398.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135399.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135400.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135406.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135407.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135409.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135410.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135411.exe (Adware.Mp3Tube) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135414.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135415.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135416.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135418.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135420.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135421.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135422.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP182\A0135423.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137470.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137471.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137472.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137473.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137474.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137475.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137476.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137477.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137478.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137479.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0137486.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138448.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138449.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138450.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138452.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138454.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138455.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138456.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP183\A0138457.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP204\A0159553.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{da1e5436-29e0-4652-afcd-03a3ce19e6fb}\RP204\A0159554.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\01.tmp (Worm.Conficker) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\03.tmp (Worm.Conficker) -> Quarantined and deleted successfully.
    c:\WINDOWS\Temp\RES13.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
    c:\WINDOWS\Temp\RES1E2.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
    c:\WINDOWS\Temp\RES208.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
    c:\WINDOWS\Temp\RES38.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
    c:\WINDOWS\Temp\RES40.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
    c:\WINDOWS\Temp\RES56.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
    c:\WINDOWS\Temp\RES6.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
    c:\WINDOWS\Temp\RES72.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\menu démarrer\programmes\démarrage\igfxtray.exe (Trojan.Downloader.Gen) -> Delete on reboot.
    c:\documents and settings\julie\application data\igxpgd32.dat (Malware.Trace) -> Quarantined and deleted successfully.
    c:\program files\mozilla firefox\searchplugins\Mp3Tube.xml (Adware.Mp3Tube) -> Quarantined and deleted successfully.
    c:\documents and settings\julie\local settings\Temp\csrss.exe (Trojan.Agent) -> Delete on reboot.

    et le lien vers le rapport

    https://pjjoint.malekal.com/files.php?id=d5331354b9515

    Sinon mon ordi était infecté d'un peu plus de 150 truc et quand j'ai mis supprimer il m'a dit que certains ne pouvaient pas être supprimés
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    Delete on reboot.

    redemarre le pc et les suppressions seront effectives

    ensuite vide la quarantaine

    de plus tu m'as posté le même zhp que tout à l'heure
    Run by julie at 11/02/2011 18:58:51

    fais un nouveau scan zhp stp et poste via le site malekal

    CONTRIBUTEUR SECURITE

    En désinfection, c'est la fin le plus important !
    "Restez" jusqu'au bout...merci
    0
  6. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [MD5.A64DA4EF938434F19142F964296347BF] - (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe [111928]
    [MD5.C38418D4C7825D8B0FEB1B3F80347881] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe [356080]
    [MD5.EA28A3A8B76565774E120549FF2A3AA8] - (.Pas de propriétaire - Application Policy Service.) -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe [4646400]
    M2 - MFEP: prefs.js [julie - x8qmynqz.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.9 (.http://www.cacaoweb.org/
    O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe
    O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe
    O4 - HKUS\S-1-5-21-2053348139-1908805751-914967083-1006\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe
    O23 - Service: (Application Policy Service) . (.Pas de propriétaire - Application Policy Service.) - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe
    [HKCU\Software\cacaoweb]
    O43 - CFD: 09/12/2010 - 09:19:04 ----D- C:\Program Files\cacaoweb
    O43 - CFD: 09/02/2011 - 09:37:08 ----D- C:\Documents and Settings\julie\Application Data\cacaoweb
    O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe
    O64 - Services: CurCS - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe - Application Policy Service (Application Policy Service) .(.Pas de propriétaire - Application Policy Service.) - LEGA
    O69 - SBI: SearchScopes [HKCU] {EFA70E49-08DF-4063-9B8A-E80057A67B79} - (Yahoo-Mp3Tube) - http://mp3tubetoolbarsearch.com
    SR - | Auto 11/02/2011 4646400 | (Application Policy Service) . (.Pas de propriétaire.) - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe
    M3 - MFPP: Plugins - [julie] -- C:\Documents and Settings\julie\Application Data\Mozilla\Firefox\Profiles\x8qmynqz.default\searchplugins\sweetim.xml
    M2 - MFEP: prefs.js [julie - x8qmynqz.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.0.0.10 (.SweetIM Technologies LTD..) => SweetIM Toolbar
    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (3, 9, 0, 7) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

    apres redemarrage du pc, dis moi si tu as encore des soucis
    0
  7. july29710
     
    Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-11-02-2011-22-29-35.txt
    Run by julie at 11/02/2011 22:29:31
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O23 - Service: (Application Policy Service) . (.Pas de propriétaire - Application Policy Service.) - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe => Clé absente
    HKCU\Software\cacaoweb => Clé absente
    O64 - Services: CurCS - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe - Application Policy Service (Application Policy Service) .(.Pas de propriétaire - Application Policy Service.) - LEGA => Clé absente
    O69 - SBI: SearchScopes [HKCU] {EFA70E49-08DF-4063-9B8A-E80057A67B79} - (Yahoo-Mp3Tube) - http://mp3tubetoolbarsearch.com => Clé supprimée avec succès
    [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
    [HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll => Clé supprimée avec succès
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
    [HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès
    [HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}] => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe => Valeur absente
    O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe => Valeur absente
    O4 - HKUS\S-1-5-21-2053348139-1908805751-914967083-1006\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe => Valeur absente
    O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.) -- C:\Program Files\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (3, 9, 0, 7) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll => Valeur supprimée avec succès
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll => Valeur supprimée avec succès

    ========== Dossier(s) ==========
    C:\Documents and Settings\julie\Application Data\Mozilla\Firefox\Profiles\x8qmynqz.default\extensions\cacaoweb@cacaoweb.org => Fichier supprimé au reboot
    C:\Program Files\cacaoweb => Dossier absent
    C:\Documents and Settings\julie\Application Data\cacaoweb => Supprimé et mis en quarantaine
    C:\Documents and Settings\julie\Application Data\Mozilla\Firefox\Profiles\x8qmynqz.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} => Fichier supprimé au reboot

    ========== Fichier(s) ==========
    c:\program files\sweetim\messenger\sweetim.exe => Fichier absent
    c:\program files\cacaoweb\cacaoweb.exe => Fichier absent
    c:\windows\system32\config\systemprofile\local settings\application data\application policy service\svchost.exe => Fichier absent
    c:\documents and settings\julie\application data\mozilla\firefox\profiles\x8qmynqz.default\searchplugins\sweetim.xml => Supprimé et mis en quarantaine
    c:\program files\sweetim\toolbars\internet explorer\mghelper.dll => Supprimé et mis en quarantaine
    c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll => Supprimé et mis en quarantaine

    Voilà le rapport je redemmare
    0
  8. july29710
     
    par contre je lis sans savoir ce que tout ça veut dire que dans le dernier rapport il ya cacaoweb qui apparait. C'est un logiciel que j'ai téléchargé pour regarder les séries en streaming sans avoir le blocage des 72 min. Il pose des pbs?
    0
  9. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    https://www.broadcom.com/
    http://www.prevx.com/filenames/2833599307694450668-X1/CACAOWEB.EXE.html
    http://row.avira.com/fr/threats/section/fulldetails/id_vir/6012/tr_kazy.348912.html

    => pubs

    comment va ce pc ?
    0
  10. july29710
     
    je pense que tout est réglé, pendant les recherches je ne retourne pas sur gomeo et il va beaucoup beaucoup plus vite.

    Merci bcp pour ta précieuse aide parce que je n'y connais vraiment rien en informatique
    0
  11. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    pour finir

    1)

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    M3 - MFPP: Plugins - [julie] -- C:\Documents and Settings\julie\Application Data\Mozilla\Firefox\Profiles\x8qmynqz.default\searchplugins\Mp3Tube.xml


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
    .............

    2)

    Mets à jour internet explorer (même si tu ne l'utlises pas)
    https://support.microsoft.com/fr-fr/allproducts

    ....................

    3)
    IMPORTANT

    Purger les points de restauration système:

    Télécharge OneClick2RestorePoint

    http://www.multifa7.be/Laddy/OneClick2RP.exe

    Mirroirs si non accessible :
    http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
    https://app.box.com/s/cqcsz5m0oz

    * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
    * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
    * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
    * Rends toi dans l'onglet "Autres options"
    * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
    * Les points de restauration système seront purgés sauf le dernier créé.

    Ensuite avec le même outil
    Créer un nouveau point de restauration reconnaissable
    .................

    4)
    pour supprimer les outils de désinfection :

    télécharge Delfix de Xplode

    http://www.teamxscript.org/too/Xplode/DelFix.exe

    choisis SUPPRESSION

    poste son rapport
    .............................................

    Recommandations pour l'avenir

    Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
    - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
    - installation de toolbar
    - fréquentation de sites piégés
    - P2P
    - Application de cracks
    - Supports usb

    Pour t'aider dans cette tâche, voici quelques pistes

    Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
    http://www.mozilla-europe.org/fr/firefox/

    Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
    pour bloquer les publicités
    http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

    ............................

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    ........................

    Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

    ..........................

    Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
    http://www.teamxscript.org/too/UsbFix.exe
    Au menu principal, choisis l'option 3 (Vaccination).
    ............................

    garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
    .......................

    Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

    ..........................

    Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
    https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

    .........................

    utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

    ........................
    A lire pour mieux comprendre l'environnement qui t'entoure
    http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
    https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

    http://www.libellules.ch/...

    CONTRIBUTEUR SECURITE

    En désinfection, c'est la fin le plus important !
    "Restez" jusqu'au bout...merci
    0
  12. july29710
     
    J'ai fais les manip trop vite et j'ai fermé le bloc note delfix avant de copier le rapport. On peut le récupérer?
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
      0
    2. july29710
       
      Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
      Fichier d'export Registre :
      Run by julie at 11/02/2011 22:55:49
      Windows XP Home Edition Service Pack 3 (Build 2600)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Fichier(s) ==========
      c:\documents and settings\julie\application data\mozilla\firefox\profiles\x8qmynqz.default\searchplugins\mp3tube.xml => Supprimé et mis en quarantaine


      ========== Récapitulatif ==========
      1 : Fichier(s)


      End of the scan
      0
    3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      (sourire)

      on continue
      0
    4. july29710
       
      Merci bcp pour ton aide.
      0
    5. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      on ne se quittera qu'apres Delfix
      0
  13. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    ad remover aurait dû être sur la liste
    si tu l'as encore, desinstalle le

    sinon

    c'est tout bon

    sauf soucis

    => résolu

    bonne continuation
    0
    1. july29710
       
      je vérifie par ajout/suppression du paneau de configuration?
      0
    2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      oui
      0
    3. july29710
       
      j'ai rien dans rechercher ni dans le panneau de config.

      Merci bcp pour ton aide. ça fait plaisir de voir cette générosité spontannée.
      Bonne continuation à toi et encore merci pour tout
      0
    4. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      (sourire)
      0