Besoin d'aide pour un bon nettoyage

xavier6071 Messages postés 147 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

je viens rechercher une âme charitable qui voudra bien m'aider à nettoyer mon pc. Je joints le rapport ZHP diaz. Si vous y comprenez quelque chose, merci de me dire ce que je dois faire.

Rapport ZHP ici : http://www.cijoint.fr/cjlink.php?file=cj201102/cijFxZYqva.txt

Merci d'avance

xavier6071

7 réponses

  1. Utilisateur anonyme
     
    Boinjour

    Télécharge Ad-Remover sur ton bureau:

    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes tes applications ouvertes. /!\

    * Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
    "Nettoyer".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
    0
  2. xavier6071 Messages postés 147 Statut Membre 19
     
    tout d'abord merci

    voici le rapport de ad remover

    http://www.cijoint.fr/cjlink.php?file=cj201102/cij3dzwaT0.txt

    j'attend la marche à suivre

    A+
    0
  3. Utilisateur anonyme
     
    * Télécharge et installe : Malwarebyte's Anti-Malware
    * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
  4. xavier6071 Messages postés 147 Statut Membre 19
     
    voici le rapport de malwarebytes. J'ai fait tourné également registry booster, qu'en pense tu ?

    alwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5854

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    2/23/2011 22:52:44
    mbam-log-2011-02-23 (22-52-44).txt

    Type d'examen: Examen complet (C:\|F:\|)
    Elément(s) analysé(s): 361864
    Temps écoulé: 2 heure(s), 5 minute(s), 35 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 5
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 11

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\AppID\243B60DF-796C-409E-BE55-0AD5C9710BA4 (Adware.Platrium) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\AppID\bc.DLL (Adware.Platrium) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\ErrorRepairPro (Rogue.ErrorRepairProfessional) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\documents and settings\hp_propriútaire\mes documents\mes fichiers pour ma tv\gtr.evolution.multi-9.full-rip.skullptura\gtr-evolution\bin.dll (Trojan.PWS) -> Quarantined and deleted successfully.
    c:\program files\ZHPDiag\catchme.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\documents and settings\hp_propriétaire\application data\desktopicon\ebayshortcuts.exe.vir (Adware.ADON) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\application updater\applicationupdater.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
    c:\program files\ad-remover\quarantine\C\program files\search settings\searchsettings.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1292\A0287667.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1367\A0316654.exe (PUP.Dealio) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1367\A0316656.exe (Adware.ADON) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1367\A0316657.dll (PUP.Dealio) -> Quarantined and deleted successfully.
    f:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1362\A0316141.dll (Trojan.PWS) -> Quarantined and deleted successfully.
    f:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1367\A0316674.dll (Trojan.PWS) -> Quarantined and deleted successfully.

    merci encore
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    On va faire une vérification .
    Post un nouveau rapport zhpdiag.
    Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
  7. xavier6071 Messages postés 147 Statut Membre 19
     
    voici le rapport

    http://www.cijoint.fr/cjlink.php?file=cj201102/cijkf13bvY.txt
    0
  8. Utilisateur anonyme
     
    A faire dans l'ordre.

    1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} Clé orpheline
    O2 - BHO: (no name) - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} Clé orpheline
    [HKCU\Software\PopCap]
    [HKCU\Software\pdfforge.org]
    [HKLM\Software\ImInstaller]
    [HKLM\Software\pdfforge.org]
    O43 - CFD: 2/20/2011 - 17:00:18 ----D- C:\Program Files\PopCap Games
    O2 - BHO: (no name) - {4647C2C7-9F3D-4220-87D9-43E617F67478} Clé orpheline
    O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
    O23 - Service: (Lavasoft Ad-Aware Service) - Clé orpheline
    O23 - Service: (MSR Service) - Clé orpheline
    O41 - Driver: (klif) . (. - .) - C:\WINDOWS\system32\drivers\klif.sys (.not file.)
    O41 - Driver: (pivot) . (. - .) - C:\Windows\System32\drivers\pivot.sys (.not file.)
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\HP_Propriétaire\Bureau\pes2009.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\HP_Propriétaire\Bureau\pes2009.exe (.not file.)
    O47 - AAKE:Key Export SP - "C:\Program Files\Internet Module\graphobj.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Internet Module\graphobj.exe (.not file.)
    O51 - MPSK:{ef1f33cb-cec4-11df-b5d7-001731effdaa}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- K:\asterix.exe (.not file.)
    O64 - Services: CurCS - (.not file.) - mdf15 (mdf15) .(.Pas de propriétaire - Pas de description.) - LEGACY_MDF15
    O64 - Services: CurCS - (.not file.) - mvd20 (mvd20) .(.Pas de propriétaire - Pas de description.) - LEGACY_MVD20
    R3 - URLSearchHook: Force Download Toolbar - {4562096d-4b1e-46b4-aaf2-e3492d44118e} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.0.26) -- C:\Program Files\Force_Download\prxtbForc.dll
    O2 - BHO: Force Download - {4562096d-4b1e-46b4-aaf2-e3492d44118e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Force_Download\prxtbForc.dll
    O3 - Toolbar: Force Download Toolbar - {4562096d-4b1e-46b4-aaf2-e3492d44118e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Force_Download\prxtbForc.dll
    O42 - Logiciel: Force Download Toolbar - (.Force Download.) [HKLM] -- Force_Download Toolbar
    O43 - CFD: 1/26/2011 - 15:28:18 ----D- C:\Documents and Settings\HP_Propriétaire\Application Data\BabylonToolbar
    O42 - Logiciel: J2SE Runtime Environment 5.0 Update 10 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150100}
    O42 - Logiciel: J2SE Runtime Environment 5.0 Update 11 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150110}
    O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150050}
    O42 - Logiciel: Java 6 Update 2 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160020}
    O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020F0}
    O42 - Logiciel: Java 6 Update 3 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160030}
    O42 - Logiciel: Java 6 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160050}
    O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
    O42 - Logiciel: Java SE Runtime Environment 6 Update 1 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160010}
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\HP_Propriétaire\Bureau\pes2009.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\HP_Propriétaire\Bureau\pes2009.exe (.not file.)
    O47 - AAKE:Key Export SP - "C:\Program Files\Internet Module\graphobj.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Internet Module\graphobj.exe (.not file.)
    O51 - MPSK:{24332014-e797-11df-b60d-001731effdaa}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- M:\setup.exe (.not file.)
    EmptyTemp
    FirewallRaz

    ----------------------------------------------------------
    * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0