APPLICATIONS INTROUVABLES - Trojans

Résolu
England39 Messages postés 19 Statut Membre -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,

Bonjour,

Hier soir je regardais une série en streaming, un message de mon antivirus AVG me dit que je suis attaqué par un cheval de Troyes, et me conseille alors de le supprimer, ce que j'ai fait.

Cependant, depuis la "suppression" de ce virus, je ne peux plus ouvrir aucune application. Lorsque je clique sur l'une d'entres elles, un message d'erreur s'affiche : "Erreur, APPLICATION INTROUVABLE" pour certaines, et pour d'autres "OUVRIR AVEC".

Je ne sais pas quoi faire, je suis perdue.

Je travaille quotidiennement sur mon ordinateur, j'ai besoin d'aide !! Me trouvant en Angleterre je ne sais pas qui aller voir !!

Alors HELPP PLEAASE !!

Je suis sous XP.

Merci d'avance.

33 réponses

  • 1
  • 2
  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    On va faire un diagnostic de ton PC:

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
    - Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
    - Sélectionne le fichier ZHPDiag.txt.
    - Clique sur "Cliquez ici pour déposer le fichier".
    - Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
    - Copie ce lien dans ta réponse.

    Smart
    0
  2. England39 Messages postés 19 Statut Membre
     
    Ok, donc d'abord merci pour avoir répondu.

    Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201103/cij01cxJTd.txt

    J'espère que cela pourra nous aider ! =/
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tout d'abord tu vas faire ceci:

    Télécharge RstAssociations ( version .scr ) sur ton bureau.

    Lance le, patiente pendant le chargement puis coche " exe "

    Clique sur [Restaurer] , poste moi le rapport et indique moi si cela a résolu ton problème.

    Ensuite on va s'occuper des autres infections.

    Smart
    0
  4. England39 Messages postés 19 Statut Membre
     
    Alors j'ai fait ce que tu as dit (avec un peu de mal, mon pc plante à chaque fois).
    Voici le rapport :

    RstAssociations v1.1 - Rapport créé le 27/03/2011 à 16:58
    Mis à jour le 26/12/10 à 23h par Xplode
    Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    Nom d'utilisateur : user - USER-EA525C42C0 (Administrateur)
    Exécuté depuis : C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\Q34HTL0O\RstAssociations[1].scr

    -> exe ... association de fichiers restaurée !

    ########## EOF - "C:\RstAssociations.txt" - [548 octets] ##########

    Apparemment mes applications remarchent !!! Et ce pour toutes !! Donc merci beaucoup !!

    Mais comme tu l'as dit je pense que j'ai d'autres infections, car mon pc plante très très très souvent ...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu vas faire ceci:
    - Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
    - Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
    - Déconnecte toi et ferme toutes les applications en cours
    - Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    - Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
    - Laisse travailler l'outil et ne touche à rien ...
    - Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ensuite ceci:

    * Télécharge et installe Malwarebytes
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    Cela deux rapports à poster. Tu peux le aire directement dans tes réponses
    Smart
    0
  7. England39 Messages postés 19 Statut Membre
     
    Voici le rapport de AD-Remover

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 01/03/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:22:11 le 27/03/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    user@USER-EA525C42C0 ( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    ============== SCAN ADDITIONNEL ==============

    **** Internet Explorer Version [8.0.6001.18702] ****

    IEXPLORE.EXE\Shell\Open\Command - C:\Documents and Settings\user\Local Settings\Application Data\kjq.exe -a C:\Program Files\Internet Explorer\iexplore.exe
    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
    HKCU_SearchScopes\{ABA644E8-79D0-4034-9171-83D206986320} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=$instd$&v=$ver$&i=$dchid$&tp=chrome&q={searchTerm...)
    HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
    HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
    HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
    HKLM_Extensions\{941E1A34-C6AF-4baa-A973-224F9C3E04BF} - "Envoyer à Mindjet MindManager" (C:\Program Files\Mindjet\MindManager 7\Mm6InternetExplorer.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{07A11D74-9D25-4fea-A833-8B0D76A5577A} - "CmjBrowserHelperObject Object" (C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
    BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 68 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 27/03/2011 18:11:02 (8738 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 27/03/2011 18:22:19 (2783 Octet(s))

    Fin à: 18:23:16, 27/03/2011

    ============== E.O.F ==============

    Je l'ai fait deux fois car la première fois le logiciel m'a conseillé de redémarrer, et il a planté, impossible de fermer windows ... Et d'ailleurs le "déroulement" de mon pad ne marche plus ... =/

    Bon, je vais continuer de faire ce que tu m'as dit !!
    0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Il faudrait que tu postes ce rapport:
    C:\Ad-Report-CLEAN[1].txt

    Smart
    0
  9. England39 Messages postés 19 Statut Membre
     
    Ok, donc voici le rapport C:\Ad-Report-CLEAN[1].txt
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijg3QK3ay.txt

    Et ensuite, voici le rapport MBAM après suppression :
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijoDqbdOv.txt

    Voilà. Et mon pad remarche. ^_^

    Que dois-je faire ? Qu'en penses-tu ?
    0
  10. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Relance AD-R et choisis "désinstaller"
    Relance MBAM et vide la quarantaine.
    Refais un scan ZHPDiag et poste le rapport via cijoint

    Smart
    0
  11. England39 Messages postés 19 Statut Membre
     
    Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201103/cijIfVSkCK.txt

    :)
    0
  12. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Il y a encore qq traces et peut-être une infection par Clé USB
    Tu vas faire ceci:

    - Ferme toutes tes applications en ours
    - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
    O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar
    [HKCU\Software\TBSB07183]
    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 12:59:48 ---A- . (...) -- C:\Program1 [0]
    [HKCU\Software\?? ?? ???? ????? ??? ?? ????]


    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Ensuite tu fais ceci:
    - Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    -Clique sur "Recherche"
    - Laisse travailler l'outil
    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    Aide en images : "Recherche"

    Cela fait deux rapports à poster. Tu peux les poster directement dans tes réponses

    Smart
    0
  13. England39 Messages postés 19 Statut Membre
     
    Voici le rapport ZHPFix :
    Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
    Fichier d'export Registre :
    Run by user at 27/03/2011 21:48:12
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Fichier(s) ==========
    c:\program1 => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar => Logiciel déjà supprimé

    ========== Récapitulatif ==========
    1 : Fichier(s)
    1 : Logiciel(s)

    End of the scan

    Voici le rapport USBFix

    ############################## | UsbFix 7.042 | [Recherche]

    Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
    Mis à jour le 26/03/2011 par TeamXscript
    Lancé à 21:56:39 | 27/03/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: AMD Athlon(tm) X2 Dual-Core QL-64
    CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702

    Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
    RAM -> 2814 Mo
    C:\ (%systemdrive%) -> Disque fixe # 149 Go (121 Go libre(s) - 81%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 298 Go (232 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
    F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT

    ################## | Éléments infectieux |

    Présent! F:\RavMonLog
    Présent! F:\adober.exe
    Présent! F:\msvcr71.dll

    ################## | Registre |

    Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{8889835f-b0f5-11df-b7cb-0024d292eaee}
    Shell\AutoRun\Command = E:\SecureII\Windows\SecureII.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |

    Désolée, et merci de prendre du temps pour moi, cela est vraiment super gentil. =)

    PS : Mon anitivrus me dit que j'ai un virus : worm, que dois-je faire ??
    0
  14. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va faire le nettoyage et la vaccination:
    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau
    - Clique sur "Suppression"
    - Laisse travailler l'outil
    - Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    /!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

    Aide en images : "Nettoyage"

    Smart
    0
  15. England39 Messages postés 19 Statut Membre
     
    Désolée du retard, travail travail travail.

    Voici mon rapport :
    ############################## | UsbFix 7.042 | [Suppression]

    Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
    Mis à jour le 26/03/2011 par TeamXscript
    Lancé à 21:59:47 | 28/03/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: AMD Athlon(tm) X2 Dual-Core QL-64
    CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702

    Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
    RAM -> 2814 Mo
    C:\ (%systemdrive%) -> Disque fixe # 149 Go (122 Go libre(s) - 82%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 298 Go (233 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
    F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT

    ################## | Éléments infectieux |

    Non supprimé ! F:\AdobeR.exe
    Supprimé! C:\Recycler\S-1-5-21-1078081533-1004336348-839522115-1004
    Non supprimé ! F:\adober.exe

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [27/03/2011 - 00:44:21 | D ] C:\$AVG
    [16/07/2009 - 17:15:31 | D ] C:\4f6cf0a5491206edd3f2047ba946b28f
    [16/07/2009 - 10:01:40 | N | 0] C:\AUTOEXEC.BAT
    [16/07/2009 - 10:24:11 | N | 228] C:\boot.ini
    [02/03/2006 - 13:00:00 | N | 4952] C:\Bootfont.bin
    [11/03/2011 - 23:43:09 | D ] C:\Config.Msi
    [16/07/2009 - 10:01:40 | N | 0] C:\CONFIG.SYS
    [23/09/2010 - 13:00:24 | D ] C:\Documents and Settings
    [16/07/2009 - 10:01:40 | N | 0] C:\IO.SYS
    [16/07/2009 - 10:01:40 | N | 0] C:\MSDOS.SYS
    [16/07/2009 - 12:56:01 | RHD ] C:\MSOCache
    [02/03/2006 - 13:00:00 | N | 47564] C:\NTDETECT.COM
    [16/07/2009 - 16:04:49 | N | 252240] C:\ntldr
    [28/03/2011 - 21:57:20 | ASH | 2145386496] C:\pagefile.sys
    [27/03/2011 - 13:59:53 | N | 512] C:\PhysicalDisk0_MBR.bin
    [27/03/2011 - 21:13:35 | D ] C:\Program Files
    [27/03/2011 - 21:15:09 | N | 0] C:\Program1
    [28/03/2011 - 22:02:02 | SHD ] C:\RECYCLER
    [27/03/2011 - 16:58:13 | N | 504] C:\RstAssociations.txt
    [16/07/2009 - 10:05:15 | SHD ] C:\System Volume Information
    [28/03/2011 - 22:02:02 | D ] C:\UsbFix
    [28/03/2011 - 22:02:03 | A | 1076] C:\UsbFix.txt
    [16/12/2009 - 18:27:53 | D ] C:\users
    [24/03/2011 - 23:10:09 | D ] C:\WINDOWS
    [22/02/2010 - 19:24:02 | D ] E:\INBA 1
    [22/02/2010 - 19:24:04 | SHD ] E:\System Volume Information
    [22/02/2010 - 19:29:04 | ASH | 4096] E:\Thumbs.db
    [22/02/2010 - 19:29:58 | D ] E:\Mes Vidéos
    [07/03/2010 - 15:53:10 | D ] E:\ZIC-MU
    [12/03/2010 - 19:59:12 | SHD ] E:\Recycled
    [07/03/2010 - 16:00:02 | D ] E:\Dessins Elodie
    [27/09/2010 - 20:03:24 | D ] E:\Chinois
    [07/03/2010 - 15:56:40 | D ] E:\Mes images GwendO
    [27/09/2010 - 19:40:08 | D ] E:\STAGE - Pernet thevenin
    [06/10/2010 - 18:37:00 | N | 28492] E:\LM lactalis.docx
    [08/12/2010 - 07:08:34 | N | 734521344] E:\wall-street 2 2010 cd1.avi
    [05/01/2011 - 15:43:18 | SHD ] E:\$RECYCLE.BIN
    [12/07/2008 - 15:21:10 | D ] F:\DCIM
    [03/01/2009 - 14:14:58 | N | 3514318] F:\AdobeR.exe

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_USER-EA525C42C0.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |

    Cependant, je n'ai pas pu envoyer le fichier, le lien ne doit plus exister ...
    0
  16. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    "Non supprimé ! F:\AdobeR.exe"

    peux-tu vérifier que ta clé USB n'est pas protégée en écriture. Parfois sur les clés, il existe un petit interupteur qui bloque l'écriture et la suppression.
    Sinon supprime manuellement sur cette clé:
    F:\AdobeR.exe
    F:\Adober.exe

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  17. England39 Messages postés 19 Statut Membre
     
    Je ne les trouve plus ... Apparemment mon antivirus les a supprimé.

    Dois-je désinstaller les logiciels que j'ai téléchargé ?

    Est-ce que mon pc est "nettoyé" ? =/
    0
  18. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Redémarre le PC.
    On va faire un dernier scan ZHPDiag.
    Pour cela tu lances ZHPdiag et tu cliques sur la flèche verte pour installer la mise à jour, tu fais un scan et tu poste le rapport via cijoint

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  19. England39 Messages postés 19 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijXho3DcH.txt

    Voili voilou !! ;)
    0
  20. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Il rest toujours les même traces. Tu as bien rédémmarrer le PC. Sinon tu fais ceci:
    Attention la méthode à changé avec ZHPFix:
    - Ferme toutes tes applications en ours
    - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
    [HKCU\Software\TBSB07183]
    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]
    [HKCU\Software\?? ?? ???? ????? ??? ?? ????]

    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton <gras>« GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Smart
    0
  21. England39 Messages postés 19 Statut Membre
     
    Après avoir redémarré mon pc voici le rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201103/cijEeGeOwM.txt

    Reste-t-il des traces ?

    Ah oui, et au démaragge, lorsque windows XP se lance un message me dit : "Un programme nommé C:/ Programme peut vous causer des problèmes, vous pouvez éviter cela en le renommant C:/ Programme2", quelque chose comme ça ... Sais tu de quoi il s'agit ?

    Et mon pad ne marche qu'une fois sur deux, je ne comprends pas ...

    Merci encore une fois !
    0
  • 1
  • 2