FakeAV bwf et olmarik
Fermé
pau7980
-
Modifié par pau7980 le 6/06/2011 à 09:51
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 1 juil. 2011 à 12:57
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 1 juil. 2011 à 12:57
52 réponses
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
6 juin 2011 à 18:06
6 juin 2011 à 18:06
https://pjjoint.malekal.com/files.php?id=38685333ba81514
voila le rapport ZHP diag, il dit toujours "possible MBRrootkit infection"
Ca doit etre ce fameux Olmarik dont visiblement personne n'arrive a se débarasser :(
Tu penses qu'un programme genre rootkit buster peut en venir à bout ? je sais pas trop ce que ca vaut
voila le rapport ZHP diag, il dit toujours "possible MBRrootkit infection"
Ca doit etre ce fameux Olmarik dont visiblement personne n'arrive a se débarasser :(
Tu penses qu'un programme genre rootkit buster peut en venir à bout ? je sais pas trop ce que ca vaut
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
6 juin 2011 à 18:40
6 juin 2011 à 18:40
Hello,
Oui tu as "Possible MBR Rootkit Infection" mais dedans il y a "Possible".
Le rapport MBRCheck à montrer que tu avais un MBR sain et normal pour un pc HP.
1/ Supprime beaucoup de chose de ton disque C:
Tu n'as qu'1% de libre, il en faudrait minimum 10, voir 15% pour que ça tourne mieux.
2/ --------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
EmptyTemp
EmptyFlash
SysRestore
FirewallRAZ
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O23 - Service: (0029051235652130mcinstcleanup) - Clé orpheline
[HKCU\Software\LdShih]
O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\002905~1.exe (.not file.) - McAfee Application Installer Cleanup (0029051235652130) (0029051235652130mcinstcleanup) .(...) - LEGACY_0029051235652130MCINSTCLEANUP
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(...) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(...) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - FBIKB_NT (FBIKB_NT) .(...) - LEGACY_FBIKB_NT
O64 - Services: CurCS - (.not file.) - Pilote de filtre de trafic IP (IpFilterDriver) .(...) - LEGACY_IPFILTERDRIVER
O64 - Services: CurCS - (.not file.) - mbr (mbr) .(...) - LEGACY_MBR
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfehidk01) .(...) - LEGACY_MFEHIDK01
O64 - Services: CurCS - (.not file.) - MPFP (MPFP) .(...) - LEGACY_MPFP
O64 - Services: CurCS - (.not file.) - (.not file.) - PDF Document Manager (pdfcDispatcher) .(...) - LEGACY_PDFCDISPATCHER
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(...) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(...) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - (.not file.) - MS Software Shadow Copy Provider (SwPrv) .(...) - LEGACY_SWPRV
O64 - Services: CurCS - (.not file.) - (.not file.) - Services Terminal Server (TermService) .(...) - LEGACY_TERMSERVICE
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKCR\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}]
[HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}]
SS - | Auto 0 | (0029051235652130mcinstcleanup) . (...) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\002905~1.exe
O41 - Driver: McAfee Inc. mfehidk (mfehidk) . (.McAfee, Inc. - Host Intrusion Detection Link Driver.) - C:\WINDOWS\System32\drivers\mfehidk.sys
O41 - Driver: McAfee Inc. mfetdik (mfetdik) . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) - C:\WINDOWS\System32\drivers\mfetdik.sys
[HKLM\Software\McAfee.com]
O58 - SDL:[MD5.9C47DF33993F153F4CD9E25E1A603385] - 14/07/2008 - 10:21:28 ---A- . (.McAfee, Inc. - Anti-Virus File System Filter Driver.) -- C:\WINDOWS\system32\drivers\MfeAVFK.sys [79240]
O58 - SDL:[MD5.4CA226178D9184B0E20C16AF88008C21] - 14/07/2008 - 10:21:34 ---A- . (.McAfee, Inc. - Buffer Overflow Protection Driver.) -- C:\WINDOWS\system32\drivers\MfeBOPK.sys [35240]
O58 - SDL:[MD5.435C5D07F8809476E5DCB2A13AC0073E] - 14/07/2008 - 10:21:50 ---A- . (.McAfee, Inc. - Host Intrusion Detection Link Driver.) -- C:\WINDOWS\system32\drivers\mfehidk.sys [207688]
O58 - SDL:[MD5.209C126620F9BB2E22B6A96E7ADB2659] - 14/07/2008 - 10:22:20 ---A- . (.McAfee, Inc. - VSCore Code Analysis Driver.) -- C:\WINDOWS\system32\drivers\MfeRKDK.sys [34152]
O58 - SDL:[MD5.561FD97CF0EB8C18795E7665FB2B8840] - 14/07/2008 - 10:22:40 ---A- . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) -- C:\WINDOWS\system32\drivers\mfetdik.sys [55176]
O64 - Services: CurCS - 14/07/2008 - C:\WINDOWS\System32\drivers\MfeAVFK.sys - McAfee Inc. MfeAVFK(MfeAVFK) .(.McAfee, Inc. - Anti-Virus File System Filter Driver.) - LEGACY_MFEAVFK
O64 - Services: CurCS - 14/07/2008 - C:\WINDOWS\System32\drivers\MfeBOPK.sys - McAfee Inc. MfeBOPK(MfeBOPK) .(.McAfee, Inc. - Buffer Overflow Protection Driver.) - LEGACY_MFEBOPK
O64 - Services: CurCS - 14/07/2008 - C:\WINDOWS\System32\drivers\mfehidk.sys - McAfee Inc. mfehidk(mfehidk) .(.McAfee, Inc. - Host Intrusion Detection Link Driver.) - LEGACY_MFEHIDK
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfehidk01) .(...) - LEGACY_MFEHIDK01
O64 - Services: CurCS - 14/07/2008 - C:\WINDOWS\System32\drivers\mfetdik.sys - McAfee Inc. mfetdik(mfetdik) .(.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) - LEGACY_MFETDIK
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
3/ Met ton Avast à jour vers la version 6. Désinstalle la 5 avant d'installer la 6 pour que ça soit plus propre.
4/ --------------------------------------------------------------------------------------
* Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là
5/ --------------------------------------------------------------------------------------
* Télécharge la dernière version de Java : https://www.java.com/fr/download/
* Installe là
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))
6/ --------------------------------------------------------------------------------------
* Télécharge RegistryTool de Xplode sur ton bureau
* Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
* Copie la clé ci-dessous en gras
[HKLM\Software\fslrdr]
* Colle-la dans la zone de saisie située au regard de RegExport
* Puis clique sur Exporter
* Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement
* A "nom de fichier", indique : ExportReg
* Clique sur Enregistrer
* Un message de bonne fin va apparaître "Clé exportée avec succès"
* La clé ainsi exportée se trouvera sur le bureau
Oui tu as "Possible MBR Rootkit Infection" mais dedans il y a "Possible".
Le rapport MBRCheck à montrer que tu avais un MBR sain et normal pour un pc HP.
1/ Supprime beaucoup de chose de ton disque C:
Tu n'as qu'1% de libre, il en faudrait minimum 10, voir 15% pour que ça tourne mieux.
2/ --------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
EmptyTemp
EmptyFlash
SysRestore
FirewallRAZ
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O23 - Service: (0029051235652130mcinstcleanup) - Clé orpheline
[HKCU\Software\LdShih]
O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\002905~1.exe (.not file.) - McAfee Application Installer Cleanup (0029051235652130) (0029051235652130mcinstcleanup) .(...) - LEGACY_0029051235652130MCINSTCLEANUP
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(...) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(...) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - FBIKB_NT (FBIKB_NT) .(...) - LEGACY_FBIKB_NT
O64 - Services: CurCS - (.not file.) - Pilote de filtre de trafic IP (IpFilterDriver) .(...) - LEGACY_IPFILTERDRIVER
O64 - Services: CurCS - (.not file.) - mbr (mbr) .(...) - LEGACY_MBR
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfehidk01) .(...) - LEGACY_MFEHIDK01
O64 - Services: CurCS - (.not file.) - MPFP (MPFP) .(...) - LEGACY_MPFP
O64 - Services: CurCS - (.not file.) - (.not file.) - PDF Document Manager (pdfcDispatcher) .(...) - LEGACY_PDFCDISPATCHER
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(...) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(...) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - (.not file.) - MS Software Shadow Copy Provider (SwPrv) .(...) - LEGACY_SWPRV
O64 - Services: CurCS - (.not file.) - (.not file.) - Services Terminal Server (TermService) .(...) - LEGACY_TERMSERVICE
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKCR\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}]
[HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}]
SS - | Auto 0 | (0029051235652130mcinstcleanup) . (...) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\002905~1.exe
O41 - Driver: McAfee Inc. mfehidk (mfehidk) . (.McAfee, Inc. - Host Intrusion Detection Link Driver.) - C:\WINDOWS\System32\drivers\mfehidk.sys
O41 - Driver: McAfee Inc. mfetdik (mfetdik) . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) - C:\WINDOWS\System32\drivers\mfetdik.sys
[HKLM\Software\McAfee.com]
O58 - SDL:[MD5.9C47DF33993F153F4CD9E25E1A603385] - 14/07/2008 - 10:21:28 ---A- . (.McAfee, Inc. - Anti-Virus File System Filter Driver.) -- C:\WINDOWS\system32\drivers\MfeAVFK.sys [79240]
O58 - SDL:[MD5.4CA226178D9184B0E20C16AF88008C21] - 14/07/2008 - 10:21:34 ---A- . (.McAfee, Inc. - Buffer Overflow Protection Driver.) -- C:\WINDOWS\system32\drivers\MfeBOPK.sys [35240]
O58 - SDL:[MD5.435C5D07F8809476E5DCB2A13AC0073E] - 14/07/2008 - 10:21:50 ---A- . (.McAfee, Inc. - Host Intrusion Detection Link Driver.) -- C:\WINDOWS\system32\drivers\mfehidk.sys [207688]
O58 - SDL:[MD5.209C126620F9BB2E22B6A96E7ADB2659] - 14/07/2008 - 10:22:20 ---A- . (.McAfee, Inc. - VSCore Code Analysis Driver.) -- C:\WINDOWS\system32\drivers\MfeRKDK.sys [34152]
O58 - SDL:[MD5.561FD97CF0EB8C18795E7665FB2B8840] - 14/07/2008 - 10:22:40 ---A- . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) -- C:\WINDOWS\system32\drivers\mfetdik.sys [55176]
O64 - Services: CurCS - 14/07/2008 - C:\WINDOWS\System32\drivers\MfeAVFK.sys - McAfee Inc. MfeAVFK(MfeAVFK) .(.McAfee, Inc. - Anti-Virus File System Filter Driver.) - LEGACY_MFEAVFK
O64 - Services: CurCS - 14/07/2008 - C:\WINDOWS\System32\drivers\MfeBOPK.sys - McAfee Inc. MfeBOPK(MfeBOPK) .(.McAfee, Inc. - Buffer Overflow Protection Driver.) - LEGACY_MFEBOPK
O64 - Services: CurCS - 14/07/2008 - C:\WINDOWS\System32\drivers\mfehidk.sys - McAfee Inc. mfehidk(mfehidk) .(.McAfee, Inc. - Host Intrusion Detection Link Driver.) - LEGACY_MFEHIDK
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfehidk01) .(...) - LEGACY_MFEHIDK01
O64 - Services: CurCS - 14/07/2008 - C:\WINDOWS\System32\drivers\mfetdik.sys - McAfee Inc. mfetdik(mfetdik) .(.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) - LEGACY_MFETDIK
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
3/ Met ton Avast à jour vers la version 6. Désinstalle la 5 avant d'installer la 6 pour que ça soit plus propre.
4/ --------------------------------------------------------------------------------------
* Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là
5/ --------------------------------------------------------------------------------------
* Télécharge la dernière version de Java : https://www.java.com/fr/download/
* Installe là
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))
6/ --------------------------------------------------------------------------------------
* Télécharge RegistryTool de Xplode sur ton bureau
* Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
* Copie la clé ci-dessous en gras
[HKLM\Software\fslrdr]
* Colle-la dans la zone de saisie située au regard de RegExport
* Puis clique sur Exporter
* Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement
* A "nom de fichier", indique : ExportReg
* Clique sur Enregistrer
* Un message de bonne fin va apparaître "Clé exportée avec succès"
* La clé ainsi exportée se trouvera sur le bureau
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
6 juin 2011 à 20:50
6 juin 2011 à 20:50
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-06-06-2011-20-47-35.txt
Run by Administrateur at 06/06/2011 20:47:35
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT CLSID BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670}
ABSENT CLSID BHO: {5C255C8A-E604-49b4-9D64-90988571CECB}
ERREUR Service: 0029051235652130mcinstcleanup
SUPPRIME HKCU\Software\LdShih
SUPPRIME Service Legacy: LEGACY_0029051235652130MCINSTCLEANUP
SUPPRIME Service Legacy: LEGACY_COMSYSAPP
SUPPRIME Service Legacy: LEGACY_DCOMLAUNCH
SUPPRIME Service Legacy: LEGACY_FBIKB_NT
SUPPRIME Service Legacy: LEGACY_IPFILTERDRIVER
SUPPRIME Service Legacy: LEGACY_MBR
SUPPRIME Service Legacy: LEGACY_MFEHIDK01
SUPPRIME Service Legacy: LEGACY_MPFP
SUPPRIME Service Legacy: LEGACY_PDFCDISPATCHER
SUPPRIME Service Legacy: LEGACY_RDPNP
SUPPRIME Service Legacy: LEGACY_RPCSS
SUPPRIME Service Legacy: LEGACY_SWPRV
SUPPRIME Service Legacy: LEGACY_TERMSERVICE
SUPPRIME HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
ABSENT HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
SUPPRIME HKCR\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
ABSENT HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
SUPPRIME Driver Key: mfehidk
SUPPRIME Driver Key: mfetdik
SUPPRIME HKLM\Software\McAfee.com
SUPPRIME Service Legacy: LEGACY_MFEAVFK
SUPPRIME Service Legacy: LEGACY_MFEBOPK
SUPPRIME Service Legacy: LEGACY_MFEHIDK
ABSENT Service Legacy: LEGACY_MFEHIDK01
SUPPRIME Service Legacy: LEGACY_MFETDIK
========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registreFirewallRaz :
ABSENT O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
SUPPRIME RunValue: KernelFaultCheck
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 1
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 0
ABSENT File: c:\docume~1\admini~1\locals~1\temp\002905~1.exe
SUPPRIME c:\windows\system32\drivers\mfeavfk.sys
SUPPRIME c:\windows\system32\drivers\mfebopk.sys
SUPPRIME c:\windows\system32\drivers\mfehidk.sys
SUPPRIME c:\windows\system32\drivers\mferkdk.sys
SUPPRIME c:\windows\system32\drivers\mfetdik.sys
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
31 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
8 : Fichier(s)
1 : Restauration Système
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-06-06-2011-20-47-35.txt
Run by Administrateur at 06/06/2011 20:47:35
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT CLSID BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670}
ABSENT CLSID BHO: {5C255C8A-E604-49b4-9D64-90988571CECB}
ERREUR Service: 0029051235652130mcinstcleanup
SUPPRIME HKCU\Software\LdShih
SUPPRIME Service Legacy: LEGACY_0029051235652130MCINSTCLEANUP
SUPPRIME Service Legacy: LEGACY_COMSYSAPP
SUPPRIME Service Legacy: LEGACY_DCOMLAUNCH
SUPPRIME Service Legacy: LEGACY_FBIKB_NT
SUPPRIME Service Legacy: LEGACY_IPFILTERDRIVER
SUPPRIME Service Legacy: LEGACY_MBR
SUPPRIME Service Legacy: LEGACY_MFEHIDK01
SUPPRIME Service Legacy: LEGACY_MPFP
SUPPRIME Service Legacy: LEGACY_PDFCDISPATCHER
SUPPRIME Service Legacy: LEGACY_RDPNP
SUPPRIME Service Legacy: LEGACY_RPCSS
SUPPRIME Service Legacy: LEGACY_SWPRV
SUPPRIME Service Legacy: LEGACY_TERMSERVICE
SUPPRIME HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
ABSENT HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
SUPPRIME HKCR\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
ABSENT HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
SUPPRIME Driver Key: mfehidk
SUPPRIME Driver Key: mfetdik
SUPPRIME HKLM\Software\McAfee.com
SUPPRIME Service Legacy: LEGACY_MFEAVFK
SUPPRIME Service Legacy: LEGACY_MFEBOPK
SUPPRIME Service Legacy: LEGACY_MFEHIDK
ABSENT Service Legacy: LEGACY_MFEHIDK01
SUPPRIME Service Legacy: LEGACY_MFETDIK
========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registreFirewallRaz :
ABSENT O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
SUPPRIME RunValue: KernelFaultCheck
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 1
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 3
SUPPRIME Flash Cookies: 0
ABSENT File: c:\docume~1\admini~1\locals~1\temp\002905~1.exe
SUPPRIME c:\windows\system32\drivers\mfeavfk.sys
SUPPRIME c:\windows\system32\drivers\mfebopk.sys
SUPPRIME c:\windows\system32\drivers\mfehidk.sys
SUPPRIME c:\windows\system32\drivers\mferkdk.sys
SUPPRIME c:\windows\system32\drivers\mfetdik.sys
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
31 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
8 : Fichier(s)
1 : Restauration Système
End of the scan
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
Modifié par pau7980 le 7/06/2011 à 09:41
Modifié par pau7980 le 7/06/2011 à 09:41
bon, ben je crois que je ne suis pas au bout de mes peines. Ce matin surprise : mon probleme d'IE ressurgit (atténué bien sur mais tout de même) : quand je lance une recherche google, la page de resultats s'affiche sans soucis. Quand je clique sur un lien, je suis redirigées vers des pages en ".us" genre "gomeo" ou "xfs.us", mais ca n'arrive qu'une fois sur trois, en perseverant j'arrive finalement a atteindre la page que je veux. Hier, ca faisait ca systématiquement.*
sinon, à quoi correspond cette clé que je dois mettre sur registrytool ?
rapport de javaRa
JavaRa 1.15 Removal Log.
Report follows after line.
------------------------------------
The JavaRa removal process was started on Tue Jun 07 09:34:32 2011
Found and removed: C:\Program Files\Java\jre1.6.0_07
Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_07
Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_20
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\
------------------------------------
Finished reporting.
Sinon impossible de fermer la fenetre de javaRA j'ai droit au message d'erreur : "Cannot create file "C:\documents and settings\administrateur\Application Data\uickzip45.ini". Accès refusé"
sinon, à quoi correspond cette clé que je dois mettre sur registrytool ?
rapport de javaRa
JavaRa 1.15 Removal Log.
Report follows after line.
------------------------------------
The JavaRa removal process was started on Tue Jun 07 09:34:32 2011
Found and removed: C:\Program Files\Java\jre1.6.0_07
Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_07
Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_20
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\
------------------------------------
Finished reporting.
Sinon impossible de fermer la fenetre de javaRA j'ai droit au message d'erreur : "Cannot create file "C:\documents and settings\administrateur\Application Data\uickzip45.ini". Accès refusé"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
7 juin 2011 à 10:12
7 juin 2011 à 10:12
Yop,
Repasse un coup de Ad-Remover pour voir.
Ferme JavaRa à la sauvage (gestionnaire de tache par exemple).
Pour RegistryTool, justement, je ne sais pas à quoi elle correspond, c'est pour voir à quoi elle sert :)
Repasse un coup de Ad-Remover pour voir.
Ferme JavaRa à la sauvage (gestionnaire de tache par exemple).
Pour RegistryTool, justement, je ne sais pas à quoi elle correspond, c'est pour voir à quoi elle sert :)
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
7 juin 2011 à 10:25
7 juin 2011 à 10:25
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 10:22:30 le 07/06/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@MAISON ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0.1 (fr)] ****
Plugins\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.)
HKLM_MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
HKCU_MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\kcgczkpc.default --
Extensions\{eba85b99-fcd5-036b-059d-fa63334fc314} (Fnac Download Manager)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\Administrateur\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA2&q=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (x)
HKCU_Toolbar\WebBrowser|{577EBCA9-8ED3-45FC-A514-55B3817D4BCF} (C:\Program Files\IRIS Desktop Search\IRISDesktopSearchIntegration910.dll)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_Toolbar|{577EBCA9-8ED3-45FC-A514-55B3817D4BCF} (C:\Program Files\IRIS Desktop Search\IRISDesktopSearchIntegration910.dll)
HKLM_ElevationPolicy\ebcee3b2-d5f3-4c80-a27e-ded6310ef829 - C:\Program Files\Need4Video_FR\Need4Video_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{1950F857-D7D8-4617-8A85-BF48A10483D8} - C:\Program Files\Hewlett-Packard\File Sanitizer\CoreShredder.exe (Hewlett-Packard)
HKLM_ElevationPolicy\{BB64A76C-9578-433f-949F-142997978A62} - C:\Program Files\Hewlett-Packard\IAM\Bin\asghost.exe (Bioscrypt Inc.)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{3134413B-49B4-425C-98A5-893C1F195601} - "BHO_Startup Class" (C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{DF21F1DB-80C6-11D3-9483-B03D0EC10000} - "Credential Manager for HP ProtectTools" (C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 28 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/06/2011 17:47:37 (5282 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 07/06/2011 10:22:33 (3758 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/06/2011 16:08:51 (5360 Octet(s))
C:\Ad-Report-SCAN[2].txt - 07/06/2011 10:20:34 (3916 Octet(s))
Fin à: 10:23:18, 07/06/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 10:22:30 le 07/06/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@MAISON ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0.1 (fr)] ****
Plugins\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.)
HKLM_MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
HKCU_MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\kcgczkpc.default --
Extensions\{eba85b99-fcd5-036b-059d-fa63334fc314} (Fnac Download Manager)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\Administrateur\\Bureau
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA2&q=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (x)
HKCU_Toolbar\WebBrowser|{577EBCA9-8ED3-45FC-A514-55B3817D4BCF} (C:\Program Files\IRIS Desktop Search\IRISDesktopSearchIntegration910.dll)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_Toolbar|{577EBCA9-8ED3-45FC-A514-55B3817D4BCF} (C:\Program Files\IRIS Desktop Search\IRISDesktopSearchIntegration910.dll)
HKLM_ElevationPolicy\ebcee3b2-d5f3-4c80-a27e-ded6310ef829 - C:\Program Files\Need4Video_FR\Need4Video_FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{1950F857-D7D8-4617-8A85-BF48A10483D8} - C:\Program Files\Hewlett-Packard\File Sanitizer\CoreShredder.exe (Hewlett-Packard)
HKLM_ElevationPolicy\{BB64A76C-9578-433f-949F-142997978A62} - C:\Program Files\Hewlett-Packard\IAM\Bin\asghost.exe (Bioscrypt Inc.)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{3134413B-49B4-425C-98A5-893C1F195601} - "BHO_Startup Class" (C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{DF21F1DB-80C6-11D3-9483-B03D0EC10000} - "Credential Manager for HP ProtectTools" (C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 28 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/06/2011 17:47:37 (5282 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 07/06/2011 10:22:33 (3758 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/06/2011 16:08:51 (5360 Octet(s))
C:\Ad-Report-SCAN[2].txt - 07/06/2011 10:20:34 (3916 Octet(s))
Fin à: 10:23:18, 07/06/2011
============== E.O.F ==============
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
7 juin 2011 à 10:28
7 juin 2011 à 10:28
Mouais...
On verra dans le prochain ZHPDiag, en attendant fini ça : https://forums.commentcamarche.net/forum/affich-22289943-fakeav-bwf-et-olmarik?page=2#23
On verra dans le prochain ZHPDiag, en attendant fini ça : https://forums.commentcamarche.net/forum/affich-22289943-fakeav-bwf-et-olmarik?page=2#23
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
Modifié par pau7980 le 7/06/2011 à 11:43
Modifié par pau7980 le 7/06/2011 à 11:43
Dans registrytool :
Erreur-nom de clé ou chemin d'accès invalide
Un rapport de RSIT au cas où
https://pjjoint.malekal.com/files.php?id=c710f3765d51413
Erreur-nom de clé ou chemin d'accès invalide
Un rapport de RSIT au cas où
https://pjjoint.malekal.com/files.php?id=c710f3765d51413
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
7 juin 2011 à 12:53
7 juin 2011 à 12:53
Pas besoin de RSIT, je lui préfère ZHPDiag.
Je l'ai toutefois regardé et il ne montre rien de néfaste.
Reposte un rapport ZHPDiag quand même stp.
Je l'ai toutefois regardé et il ne montre rien de néfaste.
Reposte un rapport ZHPDiag quand même stp.
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
Modifié par pau7980 le 7/06/2011 à 13:17
Modifié par pau7980 le 7/06/2011 à 13:17
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
7 juin 2011 à 21:35
7 juin 2011 à 21:35
Tu as beaucoup de BHO (voir ici ce que c'est : Qu'est-ce qu'un BHO ?
Je t'en fais la liste ci dessous, dis moi si tu souhaites en garder quelques-un, ou pas du tout (sachant que généralement tu ne sias même pas qu'ils sont là, surtout si tu n'utilises pas IE)
Tu as 2 Toolbars, souhaites-tu les garder, te servent-elles ?
Toolbar: &Windows Live Toolbar
Toolbar: I.R.I.S. Desktop Search
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
EmptyTemp
EmptyFlash
O23 - Service: (0029051235652130mcinstcleanup) - Clé orpheline
O41 - Driver: McAfee Inc. mfehidk (mfehidk) . (. - .) - C:\WINDOWS\System32\drivers\mfehidk.sys (.not file.)
O41 - Driver: McAfee Inc. mfetdik (mfetdik) . (. - .) - C:\WINDOWS\System32\drivers\mfetdik.sys (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Acrobat Assistant 8.0 [Key] . (...) -- C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Acrobat Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (.not file.)
O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\002905~1.exe (.not file.) - McAfee Application Installer Cleanup (0029051235652130) (0029051235652130mcinstcleanup) .(...) - LEGACY_0029051235652130MCINSTCLEANUP
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
C:\Program Files\DAEMON Tools Toolbar
SS - | Auto 0 | (0029051235652130mcinstcleanup) . (...) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\002905~1.exe
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
Je t'en fais la liste ci dessous, dis moi si tu souhaites en garder quelques-un, ou pas du tout (sachant que généralement tu ne sias même pas qu'ils sont là, surtout si tu n'utilises pas IE)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} . (.RealPlayer - RealPlayer Download and Record Plugin.) -- C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordP O2 - BHO: BHO_Startup - {3134413B-49B4-425C-98A5-893C1F195601} . (.Hewlett-Packard - File Sanitizer for HP ProtectTools.) -- C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} . (.Tracker Software Products Ltd. - PDF-XChange Viewer IE-Plugin.) -- C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} . (.Bioscrypt Inc. - SSO IE Listener.) -- C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Tu as 2 Toolbars, souhaites-tu les garder, te servent-elles ?
Toolbar: &Windows Live Toolbar
Toolbar: I.R.I.S. Desktop Search
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
EmptyTemp
EmptyFlash
O23 - Service: (0029051235652130mcinstcleanup) - Clé orpheline
O41 - Driver: McAfee Inc. mfehidk (mfehidk) . (. - .) - C:\WINDOWS\System32\drivers\mfehidk.sys (.not file.)
O41 - Driver: McAfee Inc. mfetdik (mfetdik) . (. - .) - C:\WINDOWS\System32\drivers\mfetdik.sys (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Acrobat Assistant 8.0 [Key] . (...) -- C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Acrobat Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (.not file.)
O64 - Services: CurCS - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\002905~1.exe (.not file.) - McAfee Application Installer Cleanup (0029051235652130) (0029051235652130mcinstcleanup) .(...) - LEGACY_0029051235652130MCINSTCLEANUP
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
C:\Program Files\DAEMON Tools Toolbar
SS - | Auto 0 | (0029051235652130mcinstcleanup) . (...) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\002905~1.exe
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
8 juin 2011 à 12:15
8 juin 2011 à 12:15
bof non je ne veux pas garder les BHO, surtout si certains sont susceptibles d'être responsables de mon problème, vu qu'a part le fait d'être redirigé une fois sur trois j'ai plus de soucis (sauf peut etre un gros carré bleu de 10x10cm en haut a droite de l'ecran ^^)
D'ailleurs j'ai l'impression de ne pas rencontrer ce problème avec mozilla !
A la rigueur je garderai bien la toolbar IRIS mais c est tout
Le rapport de ZHPfix :
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre :
Run by Administrateur at 08/06/2011 10:26:24
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ERREUR Service: 0029051235652130mcinstcleanup
SUPPRIME Driver Key: mfehidk
SUPPRIME Driver Key: mfetdik
SUPPRIME StartupReg: Acrobat Assistant 8.0
SUPPRIME StartupReg: Adobe Acrobat Speed Launcher
SUPPRIME StartupReg: Adobe Reader Speed Launcher
SUPPRIME Service Legacy: LEGACY_0029051235652130MCINSTCLEANUP
========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 88
SUPPRIME Flash Cookies: 14
SUPPRIME c:\program files\daemon tools toolbar
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 16
SUPPRIME Flash Cookies: 10
ABSENT File: c:\docume~1\admini~1\locals~1\temp\002905~1.exe
========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
End of the scan
J'ai fais un scan avec ESET hier et il a juste trouvé un adware Win32 dealio toolbar dans un fichier "setupvideoconverter.exe"
D'ailleurs j'ai l'impression de ne pas rencontrer ce problème avec mozilla !
A la rigueur je garderai bien la toolbar IRIS mais c est tout
Le rapport de ZHPfix :
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre :
Run by Administrateur at 08/06/2011 10:26:24
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ERREUR Service: 0029051235652130mcinstcleanup
SUPPRIME Driver Key: mfehidk
SUPPRIME Driver Key: mfetdik
SUPPRIME StartupReg: Acrobat Assistant 8.0
SUPPRIME StartupReg: Adobe Acrobat Speed Launcher
SUPPRIME StartupReg: Adobe Reader Speed Launcher
SUPPRIME Service Legacy: LEGACY_0029051235652130MCINSTCLEANUP
========== Valeur(s) du Registre ==========
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 88
SUPPRIME Flash Cookies: 14
SUPPRIME c:\program files\daemon tools toolbar
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 16
SUPPRIME Flash Cookies: 10
ABSENT File: c:\docume~1\admini~1\locals~1\temp\002905~1.exe
========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
End of the scan
J'ai fais un scan avec ESET hier et il a juste trouvé un adware Win32 dealio toolbar dans un fichier "setupvideoconverter.exe"
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
8 juin 2011 à 19:16
8 juin 2011 à 19:16
Okay, dans ce cas je te vire le BHO, et la Windows Live Toolbar.
Un dernier petit truc à virer également qui est possiblement la cause de tes redirections 1/3.
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]:intl =>Hijacker.Agent
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]:XMLLookup =>Hijacker.Agent
O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {9D6524E6-15CF-4852-BF70-04FE973A3DE1}
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} . (.RealPlayer - RealPlayer Download and Record Plugin.) -- C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordP
O2 - BHO: BHO_Startup - {3134413B-49B4-425C-98A5-893C1F195601} . (.Hewlett-Packard - File Sanitizer for HP ProtectTools.) -- C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} . (.Tracker Software Products Ltd. - PDF-XChange Viewer IE-Plugin.) -- C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} . (.Bioscrypt Inc. - SSO IE Listener.) -- C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
Tu me tiendras au courant pour les redirections après ça.
Et c'est quoi cette histoire de carré bleu ? C'est nouveau ou c'était là avant ?
Un dernier petit truc à virer également qui est possiblement la cause de tes redirections 1/3.
--------------------------------------------------------------------------------------
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]:intl =>Hijacker.Agent
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]:XMLLookup =>Hijacker.Agent
O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {9D6524E6-15CF-4852-BF70-04FE973A3DE1}
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} . (.RealPlayer - RealPlayer Download and Record Plugin.) -- C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordP
O2 - BHO: BHO_Startup - {3134413B-49B4-425C-98A5-893C1F195601} . (.Hewlett-Packard - File Sanitizer for HP ProtectTools.) -- C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} . (.Tracker Software Products Ltd. - PDF-XChange Viewer IE-Plugin.) -- C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} . (.Bioscrypt Inc. - SSO IE Listener.) -- C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.
Tu me tiendras au courant pour les redirections après ça.
Et c'est quoi cette histoire de carré bleu ? C'est nouveau ou c'était là avant ?
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
8 juin 2011 à 20:27
8 juin 2011 à 20:27
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-08-06-2011-20-22-11.txt
Run by Administrateur at 08/06/2011 20:22:11
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Partiel O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {9D6524E6-15CF-4852-BF70-04FE973A3DE1}
SUPPRIME CLSID BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
SUPPRIME CLSID BHO: {3049C3E9-B461-4BC5-8870-4C09146192CA}
SUPPRIME CLSID BHO: {3134413B-49B4-425C-98A5-893C1F195601}
SUPPRIME CLSID BHO: {6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
SUPPRIME CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
SUPPRIME CLSID BHO: {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F}
SUPPRIME CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}
SUPPRIME CLSID BHO: {DF21F1DB-80C6-11D3-9483-B03D0EC10000}
SUPPRIME CLSID BHO: {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}
SUPPRIME CLSID BHO: {E7E6F031-17CE-4C07-BC86-EABFE594F69C}
========== Valeur(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]:intl
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]:XMLLookup
========== Fichier(s) ==========
ERREUR Folder: c:\program files\fichiers communs\adobe\acrobat\activex\acroiehelpershim.dll ()
ABSENT File: c:\documents and settings\all users\application data\real\realplayer\browserrecordp
SUPPRIME c:\program files\hewlett-packard\file sanitizer\iebho.dll
SUPPRIME c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll
SUPPRIME c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll
SUPPRIME c:\program files\tracker software\pdf-xchange viewer\pdf-viewer\pdfxcviewieplugin.dll
SUPPRIME c:\program files\java\jre6\bin\jp2ssv.dll
SUPPRIME c:\program files\hewlett-packard\iam\bin\itieaddin.dll
SUPPRIME c:\program files\windows live\toolbar\wltcore.dll
SUPPRIME c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
========== Récapitulatif ==========
11 : Clé(s) du Registre
2 : Valeur(s) du Registre
10 : Fichier(s)
End of the scan
C'est ok pour le carré bleu, ça venait du moniteur et c'est réglé ^^
bon suspens pour les redirections je te dis ce qu'il en est :)
Fichier d'export Registre : C:\ZHPExportRegistry-08-06-2011-20-22-11.txt
Run by Administrateur at 08/06/2011 20:22:11
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Partiel O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {9D6524E6-15CF-4852-BF70-04FE973A3DE1}
SUPPRIME CLSID BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
SUPPRIME CLSID BHO: {3049C3E9-B461-4BC5-8870-4C09146192CA}
SUPPRIME CLSID BHO: {3134413B-49B4-425C-98A5-893C1F195601}
SUPPRIME CLSID BHO: {6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
SUPPRIME CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
SUPPRIME CLSID BHO: {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F}
SUPPRIME CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}
SUPPRIME CLSID BHO: {DF21F1DB-80C6-11D3-9483-B03D0EC10000}
SUPPRIME CLSID BHO: {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}
SUPPRIME CLSID BHO: {E7E6F031-17CE-4C07-BC86-EABFE594F69C}
========== Valeur(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]:intl
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations]:XMLLookup
========== Fichier(s) ==========
ERREUR Folder: c:\program files\fichiers communs\adobe\acrobat\activex\acroiehelpershim.dll ()
ABSENT File: c:\documents and settings\all users\application data\real\realplayer\browserrecordp
SUPPRIME c:\program files\hewlett-packard\file sanitizer\iebho.dll
SUPPRIME c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll
SUPPRIME c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll
SUPPRIME c:\program files\tracker software\pdf-xchange viewer\pdf-viewer\pdfxcviewieplugin.dll
SUPPRIME c:\program files\java\jre6\bin\jp2ssv.dll
SUPPRIME c:\program files\hewlett-packard\iam\bin\itieaddin.dll
SUPPRIME c:\program files\windows live\toolbar\wltcore.dll
SUPPRIME c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
========== Récapitulatif ==========
11 : Clé(s) du Registre
2 : Valeur(s) du Registre
10 : Fichier(s)
End of the scan
C'est ok pour le carré bleu, ça venait du moniteur et c'est réglé ^^
bon suspens pour les redirections je te dis ce qu'il en est :)
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
8 juin 2011 à 20:36
8 juin 2011 à 20:36
Bon ben je crois pouvoir dire que c'est réglé ^^ ( j'espère ne pas me rejouir trop vite....)
un graaaaaaand merci valuu pour ton aide!!! :)
un graaaaaaand merci valuu pour ton aide!!! :)
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
8 juin 2011 à 21:15
8 juin 2011 à 21:15
Youpi =D
Si jamais c'est encore là, tu repasses et on verra ce qu'on peut y faire ;)
En attendant je te passe la procédure finale. Elle parle de sécurité, de suppressions des outils utilisés, d'optimisation...
--------------------------------------------------------------------------------------
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau
* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application
Purger les points de restauration système:
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.
Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.
Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.
- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...
- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)
- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici
Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.
Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !
Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliqué à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.
Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installes un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)
Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.
Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven
Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"
Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.
Utilise ce programme pour optimiser ton ordinateur :
* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Si jamais c'est encore là, tu repasses et on verra ce qu'on peut y faire ;)
En attendant je te passe la procédure finale. Elle parle de sécurité, de suppressions des outils utilisés, d'optimisation...
--------------------------------------------------------------------------------------
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau
* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application
Purger les points de restauration système:
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.
Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.
Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.
- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...
- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)
- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici
Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.
Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !
Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliqué à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.
Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installes un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)
Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.
Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven
Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"
Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.
Utilise ce programme pour optimiser ton ordinateur :
* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
Modifié par pau7980 le 9/06/2011 à 22:14
Modifié par pau7980 le 9/06/2011 à 22:14
c'est encore là :(:(:(:(
c'est coriace ce machin, super démoralisant, du genre qui donne envie de réinstaller tout le système :(
IE me redirige genre 1 fois sur 7 c'est pour ca que j'avais cru que c'était fini (ok j'admet, ya quand meme vraiment du mieux! en même temps je partais de loin) mozilla rame sévèrement, j'ai installé NoScript WOT et ADblock, tu penses que ca peut expliquer que ca tourne au ralenti ? en plus j'ai aussi des redirections avec firefox de temps en temps finalement...
J'ai quand meme suivi tout la dernière procédure
c'est dingue, avec tout ce qu'on a enlevé j'ai l'impression de n'avoir laissé sur cet ordinateur que le strict nécessaire et il continue a galérer :D
c'est coriace ce machin, super démoralisant, du genre qui donne envie de réinstaller tout le système :(
IE me redirige genre 1 fois sur 7 c'est pour ca que j'avais cru que c'était fini (ok j'admet, ya quand meme vraiment du mieux! en même temps je partais de loin) mozilla rame sévèrement, j'ai installé NoScript WOT et ADblock, tu penses que ca peut expliquer que ca tourne au ralenti ? en plus j'ai aussi des redirections avec firefox de temps en temps finalement...
J'ai quand meme suivi tout la dernière procédure
c'est dingue, avec tout ce qu'on a enlevé j'ai l'impression de n'avoir laissé sur cet ordinateur que le strict nécessaire et il continue a galérer :D
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
9 juin 2011 à 22:25
9 juin 2011 à 22:25
Allons bon...
Donc ça vient pas du navigateur...
Refait moi un ZHPDiag, je vais regarder si il reste quelque chose, sinon j'appelle du renfort.
--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Donc ça vient pas du navigateur...
Refait moi un ZHPDiag, je vais regarder si il reste quelque chose, sinon j'appelle du renfort.
--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
pau7980
Messages postés
21
Date d'inscription
lundi 6 juin 2011
Statut
Membre
Dernière intervention
16 septembre 2011
Modifié par pau7980 le 9/06/2011 à 22:37
Modifié par pau7980 le 9/06/2011 à 22:37
Ca a l'air de se rapprocher sérieusement du cas évoqué dans ce sujet la:
https://forums.commentcamarche.net/forum/affich-21827560-virus-redirection-google-inenlevable?page=3
le rapport :
https://pjjoint.malekal.com/files.php?id=f80c2bb51071313
https://forums.commentcamarche.net/forum/affich-21827560-virus-redirection-google-inenlevable?page=3
le rapport :
https://pjjoint.malekal.com/files.php?id=f80c2bb51071313
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
11 juin 2011 à 14:17
11 juin 2011 à 14:17
Tu t'es réinfecté...
T'es pleins d'adwares. Fait attention aux logiciels que tu télécharges.
--------------------------------------------------------------------------------------
* Double-clique sur l'icône AD-Remover
Déconnecte toi et ferme toutes les applications en cours
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
--------------------------------------------------------------------------------------
MBAM
* Télécharge Malwarebytes' Anti-Malware
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
T'es pleins d'adwares. Fait attention aux logiciels que tu télécharges.
--------------------------------------------------------------------------------------
* Double-clique sur l'icône AD-Remover
Déconnecte toi et ferme toutes les applications en cours
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
--------------------------------------------------------------------------------------
MBAM
* Télécharge Malwarebytes' Anti-Malware
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum