Problème fenetre intempestive - Page 2

Résolu
  1. Alors voila:

    Rapport de ZHPFix 1.12.3268 par Nicolas Coolman, Update du 29/03/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-30-03-2011-22-48-02.txt
    Run by caro at 30/03/2011 22:48:03
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll (.not file.) => Clé supprimée avec succès
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé absente
    HKLM\Software\Classes\bittorrent => Clé absente
    HKLM\Software\Microsoft\Internet Explorer\searchscopes\{eee6c360-6118-11dc-9c72-001320c79847} => Clé absente
    HKLM\Software\Boonty => Clé absente
    HKCU\Software\SweetIM => Clé supprimée avec succès
    HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook => Clé supprimée avec succès
    HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1 => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
    FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
    FirewallRaz (Public) : {CF56EE87-3255-4F75-9569-E4BD5033A6E6} => Valeur supprimée avec succès
    FirewallRaz (Public) : {27DA28C7-00AD-4753-9858-0BDDED7D8752} => Valeur supprimée avec succès
    FirewallRaz (None) : {15260D81-B2F2-4C24-B9BA-5E5CEC52CCA6} => Valeur supprimée avec succès
    FirewallRaz (None) : {3ACD2C70-E3AC-455A-AD80-C71D66EF134A} => Valeur supprimée avec succès
    FirewallRaz (None) : {EAC0CBE5-AB53-41BF-82F5-3835D45C91FC} => Valeur supprimée avec succès
    FirewallRaz (None) : {2A97A75F-CE65-4F1B-A741-20856D7DB91D} => Valeur supprimée avec succès
    FirewallRaz (None) : {202C6EFD-33A2-4E07-BDA0-A93D3012E916} => Valeur supprimée avec succès
    FirewallRaz (None) : {C5792D69-1F11-4B39-B2B3-B1025611397F} => Valeur supprimée avec succès
    FirewallRaz (Public) : {9981E2BC-CF7E-4555-B5E6-15B894D09A36} => Valeur supprimée avec succès
    FirewallRaz (Public) : {B16A8EB8-4B94-4006-882E-02BEF819EAD8} => Valeur supprimée avec succès
    FirewallRaz (Public) : {7177AEB5-4447-4F52-A51D-588B1E599673} => Valeur supprimée avec succès
    FirewallRaz (Public) : {B4193C02-AAEC-4FC4-917C-78B77EC54C30} => Valeur supprimée avec succès
    FirewallRaz (Public) : {8ACB0865-58D2-40F6-8AF9-36AEC3335027} => Valeur supprimée avec succès
    FirewallRaz (Public) : {F040C44A-F10B-4CE8-970B-DDEA804DF061} => Valeur supprimée avec succès
    FirewallRaz (Public) : {9524E4F5-5716-4E6C-AF4F-345A28D36D6D} => Valeur supprimée avec succès
    FirewallRaz (Public) : {4A1BD072-E8FF-4246-96C6-F959E6A26145} => Valeur supprimée avec succès
    FirewallRaz (Public) : {FF6DCBEB-65C3-4FA5-8142-926401979528} => Valeur supprimée avec succès
    FirewallRaz (Public) : {6EEDB758-1B61-4A8F-9046-A65ED5253540} => Valeur supprimée avec succès
    FirewallRaz (Public) : {4FBA6694-3BBC-4725-80AF-900C91863B2D} => Valeur supprimée avec succès
    FirewallRaz (Public) : {65D1CA6D-4B0E-4F17-B3EA-D61993271BEE} => Valeur supprimée avec succès
    FirewallRaz (Public) : {B6FC4166-13A9-4604-B2E3-FA450F728F06} => Valeur supprimée avec succès
    FirewallRaz (Public) : {AA8A004A-4D06-4348-9949-FEFD33491FE0} => Valeur supprimée avec succès
    FirewallRaz (Public) : {4029BF3D-B7D3-453C-B0C6-3C7B5047F2E4} => Valeur supprimée avec succès
    FirewallRaz (Public) : {69D132B0-6FEF-4145-9CC8-C2169EF52545} => Valeur supprimée avec succès
    FirewallRaz (Public) : {779DF351-8B84-4740-BC6A-CF93E7C23460} => Valeur supprimée avec succès
    FirewallRaz (Public) : {80549B96-DE44-424B-8BDD-1FEE3EB2FC8E} => Valeur supprimée avec succès
    FirewallRaz (Public) : {F73E9284-6BC1-4291-94D2-EC099DC170E1} => Valeur supprimée avec succès
    FirewallRaz (Public) : {E3E58DFB-6C27-4542-9C9B-F5E09E534C32} => Valeur supprimée avec succès
    FirewallRaz (Public) : {9768CAF8-14A0-4237-9511-DDFDD88E5989} => Valeur supprimée avec succès
    FirewallRaz (Public) : {89C0535C-06DB-4BBE-8ECB-D85F2AFF420C} => Valeur supprimée avec succès
    FirewallRaz (Private) : TCP Query User{0E45017E-DAA3-4121-BE51-2DADBAB463A1}C:\program files\limewire\limewire.exe => Valeur supprimée avec succès
    FirewallRaz (Private) : UDP Query User{A3F214E8-D171-4071-840E-32E90906EF62}C:\program files\limewire\limewire.exe => Valeur supprimée avec succès
    FirewallRaz (Public) : TCP Query User{F74DCE48-0AF5-4C78-992B-A82ED07B3F7B}C:\program files\emule\emule.exe => Valeur supprimée avec succès
    FirewallRaz (Public) : UDP Query User{2F89151F-0E89-4051-807F-883F639421CC}C:\program files\emule\emule.exe => Valeur supprimée avec succès
    FirewallRaz (Private) : TCP Query User{1DDBCC54-1FED-425F-81A7-29578990E624}C:\program files\emule\emule.exe => Valeur supprimée avec succès
    FirewallRaz (Private) : UDP Query User{C36BBA9C-30FA-43A2-A0D9-0CE2EB56CBB4}C:\program files\emule\emule.exe => Valeur supprimée avec succès
    FirewallRaz (Public) : {994FAA1F-8A51-415E-817D-53384EBD2A4F} => Valeur supprimée avec succès
    FirewallRaz (Public) : {9AA0C8C7-BA59-4258-B52A-043252AEDE75} => Valeur supprimée avec succès
    FirewallRaz (None) : {8D1F6B79-7182-44E0-AFAD-CDB69D0F0111} => Valeur supprimée avec succès

    ========== Dossier(s) ==========
    Dossiers Flash Cookies supprimés : 0

    ========== Fichier(s) ==========
    Fichiers Flash Cookies supprimés : 0

    ========== Récapitulatif ==========
    8 : Clé(s) du Registre
    41 : Valeur(s) du Registre
    1 : Dossier(s)
    1 : Fichier(s)

    End of the scan

    Le rapport de zhpdiag est :

    http://www.cijoint.fr/cjlink.php?file=cj201103/cijXeebgn0.txt
    0
    1. Contributeur sécurité
      t es tout propre :o)

      ▶ télécharge Ccleaner et enregistre le sur le bureau

      ▶ double-clique sur le fichier pour lancer l'installation

      /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

      ▶ sur la fenêtre de l'installation langage bien choisir français et OK
      ▶ clique sur suivant
      ▶ lis la licence et j'accepte
      ▶ cliques sur suivant
      ▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
      ▶ cliques sur installer
      ▶ cliques sur fermer
      ▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
      ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
      ▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      ▶ ▶ cliques sur nettoyeur
      ▶cliques sur windows et dans la colonne avancé
      ▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
      ▶ cliques sur analyse une fois l'analyse terminé
      ▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      ▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
      ▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
      ▶ il te demande de sauvegarder OUI
      ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
      ▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      ▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
      ▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      ▶ tu peux fermer Ccleaner

      ------

      ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

      Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

      XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
      Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

      ------

      Mise à jour Windows :

      Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

      Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

      -----

      ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

      ▶ Désinstaller les anciennes versions de Java :

      ▶ Télécharge JavaRa.zip

      ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

      ▶ Double-clique sur le répertoire JavaRa obtenu.

      ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

      ▶ Clique sur Remove Older Versions.

      ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

      ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

      ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

      ▶ Tu peux fermer l'application

      ▶ ▶ Met à jour Adobe :

      ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
      ▶ ▶ Décocher le scan Macàfric

      ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

      -----

      ▶ ▶ pour supprimer les outils de désinfection :

      ▶ Télécharge Delfix sur ton bureau :

      ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
      ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

      ------

      Tu peux garder Malwarebytes pour un scan de temps à autres

      -----

      Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
      Et celui ci, sur les logiciels gratuits à éviter

      ------

      ▶ ▶ Pense à marquer le fil comme résolu

      ------

      Si tu as d'autres questions, je t'écoute avec plaisir :)

      @+
      0
      1. # DelFix v7.5 - Rapport créé le 30/03/2011 à 23:11
        # Mis à jour le 15/03/11 à 16h30 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
        # Nom d'utilisateur : caro - PC-DE-CARO (Administrateur)
        # Exécuté depuis : C:\Users\caro\Downloads\DelFix.exe
        # Option [Suppression]

        ~~~~~~ Dossier(s) ~~~~~~

        -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
        Supprimé : C:\Qoobox
        Supprimé : C:\Navilog1
        Supprimé : C:\USBFix
        Supprimé : C:\Vundofix Backups
        Supprimé : C:\Kill'em
        Supprimé : C:\Combofix
        Supprimé : C:\Windows\HaxFix
        Supprimé : C:\Program Files\Ad-Remover
        Supprimé : C:\Program Files\Navilog1
        Supprimé : C:\Program Files\List_Kill'em
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\ComboFix.txt
        Supprimé : C:\cleannavi.txt
        Supprimé : C:\UsbFix.txt
        Supprimé : C:\UsbFix_Upload_Me_PC-DE-CARO.zip
        Supprimé : C:\Ad-Report-CLEAN[1].txt
        Supprimé : C:\Ad-Report-CLEAN[2].txt
        Supprimé : C:\Ad-Report-CLEAN[3].txt
        Supprimé : C:\HaxFix.exe
        Supprimé : C:\ZHPExportRegistry-30-03-2011-22-48-02.txt
        Supprimé : C:\ZHPExportRegistry-30-03-2011-22-48-03.txt
        Supprimé : C:\Windows\grep.exe
        Supprimé : C:\Windows\PEV.exe
        Supprimé : C:\Windows\NIRCMD.exe
        Supprimé : C:\Windows\MBR.exe
        Supprimé : C:\Windows\sed.exe
        Supprimé : C:\Windows\SWREG.exe
        Supprimé : C:\Windows\SWSC.exe
        Supprimé : C:\Windows\SWXCACLS.exe
        Supprimé : C:\Windows\zip.exe
        Supprimé : C:\Users\caro\Desktop\ComboFix.exe
        Supprimé : C:\Users\caro\Desktop\UsbFix.exe
        Supprimé : C:\Users\caro\Desktop\AD-R.lnk
        Supprimé : C:\Users\caro\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\caro\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\caro\Desktop\List_Kill'em.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
        Clé Supprimée : HKCU\SOFTWARE\USBFix
        Clé Supprimée : HKLM\Software\swearware
        Clé Supprimée : HKLM\Software\Classes\.cfxxe
        Clé Supprimée : HKLM\Software\Classes\cfxxefile
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

        ~~~~~~ Autre ~~~~~~

        -> Prefetch vidé

        ########## EOF - "C:\DelFixSuppr.txt" - [2866 octets] ##########

        voila j'ai pas eu le rapport de java ou mal effectué la manipulation :(
        0
        1. Contributeur sécurité
          pas grave ^^
          0
      2. Merci bien je viens de tout ré-installer je te tiens au courant si j'ai toujours des fenêtres qui s'ouvre mais ça devrais aller merci encore :)
        0
        1. Contributeur sécurité
          tout réinstaller quoi? ^^
          0
      3. java , adobe flash et adobe reader.

        Pas tout les autres logiciels de scan t'en fait pas :)
        0
        1. Contributeur sécurité
          ah ok tu m as fait peur :P

          c est bon alors, sois prudent :o)

          A+
          0
      4. Oui je vais essayer, et un grand merci.

        A+
        0
        Précédent
        • 1
        • 2