APPLICATIONS INTROUVABLES - Trojans

Résolu
Bonjour,

Bonjour,

Hier soir je regardais une série en streaming, un message de mon antivirus AVG me dit que je suis attaqué par un cheval de Troyes, et me conseille alors de le supprimer, ce que j'ai fait.

Cependant, depuis la "suppression" de ce virus, je ne peux plus ouvrir aucune application. Lorsque je clique sur l'une d'entres elles, un message d'erreur s'affiche : "Erreur, APPLICATION INTROUVABLE" pour certaines, et pour d'autres "OUVRIR AVEC".

Je ne sais pas quoi faire, je suis perdue.

Je travaille quotidiennement sur mon ordinateur, j'ai besoin d'aide !! Me trouvant en Angleterre je ne sais pas qui aller voir !!

Alors HELPP PLEAASE !!

Je suis sous XP.

Merci d'avance.

33 réponses

Résumé de la discussion

Une utilisatrice Windows XP (SP3) sous XP rencontre après la suppression d'un cheval de Troie détecté par AVG des erreurs d'ouverture des applications, affichant 'Erreur, APPLICATION INTROUVABLE' ou 'OUVRIR AVEC'. Cette solution principale consiste à restaurer les associations de fichiers affectées par le malware sur Windows XP, afin de permettre aux programmes de s'ouvrir normalement et de supprimer les messages d'erreur. Ensuite, des suites de nettoyage plus poussées sont recommandées, notamment l'exécution de ZHPFix via les lignes fournies, puis des analyses par Ad-Remover et MBAM et l'examen des rapports ZHPDiag. Des précautions supplémentaires comprennent l'utilisation de USBFix pour les infections sur clé USB et le redémarrage du système après chaque étape, afin d'éviter que les résidus ne réinfectent le système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    On va faire un diagnostic de ton PC:

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
    - Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
    - Sélectionne le fichier ZHPDiag.txt.
    - Clique sur "Cliquez ici pour déposer le fichier".
    - Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
    - Copie ce lien dans ta réponse.

    Smart
    0
    1. Ok, donc d'abord merci pour avoir répondu.

      Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201103/cij01cxJTd.txt

      J'espère que cela pourra nous aider ! =/
      0
      1. Contributeur sécurité
        Tout d'abord tu vas faire ceci:

        Télécharge RstAssociations ( version .scr ) sur ton bureau.

        Lance le, patiente pendant le chargement puis coche " exe "

        Clique sur [Restaurer] , poste moi le rapport et indique moi si cela a résolu ton problème.

        Ensuite on va s'occuper des autres infections.

        Smart
        0
        1. Alors j'ai fait ce que tu as dit (avec un peu de mal, mon pc plante à chaque fois).
          Voici le rapport :

          RstAssociations v1.1 - Rapport créé le 27/03/2011 à 16:58
          Mis à jour le 26/12/10 à 23h par Xplode
          Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
          Nom d'utilisateur : user - USER-EA525C42C0 (Administrateur)
          Exécuté depuis : C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\Q34HTL0O\RstAssociations[1].scr

          -> exe ... association de fichiers restaurée !

          ########## EOF - "C:\RstAssociations.txt" - [548 octets] ##########

          Apparemment mes applications remarchent !!! Et ce pour toutes !! Donc merci beaucoup !!

          Mais comme tu l'as dit je pense que j'ai d'autres infections, car mon pc plante très très très souvent ...
          0
          1. Contributeur sécurité
            Tu vas faire ceci:
            - Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
            - Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
            - Déconnecte toi et ferme toutes les applications en cours
            - Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
            - Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
            - Laisse travailler l'outil et ne touche à rien ...
            - Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            ensuite ceci:

            * Télécharge et installe Malwarebytes
            * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
            * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
            * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
            * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
            * A la fin de l'analyse, clique sur "Afficher les résultats"
            * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
            * Enregistre le rapport
            * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
            * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

            Cela deux rapports à poster. Tu peux le aire directement dans tes réponses
            Smart
            0
            1. Voici le rapport de AD-Remover

              ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par TeamXscript le 01/03/11
              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
              Site web: http://www.teamxscript.org

              C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:22:11 le 27/03/2011, Mode normal

              Microsoft Windows XP Édition familiale Service Pack 3 (X86)
              user@USER-EA525C42C0 ( )

              ============== ACTION(S) ==============

              (!) -- Fichiers temporaires supprimés.

              ============== SCAN ADDITIONNEL ==============

              **** Internet Explorer Version [8.0.6001.18702] ****

              IEXPLORE.EXE\Shell\Open\Command - C:\Documents and Settings\user\Local Settings\Application Data\kjq.exe -a C:\Program Files\Internet Explorer\iexplore.exe
              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
              HKCU_Main|Start Page - hxxp://fr.msn.com/
              HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKLM_Main|Start Page - hxxp://fr.msn.com/
              HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
              HKCU_SearchScopes\{ABA644E8-79D0-4034-9171-83D206986320} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=$instd$&v=$ver$&i=$dchid$&tp=chrome&q={searchTerm...)
              HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
              HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
              HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
              HKLM_Extensions\{941E1A34-C6AF-4baa-A973-224F9C3E04BF} - "Envoyer à Mindjet MindManager" (C:\Program Files\Mindjet\MindManager 7\Mm6InternetExplorer.ico)
              HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
              BHO\{07A11D74-9D25-4fea-A833-8B0D76A5577A} - "CmjBrowserHelperObject Object" (C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll)
              BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
              BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
              BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)

              ========================================

              C:\Program Files\Ad-Remover\Quarantine: 68 Fichier(s)
              C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 27/03/2011 18:11:02 (8738 Octet(s))
              C:\Ad-Report-CLEAN[2].txt - 27/03/2011 18:22:19 (2783 Octet(s))

              Fin à: 18:23:16, 27/03/2011

              ============== E.O.F ==============

              Je l'ai fait deux fois car la première fois le logiciel m'a conseillé de redémarrer, et il a planté, impossible de fermer windows ... Et d'ailleurs le "déroulement" de mon pad ne marche plus ... =/

              Bon, je vais continuer de faire ce que tu m'as dit !!
              0
              1. Contributeur sécurité
                Il faudrait que tu postes ce rapport:
                C:\Ad-Report-CLEAN[1].txt

                Smart
                0
                1. Ok, donc voici le rapport C:\Ad-Report-CLEAN[1].txt
                  http://www.cijoint.fr/cjlink.php?file=cj201103/cijg3QK3ay.txt

                  Et ensuite, voici le rapport MBAM après suppression :
                  http://www.cijoint.fr/cjlink.php?file=cj201103/cijoDqbdOv.txt

                  Voilà. Et mon pad remarche. ^_^

                  Que dois-je faire ? Qu'en penses-tu ?
                  0
                  1. Contributeur sécurité
                    Relance AD-R et choisis "désinstaller"
                    Relance MBAM et vide la quarantaine.
                    Refais un scan ZHPDiag et poste le rapport via cijoint

                    Smart
                    0
                    1. Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201103/cijIfVSkCK.txt

                      :)
                      0
                      1. Contributeur sécurité
                        Il y a encore qq traces et peut-être une infection par Clé USB
                        Tu vas faire ceci:

                        - Ferme toutes tes applications en ours
                        - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                        Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                        Copie/colle les lignes en gras suivantes :

                        ----------------------------------------------------------
                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
                        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
                        O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar
                        [HKCU\Software\TBSB07183]
                        O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 12:59:48 ---A- . (...) -- C:\Program1 [0]
                        [HKCU\Software\?? ?? ???? ????? ??? ?? ????]


                        ----------------------------------------------------------
                        - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                        - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                        - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
                        - Copie/colle la totalité du rapport dans ta prochaine réponse

                        Ensuite tu fais ceci:
                        - Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
                        - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
                        - Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
                        -Clique sur "Recherche"
                        - Laisse travailler l'outil
                        - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

                        Aide en images : "Recherche"

                        Cela fait deux rapports à poster. Tu peux les poster directement dans tes réponses

                        Smart
                        0
                        1. Voici le rapport ZHPFix :
                          Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
                          Fichier d'export Registre :
                          Run by user at 27/03/2011 21:48:12
                          Windows XP Home Edition Service Pack 3 (Build 2600)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Fichier(s) ==========
                          c:\program1 => Supprimé et mis en quarantaine

                          ========== Logiciel(s) ==========
                          O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar => Logiciel déjà supprimé

                          ========== Récapitulatif ==========
                          1 : Fichier(s)
                          1 : Logiciel(s)

                          End of the scan

                          Voici le rapport USBFix

                          ############################## | UsbFix 7.042 | [Recherche]

                          Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
                          Mis à jour le 26/03/2011 par TeamXscript
                          Lancé à 21:56:39 | 27/03/2011
                          Site Web: http://www.teamxscript.org
                          Submit your sample: http://www.teamxscript.org/Upload.php
                          Contact: TeamXscript.ElDesaparecido@gmail.com

                          CPU: AMD Athlon(tm) X2 Dual-Core QL-64
                          CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
                          Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                          Internet Explorer 8.0.6001.18702

                          Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
                          RAM -> 2814 Mo
                          C:\ (%systemdrive%) -> Disque fixe # 149 Go (121 Go libre(s) - 81%) [] # NTFS
                          D:\ -> CD-ROM
                          E:\ -> Disque fixe # 298 Go (232 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
                          F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT

                          ################## | Éléments infectieux |

                          Présent! F:\RavMonLog
                          Présent! F:\adober.exe
                          Présent! F:\msvcr71.dll

                          ################## | Registre |

                          Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

                          ################## | Mountpoints2 |

                          HKCU\.\.\.\.\Explorer\MountPoints2\{8889835f-b0f5-11df-b7cb-0024d292eaee}
                          Shell\AutoRun\Command = E:\SecureII\Windows\SecureII.exe

                          ################## | Vaccin |

                          (!) Cet ordinateur n'est pas vacciné!

                          ################## | E.O.F |

                          Désolée, et merci de prendre du temps pour moi, cela est vraiment super gentil. =)

                          PS : Mon anitivrus me dit que j'ai un virus : worm, que dois-je faire ??
                          0
                          1. Contributeur sécurité
                            On va faire le nettoyage et la vaccination:
                            - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
                            - Double clique sur le raccourci UsbFix sur ton Bureau
                            - Clique sur "Suppression"
                            - Laisse travailler l'outil
                            - Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
                            - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

                            /!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

                            Aide en images : "Nettoyage"

                            Smart
                            0
                            1. Désolée du retard, travail travail travail.

                              Voici mon rapport :
                              ############################## | UsbFix 7.042 | [Suppression]

                              Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
                              Mis à jour le 26/03/2011 par TeamXscript
                              Lancé à 21:59:47 | 28/03/2011
                              Site Web: http://www.teamxscript.org
                              Submit your sample: http://www.teamxscript.org/Upload.php
                              Contact: TeamXscript.ElDesaparecido@gmail.com

                              CPU: AMD Athlon(tm) X2 Dual-Core QL-64
                              CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
                              Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                              Internet Explorer 8.0.6001.18702

                              Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
                              RAM -> 2814 Mo
                              C:\ (%systemdrive%) -> Disque fixe # 149 Go (122 Go libre(s) - 82%) [] # NTFS
                              D:\ -> CD-ROM
                              E:\ -> Disque fixe # 298 Go (233 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
                              F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT

                              ################## | Éléments infectieux |

                              Non supprimé ! F:\AdobeR.exe
                              Supprimé! C:\Recycler\S-1-5-21-1078081533-1004336348-839522115-1004
                              Non supprimé ! F:\adober.exe

                              ################## | Registre |

                              ################## | Mountpoints2 |

                              ################## | Listing |

                              [27/03/2011 - 00:44:21 | D ] C:\$AVG
                              [16/07/2009 - 17:15:31 | D ] C:\4f6cf0a5491206edd3f2047ba946b28f
                              [16/07/2009 - 10:01:40 | N | 0] C:\AUTOEXEC.BAT
                              [16/07/2009 - 10:24:11 | N | 228] C:\boot.ini
                              [02/03/2006 - 13:00:00 | N | 4952] C:\Bootfont.bin
                              [11/03/2011 - 23:43:09 | D ] C:\Config.Msi
                              [16/07/2009 - 10:01:40 | N | 0] C:\CONFIG.SYS
                              [23/09/2010 - 13:00:24 | D ] C:\Documents and Settings
                              [16/07/2009 - 10:01:40 | N | 0] C:\IO.SYS
                              [16/07/2009 - 10:01:40 | N | 0] C:\MSDOS.SYS
                              [16/07/2009 - 12:56:01 | RHD ] C:\MSOCache
                              [02/03/2006 - 13:00:00 | N | 47564] C:\NTDETECT.COM
                              [16/07/2009 - 16:04:49 | N | 252240] C:\ntldr
                              [28/03/2011 - 21:57:20 | ASH | 2145386496] C:\pagefile.sys
                              [27/03/2011 - 13:59:53 | N | 512] C:\PhysicalDisk0_MBR.bin
                              [27/03/2011 - 21:13:35 | D ] C:\Program Files
                              [27/03/2011 - 21:15:09 | N | 0] C:\Program1
                              [28/03/2011 - 22:02:02 | SHD ] C:\RECYCLER
                              [27/03/2011 - 16:58:13 | N | 504] C:\RstAssociations.txt
                              [16/07/2009 - 10:05:15 | SHD ] C:\System Volume Information
                              [28/03/2011 - 22:02:02 | D ] C:\UsbFix
                              [28/03/2011 - 22:02:03 | A | 1076] C:\UsbFix.txt
                              [16/12/2009 - 18:27:53 | D ] C:\users
                              [24/03/2011 - 23:10:09 | D ] C:\WINDOWS
                              [22/02/2010 - 19:24:02 | D ] E:\INBA 1
                              [22/02/2010 - 19:24:04 | SHD ] E:\System Volume Information
                              [22/02/2010 - 19:29:04 | ASH | 4096] E:\Thumbs.db
                              [22/02/2010 - 19:29:58 | D ] E:\Mes Vidéos
                              [07/03/2010 - 15:53:10 | D ] E:\ZIC-MU
                              [12/03/2010 - 19:59:12 | SHD ] E:\Recycled
                              [07/03/2010 - 16:00:02 | D ] E:\Dessins Elodie
                              [27/09/2010 - 20:03:24 | D ] E:\Chinois
                              [07/03/2010 - 15:56:40 | D ] E:\Mes images GwendO
                              [27/09/2010 - 19:40:08 | D ] E:\STAGE - Pernet thevenin
                              [06/10/2010 - 18:37:00 | N | 28492] E:\LM lactalis.docx
                              [08/12/2010 - 07:08:34 | N | 734521344] E:\wall-street 2 2010 cd1.avi
                              [05/01/2011 - 15:43:18 | SHD ] E:\$RECYCLE.BIN
                              [12/07/2008 - 15:21:10 | D ] F:\DCIM
                              [03/01/2009 - 14:14:58 | N | 3514318] F:\AdobeR.exe

                              ################## | Vaccin |

                              C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                              E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                              F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

                              ################## | Upload |

                              Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_USER-EA525C42C0.zip
                              http://www.teamxscript.org/Upload.php
                              Merci de votre contribution.

                              ################## | E.O.F |

                              Cependant, je n'ai pas pu envoyer le fichier, le lien ne doit plus exister ...
                              0
                              1. Contributeur sécurité
                                "Non supprimé ! F:\AdobeR.exe"

                                peux-tu vérifier que ta clé USB n'est pas protégée en écriture. Parfois sur les clés, il existe un petit interupteur qui bloque l'écriture et la suppression.
                                Sinon supprime manuellement sur cette clé:
                                F:\AdobeR.exe
                                F:\Adober.exe

                                Smart
                                "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                                0
                                1. Je ne les trouve plus ... Apparemment mon antivirus les a supprimé.

                                  Dois-je désinstaller les logiciels que j'ai téléchargé ?

                                  Est-ce que mon pc est "nettoyé" ? =/
                                  0
                                  1. Contributeur sécurité
                                    Redémarre le PC.
                                    On va faire un dernier scan ZHPDiag.
                                    Pour cela tu lances ZHPdiag et tu cliques sur la flèche verte pour installer la mise à jour, tu fais un scan et tu poste le rapport via cijoint

                                    Smart
                                    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                                    0
                                    1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijXho3DcH.txt

                                      Voili voilou !! ;)
                                      0
                                      1. Contributeur sécurité
                                        Il rest toujours les même traces. Tu as bien rédémmarrer le PC. Sinon tu fais ceci:
                                        Attention la méthode à changé avec ZHPFix:
                                        - Ferme toutes tes applications en ours
                                        - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                                        Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                                        Copie/colle les lignes en gras suivantes :

                                        ----------------------------------------------------------
                                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
                                        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
                                        [HKCU\Software\TBSB07183]
                                        [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]
                                        [HKCU\Software\?? ?? ???? ????? ??? ?? ????]

                                        ----------------------------------------------------------
                                        - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                                        - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                                        - Clique sur le bouton <gras>« GO » pour le lancer le nettoyage
                                        - Copie/colle la totalité du rapport dans ta prochaine réponse

                                        Smart
                                        0
                                        1. Après avoir redémarré mon pc voici le rapport :

                                          http://www.cijoint.fr/cjlink.php?file=cj201103/cijEeGeOwM.txt

                                          Reste-t-il des traces ?

                                          Ah oui, et au démaragge, lorsque windows XP se lance un message me dit : "Un programme nommé C:/ Programme peut vous causer des problèmes, vous pouvez éviter cela en le renommant C:/ Programme2", quelque chose comme ça ... Sais tu de quoi il s'agit ?

                                          Et mon pad ne marche qu'une fois sur deux, je ne comprends pas ...

                                          Merci encore une fois !
                                          0
                                          • 1
                                          • 2