APPLICATIONS INTROUVABLES - Trojans
Résolu/Fermé
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
-
27 mars 2011 à 14:32
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 31 mars 2011 à 09:58
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 31 mars 2011 à 09:58
A voir également:
- APPLICATIONS INTROUVABLES - Trojans
- Application pour cacher des applications - Guide
- Faut-il vider le cache des applications - Guide
- Toutes les applications - Guide
- Comment installer des applications sans google play store - Guide
- Comment regrouper des applications sur android - Accueil - Guide Android
33 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
27 mars 2011 à 14:39
27 mars 2011 à 14:39
Bonjour,
On va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
On va faire un diagnostic de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
27 mars 2011 à 15:02
27 mars 2011 à 15:02
Ok, donc d'abord merci pour avoir répondu.
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201103/cij01cxJTd.txt
J'espère que cela pourra nous aider ! =/
Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201103/cij01cxJTd.txt
J'espère que cela pourra nous aider ! =/
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
27 mars 2011 à 15:20
27 mars 2011 à 15:20
Tout d'abord tu vas faire ceci:
Télécharge RstAssociations ( version .scr ) sur ton bureau.
Lance le, patiente pendant le chargement puis coche " exe "
Clique sur [Restaurer] , poste moi le rapport et indique moi si cela a résolu ton problème.
Ensuite on va s'occuper des autres infections.
Smart
Télécharge RstAssociations ( version .scr ) sur ton bureau.
Lance le, patiente pendant le chargement puis coche " exe "
Clique sur [Restaurer] , poste moi le rapport et indique moi si cela a résolu ton problème.
Ensuite on va s'occuper des autres infections.
Smart
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
27 mars 2011 à 18:00
27 mars 2011 à 18:00
Alors j'ai fait ce que tu as dit (avec un peu de mal, mon pc plante à chaque fois).
Voici le rapport :
RstAssociations v1.1 - Rapport créé le 27/03/2011 à 16:58
Mis à jour le 26/12/10 à 23h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : user - USER-EA525C42C0 (Administrateur)
Exécuté depuis : C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\Q34HTL0O\RstAssociations[1].scr
-> exe ... association de fichiers restaurée !
########## EOF - "C:\RstAssociations.txt" - [548 octets] ##########
Apparemment mes applications remarchent !!! Et ce pour toutes !! Donc merci beaucoup !!
Mais comme tu l'as dit je pense que j'ai d'autres infections, car mon pc plante très très très souvent ...
Voici le rapport :
RstAssociations v1.1 - Rapport créé le 27/03/2011 à 16:58
Mis à jour le 26/12/10 à 23h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : user - USER-EA525C42C0 (Administrateur)
Exécuté depuis : C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\Q34HTL0O\RstAssociations[1].scr
-> exe ... association de fichiers restaurée !
########## EOF - "C:\RstAssociations.txt" - [548 octets] ##########
Apparemment mes applications remarchent !!! Et ce pour toutes !! Donc merci beaucoup !!
Mais comme tu l'as dit je pense que j'ai d'autres infections, car mon pc plante très très très souvent ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
27 mars 2011 à 18:14
27 mars 2011 à 18:14
Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
ensuite ceci:
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Cela deux rapports à poster. Tu peux le aire directement dans tes réponses
Smart
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
ensuite ceci:
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Cela deux rapports à poster. Tu peux le aire directement dans tes réponses
Smart
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
27 mars 2011 à 19:26
27 mars 2011 à 19:26
Voici le rapport de AD-Remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:22:11 le 27/03/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
user@USER-EA525C42C0 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18702] ****
IEXPLORE.EXE\Shell\Open\Command - C:\Documents and Settings\user\Local Settings\Application Data\kjq.exe -a C:\Program Files\Internet Explorer\iexplore.exe
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_SearchScopes\{ABA644E8-79D0-4034-9171-83D206986320} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=$instd$&v=$ver$&i=$dchid$&tp=chrome&q={searchTerm...)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
HKLM_Extensions\{941E1A34-C6AF-4baa-A973-224F9C3E04BF} - "Envoyer à Mindjet MindManager" (C:\Program Files\Mindjet\MindManager 7\Mm6InternetExplorer.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{07A11D74-9D25-4fea-A833-8B0D76A5577A} - "CmjBrowserHelperObject Object" (C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 68 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/03/2011 18:11:02 (8738 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/03/2011 18:22:19 (2783 Octet(s))
Fin à: 18:23:16, 27/03/2011
============== E.O.F ==============
Je l'ai fait deux fois car la première fois le logiciel m'a conseillé de redémarrer, et il a planté, impossible de fermer windows ... Et d'ailleurs le "déroulement" de mon pad ne marche plus ... =/
Bon, je vais continuer de faire ce que tu m'as dit !!
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:22:11 le 27/03/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
user@USER-EA525C42C0 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18702] ****
IEXPLORE.EXE\Shell\Open\Command - C:\Documents and Settings\user\Local Settings\Application Data\kjq.exe -a C:\Program Files\Internet Explorer\iexplore.exe
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_SearchScopes\{ABA644E8-79D0-4034-9171-83D206986320} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=$instd$&v=$ver$&i=$dchid$&tp=chrome&q={searchTerm...)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
HKLM_Extensions\{941E1A34-C6AF-4baa-A973-224F9C3E04BF} - "Envoyer à Mindjet MindManager" (C:\Program Files\Mindjet\MindManager 7\Mm6InternetExplorer.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{07A11D74-9D25-4fea-A833-8B0D76A5577A} - "CmjBrowserHelperObject Object" (C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 68 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/03/2011 18:11:02 (8738 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/03/2011 18:22:19 (2783 Octet(s))
Fin à: 18:23:16, 27/03/2011
============== E.O.F ==============
Je l'ai fait deux fois car la première fois le logiciel m'a conseillé de redémarrer, et il a planté, impossible de fermer windows ... Et d'ailleurs le "déroulement" de mon pad ne marche plus ... =/
Bon, je vais continuer de faire ce que tu m'as dit !!
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
27 mars 2011 à 19:49
27 mars 2011 à 19:49
Il faudrait que tu postes ce rapport:
C:\Ad-Report-CLEAN[1].txt
Smart
C:\Ad-Report-CLEAN[1].txt
Smart
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
27 mars 2011 à 20:56
27 mars 2011 à 20:56
Ok, donc voici le rapport C:\Ad-Report-CLEAN[1].txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijg3QK3ay.txt
Et ensuite, voici le rapport MBAM après suppression :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoDqbdOv.txt
Voilà. Et mon pad remarche. ^_^
Que dois-je faire ? Qu'en penses-tu ?
http://www.cijoint.fr/cjlink.php?file=cj201103/cijg3QK3ay.txt
Et ensuite, voici le rapport MBAM après suppression :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoDqbdOv.txt
Voilà. Et mon pad remarche. ^_^
Que dois-je faire ? Qu'en penses-tu ?
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
27 mars 2011 à 22:11
27 mars 2011 à 22:11
Relance AD-R et choisis "désinstaller"
Relance MBAM et vide la quarantaine.
Refais un scan ZHPDiag et poste le rapport via cijoint
Smart
Relance MBAM et vide la quarantaine.
Refais un scan ZHPDiag et poste le rapport via cijoint
Smart
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
27 mars 2011 à 22:17
27 mars 2011 à 22:17
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201103/cijIfVSkCK.txt
:)
:)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
27 mars 2011 à 22:40
27 mars 2011 à 22:40
Il y a encore qq traces et peut-être une infection par Clé USB
Tu vas faire ceci:
- Ferme toutes tes applications en ours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar
[HKCU\Software\TBSB07183]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 12:59:48 ---A- . (...) -- C:\Program1 [0]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite tu fais ceci:
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images : "Recherche"
Cela fait deux rapports à poster. Tu peux les poster directement dans tes réponses
Smart
Tu vas faire ceci:
- Ferme toutes tes applications en ours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar
[HKCU\Software\TBSB07183]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 12:59:48 ---A- . (...) -- C:\Program1 [0]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite tu fais ceci:
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images : "Recherche"
Cela fait deux rapports à poster. Tu peux les poster directement dans tes réponses
Smart
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
27 mars 2011 à 22:59
27 mars 2011 à 22:59
Voici le rapport ZHPFix :
Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
Fichier d'export Registre :
Run by user at 27/03/2011 21:48:12
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier(s) ==========
c:\program1 => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar => Logiciel déjà supprimé
========== Récapitulatif ==========
1 : Fichier(s)
1 : Logiciel(s)
End of the scan
Voici le rapport USBFix
############################## | UsbFix 7.042 | [Recherche]
Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
Mis à jour le 26/03/2011 par TeamXscript
Lancé à 21:56:39 | 27/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) X2 Dual-Core QL-64
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (121 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (232 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT
################## | Éléments infectieux |
Présent! F:\RavMonLog
Présent! F:\adober.exe
Présent! F:\msvcr71.dll
################## | Registre |
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{8889835f-b0f5-11df-b7cb-0024d292eaee}
Shell\AutoRun\Command = E:\SecureII\Windows\SecureII.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Désolée, et merci de prendre du temps pour moi, cela est vraiment super gentil. =)
PS : Mon anitivrus me dit que j'ai un virus : worm, que dois-je faire ??
Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
Fichier d'export Registre :
Run by user at 27/03/2011 21:48:12
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier(s) ==========
c:\program1 => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar => Logiciel déjà supprimé
========== Récapitulatif ==========
1 : Fichier(s)
1 : Logiciel(s)
End of the scan
Voici le rapport USBFix
############################## | UsbFix 7.042 | [Recherche]
Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
Mis à jour le 26/03/2011 par TeamXscript
Lancé à 21:56:39 | 27/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) X2 Dual-Core QL-64
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (121 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (232 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT
################## | Éléments infectieux |
Présent! F:\RavMonLog
Présent! F:\adober.exe
Présent! F:\msvcr71.dll
################## | Registre |
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{8889835f-b0f5-11df-b7cb-0024d292eaee}
Shell\AutoRun\Command = E:\SecureII\Windows\SecureII.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Désolée, et merci de prendre du temps pour moi, cela est vraiment super gentil. =)
PS : Mon anitivrus me dit que j'ai un virus : worm, que dois-je faire ??
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
27 mars 2011 à 23:54
27 mars 2011 à 23:54
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : "Nettoyage"
Smart
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : "Nettoyage"
Smart
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
28 mars 2011 à 23:08
28 mars 2011 à 23:08
Désolée du retard, travail travail travail.
Voici mon rapport :
############################## | UsbFix 7.042 | [Suppression]
Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
Mis à jour le 26/03/2011 par TeamXscript
Lancé à 21:59:47 | 28/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) X2 Dual-Core QL-64
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (122 Go libre(s) - 82%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (233 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT
################## | Éléments infectieux |
Non supprimé ! F:\AdobeR.exe
Supprimé! C:\Recycler\S-1-5-21-1078081533-1004336348-839522115-1004
Non supprimé ! F:\adober.exe
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[27/03/2011 - 00:44:21 | D ] C:\$AVG
[16/07/2009 - 17:15:31 | D ] C:\4f6cf0a5491206edd3f2047ba946b28f
[16/07/2009 - 10:01:40 | N | 0] C:\AUTOEXEC.BAT
[16/07/2009 - 10:24:11 | N | 228] C:\boot.ini
[02/03/2006 - 13:00:00 | N | 4952] C:\Bootfont.bin
[11/03/2011 - 23:43:09 | D ] C:\Config.Msi
[16/07/2009 - 10:01:40 | N | 0] C:\CONFIG.SYS
[23/09/2010 - 13:00:24 | D ] C:\Documents and Settings
[16/07/2009 - 10:01:40 | N | 0] C:\IO.SYS
[16/07/2009 - 10:01:40 | N | 0] C:\MSDOS.SYS
[16/07/2009 - 12:56:01 | RHD ] C:\MSOCache
[02/03/2006 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[16/07/2009 - 16:04:49 | N | 252240] C:\ntldr
[28/03/2011 - 21:57:20 | ASH | 2145386496] C:\pagefile.sys
[27/03/2011 - 13:59:53 | N | 512] C:\PhysicalDisk0_MBR.bin
[27/03/2011 - 21:13:35 | D ] C:\Program Files
[27/03/2011 - 21:15:09 | N | 0] C:\Program1
[28/03/2011 - 22:02:02 | SHD ] C:\RECYCLER
[27/03/2011 - 16:58:13 | N | 504] C:\RstAssociations.txt
[16/07/2009 - 10:05:15 | SHD ] C:\System Volume Information
[28/03/2011 - 22:02:02 | D ] C:\UsbFix
[28/03/2011 - 22:02:03 | A | 1076] C:\UsbFix.txt
[16/12/2009 - 18:27:53 | D ] C:\users
[24/03/2011 - 23:10:09 | D ] C:\WINDOWS
[22/02/2010 - 19:24:02 | D ] E:\INBA 1
[22/02/2010 - 19:24:04 | SHD ] E:\System Volume Information
[22/02/2010 - 19:29:04 | ASH | 4096] E:\Thumbs.db
[22/02/2010 - 19:29:58 | D ] E:\Mes Vidéos
[07/03/2010 - 15:53:10 | D ] E:\ZIC-MU
[12/03/2010 - 19:59:12 | SHD ] E:\Recycled
[07/03/2010 - 16:00:02 | D ] E:\Dessins Elodie
[27/09/2010 - 20:03:24 | D ] E:\Chinois
[07/03/2010 - 15:56:40 | D ] E:\Mes images GwendO
[27/09/2010 - 19:40:08 | D ] E:\STAGE - Pernet thevenin
[06/10/2010 - 18:37:00 | N | 28492] E:\LM lactalis.docx
[08/12/2010 - 07:08:34 | N | 734521344] E:\wall-street 2 2010 cd1.avi
[05/01/2011 - 15:43:18 | SHD ] E:\$RECYCLE.BIN
[12/07/2008 - 15:21:10 | D ] F:\DCIM
[03/01/2009 - 14:14:58 | N | 3514318] F:\AdobeR.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_USER-EA525C42C0.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Cependant, je n'ai pas pu envoyer le fichier, le lien ne doit plus exister ...
Voici mon rapport :
############################## | UsbFix 7.042 | [Suppression]
Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
Mis à jour le 26/03/2011 par TeamXscript
Lancé à 21:59:47 | 28/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) X2 Dual-Core QL-64
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (122 Go libre(s) - 82%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (233 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT
################## | Éléments infectieux |
Non supprimé ! F:\AdobeR.exe
Supprimé! C:\Recycler\S-1-5-21-1078081533-1004336348-839522115-1004
Non supprimé ! F:\adober.exe
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[27/03/2011 - 00:44:21 | D ] C:\$AVG
[16/07/2009 - 17:15:31 | D ] C:\4f6cf0a5491206edd3f2047ba946b28f
[16/07/2009 - 10:01:40 | N | 0] C:\AUTOEXEC.BAT
[16/07/2009 - 10:24:11 | N | 228] C:\boot.ini
[02/03/2006 - 13:00:00 | N | 4952] C:\Bootfont.bin
[11/03/2011 - 23:43:09 | D ] C:\Config.Msi
[16/07/2009 - 10:01:40 | N | 0] C:\CONFIG.SYS
[23/09/2010 - 13:00:24 | D ] C:\Documents and Settings
[16/07/2009 - 10:01:40 | N | 0] C:\IO.SYS
[16/07/2009 - 10:01:40 | N | 0] C:\MSDOS.SYS
[16/07/2009 - 12:56:01 | RHD ] C:\MSOCache
[02/03/2006 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[16/07/2009 - 16:04:49 | N | 252240] C:\ntldr
[28/03/2011 - 21:57:20 | ASH | 2145386496] C:\pagefile.sys
[27/03/2011 - 13:59:53 | N | 512] C:\PhysicalDisk0_MBR.bin
[27/03/2011 - 21:13:35 | D ] C:\Program Files
[27/03/2011 - 21:15:09 | N | 0] C:\Program1
[28/03/2011 - 22:02:02 | SHD ] C:\RECYCLER
[27/03/2011 - 16:58:13 | N | 504] C:\RstAssociations.txt
[16/07/2009 - 10:05:15 | SHD ] C:\System Volume Information
[28/03/2011 - 22:02:02 | D ] C:\UsbFix
[28/03/2011 - 22:02:03 | A | 1076] C:\UsbFix.txt
[16/12/2009 - 18:27:53 | D ] C:\users
[24/03/2011 - 23:10:09 | D ] C:\WINDOWS
[22/02/2010 - 19:24:02 | D ] E:\INBA 1
[22/02/2010 - 19:24:04 | SHD ] E:\System Volume Information
[22/02/2010 - 19:29:04 | ASH | 4096] E:\Thumbs.db
[22/02/2010 - 19:29:58 | D ] E:\Mes Vidéos
[07/03/2010 - 15:53:10 | D ] E:\ZIC-MU
[12/03/2010 - 19:59:12 | SHD ] E:\Recycled
[07/03/2010 - 16:00:02 | D ] E:\Dessins Elodie
[27/09/2010 - 20:03:24 | D ] E:\Chinois
[07/03/2010 - 15:56:40 | D ] E:\Mes images GwendO
[27/09/2010 - 19:40:08 | D ] E:\STAGE - Pernet thevenin
[06/10/2010 - 18:37:00 | N | 28492] E:\LM lactalis.docx
[08/12/2010 - 07:08:34 | N | 734521344] E:\wall-street 2 2010 cd1.avi
[05/01/2011 - 15:43:18 | SHD ] E:\$RECYCLE.BIN
[12/07/2008 - 15:21:10 | D ] F:\DCIM
[03/01/2009 - 14:14:58 | N | 3514318] F:\AdobeR.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_USER-EA525C42C0.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Cependant, je n'ai pas pu envoyer le fichier, le lien ne doit plus exister ...
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 29/03/2011 à 11:06
Modifié par Smart91 le 29/03/2011 à 11:06
"Non supprimé ! F:\AdobeR.exe"
peux-tu vérifier que ta clé USB n'est pas protégée en écriture. Parfois sur les clés, il existe un petit interupteur qui bloque l'écriture et la suppression.
Sinon supprime manuellement sur cette clé:
F:\AdobeR.exe
F:\Adober.exe
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
peux-tu vérifier que ta clé USB n'est pas protégée en écriture. Parfois sur les clés, il existe un petit interupteur qui bloque l'écriture et la suppression.
Sinon supprime manuellement sur cette clé:
F:\AdobeR.exe
F:\Adober.exe
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
28 mars 2011 à 23:58
28 mars 2011 à 23:58
Je ne les trouve plus ... Apparemment mon antivirus les a supprimé.
Dois-je désinstaller les logiciels que j'ai téléchargé ?
Est-ce que mon pc est "nettoyé" ? =/
Dois-je désinstaller les logiciels que j'ai téléchargé ?
Est-ce que mon pc est "nettoyé" ? =/
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 29/03/2011 à 00:05
Modifié par Smart91 le 29/03/2011 à 00:05
Redémarre le PC.
On va faire un dernier scan ZHPDiag.
Pour cela tu lances ZHPdiag et tu cliques sur la flèche verte pour installer la mise à jour, tu fais un scan et tu poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
On va faire un dernier scan ZHPDiag.
Pour cela tu lances ZHPdiag et tu cliques sur la flèche verte pour installer la mise à jour, tu fais un scan et tu poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 00:09
29 mars 2011 à 00:09
http://www.cijoint.fr/cjlink.php?file=cj201103/cijXho3DcH.txt
Voili voilou !! ;)
Voili voilou !! ;)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
29 mars 2011 à 00:23
29 mars 2011 à 00:23
Il rest toujours les même traces. Tu as bien rédémmarrer le PC. Sinon tu fais ceci:
Attention la méthode à changé avec ZHPFix:
- Ferme toutes tes applications en ours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKCU\Software\TBSB07183]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton <gras>« GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Attention la méthode à changé avec ZHPFix:
- Ferme toutes tes applications en ours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKCU\Software\TBSB07183]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton <gras>« GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
England39
Messages postés
18
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 09:14
29 mars 2011 à 09:14
Après avoir redémarré mon pc voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijEeGeOwM.txt
Reste-t-il des traces ?
Ah oui, et au démaragge, lorsque windows XP se lance un message me dit : "Un programme nommé C:/ Programme peut vous causer des problèmes, vous pouvez éviter cela en le renommant C:/ Programme2", quelque chose comme ça ... Sais tu de quoi il s'agit ?
Et mon pad ne marche qu'une fois sur deux, je ne comprends pas ...
Merci encore une fois !
http://www.cijoint.fr/cjlink.php?file=cj201103/cijEeGeOwM.txt
Reste-t-il des traces ?
Ah oui, et au démaragge, lorsque windows XP se lance un message me dit : "Un programme nommé C:/ Programme peut vous causer des problèmes, vous pouvez éviter cela en le renommant C:/ Programme2", quelque chose comme ça ... Sais tu de quoi il s'agit ?
Et mon pad ne marche qu'une fois sur deux, je ne comprends pas ...
Merci encore une fois !