J'ai besoin d'aide pour nettoyer mon ordi
Fermé
Jean
-
31 mai 2011 à 12:44
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 14 juin 2011 à 13:33
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 14 juin 2011 à 13:33
A voir également:
- J'ai besoin d'aide pour nettoyer mon ordi
- Mon ordi rame que faire - Guide
- Nettoyer mac - Guide
- Nettoyer port usb c - Guide
- Comment reinitialiser un ordi - Guide
- Ordi ecran noir - Guide
38 réponses
Bonjour,
Voila c'est fait et merci pour votre aide
Cependant j'aimerais nettoyer encore plus en profondeur mon ordi
Pouvez vous m'y aider
avec ZHP diag par exemple
Merci
Voila c'est fait et merci pour votre aide
Cependant j'aimerais nettoyer encore plus en profondeur mon ordi
Pouvez vous m'y aider
avec ZHP diag par exemple
Merci
vieu bison boiteu
Messages postés
44278
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 avril 2024
3 550
31 mai 2011 à 15:28
31 mai 2011 à 15:28
voici toujours la marche à suivre , suivant le résultat , voir si une personne qualifiée devra prendre la suite
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
* Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).
* A la fin de l'installe , laisse bien la case "exécuter ZHPDiag" cochée et clique sur "Terminé " > l'outil se lancera donc automatiquement .
* Une fois ZHPDiag ouvert, clique sur le bouton "option" http://img717.imageshack.us/img717/1774/option.jpg en haut sur la droite :
Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .
* Clique sur le bouton "calendrier" http://img444.imageshack.us/img444/1549/calendrierp.jpg qui est en haut à droite : choisis 30 days
* Puis clique sur le bouton de "la loupe" http://img10.imageshack.us/img10/998/scanko.jpg ( en haut à gauche ) pour lancer le scan .
> Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )
* Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.
Ferme le programme ...
> Pour faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/
* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp ....
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
* Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).
* A la fin de l'installe , laisse bien la case "exécuter ZHPDiag" cochée et clique sur "Terminé " > l'outil se lancera donc automatiquement .
* Une fois ZHPDiag ouvert, clique sur le bouton "option" http://img717.imageshack.us/img717/1774/option.jpg en haut sur la droite :
Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .
* Clique sur le bouton "calendrier" http://img444.imageshack.us/img444/1549/calendrierp.jpg qui est en haut à droite : choisis 30 days
* Puis clique sur le bouton de "la loupe" http://img10.imageshack.us/img10/998/scanko.jpg ( en haut à gauche ) pour lancer le scan .
> Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )
* Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.
Ferme le programme ...
> Pour faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/
* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp ....
Bonjour,
Merci de votre aide
Voici le lien du rapport
http://www.cijoint.fr/cjlink.php?file=cj201105/cijmqV6m7b.txt
Jean
Merci de votre aide
Voici le lien du rapport
http://www.cijoint.fr/cjlink.php?file=cj201105/cijmqV6m7b.txt
Jean
vieu bison boiteu
Messages postés
44278
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 avril 2024
3 550
31 mai 2011 à 17:07
31 mai 2011 à 17:07
http://www.cijoint.fr/cj201105/cijmqV6m7b.txt
il faut un spécialiste
il faut un spécialiste
vieu bison boiteu
Messages postés
44278
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 avril 2024
3 550
31 mai 2011 à 20:53
31 mai 2011 à 20:53
la désinfection n'est pas de ma compétence
il faut qu'il regarde de lui-même le poste
il faut qu'il regarde de lui-même le poste
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
Modifié par juju666 le 31/05/2011 à 21:07
Modifié par juju666 le 31/05/2011 à 21:07
hello vieu bison boiteu
tu cherche un tueur de bestiole? tu paye cher? ^^ mdr
EDIT:
@jean
Bonsoir :)
Rapport ZHPDiag lu.
Il y a beaucoup d'infections sur le pc.
Il faut faire attention aux logiciels gratuits que tu installe... Toujours vérifier ses sources... Faire attention à l'installation de ceux-ci, car certains proposent des barres d'outils ou des trucs du genre... Toujours refuser
Fais ceci stp :
▶ Télécharge de AD-Remover sur ton Bureau. (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira
Le rapport est sauvegardé sous C:\Ad-Report-SCAN[1].txt
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
.::. Contributeur Sécurité .::.
tu cherche un tueur de bestiole? tu paye cher? ^^ mdr
EDIT:
@jean
Bonsoir :)
Rapport ZHPDiag lu.
Il y a beaucoup d'infections sur le pc.
Il faut faire attention aux logiciels gratuits que tu installe... Toujours vérifier ses sources... Faire attention à l'installation de ceux-ci, car certains proposent des barres d'outils ou des trucs du genre... Toujours refuser
Fais ceci stp :
▶ Télécharge de AD-Remover sur ton Bureau. (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira
Le rapport est sauvegardé sous C:\Ad-Report-SCAN[1].txt
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
.::. Contributeur Sécurité .::.
Bonjour,
Merci de votre aide et pour vos conseils
Je tacherai de faire attention a present
J'ai lancé Ad-remover en mode scan
Il s'est bloqué a 95%
Au bout de 15 minutes je l'ai stoppé
Comment faire du coup
Je vais le relancer une deuxieme fois en attendant votre reponse
Merci
Jean
Merci de votre aide et pour vos conseils
Je tacherai de faire attention a present
J'ai lancé Ad-remover en mode scan
Il s'est bloqué a 95%
Au bout de 15 minutes je l'ai stoppé
Comment faire du coup
Je vais le relancer une deuxieme fois en attendant votre reponse
Merci
Jean
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 juin 2011 à 11:13
3 juin 2011 à 11:13
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 juin 2011 à 11:12
3 juin 2011 à 11:12
Salut jean,
As-tu un rapport ? C:\AD-Report-SCAN[1].txt
As-tu un rapport ? C:\AD-Report-SCAN[1].txt
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201106/cijWSdMSLX.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijWSdMSLX.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 juin 2011 à 11:18
3 juin 2011 à 11:18
▶ Relance AD-Remover, clique sur Nettoyer
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, héberge ce fichier sur cijoint: C:\AD-Report[CLEAN]1.txt
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, héberge ce fichier sur cijoint: C:\AD-Report[CLEAN]1.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 juin 2011 à 11:47
3 juin 2011 à 11:47
Nickel ! Ton pc doit se sentir mieux déjà ^^
Ouvre ZHPDiag, clique sur la flèche verte et accepte la mise à jour.
Relance ZHPDiag, clique sur la loupe. Aux 100% ferme le, envoie le fichier ZHPDiag.txt qui est sur ton bureau sur http://www.cijoint.fr et colle ici le lien généré
Ouvre ZHPDiag, clique sur la flèche verte et accepte la mise à jour.
Relance ZHPDiag, clique sur la loupe. Aux 100% ferme le, envoie le fichier ZHPDiag.txt qui est sur ton bureau sur http://www.cijoint.fr et colle ici le lien généré
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 juin 2011 à 12:08
3 juin 2011 à 12:08
va dans ton panneau de configuration et désinstalle ça :
SweetIM Toolbar for Internet Explorer 4.0
SweetIM for Messenger 3.3
==================
ensuite
Nous allons utiliser un scanner généraliste:
▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
Laisse le s'installer avec les options par défaut...
Une fois installé, exécute Malwarebytes.
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu''Administrateur »
▶ S'il te demande de faire la mise à jour, accepte.
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
SweetIM Toolbar for Internet Explorer 4.0
SweetIM for Messenger 3.3
==================
ensuite
Nous allons utiliser un scanner généraliste:
▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
Laisse le s'installer avec les options par défaut...
Une fois installé, exécute Malwarebytes.
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu''Administrateur »
▶ S'il te demande de faire la mise à jour, accepte.
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
Re,
voici le rapport MBAM
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6760
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
03/06/2011 15:39:05
mbam-log-2011-06-03 (15-39-05).txt
Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|H:\|)
Elément(s) analysé(s): 233387
Temps écoulé: 37 minute(s), 57 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ad-remover\quarantine\C\program files\fichiers communs\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{cf65a4ab-9117-42ea-b770-4d5692f3bbd5}\RP146\A0010391.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
voici le rapport MBAM
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6760
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
03/06/2011 15:39:05
mbam-log-2011-06-03 (15-39-05).txt
Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|H:\|)
Elément(s) analysé(s): 233387
Temps écoulé: 37 minute(s), 57 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ad-remover\quarantine\C\program files\fichiers communs\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{cf65a4ab-9117-42ea-b770-4d5692f3bbd5}\RP146\A0010391.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 juin 2011 à 18:04
3 juin 2011 à 18:04
Parfait.
Refais un diagnostic avec ZHPDiag :
Lance ZHPDiag, clique sur la loupe. Aux 100% un rapport ZHPDiag.txt sera sur ton bureau, envoie le sur cijoint.fr
Refais un diagnostic avec ZHPDiag :
Lance ZHPDiag, clique sur la loupe. Aux 100% un rapport ZHPDiag.txt sera sur ton bureau, envoie le sur cijoint.fr
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 juin 2011 à 18:30
3 juin 2011 à 18:30
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar) [MD5.3B3874CADBFAF24A500B96EBD541BFAC] - (.Visicom Media Inc. - Network error advisor manager.) -- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb\vmn3_1dn.exe [414168] => Infection BT (Spyware.VMNToolbar) M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com => Infection BT (Adware.WidgiToolbar) M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\vmndtxtb.xml => Infection BT (Spyware.VMNToolbar) M2 - MFEP: prefs.js [Administrateur - mteietq8.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.) => Infection BT (Toolbar.Babylon) R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Infection Rogue (Possible) O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Infection BT (PUP.Dealio) [HKCU\Software\vmndtxtb] => Infection BT (Spyware.VMNToolbar) O43 - CFD: 13/07/2010 - 18:46:58 - [2765177] ----D- C:\Program Files\vmndtxtb => Infection BT (Spyware.VMNToolbar) O43 - CFD: 18/03/2011 - 10:06:22 - [0] ----D- C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar => Infection BT (Toolbar.Babylon) O43 - CFD: 12/10/2010 - 15:04:14 - [2705911] ----D- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar) O69 - SBI: SearchScopes [HKCU] {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} - (Yahoo Search) - https://search.yahoo.com/ => Infection BT (Adware.IMBooster) [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\alotToolbar] => Infection BT (Adware.Comet) [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}] => Infection BT (Adware.IMBooster) [HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280] => Infection PUP (PUP.Dealio) [HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280] => Infection PUP (PUP.Dealio) [HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] => Infection BT (Adware.AskSBar) [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] => Infection BT (Adware.AskSBar) [HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar) C:\Program Files\vmndtxtb => Infection BT (Spyware.VMNToolbar) C:\Program Files\vmndtxtb => Infection BT (Spyware.VMNToolbar) C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar => Infection BT (Toolbar.Babylon) C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar) C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar) [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser] => C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\vmndtxtb => C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\vmndtxtb => M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\searchplugins\sweetim.xml => SweetIM Toolbar M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..) => Toolbar.Conduit M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.6.0.15 (.Conduit Ltd..) => Messenger Plus Live France Toolbar M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.1.0.2 (.SweetIM Technologies LTD..) => SweetIM Toolbar [HKCU\Software\SweetIM] => Toolbar.SweetIM [HKLM\Software\SweetIM] => Toolbar.SweetIM O43 - CFD: 08/07/2010 - 20:39:38 - [0] ----D- C:\Program Files\Messenger_Plus_Live_France => Toolbar.Conduit O43 - CFD: 07/05/2011 - 07:59:28 - [0] ----D- C:\Program Files\Softonic.fr => Toolbar.Conduit [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] => Toolbar.Crawler [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] => Toolbar.Conduit [HKCR\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}] => Toolbar.Agent [HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}] => Toolbar.Agent [HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}] => Toolbar.Crawler [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}] => Toolbar.Crawler [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM [HKCU\Software\SweetIM] => Toolbar.SweetIM [HKLM\Software\SweetIM] => Toolbar.SweetIM emptytemp
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
3 juin 2011 à 19:23
3 juin 2011 à 19:23
refais le fix avec ça :
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.) => Infection BT (Toolbar.Babylon)
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Infection BT (PUP.Dealio)
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)
O43 - CFD: 03/06/2011 - 18:47:10 - [808880] ---AD- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..) => Toolbar.Conduit
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.6.0.15 (.Conduit Ltd..) => Messenger Plus Live France Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.1.0.2 (.SweetIM Technologies LTD..) => SweetIM Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.) => Infection BT (Toolbar.Babylon)
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Infection BT (PUP.Dealio)
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)
O43 - CFD: 03/06/2011 - 18:47:10 - [808880] ---AD- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..) => Toolbar.Conduit
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.6.0.15 (.Conduit Ltd..) => Messenger Plus Live France Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.1.0.2 (.SweetIM Technologies LTD..) => SweetIM Toolbar