Attaque d'un potentiel Virus,Malwares
Fermé
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
-
10 juil. 2011 à 21:57
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 - 21 juil. 2011 à 21:38
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 - 21 juil. 2011 à 21:38
A voir également:
- Attaque d'un potentiel Virus,Malwares
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Anti malwares - Télécharger - Antivirus & Antimalwares
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
11 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
10 juil. 2011 à 22:07
10 juil. 2011 à 22:07
bonjour, tu nous dis
donc il serait bien de faire la suppression quand malwarebytes trouve des choses et puis lui faire faire la mises à jour car la sur mon pc j'ais la version 7060 et ton malwarebytes
et puis vu le zhpdiag tu pourras passer ad-remover !!
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
Et pourtant je ne pense pas pas que mon pc soit infecteret moi sur ton malwarebytes je vois des chose que lui aussi a trouver , mais pourquoi cela en bout de ligne No action taken. tu n'as pas fais la suppressions ??
donc il serait bien de faire la suppression quand malwarebytes trouve des choses et puis lui faire faire la mises à jour car la sur mon pc j'ais la version 7060 et ton malwarebytes
Version de la base de données: 7005
et puis vu le zhpdiag tu pourras passer ad-remover !!
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
10 juil. 2011 à 22:18
10 juil. 2011 à 22:18
Bonsoir jacques.gache,
MBAM me semble avoir dit avoir mis tous les éléments en quarantaines mais j'en suis pas sur je vais suivre tes conseils pour l'instant je l'ai mis a jour (merci car je n'avais pas remarquer) je relance le scan MBAM et re-supprimes tous.
Et je posterai le resultat du scan.
Cordialement
MBAM me semble avoir dit avoir mis tous les éléments en quarantaines mais j'en suis pas sur je vais suivre tes conseils pour l'instant je l'ai mis a jour (merci car je n'avais pas remarquer) je relance le scan MBAM et re-supprimes tous.
Et je posterai le resultat du scan.
Cordialement
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
10 juil. 2011 à 22:37
10 juil. 2011 à 22:37
ok refais un malwarebytes après mise à jour , sinon pour être sur que la suppression a bien été faite quand malwarebytes est ouvert tu va sur rapport log et tu affiches le dernier , car possible que tu m'ais poster le rapport jute avant suppression !!
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 11/07/2011 à 00:44
Modifié par dbz83 le 11/07/2011 à 00:44
Re,
Voici les deux résultats des scan MBAM (mis a jour)
examen éclair : http://cjoint.com/11ju/AGlaGE39GWF.htm
examen complet : http://cjoint.com/11ju/AGlaIcSkJm6.htm (Rapport de scan posté sans le redémarrage);
Voici le rapport AD-Remover (n'a pas encore redémarré)
http://cjoint.com/11ju/AGlaOCxtWL4.htm
Qui ne tente rien , n'a rien
Voici les deux résultats des scan MBAM (mis a jour)
examen éclair : http://cjoint.com/11ju/AGlaGE39GWF.htm
examen complet : http://cjoint.com/11ju/AGlaIcSkJm6.htm (Rapport de scan posté sans le redémarrage);
Voici le rapport AD-Remover (n'a pas encore redémarré)
http://cjoint.com/11ju/AGlaOCxtWL4.htm
Qui ne tente rien , n'a rien
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
11 juil. 2011 à 21:58
11 juil. 2011 à 21:58
ok un bon nettoyage de fait , pourrais tu poster un nouveau zhpdiag pour contrôle , mais tu lui fais faire la mise à jour avant en cliquand sur la flèche verte une fois zhpdiag ouvert !!
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 11/07/2011 à 22:09
Modifié par dbz83 le 11/07/2011 à 22:09
j'ai un petit problème quand j'essaie d'installer la MAJ j'ai ce message
https://www.casimages.com/i/110711101526947686.jpg.html
https://www.casimages.com/i/110711101526947686.jpg.html
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
11 juil. 2011 à 22:21
11 juil. 2011 à 22:21
oui bizare ton message désinstalles zhpdiag depuis les programmes et réinstalles le !!
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
11 juil. 2011 à 22:24
11 juil. 2011 à 22:24
Avant que tu me l'ai dit =) je l'avais désinstaller réinstaller et tous marche au mieux voici le résultat
http://cjoint.com/11ju/AGlwwWzoeru.htm
Cordialement.
http://cjoint.com/11ju/AGlwwWzoeru.htm
Cordialement.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
11 juil. 2011 à 22:44
11 juil. 2011 à 22:44
bon tu fais zhpfix comme expliqué, et puis pré- scan et tu me dira comment va ton pc et ton ou tes problème de départ !! merci
1) fais zhpfix comme expliqué
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
SysRestore
OPT:O4 - HKCU\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-2433763442-3532381304-3997361717-1004-2433763442-3532381304-3997361717-1002-2433763442-3532381304-3997361717-1001\..\Run: [WindowsWelcomeCenter] oobefldr.dll
[HKLM\Software\BrowserChoice]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe
[HKCU\Software\AppDataLow\Software\PriceGong]
O43 - CFD: 10/06/2011 - 20:46:54 - [0] ----D- C:\Program Files\Babylon
O43 - CFD: 07/07/2011 - 00:54:50 - [0] ----D- C:\Program Files (x86)\JMHL Loader
O53 - SMSR:HKLM\...\startupreg\ApnUpdater [Key] . (...) -- C:\Program Files (x86)\Ask.com\Updater\Updater.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\BabylonToolbar [Key] . (...) -- C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarsrv.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\pctuto [Key] . (...) -- C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (.not file.)
O87 - FAEL: "{4D45369F-492F-47C4-BB53-4D878D625ACA}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{9ECC2EE2-2DCA-43D3-A43D-F9C294D22B3B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto]
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]
C:\Program Files\Babylon
C:\Users\thierry\AppData\LocalLow\BabylonToolbar
C:\Users\thierry\AppData\LocalLow\PriceGong
C:\Program Files (x86)\JMHL Loader
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) passes pré-scan
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
1) fais zhpfix comme expliqué
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
SysRestore
OPT:O4 - HKCU\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-2433763442-3532381304-3997361717-1004-2433763442-3532381304-3997361717-1002-2433763442-3532381304-3997361717-1001\..\Run: [WindowsWelcomeCenter] oobefldr.dll
[HKLM\Software\BrowserChoice]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe
[HKCU\Software\AppDataLow\Software\PriceGong]
O43 - CFD: 10/06/2011 - 20:46:54 - [0] ----D- C:\Program Files\Babylon
O43 - CFD: 07/07/2011 - 00:54:50 - [0] ----D- C:\Program Files (x86)\JMHL Loader
O53 - SMSR:HKLM\...\startupreg\ApnUpdater [Key] . (...) -- C:\Program Files (x86)\Ask.com\Updater\Updater.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\BabylonToolbar [Key] . (...) -- C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarsrv.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\pctuto [Key] . (...) -- C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (.not file.)
O87 - FAEL: "{4D45369F-492F-47C4-BB53-4D878D625ACA}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{9ECC2EE2-2DCA-43D3-A43D-F9C294D22B3B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto]
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]
C:\Program Files\Babylon
C:\Users\thierry\AppData\LocalLow\BabylonToolbar
C:\Users\thierry\AppData\LocalLow\PriceGong
C:\Program Files (x86)\JMHL Loader
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) passes pré-scan
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 11/07/2011 à 23:22
Modifié par dbz83 le 11/07/2011 à 23:22
Voici le rapport ZHP PHIX
http://www.cijoint.fr/cj201107/cijknMUqqd.txt
Voici le rapport Pre_Scan
http://cjoint.com/11ju/AGlxuEBvQtg.htm
Néanmoins mon écran est toujours décalé ,j'ai toujours les deux bandes noirs en haut est en bas ,tous ça juste après avoir installer Comodo pare-feu et les MAj.
Qui ne tente rien , n'a rien
http://www.cijoint.fr/cj201107/cijknMUqqd.txt
Voici le rapport Pre_Scan
http://cjoint.com/11ju/AGlxuEBvQtg.htm
Néanmoins mon écran est toujours décalé ,j'ai toujours les deux bandes noirs en haut est en bas ,tous ça juste après avoir installer Comodo pare-feu et les MAj.
Qui ne tente rien , n'a rien
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
Modifié par jacques.gache le 11/07/2011 à 23:30
Modifié par jacques.gache le 11/07/2011 à 23:30
ok dans ce cas désinstalles comodo et fais un nettoyage de registre avec ccleaner pour voir si ton écran reviens à la normal !!
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 12/07/2011 à 00:07
Modifié par dbz83 le 12/07/2011 à 00:07
je n'es Access a mon panneau de configuration ni Windows update
es-ce normal ?
es-ce normal ?
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 12/07/2011 à 00:12
Modifié par dbz83 le 12/07/2011 à 00:12
http://nsa28.casimages.com/img/2011/07/12/110712121628166158.jpg
http://nsa27.casimages.com/img/2011/07/12/110712121841415007.jpg
http://nsa27.casimages.com/img/2011/07/12/110712121841415007.jpg
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
12 juil. 2011 à 18:01
12 juil. 2011 à 18:01
bonjour, bizarre ton problèmez et cela suite à quoi ??
bon pour la première image un problème d'association des fichiers essais avec cet outil http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix
pour windows update : http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/4-winupdatefix
pour le problème du panneau de configuration j'ai lu une choses sur cela et il y avais un outil , mais je sais plus ou je vais rechercher
bon pour la première image un problème d'association des fichiers essais avec cet outil http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix
pour windows update : http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/4-winupdatefix
pour le problème du panneau de configuration j'ai lu une choses sur cela et il y avais un outil , mais je sais plus ou je vais rechercher
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 12/07/2011 à 19:07
Modifié par dbz83 le 12/07/2011 à 19:07
Merci de ton attention mes enfaîte ce matin je l'ai redémarrer + rien ne marcher je n'avais même pas Access au comptes utilisateurs et la ce soir tout remarche Windows update ,panneau de configuration. Le cadre noir est toujours la __-__
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 12/07/2011 à 22:47
Modifié par dbz83 le 12/07/2011 à 22:47
Ok,
Delfix
http://cjoint.com/11ju/AGmwrsGYpay.htm
MAJ Avast c'est fait
Java MAJ aussi
et pour CCleaner j'ai tout fait comme tu m'as dit !
Qui ne tente rien , n'a rien
Delfix
http://cjoint.com/11ju/AGmwrsGYpay.htm
MAJ Avast c'est fait
Java MAJ aussi
et pour CCleaner j'ai tout fait comme tu m'as dit !
Qui ne tente rien , n'a rien
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
13 juil. 2011 à 19:04
13 juil. 2011 à 19:04
Salut,
Tant qu'a faire (si sa ne te dérange pas) j'aimerai poster un ZHP diag de mon ordinateur portable car il met 10minutes a démarrer il plante 1/2 etc
http://cjoint.com/11ju/AGns6xnK2uj.htm
Cordialement.
Tant qu'a faire (si sa ne te dérange pas) j'aimerai poster un ZHP diag de mon ordinateur portable car il met 10minutes a démarrer il plante 1/2 etc
http://cjoint.com/11ju/AGns6xnK2uj.htm
Cordialement.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
13 juil. 2011 à 19:13
13 juil. 2011 à 19:13
bon la je vais mangé , mais déjà vu le peux que j'ai regardé tu peux passer ad-remover mode nettoyer directement et faire un examen complet de ton pc avec malwarebyters et poster un nouveau zhpdiag pour voir ce qu'il reste et il devrait en rester !!
et puis tu utilises quoi comme anti-virus car la il y aurait AVG et bitdéfender !!
1) passes ad-remover
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) fais un examen complet de ton pc avec malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
3) postes un nouveau zhpdiag
et puis tu utilises quoi comme anti-virus car la il y aurait AVG et bitdéfender !!
1) passes ad-remover
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) fais un examen complet de ton pc avec malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
3) postes un nouveau zhpdiag
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 13/07/2011 à 22:06
Modifié par dbz83 le 13/07/2011 à 22:06
AD-Remover Rapport de scan http://cjoint.com/11ju/AGnvXZqANdy.htm
MBAM scan d'aujourd'hui (examen complet) http://cjoint.com/11ju/AGnvZbsQPar.htm
MBAM scan (examen complet) effectué une semaine avant http://cjoint.com/11ju/AGnv0R9GemH.htm
MBAM scan (examen éclair) effectué une semaine avant http://cjoint.com/11ju/AGnv4WXn01I.htm
Nouveau ZHP Diag http://cjoint.com/11ju/AGnwf4HMCO7.htm
Qui ne tente rien , n'a rien
MBAM scan d'aujourd'hui (examen complet) http://cjoint.com/11ju/AGnvZbsQPar.htm
MBAM scan (examen complet) effectué une semaine avant http://cjoint.com/11ju/AGnv0R9GemH.htm
MBAM scan (examen éclair) effectué une semaine avant http://cjoint.com/11ju/AGnv4WXn01I.htm
Nouveau ZHP Diag http://cjoint.com/11ju/AGnwf4HMCO7.htm
Qui ne tente rien , n'a rien
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
13 juil. 2011 à 22:32
13 juil. 2011 à 22:32
bon tu refais un zhpfix avec ce qui est donnés , et puis tu passes combofix , attention c'est ce qu'il y a de plus puissant dans la désinfection et il est très caprissieux , donc tu ne touches pas au pc pendant qu'il travail !!
1) fais zhpfix
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
SysRestore
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Real\RealPlayer\update\realsched.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-740217313-1885977973-303722144-1006\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (.not file.)
[HKCU\Software\BitLord]
O43 - CFD: 05/12/2010 - 20:40:02 - [966507] ----D- C:\Program Files\BitLord
O47 - AAKE:Key Export SP - "C:\Program Files\BitLord\BitLord.exe" [Enabled] .(...) -- C:\Program Files\BitLord\BitLord.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Windows\system32\nvscv32.exe" [Enabled] Clé orpheline
O47 - AAKE:Key Export SP - "C:\Windows\system32\drivers\csrss.exe" [Enabled] .(...) -- C:\Windows\system32\drivers\csrss.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1]
[HKLM\Software\Classes\bitlordunfinishedfile]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8}]
[HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
[HKCU\Software\bitlord]
C:\Program Files\BitLord
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) passes combofix
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff)sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et
note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
Télécharge Combofix.exe de sUBs sur ton Bureau,
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.
si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt
1) fais zhpfix
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
SysRestore
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Real\RealPlayer\update\realsched.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-740217313-1885977973-303722144-1006\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (.not file.)
[HKCU\Software\BitLord]
O43 - CFD: 05/12/2010 - 20:40:02 - [966507] ----D- C:\Program Files\BitLord
O47 - AAKE:Key Export SP - "C:\Program Files\BitLord\BitLord.exe" [Enabled] .(...) -- C:\Program Files\BitLord\BitLord.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Windows\system32\nvscv32.exe" [Enabled] Clé orpheline
O47 - AAKE:Key Export SP - "C:\Windows\system32\drivers\csrss.exe" [Enabled] .(...) -- C:\Windows\system32\drivers\csrss.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1]
[HKLM\Software\Classes\bitlordunfinishedfile]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8}]
[HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
[HKCU\Software\bitlord]
C:\Program Files\BitLord
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) passes combofix
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff)sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et
note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
Télécharge Combofix.exe de sUBs sur ton Bureau,
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.
si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
13 juil. 2011 à 23:35
13 juil. 2011 à 23:35
Zhp Phix http://cjoint.com/11ju/AGnxHIzi1Jf.htm
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 15/07/2011 à 20:43
Modifié par dbz83 le 15/07/2011 à 20:43
je viens de me rappeler d'une chose l'année dernière mon anti-virus disait trouver des keylogger dans mon System32 (je n'y connaissais rien) et j'ai supprimer environs 50 fichiers du système 32 en pensant bien faire __-__ depuis mon ordi plante je peux + lire des vidéos etc donc j'aimerai le formater, le problème ces qu'il n'a pas de lecteur CD donc j'avais pensé par clé USB ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
15 juil. 2011 à 23:46
15 juil. 2011 à 23:46
bonjour, pas de lecteur cd donc mini pc donc sauvegarde interne possibilité de le remettre configuration usine avec une combinaison de touche dés le démarrage du pc , si tu nous donnais la marque et modéle du pc on pourraist de dire comment !! mais avant sauvegarde tes chose comme tes photos et autres sur clés usb ou dd-externe
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
16 juil. 2011 à 20:56
16 juil. 2011 à 20:56
Asus EEEPC sous XP
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 juil. 2011 à 21:34
16 juil. 2011 à 21:34
ok donc une fois que tu as mis tes photos et autre en sécurité sur des support externe tu redémarres le pc et tu appuis sans discontinuer sur F9 cela devriat te réinstaller ton windows comme si tu venais de l'acheter !!! https://www.commentcamarche.net/faq/19681-restaurer-un-netbook-asus-a-son-etat-d-origine#restaurer-gras-a-partir-de-la-partition-de-restauration-gras
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
16 juil. 2011 à 21:46
16 juil. 2011 à 21:46
Merci beaucoup je test maintenant et je te répond au plus vite pour voir si tout remarche.
Cordialement.
Cordialement.
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
17 juil. 2011 à 22:30
17 juil. 2011 à 22:30
Bah je penses que c'est mieux de faire le point de mon pc car il faudrait que je rachète Windows pour le remettre a neuf.
Les seuls gros problèmes c'est qu'il est très lent (pas du tout le cas avant)
Et qu'il plantes une fois sur deux, mais avec les procédures que tu m'as dit il va déjà un petit mieux; Moins lent et plante presque + .
Les seuls gros problèmes c'est qu'il est très lent (pas du tout le cas avant)
Et qu'il plantes une fois sur deux, mais avec les procédures que tu m'as dit il va déjà un petit mieux; Moins lent et plante presque + .
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
17 juil. 2011 à 22:40
17 juil. 2011 à 22:40
ok si tu pouvais poster un nouveau zhpdiag mais en lui faisant faire la mises à joure avant afin que l'on essais de voir si pas des chose encore qui trainerait , merci
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
fais lui faire la mise à jour en cliquant sur la FLÈCHE verte " update" , après tu le relances et tu fais le rapport
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
fais lui faire la mise à jour en cliquant sur la FLÈCHE verte " update" , après tu le relances et tu fais le rapport
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 17/07/2011 à 22:48
Modifié par dbz83 le 17/07/2011 à 22:48
J'ai oublié de te dire j'avais pas eu le temps de faire la procédure de ComBofix, je l'a fait maintenant et après je post un ZHPDaig MAJ.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
17 juil. 2011 à 22:56
17 juil. 2011 à 22:56
autant pour moi j'ai zappé que tu ne l'avais pas fait tu fais combofix et après tu fera la mise à jour de zhpdiag et le rapport la moi dodo boulot dans 8h donc tu fais combo et le zhpdiag et on fais le point demain soir 18h environ !!
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
17 juil. 2011 à 23:04
17 juil. 2011 à 23:04
Pas de soucis =)
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
18 juil. 2011 à 19:42
18 juil. 2011 à 19:42
Bonsoir Jacques,
J'ai le rapport de combofix
http://cjoint.com/data3/3GstgiAacaD.htm
Je résume ce que j'ai fais, J'ai Désinstallé BitDefender 2010 car il était en version cracké (2heures de désinstallation _-_) J'ai supprimé plein de programmes inutiles, j'ai installé Microsoft Security Esentials, refait de l'ordre, Mon ordi va légèrement mieux. Un ZHPDiag comme demandé :
http://cjoint.com/data3/3GstPLwYfib.htm
Merci d'avance ^^
J'ai le rapport de combofix
http://cjoint.com/data3/3GstgiAacaD.htm
Je résume ce que j'ai fais, J'ai Désinstallé BitDefender 2010 car il était en version cracké (2heures de désinstallation _-_) J'ai supprimé plein de programmes inutiles, j'ai installé Microsoft Security Esentials, refait de l'ordre, Mon ordi va légèrement mieux. Un ZHPDiag comme demandé :
http://cjoint.com/data3/3GstPLwYfib.htm
Merci d'avance ^^
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
18 juil. 2011 à 22:21
18 juil. 2011 à 22:21
Pour répondre au sujet BitDefender j'ai pas touché a ce PC depuis longtemps donc a la base j'avais installer BitDefender juste pour faire une analyse et puis après je l'aurai supprimer comme maintenant, donc je suis pas du genre a télécharger des cracks de logiciel et je suis conscient qu'en décidant de devenir Helper je suis contre tous ça !!
-Mon pc va un peu mieux par contre a chaque démarrage mon pc m'affiche le dossier Système 32( c'est apparu après avoir supprimer pas mal de fichier dedans).
Et je précise que combofix a fait du bon boulot il y a quelques amélioration.
-Sinon il plante par fois sans raison u_U.
-Toujours assez lent au démarrage (15minutes au pour démarrer) comme sur le bureau (mes moins depuis combofix)
-Il y a une tonnes de logiciel qui bouffe du processus et je pense ralentis mon pc du genre Bit lord et des truc du genre (je sais pas se que c'est !) je sais pas si j'ai bien fait j'ai fais
Exécuter -->msconfig-->Démarrage-->et j'ai laissé l'anti-virus et windows et microsoft ( dit moi si c'est une beptise)
-Beaucoup de Lag et de Ram je pense le défragmenté au plus tôt !
Voila en résumé les gros soucis ^^
Merci de ton aide !
Cordialement.
-Mon pc va un peu mieux par contre a chaque démarrage mon pc m'affiche le dossier Système 32( c'est apparu après avoir supprimer pas mal de fichier dedans).
Et je précise que combofix a fait du bon boulot il y a quelques amélioration.
-Sinon il plante par fois sans raison u_U.
-Toujours assez lent au démarrage (15minutes au pour démarrer) comme sur le bureau (mes moins depuis combofix)
-Il y a une tonnes de logiciel qui bouffe du processus et je pense ralentis mon pc du genre Bit lord et des truc du genre (je sais pas se que c'est !) je sais pas si j'ai bien fait j'ai fais
Exécuter -->msconfig-->Démarrage-->et j'ai laissé l'anti-virus et windows et microsoft ( dit moi si c'est une beptise)
-Beaucoup de Lag et de Ram je pense le défragmenté au plus tôt !
Voila en résumé les gros soucis ^^
Merci de ton aide !
Cordialement.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
18 juil. 2011 à 22:49
18 juil. 2011 à 22:49
ok moi dans les démarrage j'utilise ccleaner pour les déactiver cela mévite le rédémarrage et le message à cocher !! et perso j'ai sur mon pc xp que l'antivirus avast , la toolbar google ok pas indispensable mais me plait bien , ccleaner car en automatique pour le nettoyage cher moi et puis malwarebytes qui est sur une version pro !! mais moi c'est un fixe sur un portable il fut penser carte wifi et touchepad !!
bon si tu pouvais remettre un dernier zhpdiag , merci
bon si tu pouvais remettre un dernier zhpdiag , merci
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
Modifié par dbz83 le 18/07/2011 à 23:00
Modifié par dbz83 le 18/07/2011 à 23:00
Bah moi aussi Malwarebytes en PRO ( sans crack xD )
Bah si tu travails demain vaut mieux je poste demain soir 18h environs car Microsoft Security fait un examen complet et y en a encore pour un moment ^^
Donc je ferai le ZHPDiag juste après !
Bah si tu travails demain vaut mieux je poste demain soir 18h environs car Microsoft Security fait un examen complet et y en a encore pour un moment ^^
Donc je ferai le ZHPDiag juste après !
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
19 juil. 2011 à 19:42
19 juil. 2011 à 19:42
Bonsoir,
Voila ZHPDiag
http://cjoint.com/11ju/AGttQuhmRFU.htm
Cordialement.
Voila ZHPDiag
http://cjoint.com/11ju/AGttQuhmRFU.htm
Cordialement.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
19 juil. 2011 à 21:40
19 juil. 2011 à 21:40
ok cela me semble bon pour moi sauf si toi tu me dis toujours avoir des problèmes !!
tu pourras si plus de problème passer delfix et puis mettre java à jour et faire un nettoyage avec ccleaner , après il restera la restauration système à purger !!
1)- DelFix - Option Suppression
Télécharge [ http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix DelFix] (d'Xplode)
Lance le puis sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
2) mets java à jour
désinstalles tes versions obsolète de java car tu as la 6.3 et la 6.23 et installes la 6.26 !!
https://www.java.com/fr/download/
3) fais un nettoyage avec ccleaner et les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
tu pourras si plus de problème passer delfix et puis mettre java à jour et faire un nettoyage avec ccleaner , après il restera la restauration système à purger !!
1)- DelFix - Option Suppression
Télécharge [ http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix DelFix] (d'Xplode)
Lance le puis sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
2) mets java à jour
désinstalles tes versions obsolète de java car tu as la 6.3 et la 6.23 et installes la 6.26 !!
https://www.java.com/fr/download/
3) fais un nettoyage avec ccleaner et les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
dbz83
Messages postés
464
Date d'inscription
vendredi 29 avril 2011
Statut
Membre
Dernière intervention
28 septembre 2018
38
19 juil. 2011 à 21:50
19 juil. 2011 à 21:50
Merci de ta réponse,
Je fais tous ça et je te dit si j'ai encore des soucis;
Cordialement.
Je fais tous ça et je te dit si j'ai encore des soucis;
Cordialement.