Comment enlever des virus

Fermé
altibod10 - 13 juil. 2011 à 17:38
 Utilisateur anonyme - 21 juil. 2011 à 18:23
Bonjour,
j'ai trois cheval de trois et un spyware mais je ne sais pas comment les enlever!
que dois-je faire?
Aider moi svp parce que j'ai des pubs tout les 2 minutes qui apparaissent et c'est assez énervent a la longue
merci par avance!


A voir également:

41 réponses

Utilisateur anonyme
15 juil. 2011 à 21:59
Re,

Non c'est pas normal :

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
5
Senvan Messages postés 29 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 13 juillet 2011 24
13 juil. 2011 à 17:57
Espio m'a devancé, je vais quand même le dire en plus clair.

Popol, 200 messages, très peu dans la partie Virus/sécurité
Bad_Sade, 17 message.

Popol, dans les tiens je n'ai vu que des solutions que ma grand mère même décédée aurait trouvée.

Vous deux n'avez pas suivi de formations contre les malwares et votre réponse n'apporte aucun soutient à Altibod (Qui est un ami IRL) et pire encore, vous pouvez faire croire aux vrai Helpeurs qu'on s'occupe déjà de lui, donc en voulant l'aider vous aggravez son problème.

Bref, résumé : Dire à quelqu'un d'activer son antivirus c'est vraiment pas malin, et ça ne sert à rien. Si vous voulez aider, je vous conseille de suivre une formation pour çela, des sites vous le permettent, une simple recherche sur google suffira.
Arretez de poster dans des topics alors que vous n'avez aucune connaissance, car la sécurité sur un ordi c'est pas comme donner un code sur GTA, là il y aura des conséquences.
4
bad_sade007 Messages postés 55 Date d'inscription mardi 5 juillet 2011 Statut Membre Dernière intervention 4 mars 2012 1
Modifié par bad_sade007 le 13/07/2011 à 18:20
que fait tu dans la vie moi a chaque jour je démonte et je remonte une ordinateur juste pour le fun installer des virus juste pour les enlever.


et je connait quelqun comme ca qui dit a tout le monde de le laisser faire quil va etre capable et que rendu devant un ordinateur il cassent tout alor si t la juste pour insuleter le monde VA JOUER AILLEUR ! et pour gta je pense que tu connait plus qune chose c pas parce que tu est dans un domaine que tu sera mois bons dans un autre domaine
0
Senvan Messages postés 29 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 13 juillet 2011 24
13 juil. 2011 à 18:28
J'ai failli m'arrêter à "une ordinateur" je me suis dit que continuer ça pourrait être marrant.

Premièrement je n'ai jamais eu la prétention de pouvoir l'aider à désinfecter son PC, mais je vous fait juste remarquer que vous être aussi mal placé que moi pour ça.
C'est bien beau de démonter et remonter des PCs mais ça n'a aucun rapport avec les virus mon gros. Dans l'informatique rien ne se ressemble et même si t'es calé au niveau Hardware, chose dont laquelle au passage je n'en ai strictement rien à foutre, cela ne veut pas dire que tu es apte à aider quelqu'un dans une désinfection. Dire le contraire ce serait d'être d'une puérile mauvaise fois.

Tu n'as PAS suivi de formation et tu n'es PAS capable de désinfecter un ordinateur, car c'est un processus ardu et dangereux pour le PC de l'autre. Et même si tu as réussi à poster le nom d'un scanneur, ne te fais pas d'illusion, je pourrais apprendre à un Babouin à faire la même chose.
0
bad_sade007 Messages postés 55 Date d'inscription mardi 5 juillet 2011 Statut Membre Dernière intervention 4 mars 2012 1
13 juil. 2011 à 18:30
pipol et moi aidait avant que toi avec la seule intention était de nous insulter vienne.

résumé sevan et espio viennent meme pas aider juste pour insulter des personne qui aide AU MOINS ONT AURRAS ESSAYER daider et je lui est conseiller les scan parce quil y a des anti virus pas tres performent.
0
Senvan Messages postés 29 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 13 juillet 2011 24
13 juil. 2011 à 18:38
Soit tu es Analphabète et illétré, soit ta capacité de compréhension tourne autour de 0.

Le but c'est pas de savoir qui va répondre le premier, le but c'est plutôt de donner la meilleure qualité de réponse possible pour l'aider, et l'aider vraiment.

Je vais te donner un exemple que même toi tu peux comprendre (Si si, je t'assure).

Prenons l'exemple d'un chirurgien et d'une personne lambda (Tu aura compris que tu es la personne lambda).
Un homme s'est pris une balle dans le corps. Toi tu es à côté du chirurgien, mais tu cours plus vite. Va tu ouvrir l'homme pour extraire la balle? Ou va tu attendre le chirurgien qui a les outils pour le faire?

Bien entendu la réponse est non (j'espère car sinon je ne peux rien pour toi). Et ben là c'est pareil. Tu n'a pas la capacité pour désinfecter un ordinateur, et des Helpeurs il y en a énormément sur CCM. Donc tu remballe ton scalpel tout rouillé et ton crâne vide de connaissance et tu les laisse venir en aide à Altibod. Et là, non seulement les helpeurs n'auront pas à réparer tes conneries, mais en plus, tu aura été utile.

A bon entendeur.
0
bad_sade007 Messages postés 55 Date d'inscription mardi 5 juillet 2011 Statut Membre Dernière intervention 4 mars 2012 1
13 juil. 2011 à 18:46
moi jarete sa la parce me faire insulter JAN EST MARE ......

tu est chanceus que je me retienne pour pas me faire benir de ce super forum alors bye
0
Re,

Il existe plusieurs infections, surtout des adwares!!!

On démarre :

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
2
Re,

1/
*Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)


* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!


2/ Ensuite

Prépare un nouveau rapport ZHPDiag stp ( à l'héberger)

@+


-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 juil. 2011 à 11:38
Re,

1/
No action taken :Les infections ne sont pas supprimées, pour cela relance Malwarebytes et à la fin de l'analyse clique sur "Afficher le résultat" puis sur " supprimer la sélection " ensuite poste le rapport

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] =>Toolbar.Agent
[HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}] =>Adware.ShopperReports
[HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}] =>Adware.ClickPotato
[HKLM\Software\Classes\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}] =>Adware.ClickPotato
[HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}] =>Adware.ClickPotato
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] =>Toolbar.Conduit
[HKLM\Software\Classes\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}] =>Adware.ShopperReports
[HKLM\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}] =>Adware.ShopperReports
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}] =>Adware.ShopperReports
[HKLM\Software\Classes\Interface\{83b2fe06-ba20-4f7d-96c6-6fc3a4e877d3}] =>Adware.SmartShopper
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}] =>Adware.SmartShopper
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] =>Toolbar.Ask
[HKLM\Software\Classes\Interface\{b32966a2-f7c2-4362-a6cf-399ec8b44110}] =>Adware.SmartShopper
[HKLM\Software\Classes\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}] =>Adware.ShopperReports
[HKLM\Software\Classes\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5}] =>Adware.ClickPotato
[HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}] =>PUP.Eorezo
[HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}] =>Adware.ShopperReports
[HKLM\Software\Classes\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a}] =>Adware.ShopperReports
[HKLM\Software\Classes\Interface\{f8b4ec8a-2407-4be0-aee2-0f430d65a90d}] =>Adware.ClickPotato
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AskSBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AskSBar
[HKLM\Software\Wow6432Node\MediaGet] =>PUP.MediaGet
[HKCU\Software\AppDataLow\Software\Softonic_France] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar] =>Toolbar.Conduit
[HKCU\Software\WideStream] =>Adware.SPointer
C:\ProgramData\Media Get LLC =>PUP.MediaGet
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCompressor =>Adware.SPointer
C:\Users\Thibaud\AppData\Roaming\FreeCompressor =>Adware.SPointer
C:\Users\Thibaud\AppData\Roaming\Media Get LLC =>PUP.MediaGet
C:\Users\Thibaud\AppData\Roaming\teamspeak2 =>Toolbar.Conduit
C:\Users\Thibaud\AppData\Roaming\Widestream =>Adware.SPointer
C:\Users\Thibaud\AppData\Local\Media Get LLC =>PUP.MediaGet
C:\Users\Thibaud\AppData\Local\widestream6 Air =>Adware.SPointer
C:\Users\Thibaud\AppData\LocalLow\Softonic_France =>Toolbar.Conduit
C:\Users\Thibaud\AppData\Local\Media Get LLC =>PUP.MediaGet
C:\Users\Thibaud\AppData\Local\widestream6 Air =>Adware.SPointer
FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.


@+
1
popol07 Messages postés 279 Date d'inscription mercredi 12 novembre 2008 Statut Membre Dernière intervention 18 juillet 2011 64
13 juil. 2011 à 17:40
lance un scan avec ton antivirus
et si jamais tu n'arrive pas a les faire partir

https://www.01net.com/telecharger/

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

ces logiciel devrait t'aider
0
bad_sade007 Messages postés 55 Date d'inscription mardi 5 juillet 2011 Statut Membre Dernière intervention 4 mars 2012 1
13 juil. 2011 à 17:41
il y a les scan gratuit je sait pas si sa les enleve mais c déja ca nod 32 est un tres bon antivirus sinon cherche malwarebyte
0
Merci, je vais attendre un Helper qualifié.
Rapport ZHPDiaz : http://www.cijoint.fr/cjlink.php?file=cj201107/cijEyvmGWT.txt
0
Espio2 Messages postés 18 Date d'inscription lundi 1 décembre 2008 Statut Membre Dernière intervention 13 juillet 2011 7
13 juil. 2011 à 17:50
Bon ça suffit les p'tits mecs qui y connaissent rien à l'informatique, et qui se la pètent comme des kékés, vous croyez qu'il a pas déjà lancé son antivirus ?
Alors fermez-là avec vos programmes bidesques, vous avez appris un nom de programme inutile où dont vous n'avez aucune idée à quoi ça sert ?

Retournez vous coucher les Kévins et laissez les pros bosser.
0
Utilisateur anonyme
13 juil. 2011 à 18:13
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
0
http://www.cijoint.fr/cjlink.php?file=cj201107/cijEyvmGWT.txt

voila
0
voila le rapport:


http://www.cijoint.fr/cjlink.php?file=cj201107/cijnxgNFV5.txt
0
voila les deux rapport

rapport MBAM: http://www.cijoint.fr/cjlink.php?file=cj201107/cijoY2aRoF.txt

rapport ZHPDiag: http://www.cijoint.fr/cjlink.php?file=cj201107/cijswCPuWs.txt
0
voila les deux rapports:

rapport ZHPFix: http://www.cijoint.fr/cjlink.php?file=cj201107/cij6iK6r6I.txt

rapport MBAM: http://www.cijoint.fr/cjlink.php?file=cj201107/cijhP1ajwR.txt
0
Utilisateur anonyme
14 juil. 2011 à 16:30
Re,

1/
Désinstalle Spybot, il est inutile!

2/

* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
Ou à partir ce lien : http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)


3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O42 - Logiciel: MediaGet 1.12 - (.MediaGet.) [HKLM][64Bits] -- {5C9B7D10-4B6B-4E64-8C04-F50F1508C1E8}_is1
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.276AC7BAE1F596A3A1D4B6D43AEF099C] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe [399736]
M2 - MFEP: prefs.js [Thibaud - 9ayxrg3m.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.3.3.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Thibaud - 9ayxrg3m.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.3.3.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Thibaud - 9ayxrg3m.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Community Toolbar v3.3.3.2 (.Conduit Ltd..)
R3 - URLSearchHook: (no name) [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.)
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-2279085128-2159704600-4231565566-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{792F7E0C-290A-4645-8289-D1FD6D3E9F20}] (...) -- C:\Users\Thibaud\Desktop\Guitar Pro 5.2 (with complete RSE packs)\RSE_BASSES.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{827D50A5-BA47-4693-8D26-E3E6D5D98950}] (...) -- C:\Users\Thibaud\Desktop\Guitar Pro 5.2 (with complete RSE packs)\RSE_GUITARS.exe (.not file.)




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+
0
voila les deux rapport:

rapport USBFix: http://www.cijoint.fr/cjlink.php?file=cj201107/cij8sEjtWl.txt

rapport ZHPFix: http://www.cijoint.fr/cjlink.php?file=cj201107/cijQFl2Zuo.txt
0
Utilisateur anonyme
15 juil. 2011 à 16:07
Re,

1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

2/
Prépare stp un nouveau rapport ZHPDiag

@+
0
voila les 2 rapports:

usbfix: http://www.cijoint.fr/cjlink.php?file=cj201107/cijxhKa2CL.txt

zhpdiag: http://www.cijoint.fr/cjlink.php?file=cj201107/cijAWPLERo.txt
0
Utilisateur anonyme
15 juil. 2011 à 20:00
1/
Désinstalle ces deux logiciels sources d'infections :

O42 - Logiciel: Armada Custom Toolbar
O42 - Logiciel: MediaGet 1.12 - (.MediaGet.)


2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


M2 - MFEP: prefs.js [Thibaud - 9ayxrg3m.default\{29c0f5ff-3564-46bc-9f4a-50c73f426486}] [] Armada Custom Toolbar v1.0.0.0 (.Visicom Media Inc..) => Infection BT (Spyware.VMNToolbar)
O4 - HKLM\..\Wow6432Node\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (.not file.) => Infection BT (Adware.AskBarDis)
O43 - CFD: 12/11/2010 - 21:57:16 - [309413] ----D- C:\Users\Thibaud\AppData\Local\freecompressor Air => Infection BT (Adware.SPointer)
[HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}]
[HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}]
[HKLM\Software\Classes\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}]
[HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}]
[HKLM\Software\Classes\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}]
[HKLM\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}] => Infection BT (Adware.SmartShopper)
[HKLM\Software\Classes\Interface\{83b2fe06-ba20-4f7d-96c6-6fc3a4e877d3}]
[HKLM\Software\Classes\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}]
[HKLM\Software\Classes\Interface\{b32966a2-f7c2-4362-a6cf-399ec8b44110}]
[HKLM\Software\Classes\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}]
[HKLM\Software\Classes\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5}]
[HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}]
[HKLM\Software\Classes\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a}]
[HKLM\Software\Classes\Interface\{f8b4ec8a-2407-4be0-aee2-0f430d65a90d}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message

3/
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu


Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
0
tout mes icones et ma barre des taches ont disparu est-ce-que c'est normal?????
0