Pb virus ou rootkid
Résolu/Fermé
lysela
-
1 mai 2011 à 20:03
lysela Messages postés 10 Date d'inscription dimanche 8 mai 2011 Statut Membre Dernière intervention 15 mars 2019 - 8 mai 2011 à 22:54
lysela Messages postés 10 Date d'inscription dimanche 8 mai 2011 Statut Membre Dernière intervention 15 mars 2019 - 8 mai 2011 à 22:54
A voir également:
- Pb virus ou rootkid
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Comment savoir si j'ai attrapé un virus sur mon téléphone ? ✓ - Forum iPhone
12 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
1 mai 2011 à 20:16
1 mai 2011 à 20:16
Bonsoir,
Hijackthis est comment dire ....Un peu dépassé :(
Fait ceci STP :
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Hijackthis est comment dire ....Un peu dépassé :(
Fait ceci STP :
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
1 mai 2011 à 20:44
1 mai 2011 à 20:44
Ignore l'alerte de AVG et lance ZhpDiag .
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
1 mai 2011 à 21:47
1 mai 2011 à 21:47
Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTMoveIt3.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583}]
[-HKEY LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA]
:files
D:\Program Files\pdfforge Toolbar
D:\Program Files\ClickPotatoLite
D:\Documents and Settings\le jeune\Application Data\ClickPotatoLite
D:\Documents and Settings\le jeune\Application Data\pdfforge
D:\Documents and Settings\le jeune\Application Data\Search Settings
:services
mchInjDrv
:commands
[emptytemp]
[start explorer]
[reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double-clique sur OTMoveIt3.exe pour le lancer.
Copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583}]
[-HKEY LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA]
:files
D:\Program Files\pdfforge Toolbar
D:\Program Files\ClickPotatoLite
D:\Documents and Settings\le jeune\Application Data\ClickPotatoLite
D:\Documents and Settings\le jeune\Application Data\pdfforge
D:\Documents and Settings\le jeune\Application Data\Search Settings
:services
mchInjDrv
:commands
[emptytemp]
[start explorer]
[reboot]
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur "Exit" pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
voici le rpport d'OTM:
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2e2dd38-d088-4134-82b7-f2ba38496583}\ not found.
Registry key HKEY LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA\ deleted successfully.
========== FILES ==========
D:\Program Files\pdfforge Toolbar\Res folder moved successfully.
D:\Program Files\pdfforge Toolbar folder moved successfully.
D:\Program Files\ClickPotatoLite\bin\10.0.622.0\firefox\extensions\plugins folder moved successfully.
D:\Program Files\ClickPotatoLite\bin\10.0.622.0\firefox\extensions folder moved successfully.
D:\Program Files\ClickPotatoLite\bin\10.0.622.0\firefox folder moved successfully.
D:\Program Files\ClickPotatoLite\bin\10.0.622.0 folder moved successfully.
D:\Program Files\ClickPotatoLite\bin folder moved successfully.
D:\Program Files\ClickPotatoLite folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\ClickPotatoLite folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\pdfforge\temp folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\pdfforge\res folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\pdfforge folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\Search Settings\kb128\temp folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\Search Settings\kb128 folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\Search Settings folder moved successfully.
========== SERVICES/DRIVERS ==========
Error: No service named mchInjDrv was found to stop!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: ADMIN
->Temp folder emptied: 5794 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Administrateur.LEJEUNE.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56543 bytes
User: Invité
->Temp folder emptied: 35712 bytes
->Temporary Internet Files folder emptied: 14245150 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1235 bytes
User: le jeune
->Temp folder emptied: 364573 bytes
->Temporary Internet Files folder emptied: 36585511 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 58528 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 4372824 bytes
->Java cache emptied: 25758679 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 147861279 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 39097 bytes
%systemroot%\System32 .tmp files removed: 30208 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17846 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 36280136 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 2271450 bytes
RecycleBin emptied: 5877259 bytes
Total Files Cleaned = 261.00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 05022011_111513
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2e2dd38-d088-4134-82b7-f2ba38496583}\ not found.
Registry key HKEY LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA\ deleted successfully.
========== FILES ==========
D:\Program Files\pdfforge Toolbar\Res folder moved successfully.
D:\Program Files\pdfforge Toolbar folder moved successfully.
D:\Program Files\ClickPotatoLite\bin\10.0.622.0\firefox\extensions\plugins folder moved successfully.
D:\Program Files\ClickPotatoLite\bin\10.0.622.0\firefox\extensions folder moved successfully.
D:\Program Files\ClickPotatoLite\bin\10.0.622.0\firefox folder moved successfully.
D:\Program Files\ClickPotatoLite\bin\10.0.622.0 folder moved successfully.
D:\Program Files\ClickPotatoLite\bin folder moved successfully.
D:\Program Files\ClickPotatoLite folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\ClickPotatoLite folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\pdfforge\temp folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\pdfforge\res folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\pdfforge folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\Search Settings\kb128\temp folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\Search Settings\kb128 folder moved successfully.
D:\Documents and Settings\le jeune\Application Data\Search Settings folder moved successfully.
========== SERVICES/DRIVERS ==========
Error: No service named mchInjDrv was found to stop!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: ADMIN
->Temp folder emptied: 5794 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Administrateur.LEJEUNE.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56543 bytes
User: Invité
->Temp folder emptied: 35712 bytes
->Temporary Internet Files folder emptied: 14245150 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 1235 bytes
User: le jeune
->Temp folder emptied: 364573 bytes
->Temporary Internet Files folder emptied: 36585511 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 58528 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 4372824 bytes
->Java cache emptied: 25758679 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 147861279 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 39097 bytes
%systemroot%\System32 .tmp files removed: 30208 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17846 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 36280136 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 2271450 bytes
RecycleBin emptied: 5877259 bytes
Total Files Cleaned = 261.00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 05022011_111513
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
2 mai 2011 à 19:35
2 mai 2011 à 19:35
Ok ,maintenant recolle moi un nouveau log ZhpDiag .
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
8 mai 2011 à 13:04
8 mai 2011 à 13:04
Salut,
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)
O42 - Logiciel: pdfforge Toolbar v1.0 - (.GreenTree Applications, Inc..) [HKLM] -- {B8B0FC8B-E69B-4215-AF1A-4BDFF20D794B}
[HKCU\Software\AppDataLow\Software\pdfforge]
[HKCU\Software\Search Settings]
[HKCU\Software\Winsudate]
[HKCU\Software\clickpotatolitesa]
[HKCU\Software\pdfforge]
[HKLM\Software\ClickPotatoLite]
[HKLM\Software\Search Settings]
[HKLM\Software\pdfforge]
O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (.Pas de propriétaire - Pas de description.) -- D:\Program Files\pdfforge Toolbar\SearchSettings.exe
[HKCR\ClickPotatoLiteAx.Info]
[HKCR\ClickPotatoLiteAx.Info.1]
[HKCR\ClickPotatoLiteAX.UserProfiles]
[HKCR\ClickPotatoLiteAX.UserProfiles.1]
[HKCR\MenuButtonIE.ButtonIE]
[HKCR\MenuButtonIE.ButtonIE.1]
[HKLM\Software\Classes\clickpotatoliteax.info]
[HKLM\Software\Classes\clickpotatoliteax.info.1]
[HKLM\Software\Classes\clickpotatoliteax.userprofiles]
[HKLM\Software\Classes\clickpotatoliteax.userprofiles.1]
[HKLM\Software\Classes\MenuButtonIE.ButtonIE]
[HKLM\Software\Classes\MenuButtonIE.ButtonIE.1]
[HKCR\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}]
[HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKLM\Software\Mozilla\Firefox\Extensions\ClickPotatoLite@ClickPotatoLite.com]
SS - | Disabled 20/02/2006 0 | D:\DOCUME~1\LEJEUN~1\LOCALS~1\Temp\mc2A.tmp (mchInjDrv) . (...) - D:\DOCUME~1\LEJEUN~1\LOCALS~1\Temp\mc2A.tmp
O23 - Service: (ASFWHide) - Clé orpheline
O23 - Service: (mchInjDrv) - Clé orpheline
O23 - Service: (TUWinStylerThemeSvc) - Clé orpheline
O41 - Driver: (InCDPass) . (. - .) - D:\Windows\System32\drivers\InCDPass.sys (.not file.)
O41 - Driver: (InCDRm) . (. - .) - D:\Windows\System32\drivers\InCDRm.sys (.not file.)
O41 - Driver: (oreans32) . (. - .) - D:\WINDOWS\system32\drivers\oreans32.sys (.not file.)
O51 - MPSK:{dc45b60c-c484-11df-a107-000c6eef75ab}\AutoRun\command - Clé orpheline
O51 - MPSK:{f1c87af6-5726-11dc-bec0-000c6eef75ab}\AutoRun\command - Clé orpheline
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)
O42 - Logiciel: pdfforge Toolbar v1.0 - (.GreenTree Applications, Inc..) [HKLM] -- {B8B0FC8B-E69B-4215-AF1A-4BDFF20D794B}
[HKCU\Software\AppDataLow\Software\pdfforge]
[HKCU\Software\Search Settings]
[HKCU\Software\Winsudate]
[HKCU\Software\clickpotatolitesa]
[HKCU\Software\pdfforge]
[HKLM\Software\ClickPotatoLite]
[HKLM\Software\Search Settings]
[HKLM\Software\pdfforge]
O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (.Pas de propriétaire - Pas de description.) -- D:\Program Files\pdfforge Toolbar\SearchSettings.exe
[HKCR\ClickPotatoLiteAx.Info]
[HKCR\ClickPotatoLiteAx.Info.1]
[HKCR\ClickPotatoLiteAX.UserProfiles]
[HKCR\ClickPotatoLiteAX.UserProfiles.1]
[HKCR\MenuButtonIE.ButtonIE]
[HKCR\MenuButtonIE.ButtonIE.1]
[HKLM\Software\Classes\clickpotatoliteax.info]
[HKLM\Software\Classes\clickpotatoliteax.info.1]
[HKLM\Software\Classes\clickpotatoliteax.userprofiles]
[HKLM\Software\Classes\clickpotatoliteax.userprofiles.1]
[HKLM\Software\Classes\MenuButtonIE.ButtonIE]
[HKLM\Software\Classes\MenuButtonIE.ButtonIE.1]
[HKCR\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}]
[HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKLM\Software\Mozilla\Firefox\Extensions\ClickPotatoLite@ClickPotatoLite.com]
SS - | Disabled 20/02/2006 0 | D:\DOCUME~1\LEJEUN~1\LOCALS~1\Temp\mc2A.tmp (mchInjDrv) . (...) - D:\DOCUME~1\LEJEUN~1\LOCALS~1\Temp\mc2A.tmp
O23 - Service: (ASFWHide) - Clé orpheline
O23 - Service: (mchInjDrv) - Clé orpheline
O23 - Service: (TUWinStylerThemeSvc) - Clé orpheline
O41 - Driver: (InCDPass) . (. - .) - D:\Windows\System32\drivers\InCDPass.sys (.not file.)
O41 - Driver: (InCDRm) . (. - .) - D:\Windows\System32\drivers\InCDRm.sys (.not file.)
O41 - Driver: (oreans32) . (. - .) - D:\WINDOWS\system32\drivers\oreans32.sys (.not file.)
O51 - MPSK:{dc45b60c-c484-11df-a107-000c6eef75ab}\AutoRun\command - Clé orpheline
O51 - MPSK:{f1c87af6-5726-11dc-bec0-000c6eef75ab}\AutoRun\command - Clé orpheline
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
lysela
Messages postés
10
Date d'inscription
dimanche 8 mai 2011
Statut
Membre
Dernière intervention
15 mars 2019
8 mai 2011 à 14:41
8 mai 2011 à 14:41
bonjour,
voici le rapport:
Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : D:\ZHPExportRegistry-08-05-2011-13-17-15.txt
Run by le jeune at 08/05/2011 13:17:15
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O42 - Logiciel: pdfforge Toolbar v1.0 - (.GreenTree Applications, Inc..) [HKLM] -- {B8B0FC8B-E69B-4215-AF1A-4BDFF20D794B} => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\pdfforge => Clé supprimée avec succès
HKCU\Software\Search Settings => Clé supprimée avec succès
HKCU\Software\Winsudate => Clé supprimée avec succès
HKCU\Software\clickpotatolitesa => Clé supprimée avec succès
HKCU\Software\pdfforge => Clé supprimée avec succès
HKLM\Software\ClickPotatoLite => Clé supprimée avec succès
HKLM\Software\Search Settings => Clé supprimée avec succès
HKLM\Software\pdfforge => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (.Pas de propriétaire - Pas de description.) -- D:\Program Files\pdfforge Toolbar\SearchSettings.exe => Clé supprimée avec succès
HKCR\ClickPotatoLiteAx.Info => Clé supprimée avec succès
HKCR\ClickPotatoLiteAx.Info.1 => Clé supprimée avec succès
HKCR\ClickPotatoLiteAX.UserProfiles => Clé supprimée avec succès
HKCR\ClickPotatoLiteAX.UserProfiles.1 => Clé supprimée avec succès
HKCR\MenuButtonIE.ButtonIE => Clé supprimée avec succès
HKCR\MenuButtonIE.ButtonIE.1 => Clé supprimée avec succès
HKLM\Software\Classes\clickpotatoliteax.info => Clé absente
HKLM\Software\Classes\clickpotatoliteax.info.1 => Clé absente
HKLM\Software\Classes\clickpotatoliteax.userprofiles => Clé absente
HKLM\Software\Classes\clickpotatoliteax.userprofiles.1 => Clé absente
HKLM\Software\Classes\MenuButtonIE.ButtonIE => Clé absente
HKLM\Software\Classes\MenuButtonIE.ButtonIE.1 => Clé absente
HKCR\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC} => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da} => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Clé supprimée avec succès
HKLM\Software\Mozilla\Firefox\Extensions\ClickPotatoLite@ClickPotatoLite.com => Clé absente
SS - | Disabled 20/02/2006 0 | D:\DOCUME~1\LEJEUN~1\LOCALS~1\Temp\mc2A.tmp (mchInjDrv) . (...) - D:\DOCUME~1\LEJEUN~1\LOCALS~1\Temp\mc2A.tmp => Clé supprimée avec succès
O23 - Service: (ASFWHide) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (mchInjDrv) - Clé orpheline => Clé absente
O23 - Service: (TUWinStylerThemeSvc) - Clé orpheline => Clé supprimée avec succès
O41 - Driver: (InCDPass) . (. - .) - D:\Windows\System32\drivers\InCDPass.sys (.not file.) => Clé supprimée avec succès
O41 - Driver: (InCDRm) . (. - .) - D:\Windows\System32\drivers\InCDRm.sys (.not file.) => Clé supprimée avec succès
O41 - Driver: (oreans32) . (. - .) - D:\WINDOWS\system32\drivers\oreans32.sys (.not file.) => Clé supprimée avec succès
O51 - MPSK:{dc45b60c-c484-11df-a107-000c6eef75ab}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
O51 - MPSK:{f1c87af6-5726-11dc-bec0-000c6eef75ab}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
========== Fichier(s) ==========
d:\program files\pdfforge toolbar\searchsettings.exe => Fichier absent
d:\docume~1\lejeun~1\locals~1\temp\mc2a.tmp (mchinjdrv) . (...) - d:\docume~1\lejeun~1\locals~1\temp\mc2a.tmp => Fichier absent
========== Récapitulatif ==========
40 : Clé(s) du Registre
2 : Fichier(s)
End of the scan
voici le rapport:
Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : D:\ZHPExportRegistry-08-05-2011-13-17-15.txt
Run by le jeune at 08/05/2011 13:17:15
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O42 - Logiciel: pdfforge Toolbar v1.0 - (.GreenTree Applications, Inc..) [HKLM] -- {B8B0FC8B-E69B-4215-AF1A-4BDFF20D794B} => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\pdfforge => Clé supprimée avec succès
HKCU\Software\Search Settings => Clé supprimée avec succès
HKCU\Software\Winsudate => Clé supprimée avec succès
HKCU\Software\clickpotatolitesa => Clé supprimée avec succès
HKCU\Software\pdfforge => Clé supprimée avec succès
HKLM\Software\ClickPotatoLite => Clé supprimée avec succès
HKLM\Software\Search Settings => Clé supprimée avec succès
HKLM\Software\pdfforge => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (.Pas de propriétaire - Pas de description.) -- D:\Program Files\pdfforge Toolbar\SearchSettings.exe => Clé supprimée avec succès
HKCR\ClickPotatoLiteAx.Info => Clé supprimée avec succès
HKCR\ClickPotatoLiteAx.Info.1 => Clé supprimée avec succès
HKCR\ClickPotatoLiteAX.UserProfiles => Clé supprimée avec succès
HKCR\ClickPotatoLiteAX.UserProfiles.1 => Clé supprimée avec succès
HKCR\MenuButtonIE.ButtonIE => Clé supprimée avec succès
HKCR\MenuButtonIE.ButtonIE.1 => Clé supprimée avec succès
HKLM\Software\Classes\clickpotatoliteax.info => Clé absente
HKLM\Software\Classes\clickpotatoliteax.info.1 => Clé absente
HKLM\Software\Classes\clickpotatoliteax.userprofiles => Clé absente
HKLM\Software\Classes\clickpotatoliteax.userprofiles.1 => Clé absente
HKLM\Software\Classes\MenuButtonIE.ButtonIE => Clé absente
HKLM\Software\Classes\MenuButtonIE.ButtonIE.1 => Clé absente
HKCR\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC} => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da} => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} => Clé supprimée avec succès
HKLM\Software\Mozilla\Firefox\Extensions\ClickPotatoLite@ClickPotatoLite.com => Clé absente
SS - | Disabled 20/02/2006 0 | D:\DOCUME~1\LEJEUN~1\LOCALS~1\Temp\mc2A.tmp (mchInjDrv) . (...) - D:\DOCUME~1\LEJEUN~1\LOCALS~1\Temp\mc2A.tmp => Clé supprimée avec succès
O23 - Service: (ASFWHide) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (mchInjDrv) - Clé orpheline => Clé absente
O23 - Service: (TUWinStylerThemeSvc) - Clé orpheline => Clé supprimée avec succès
O41 - Driver: (InCDPass) . (. - .) - D:\Windows\System32\drivers\InCDPass.sys (.not file.) => Clé supprimée avec succès
O41 - Driver: (InCDRm) . (. - .) - D:\Windows\System32\drivers\InCDRm.sys (.not file.) => Clé supprimée avec succès
O41 - Driver: (oreans32) . (. - .) - D:\WINDOWS\system32\drivers\oreans32.sys (.not file.) => Clé supprimée avec succès
O51 - MPSK:{dc45b60c-c484-11df-a107-000c6eef75ab}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
O51 - MPSK:{f1c87af6-5726-11dc-bec0-000c6eef75ab}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
========== Fichier(s) ==========
d:\program files\pdfforge toolbar\searchsettings.exe => Fichier absent
d:\docume~1\lejeun~1\locals~1\temp\mc2a.tmp (mchinjdrv) . (...) - d:\docume~1\lejeun~1\locals~1\temp\mc2a.tmp => Fichier absent
========== Récapitulatif ==========
40 : Clé(s) du Registre
2 : Fichier(s)
End of the scan
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
8 mai 2011 à 18:25
8 mai 2011 à 18:25
Comment va le pc ?
lysela
Messages postés
10
Date d'inscription
dimanche 8 mai 2011
Statut
Membre
Dernière intervention
15 mars 2019
8 mai 2011 à 19:35
8 mai 2011 à 19:35
Il va bien mieux.
Il répond beaucoup plus vite et semble "tourner" moins, faire moins de bruit.
Tu penses que le problème est résolu?
Il répond beaucoup plus vite et semble "tourner" moins, faire moins de bruit.
Tu penses que le problème est résolu?
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
8 mai 2011 à 19:54
8 mai 2011 à 19:54
Je ne vois plus de traces d'infections donc pour moi c'est clean .
==*Nettoyage des outils*==
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Relance ZHPFix sur ton Bureau.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
===========
Met a jour ta console java : https://www.java.com/fr/download/manual.jsp
===========
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
============
A lire:
Les toolbars ,c'est pas obligatoire
un peu de lecture afin de ne pas revenir ici
Je met en réolu .
@Jamais +
==*Nettoyage des outils*==
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Relance ZHPFix sur ton Bureau.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
===========
Met a jour ta console java : https://www.java.com/fr/download/manual.jsp
===========
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
============
A lire:
Les toolbars ,c'est pas obligatoire
un peu de lecture afin de ne pas revenir ici
Je met en réolu .
@Jamais +
lysela
Messages postés
10
Date d'inscription
dimanche 8 mai 2011
Statut
Membre
Dernière intervention
15 mars 2019
8 mai 2011 à 20:07
8 mai 2011 à 20:07
J'ai telechargé une nouvelle version de malwarbytes et avg me signale:
code malicieux détecté -
nom fichier: d:\documents and setting\le jeune\local settings\temp\_iui4d2n.tmp -
menace: pws-spyEye!env.a -
gravité: 4 -
c'est un cheval de troie ou une porte dérobée, il est recommandé de mettre ce genre de menace en quarantaine.
que dois-je faire, le mettre en quarantaine ou l'autoriser?
merci
code malicieux détecté -
nom fichier: d:\documents and setting\le jeune\local settings\temp\_iui4d2n.tmp -
menace: pws-spyEye!env.a -
gravité: 4 -
c'est un cheval de troie ou une porte dérobée, il est recommandé de mettre ce genre de menace en quarantaine.
que dois-je faire, le mettre en quarantaine ou l'autoriser?
merci
lysela
Messages postés
10
Date d'inscription
dimanche 8 mai 2011
Statut
Membre
Dernière intervention
15 mars 2019
8 mai 2011 à 22:54
8 mai 2011 à 22:54
Je l'ai autorisé.
J'ai fait ce que tu as recommandé.
Je te remercies de m'avoir aidée.
J'ai fait ce que tu as recommandé.
Je te remercies de m'avoir aidée.
1 mai 2011 à 20:41