Précédent
- 1
- 2
-
-
-
MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:
MBAM :
▣ Télécharge MBAM
▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\
▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»
▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
> L'analyse peut durer un plusieurs heures...
▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » » -
j'lai déjà
(ta collègue de tout à l'heure)
je le re-télécharge quand même pour la mise à jour ou pas? -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
-
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6280
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
05/04/2011 22:39:35
mbam-log-2011-04-05 (22-39-35).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 311931
Temps écoulé: 41 minute(s), 49 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
bon, ça a l'air mieux déjà non ?
(il est tard...j'up vite fait pour voir, mais je reste pas trop longtemps) -
bon, malgré ce rapport qui avait l'air encourageant, j'ai toujours le même souci...
M'enfin. :( -
heu... j'ai une vie aussi, je ne suis pas sur le pc 24h/24...
Ce script va cibler certains éléments à supprimer :
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).
* Copie les lignes suivantes :
____________________________________________________________________________________________________________________________
M2 - MFEP: prefs.js [Billy - bsulxym5.default\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}] [] PriceGong v2.1.0 (.PriceGong Software Ltd..)
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww12.cherche.us
G0 - GCSP: Preference [User Data\Default] http://ww12.cherche.us
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (.Pas de propriétaire.) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
[HKLM\Software\OpenCandy NSIS SDK]
[HKCR\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCR\Interface\{21ba420e-161c-413a-b21e-4e42ae1f4226}]
[HKCR\kt_bho.kettlebho]
[HKCR\kt_bho.kettlebho.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}]
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
__________________________________________________________________________________________________________________________________
* Clique sur "OK"
* Clique ensuite sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse. -
Pas de souci, en fait moi à 5h et quelques je me levais, c'pour ça :p
bref
voilà le rapport :
Rapport de ZHPFix 1.12.3273 par Nicolas Coolman, Update du 03/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-06-04-2011-16-15-27.txt
Run by Billy at 06/04/2011 16:15:27
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKLM\Software\OpenCandy NSIS SDK => Clé absente
HKCR\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé non supprimée
HKCR\Interface\{21ba420e-161c-413a-b21e-4e42ae1f4226} => Clé non supprimée
HKCR\kt_bho.kettlebho => Clé supprimée avec succès
HKCR\kt_bho.kettlebho.1 => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226} => Clé non supprimée
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} => Clé non supprimée
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} => Clé non supprimée
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} => Clé non supprimée
========== Préférences navigateur ==========
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.cherche.us => Valeur supprimée avec succès
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.cherche.us => Valeur supprimée avec succès
========== Tache planifiée ==========
Task : Scheduled Update for Ask Toolbar => Tâche supprimée avec succès
========== Récapitulatif ==========
10 : Clé(s) du Registre
2 : Préférences navigateur
1 : Tache planifiée
End of the scan -
* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste Instructions for Items to be Moved".
-----------------------------
:reg
[-HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}]
[-HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
[-HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[-HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
[-HKCR\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKCR\Interface\{21ba420e-161c-413a-b21e-4e42ae1f4226}]
:commands
[purity]
[emptytemp]
[reboot]
-----------------------------
* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur "YES".
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀
Qualification Helper sur HELPER FORMATION. -
"la liste qui se trouve en gras" ?
Je vois pas ce que c'est dans ton message en fait.
c'est tout ce qu'il y a entre les pointillés c'est ça ? -
nan pas de souci, mais j'héistais entre les trucs entre les pointillés, et les trucs entre commands et reg.
bref, j'te fais ça de suite. -
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21BA420E-161C-413A-B21E-4E42AE1F4226}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ not found.
Registry key HKEY_CLASSES_ROOT\Interface\{21ba420e-161c-413a-b21e-4e42ae1f4226}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21ba420e-161c-413a-b21e-4e42ae1f4226}\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: AppData
User: Billy
->Temp folder emptied: 12459509 bytes
->Temporary Internet Files folder emptied: 4480325 bytes
->Java cache emptied: 8924276 bytes
->FireFox cache emptied: 61645455 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 28699872 bytes
->Flash cache emptied: 11074 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 60504 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67910 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 111,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 04072011_203542
Files moved on Reboot...
C:\Users\Billy\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Windows\temp\_avast5_\unp51097571.tmp moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot... -
ça rame un peu moins qu'avant j'ai l'impression ! :)
mais pour les vidéos, y a souent le même problème, sans compter que sur certains lecteurs je ne peux pas cliquer n'importe où pour relancer un buffer... :( -
-
Précédent
- 1
- 2