Affichage intempestif avec "secure/.....
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
4 juin 2011 à 17:50
hyphen42 Messages postés 18 Date d'inscription samedi 4 juin 2011 Statut Membre Dernière intervention 11 juin 2011 - 11 juin 2011 à 10:15
hyphen42 Messages postés 18 Date d'inscription samedi 4 juin 2011 Statut Membre Dernière intervention 11 juin 2011 - 11 juin 2011 à 10:15
A voir également:
- Affichage intempestif avec "secure/.....
- Affichage double ecran - Guide
- Freewifi secure sur pc ✓ - Forum WiFi
- Freewifi secure code - Forum Freebox
- Windows 11 affichage classique - Guide
- Comment se connecter a freewifi secure - Forum WiFi
29 réponses
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
10 juin 2011 à 22:55
10 juin 2011 à 22:55
Ok ,on conclu l'histoire :
==*Nettoyage des outils*==
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Relance ZHPFix sur ton Bureau.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
Met a jour ta console Java :
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
--Essaye le navigateur Firefox plus sur/sécurisé qu IE
-Tutorial pour le sécuriser:
garde explorer pour les mise a jour et les scan en ligne.
VoiloO,bon surf !
==*Nettoyage des outils*==
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Relance ZHPFix sur ton Bureau.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
Met a jour ta console Java :
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
--Essaye le navigateur Firefox plus sur/sécurisé qu IE
-Tutorial pour le sécuriser:
garde explorer pour les mise a jour et les scan en ligne.
VoiloO,bon surf !
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
4 juin 2011 à 18:01
4 juin 2011 à 18:01
Il s'agit de SpywareSecure ?
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : ou celui-ci :
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Il s'agit de SpywareSecure ?
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : ou celui-ci :
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
4 juin 2011 à 18:12
4 juin 2011 à 18:12
merci je vais suivre ta démarche et je te tiens au courant
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
4 juin 2011 à 18:22
4 juin 2011 à 18:22
ci joint le lien
Le dépôt du fichier ZHPDiag.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
Le dépôt du fichier ZHPDiag.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
4 juin 2011 à 18:46
4 juin 2011 à 18:46
Que d'infections ! .....
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
4 juin 2011 à 19:12
4 juin 2011 à 19:12
c'est parti , je te tiens au courant et à tout à l'heure..............
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
4 juin 2011 à 21:41
4 juin 2011 à 21:41
re bonsoir ,
ci joint le fichier après l'exploitation par MBAM:
Malwarebytes' Anti-Malware
Version de la base de données: 6772
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04/06/2011 20:26:45
mbam-log-2011-06-04 (20-26-45).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 305444
Temps écoulé: 56 minute(s), 28 seconde(s)
Processus mémoire infecté(s): 5
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 10
Fichier(s) infecté(s): 36
Processus mémoire infecté(s):
c:\documents and settings\jmarc\application data\dwm.exe (Trojan.Downloader) -> 584 -> Unloaded process successfully.
c:\program files\rkfree\rkfree.exe (Keylogger.Logixoft) -> 1820 -> Unloaded process successfully.
c:\documents and settings\jmarc\application data\microsoft\conhost.exe (Backdoor.Cycbot.Gen) -> 364 -> Unloaded process successfully.
c:\WINDOWS\system32\config\systemprofile\local settings\application data\application policy service\svchost.exe (Trojan.Agent.Gen) -> 1432 -> Unloaded process successfully.
c:\WINDOWS\system32\config\systemprofile\local settings\application data\application policy service\svchost.exe (Trojan.Agent.Gen) -> 2732 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Policy Service (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{700016CF-23E4-16CB-9F2E-730A000091E1} (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2E9D4C81-9F27-4C14-B804-7B0F6BC88A4F} (Adware.PurityScan) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2E9D4C81-9F27-4C14-B804-7B0F6BC88A4F} (Adware.PurityScan) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Error Safe Free (Rogue.Errorsafe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Spyware Nuker (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_AXPSHOOK11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AxPsHook11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AXPSHOOK11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AxPsHook11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> Value: rkfree -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Cycbot.Gen) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit (Hijack.Regedit) -> Value: DisableRegedit -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.Cycbot.Gen) -> Bad: (C:\DOCUME~1\jmarc\LOCALS~1\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\program files\spyware nuker (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\backup (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\lang (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\documents and settings\all users\menu démarrer\programmes\spyware nuker xt (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\db (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eodesktop (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eoStats (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin (Adware.EoRezo) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\jmarc\application data\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Documents and Settings\jmarc\Local Settings\Temp\csrss.exe (Backdoor.Cycbot.Gen) -> Delete on reboot.
c:\program files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\microsoft\conhost.exe (Backdoor.Cycbot.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\config\systemprofile\local settings\application data\application policy service\svchost.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{304d2ad8-90ba-4f09-bf12-4cda4a6f0226}\RP1360\A0581551.exe (Backdoor.Cycbot.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\drivers\pshook11.sys (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\augui.dll (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\AvHelp.dll (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\delfile.exe (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\hlib.dll (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\install.log (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\shields.dat (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\spyware nuker log file.txt (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\swnxt.chm (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\swnxt.da2 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\swnxt.dat (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\unicows.dll (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\uninstall.exe (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\lang\master_es.lx (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\documents and settings\all users\menu démarrer\programmes\spyware nuker xt\uninstall spyware nuker xt.lnk (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\cmhost.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\confmedia.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\host.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\user.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\db\cat.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eodesktop\config.xml (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eodesktop\eodesktop.html (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eodesktop\userconfig.xml (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eoStats\eoStats.txt (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\conf_site.xml (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\aide.png (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\eotraduction.png (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\fermer.png (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\minimiser.png (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\traduire.png (Adware.EoRezo) -> Quarantined and deleted successfully.
Quelle suite maintenant?
ci joint le fichier après l'exploitation par MBAM:
Malwarebytes' Anti-Malware
Version de la base de données: 6772
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04/06/2011 20:26:45
mbam-log-2011-06-04 (20-26-45).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 305444
Temps écoulé: 56 minute(s), 28 seconde(s)
Processus mémoire infecté(s): 5
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 10
Fichier(s) infecté(s): 36
Processus mémoire infecté(s):
c:\documents and settings\jmarc\application data\dwm.exe (Trojan.Downloader) -> 584 -> Unloaded process successfully.
c:\program files\rkfree\rkfree.exe (Keylogger.Logixoft) -> 1820 -> Unloaded process successfully.
c:\documents and settings\jmarc\application data\microsoft\conhost.exe (Backdoor.Cycbot.Gen) -> 364 -> Unloaded process successfully.
c:\WINDOWS\system32\config\systemprofile\local settings\application data\application policy service\svchost.exe (Trojan.Agent.Gen) -> 1432 -> Unloaded process successfully.
c:\WINDOWS\system32\config\systemprofile\local settings\application data\application policy service\svchost.exe (Trojan.Agent.Gen) -> 2732 -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Policy Service (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{700016CF-23E4-16CB-9F2E-730A000091E1} (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2E9D4C81-9F27-4C14-B804-7B0F6BC88A4F} (Adware.PurityScan) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2E9D4C81-9F27-4C14-B804-7B0F6BC88A4F} (Adware.PurityScan) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Error Safe Free (Rogue.Errorsafe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Spyware Nuker (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_AXPSHOOK11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AxPsHook11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AXPSHOOK11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AxPsHook11 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> Value: rkfree -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\conhost (Backdoor.Cycbot.Gen) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegedit (Hijack.Regedit) -> Value: DisableRegedit -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.Cycbot.Gen) -> Bad: (C:\DOCUME~1\jmarc\LOCALS~1\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\program files\spyware nuker (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\backup (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\lang (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\documents and settings\all users\menu démarrer\programmes\spyware nuker xt (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\db (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eodesktop (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eoStats (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin (Adware.EoRezo) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\jmarc\application data\dwm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Documents and Settings\jmarc\Local Settings\Temp\csrss.exe (Backdoor.Cycbot.Gen) -> Delete on reboot.
c:\program files\rkfree\rkfree.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\microsoft\conhost.exe (Backdoor.Cycbot.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\config\systemprofile\local settings\application data\application policy service\svchost.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\system volume information\_restore{304d2ad8-90ba-4f09-bf12-4cda4a6f0226}\RP1360\A0581551.exe (Backdoor.Cycbot.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\drivers\pshook11.sys (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\augui.dll (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\AvHelp.dll (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\delfile.exe (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\hlib.dll (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\install.log (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\shields.dat (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\spyware nuker log file.txt (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\swnxt.chm (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\swnxt.da2 (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\swnxt.dat (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\unicows.dll (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\uninstall.exe (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\program files\spyware nuker\lang\master_es.lx (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\documents and settings\all users\menu démarrer\programmes\spyware nuker xt\uninstall spyware nuker xt.lnk (Rogue.SpywareNukerXT) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\cmhost.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\confmedia.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\host.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\user.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\db\cat.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eodesktop\config.xml (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eodesktop\eodesktop.html (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eodesktop\userconfig.xml (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eoStats\eoStats.txt (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\conf_site.xml (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\aide.png (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\eotraduction.png (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\fermer.png (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\minimiser.png (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\jmarc\application data\EoRezo\eotraduction\eotraductionskin\traduire.png (Adware.EoRezo) -> Quarantined and deleted successfully.
Quelle suite maintenant?
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
4 juin 2011 à 22:26
4 juin 2011 à 22:26
Tu as été victime d'un keylogger (voleur de frappes claviers) donc il serait souhaitable de changer tous tes mots de passes .
Maintenant recolle moi un nouveau rapport ZhpDiag pour faire le point de ce qui reste .
Maintenant recolle moi un nouveau rapport ZhpDiag pour faire le point de ce qui reste .
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
4 juin 2011 à 22:46
4 juin 2011 à 22:46
Voici le lien
Le dépôt du fichier ZHPDiag.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
Le dépôt du fichier ZHPDiag.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
4 juin 2011 à 23:15
4 juin 2011 à 23:15
Je regarde ça et te donne la suite demain.
Bonne nuit ..
Bonne nuit ..
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
5 juin 2011 à 09:33
5 juin 2011 à 09:33
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 5 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 5 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
5 juin 2011 à 09:55
5 juin 2011 à 09:55
bonjour , voici le fichier :
RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur
mail: tigzyRK<at>gmail<dot>com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: jmarc [Droits d'admin]
Mode: DNS RAZ -- Date : 05/06/2011 09:48:28
Processus malicieux: 2
[SUSP PATH] AGRSMMSG.exe -- c:\windows\agrsmmsg.exe -> KILLED
Entrees de registre: 0
Termine : << \RKreport[1].txt >>
Verdict ??
RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur
mail: tigzyRK<at>gmail<dot>com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: jmarc [Droits d'admin]
Mode: DNS RAZ -- Date : 05/06/2011 09:48:28
Processus malicieux: 2
[SUSP PATH] AGRSMMSG.exe -- c:\windows\agrsmmsg.exe -> KILLED
Entrees de registre: 0
Termine : << \RKreport[1].txt >>
Verdict ??
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
5 juin 2011 à 09:58
5 juin 2011 à 09:58
voici un second lancement quelques instants plus tard
RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur
mail: tigzyRK<at>gmail<dot>com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: jmarc [Droits d'admin]
Mode: DNS RAZ -- Date : 05/06/2011 09:52:10
Processus malicieux: 0
Entrees de registre: 0
Termine : << \RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur
mail: tigzyRK<at>gmail<dot>com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: jmarc [Droits d'admin]
Mode: DNS RAZ -- Date : 05/06/2011 09:52:10
Processus malicieux: 0
Entrees de registre: 0
Termine : << \RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
5 juin 2011 à 11:50
5 juin 2011 à 11:50
On a pas encore fini :
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)
P2 - FPN: [HKLM] [] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll
O3 - Toolbar: WebScout Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [NI.UERSV_0001_N91S2108] G:\ErrorSafeFrenchNewReleaseInstall.exe (.not file.)
O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
O43 - CFD: 04/06/2011 - 20:26:46 - [0] ----D- C:\Program Files\rkfree
O43 - CFD: 01/07/2005 - 16:55:44 - [7558675] ----D- C:\Program Files\Viewpoint
O43 - CFD: 24/01/2010 - 14:44:40 - [81828] ----D- C:\Documents and Settings\jmarc\Application Data\Toolbar4
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
[HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] Infection PUP (Adware.MetaStream)
[HKCR\Component Categories\{00021494-0000-0000-C000-000000000046}]
[HKLM\Software\Classes\Component Categories\{00021494-0000-0000-C000-000000000046}]
C:\Program Files\rkfree
C:\Program Files\Viewpoint
C:\Documents and Settings\jmarc\Application Data\Toolbar4
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Une fois fait la manip ,recolle moi un nouveau rapport pour conclure .
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)
P2 - FPN: [HKLM] [] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll
O3 - Toolbar: WebScout Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [NI.UERSV_0001_N91S2108] G:\ErrorSafeFrenchNewReleaseInstall.exe (.not file.)
O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
O43 - CFD: 04/06/2011 - 20:26:46 - [0] ----D- C:\Program Files\rkfree
O43 - CFD: 01/07/2005 - 16:55:44 - [7558675] ----D- C:\Program Files\Viewpoint
O43 - CFD: 24/01/2010 - 14:44:40 - [81828] ----D- C:\Documents and Settings\jmarc\Application Data\Toolbar4
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
[HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] Infection PUP (Adware.MetaStream)
[HKCR\Component Categories\{00021494-0000-0000-C000-000000000046}]
[HKLM\Software\Classes\Component Categories\{00021494-0000-0000-C000-000000000046}]
C:\Program Files\rkfree
C:\Program Files\Viewpoint
C:\Documents and Settings\jmarc\Application Data\Toolbar4
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Une fois fait la manip ,recolle moi un nouveau rapport pour conclure .
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
5 juin 2011 à 12:28
5 juin 2011 à 12:28
Ouah , petit probleme . je ne retrouve pas les commandes comme mentionnées dans ton email : Cliqiue sur OK ( pas trouvé ) clique sur Tous et nettoyer ( pas trouvé ni l'une ni l'autre )
mais j'ai toutefois pu sortir un rapport que voici .
Zeb Help Process 2 by Nicolas Coolman - Rapport de synthèse du 05/06/2011 12:11:10
WARNING : Aucun antivirus et parefeu ne semble protéger votre système
Liste disponible seulement en version Helper
PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience
{FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar
Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll <BR>O3 - Toolbar:
WebScout Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de
c:\program files\webscout toolbar\tbcore3.dll
G:\ErrorSafeFrenchNewReleaseInstall.exe (.not file.) <BR>O42 - Logiciel:
PROTECTION DU SYSTEME (Antivirus, FireWall, Anti-Malwares)
WARNING : Aucun antivirus et parefeu ne semble protéger votre système
<HTML><META HTTP-EQUIV="content-type" CONTENT="text/html;charset=utf-8">
<B>P2 - FPN: [HKLM] [] - (.Pas de propriétaire - MetaStream 3
Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience
Technology\npViewpoint.dll <BR>O2 - BHO: SMTTB2009 -
{FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar
Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll <BR>O3 - Toolbar:
WebScout Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de
propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout
Toolbar\tbcore3.dll <BR>O4 - HKLM\..\Run: [NI.UERSV_0001_N91S2108]
G:\ErrorSafeFrenchNewReleaseInstall.exe (.not file.) <BR>O42 - Logiciel:
Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
<BR>[HKCU\Software\Iminent] <BR>[HKLM\Software\Iminent]
<BR>[HKLM\Software\MetaStream] <BR>[HKLM\Software\Viewpoint] <BR>O43 - CFD:
04/06/2011 - 20:26:46 - [0] ----D- C:\Program Files\rkfree <BR>O43 - CFD:
01/07/2005 - 16:55:44 - [7558675] ----D- C:\Program Files\Viewpoint <BR>O43 -
CFD: 24/01/2010 - 14:44:40 - [81828] ----D- C:\Documents and
Settings\jmarc\Application Data\Toolbar4
<BR>[HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] Infection PUP
(Adware.MetaStream) <BR>[HKCR\Component
<BR>C:\Program Files\rkfree <BR>C:\Program Files\Viewpoint <BR>C:\Documents and
Settings\jmarc\Application Data\Toolbar4 </B><BR><BR>
Question : est-ce correct ou faut-il refiare la manip?
mais j'ai toutefois pu sortir un rapport que voici .
Zeb Help Process 2 by Nicolas Coolman - Rapport de synthèse du 05/06/2011 12:11:10
WARNING : Aucun antivirus et parefeu ne semble protéger votre système
Liste disponible seulement en version Helper
PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience
{FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar
Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll <BR>O3 - Toolbar:
WebScout Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de
c:\program files\webscout toolbar\tbcore3.dll
G:\ErrorSafeFrenchNewReleaseInstall.exe (.not file.) <BR>O42 - Logiciel:
PROTECTION DU SYSTEME (Antivirus, FireWall, Anti-Malwares)
WARNING : Aucun antivirus et parefeu ne semble protéger votre système
<HTML><META HTTP-EQUIV="content-type" CONTENT="text/html;charset=utf-8">
<B>P2 - FPN: [HKLM] [] - (.Pas de propriétaire - MetaStream 3
Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience
Technology\npViewpoint.dll <BR>O2 - BHO: SMTTB2009 -
{FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar
Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll <BR>O3 - Toolbar:
WebScout Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de
propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout
Toolbar\tbcore3.dll <BR>O4 - HKLM\..\Run: [NI.UERSV_0001_N91S2108]
G:\ErrorSafeFrenchNewReleaseInstall.exe (.not file.) <BR>O42 - Logiciel:
Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
<BR>[HKCU\Software\Iminent] <BR>[HKLM\Software\Iminent]
<BR>[HKLM\Software\MetaStream] <BR>[HKLM\Software\Viewpoint] <BR>O43 - CFD:
04/06/2011 - 20:26:46 - [0] ----D- C:\Program Files\rkfree <BR>O43 - CFD:
01/07/2005 - 16:55:44 - [7558675] ----D- C:\Program Files\Viewpoint <BR>O43 -
CFD: 24/01/2010 - 14:44:40 - [81828] ----D- C:\Documents and
Settings\jmarc\Application Data\Toolbar4
<BR>[HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] Infection PUP
(Adware.MetaStream) <BR>[HKCR\Component
<BR>C:\Program Files\rkfree <BR>C:\Program Files\Viewpoint <BR>C:\Documents and
Settings\jmarc\Application Data\Toolbar4 </B><BR><BR>
Question : est-ce correct ou faut-il refiare la manip?
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
5 juin 2011 à 12:49
5 juin 2011 à 12:49
Il y a eu un soucis ,il va falloir refaire la manip ...
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
5 juin 2011 à 13:40
5 juin 2011 à 13:40
Ok je retente mais je ne trouve pas les touches : OK , TOUS et NEttoyer
A plus
A plus
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
5 juin 2011 à 13:59
5 juin 2011 à 13:59
ci joint le résultat ( mais je n'ai pas trouvé le bouton "nettoyer")
ZHPFix v1.12.3095 by Nicolas Coolman - Rapport de suppression du 05/06/2011 13:48:17
Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-13-48-17.txt
Web site :
C:\Program Files\rkfree =>
C:\Program Files\Viewpoint =>
C:\Documents and Settings\jmarc\Application Data\Toolbar4 =>
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll =>
HKCU\Software\Iminent =>
HKLM\Software\Iminent =>
HKLM\Software\MetaStream =>
HKLM\Software\Viewpoint =>
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer =>
HKLM\Software\Classes\axmetastream.metastreamctl =>
HKLM\Software\Classes\axmetastream.metastreamctl.1 =>
HKCR\Component Categories\{00021494-0000-0000-C000-000000000046} =>
HKLM\Software\Classes\Component Categories\{00021494-0000-0000-C000-000000000046} =>
HKCR\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E} =>
HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E} =>
HKCR\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C} =>
HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C} =>
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} =>
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} =>
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb} =>
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb} =>
HKCR\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033} =>
HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033} =>
HKCR\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E} =>
HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E} =>
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer =>
O4 - HKLM\..\Run: [NI.UERSV_0001_N91S2108] G:\ErrorSafeFrenchNewReleaseInstall.exe (.not file.) =>
c:\program files\webscout toolbar\tbcore3.dll =>
g:\errorsafefrenchnewreleaseinstall.exe =>
O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer =>
P2 - FPN: [HKLM] [] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll =>
O43 - CFD: 04/06/2011 - 20:26:46 - [0] ----D- C:\Program Files\rkfree =>
O43 - CFD: 01/07/2005 - 16:55:44 - [7558675] ----D- C:\Program Files\Viewpoint =>
O43 - CFD: 24/01/2010 - 14:44:40 - [81828] ----D- C:\Documents and Settings\jmarc\Application Data\Toolbar4 =>
End of the scan
ESt-ce correct?
ZHPFix v1.12.3095 by Nicolas Coolman - Rapport de suppression du 05/06/2011 13:48:17
Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-13-48-17.txt
Web site :
C:\Program Files\rkfree =>
C:\Program Files\Viewpoint =>
C:\Documents and Settings\jmarc\Application Data\Toolbar4 =>
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll =>
HKCU\Software\Iminent =>
HKLM\Software\Iminent =>
HKLM\Software\MetaStream =>
HKLM\Software\Viewpoint =>
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer =>
HKLM\Software\Classes\axmetastream.metastreamctl =>
HKLM\Software\Classes\axmetastream.metastreamctl.1 =>
HKCR\Component Categories\{00021494-0000-0000-C000-000000000046} =>
HKLM\Software\Classes\Component Categories\{00021494-0000-0000-C000-000000000046} =>
HKCR\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E} =>
HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E} =>
HKCR\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C} =>
HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C} =>
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} =>
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} =>
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb} =>
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb} =>
HKCR\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033} =>
HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033} =>
HKCR\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E} =>
HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E} =>
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer =>
O4 - HKLM\..\Run: [NI.UERSV_0001_N91S2108] G:\ErrorSafeFrenchNewReleaseInstall.exe (.not file.) =>
c:\program files\webscout toolbar\tbcore3.dll =>
g:\errorsafefrenchnewreleaseinstall.exe =>
O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer =>
P2 - FPN: [HKLM] [] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll =>
O43 - CFD: 04/06/2011 - 20:26:46 - [0] ----D- C:\Program Files\rkfree =>
O43 - CFD: 01/07/2005 - 16:55:44 - [7558675] ----D- C:\Program Files\Viewpoint =>
O43 - CFD: 24/01/2010 - 14:44:40 - [81828] ----D- C:\Documents and Settings\jmarc\Application Data\Toolbar4 =>
End of the scan
ESt-ce correct?
Messages postés
Date d'inscription
samedi 4 juin 2011
Dernière intervention
11 juin 2011
5 juin 2011 à 14:02
5 juin 2011 à 14:02
STOP , voilà la tentatvive concluante (je crois)
Rapport de ZHPFix 1.12.3296 par Nicolas Coolman, Update du 04/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-13-56-52.txt
Run by jmarc at 05/06/2011 13:56:52
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site :
========== Logiciel(s) ==========
ABSENT O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
========== Clé(s) du Registre ==========
SUPPRIME Mozilla Plugin:
SUPPRIME HKCU\Software\Iminent
SUPPRIME HKLM\Software\Iminent
SUPPRIME HKLM\Software\MetaStream
SUPPRIME HKLM\Software\Viewpoint
SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
SUPPRIME HKLM\Software\Classes\axmetastream.metastreamctl
SUPPRIME HKLM\Software\Classes\axmetastream.metastreamctl.1
SUPPRIME HKCR\Component Categories\{00021494-0000-0000-C000-000000000046}
SUPPRIME HKLM\Software\Classes\Component Categories\{00021494-0000-0000-C000-000000000046}
SUPPRIME HKCR\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
SUPPRIME HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
SUPPRIME HKCR\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
SUPPRIME HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}
SUPPRIME HKCR\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
SUPPRIME HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
SUPPRIME HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
========== Valeur(s) du Registre ==========
ABSENT O3 - Toolbar: WebScout Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll
ABSENT RunValue: NI.UERSV_0001_N91S2108
========== Dossier(s) ==========
ABSENT C:\Program Files\rkfree
ABSENT C:\Program Files\Viewpoint
ABSENT C:\Documents and Settings\jmarc\Application Data\Toolbar4
========== Fichier(s) ==========
ABSENT File: c:\program files\viewpoint\viewpoint experience technology\npviewpoint.dll
ABSENT File: c:\program files\webscout toolbar\tbcore3.dll
ABSENT File: g:\errorsafefrenchnewreleaseinstall.exe
ABSENT c:\program files\rkfree
ABSENT c:\program files\viewpoint
ABSENT c:\documents and settings\jmarc\application data\toolbar4
========== Récapitulatif ==========
24 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
End of the scan
Rapport de ZHPFix 1.12.3296 par Nicolas Coolman, Update du 04/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-13-56-52.txt
Run by jmarc at 05/06/2011 13:56:52
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site :
========== Logiciel(s) ==========
ABSENT O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
========== Clé(s) du Registre ==========
SUPPRIME Mozilla Plugin:
SUPPRIME HKCU\Software\Iminent
SUPPRIME HKLM\Software\Iminent
SUPPRIME HKLM\Software\MetaStream
SUPPRIME HKLM\Software\Viewpoint
SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
SUPPRIME HKLM\Software\Classes\axmetastream.metastreamctl
SUPPRIME HKLM\Software\Classes\axmetastream.metastreamctl.1
SUPPRIME HKCR\Component Categories\{00021494-0000-0000-C000-000000000046}
SUPPRIME HKLM\Software\Classes\Component Categories\{00021494-0000-0000-C000-000000000046}
SUPPRIME HKCR\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
SUPPRIME HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
SUPPRIME HKCR\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
SUPPRIME HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}
SUPPRIME HKCR\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
SUPPRIME HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
SUPPRIME HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
========== Valeur(s) du Registre ==========
ABSENT O3 - Toolbar: WebScout Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\WebScout Toolbar\tbcore3.dll
ABSENT RunValue: NI.UERSV_0001_N91S2108
========== Dossier(s) ==========
ABSENT C:\Program Files\rkfree
ABSENT C:\Program Files\Viewpoint
ABSENT C:\Documents and Settings\jmarc\Application Data\Toolbar4
========== Fichier(s) ==========
ABSENT File: c:\program files\viewpoint\viewpoint experience technology\npviewpoint.dll
ABSENT File: c:\program files\webscout toolbar\tbcore3.dll
ABSENT File: g:\errorsafefrenchnewreleaseinstall.exe
ABSENT c:\program files\rkfree
ABSENT c:\program files\viewpoint
ABSENT c:\documents and settings\jmarc\application data\toolbar4
========== Récapitulatif ==========
24 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
End of the scan
Messages postés
Date d'inscription
lundi 3 septembre 2007
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
5 juin 2011 à 17:49
5 juin 2011 à 17:49
C'est beaucoup mieux -;)
recolle moi un nouveau rapport ZhpDiag pour finir .
recolle moi un nouveau rapport ZhpDiag pour finir .