Searchqu.com/413 a changé ma page google

Résolu/Fermé
benet974 - 5 août 2011 à 20:23
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 12 févr. 2012 à 21:55
Bonjour,
Je me tourne vers vous après un téléchargement je me suis rendu compte que ma page d'accueil google avait été changé par cette page searchqu.com/413, m'étant renseigné sur le net j'ai pu constater que j'avais un adware sur mon ordinateur, j'ai essayé plusieurs fois de m'en débarasser en suivant quelques conseils, je n'ai pas réussi à rétablir ma page d'accueil google et après quelques vérifications j'ai pu voir que l'adware était toujours là. J'ai donc besoin d'aide car je ne sais pas du tout comment le supprimer totalement de mon ordinateur.
Merci d'avance.


A voir également:

41 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 août 2011 à 17:54
OK. C'est loin d'être clean...

>Copie les lignes "helpers" (Avec Ctrl + C) :

--------------------------------------------

O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} . (.facemoods.com BHO - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.10\bh\facemoods.dll
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} . (.facemoods.com - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.10\facemoodsTlbr.dll
O4 - HKLM\..\Run: [facemoods] . (.facemoods.com - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.10\facemoodssrv.exe
O42 - Logiciel: Facemoods Toolbar - (.Pas de propriétaire.) [HKLM] -- facemoods => Toolbar.Facemoods
O42 - Logiciel: Force Download Toolbar - (.Force Download.) [HKLM] -- Force Download Toolbar => Conduit Toolbar
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\facemoods.com] => Toolbar.Facemoods
[HKLM\Software\facemoods.com] => Toolbar.Facemoods
O43 - CFD: 01/08/2011 - 17:32:18 - [1820877] ----D- C:\Program Files\facemoods.com => Toolbar.Facemoods
O43 - CFD: 01/08/2011 - 17:32:26 - [3861581] ----D- C:\Program Files\Force Download Toolbar => Conduit Toolbar
O43 - CFD: 01/08/2011 - 17:32:34 - [0] ----D- C:\Documents and Settings\PYTHIE\Application Data\facemoods.com => Toolbar.Facemoods
[HKLM\Software\Classes\esrv.escrtSrvc]
[HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook]
[HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1]
[HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}] => Toolbar.Agent
[HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}] => Toolbar.Agent
[HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}] => Toolbar.Conduit
[HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}] => Toolbar.Agent
[HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}] => Toolbar.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods
[HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}] => Toolbar.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods
[HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}] => Toolbar.Facemoods
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\facemoods.com] => Toolbar.Facemoods
[HKLM\Software\facemoods.com] => Toolbar.Facemoods
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Infection Diverse (Disabled.SecurityCenter)
[MD5.91F67878D3750EED7BB848C102A61A13] - (.Bandoo Media, inc - Data Manager.) -- C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE [1547152] => Infection BT (Adware.Bandoo)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/
R0 - HKUS\S-1-5-21-117609710-1757981266-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/
O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll => Infection BT (Adware.Bandoo)
O2 - BHO: Loader Class - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\PROGRA~1\WI9130~1\Datamngr\BROWSE~1.DLL => Infection BT (Adware.Bandoo)
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Clip Extractor DB Toolbar\tbcore3.dll => Infection BT (Adware.Softomate)
O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll => Infection BT (Adware.Bandoo)
O3 - Toolbar: Clip Extractor DB Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Clip Extractor DB Toolbar\tbcore3.dll => Infection BT (Adware.Softomate)
O4 - HKLM\..\Run: [DATAMNGR] . (.Bandoo Media, inc - Data Manager.) -- C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.exe => Infection BT (Adware.Bandoo)
O20 - AppInit_DLLs: . (.Bandoo Media, inc - Data Manager.) - C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll => Infection BT (Adware.Bandoo)
O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu 0 MediaBar => Infection BT (Adware.Bandoo)
[HKCU\Software\DataMngr] => Infection PUP (Adware.Bandoo)
[HKCU\Software\searchqutoolbar] => Infection PUP (Adware.Bandoo)
[HKLM\Software\DataMngr] => Infection PUP (Adware.Bandoo)
[HKLM\Software\SearchquMediabarTb] => Infection PUP (Adware.Bandoo)
O43 - CFD: 08/08/2011 - 11:25:12 - [4923144] ----D- C:\Program Files\Windows Searchqu Toolbar => Infection BT (Adware.Bandoo)
O43 - CFD: 01/08/2011 - 14:47:34 - [0] ----D- C:\Documents and Settings\PYTHIE\Application Data\searchquband => Infection BT (Adware.Bandoo)
O43 - CFD: 07/08/2011 - 08:31:24 - [1610] ----D- C:\Documents and Settings\PYTHIE\Application Data\searchqutoolbar => Infection PUP (Adware.Bandoo)
O43 - CFD: 08/08/2011 - 11:25:36 - [531533] ----D- C:\Documents and Settings\PYTHIE\Application Data\Toolbar4 => Infection BT
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
O51 - MPSK:{f6287036-4ad3-11de-9a4a-001d92e61fd8}\AutoRun\command. (...) -- G:\3.cmd (.not file.) => Infection USB (Trojan.USB)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}] => Infection BT (Adware.Softomate)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}] => Infection BT (Adware.Softomate)
[HKLM\Software\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}] => Infection BT (Adware.Softomate)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
[HKLM\Software\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] => Infection BT (Adware.Bandoo)
[HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}] => Infection PUP (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] => Infection PUP (PUP.Eorezo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] => Infection PUP (PUP.Eorezo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}]
[HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Infection BT (Adware.Softomate)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Infection BT (Adware.Softomate)
[HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Infection BT (Adware.Softomate)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Infection BT (Adware.Softomate)
[HKCU\Software\DataMngr] => Infection PUP (Adware.Bandoo)
[HKLM\Software\DataMngr] => Infection PUP (Adware.Bandoo)
[HKLM\Software\SearchquMediabarTb] => Infection PUP (Adware.Bandoo)
[HKCU\Software\searchqutoolbar] => Infection PUP (Adware.Bandoo)
C:\Program Files\Windows Searchqu Toolbar => Infection BT (Adware.Bandoo)
C:\Documents and Settings\PYTHIE\Application Data\searchquband => Infection BT (Adware.Bandoo)
C:\Documents and Settings\PYTHIE\Application Data\Toolbar4 => Infection BT
SS - | Disabled 30/12/1899 0 | C:\DOCUME~1\PYTHIE\LOCALS~1\Temp\mc22.tmp (mchInjDrv) . (...) - C:\DOCUME~1\PYTHIE\LOCALS~1\Temp\mc22.tmp => Infection Diverse (Backdoor.Graybird)
EmptyTemp
EmptyFlash
SysRestore

--------------------------------------------

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.


Si tu as des questions, n'hésite pas à me les poser !


Gabriel.
0
les lignes helpers c'est bien tout ce qui est en gras?????
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 août 2011 à 18:08
Exact ;)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 août 2011 à 18:08
Si le bureau disparait, c'est normal.
0
C'est quoi les lignes helpers???? ;)
0
Non pas de disparution du bureau, lol, google est redevenu ma page d'acceuil!!!!!!

Voila le rapport:

Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-08-2011-18-09-30.txt
Run by PYTHIE at 08/08/2011 18:09:30
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\facemoods.com\facemoods\1.4.17.10\uninstall.exe
SUPPRIME O42 - Logiciel: Force Download Toolbar - (.Force Download.) [HKLM] -- Force Download Toolbar
ABSENT Uninstall Process: c:\program files\windows searchqu toolbar\uninstall.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Force Download Toolbar]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 0 MediaBar]
SUPPRIME Key: CLSID BHO: {64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKCU\Software\facemoods.com
SUPPRIME Key: HKLM\Software\facemoods.com
SUPPRIME Key: HKLM\Software\Classes\esrv.escrtSrvc
ABSENT Key: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
ABSENT Key: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
ABSENT Key: HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}
ABSENT Key: HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}
ABSENT Key: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
ABSENT Key: HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
SUPPRIME Key: HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
SUPPRIME Key: HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
SUPPRIME Key: HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
SUPPRIME Key: HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
SUPPRIME Key: HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
SUPPRIME Key: HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
SUPPRIME Key: CLSID BHO: {99079a25-328f-4bd4-be04-00955acaa0a7}
SUPPRIME Key: CLSID BHO: {9D717F81-9148-4f12-8568-69135F087DB0}
SUPPRIME Key: CLSID BHO: {FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKCU\Software\DataMngr
SUPPRIME Key: HKCU\Software\searchqutoolbar
SUPPRIME Key: HKLM\Software\DataMngr
SUPPRIME Key: HKLM\Software\SearchquMediabarTb
SUPPRIME CLSID MPSK: {f6287036-4ad3-11de-9a4a-001d92e61fd8}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: Service: mchInjDrv

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME RunValue: facemoods
SUPPRIME Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7}
SUPPRIME Toolbar: {338B4DFE-2E2C-4338-9E41-E176D497299E}
SUPPRIME RunValue: DATAMNGR
SUPPRIME AAKE KeyValue: C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe

========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
SUPPRIME R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R0 - HKUS\S-1-5-21-117609710-1757981266-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME AppInit: ta Manager.) - C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll

========== Dossier(s) ==========
ABSENT C:\Program Files\facemoods.com
SUPPRIME Reboot Folder**: C:\Program Files\Force Download Toolbar
ABSENT C:\Documents and Settings\PYTHIE\Application Data\facemoods.com
SUPPRIME Folder*: C:\Program Files\Windows Searchqu Toolbar
SUPPRIME Folder*: C:\Documents and Settings\PYTHIE\Application Data\searchquband
SUPPRIME Folder*: C:\Documents and Settings\PYTHIE\Application Data\searchqutoolbar
ABSENT C:\Documents and Settings\PYTHIE\Application Data\Toolbar4
SUPPRIME Temporaires Windows: : 192
SUPPRIME Flash Cookies: 11

========== Fichier(s) ==========
SUPPRIME c:\program files\facemoods.com
ABSENT File: c:\program files\facemoods.com
SUPPRIME c:\progra~1\wi9130~1\datamngr\toolbar\searchqudtx.dll
SUPPRIME c:\progra~1\wi9130~1\datamngr\browse~1.dll
SUPPRIME c:\program files\clip extractor db toolbar\tbcore3.dll
ABSENT File: c:\progra~1\wi9130~1\datamngr\toolbar\searchqudtx.dll
ABSENT File: c:\program files\clip extractor db toolbar\tbcore3.dll
ABSENT File: c:\progra~1\wi9130~1\datamngr\datamn~1.exe
SUPPRIME c:\progra~1\wi9130~1\datamngr\datamngr.dll
ABSENT File: c:\program files\windows searchqu toolbar\datamngr\toolbar\dtuser.exe
ABSENT Folder/File: c:\program files\windows searchqu toolbar
ABSENT Folder/File: c:\documents and settings\pythie\application data\searchquband
ABSENT Folder/File: c:\documents and settings\pythie\application data\toolbar4
ABSENT File: c:\docume~1\pythie\locals~1\temp\mc22.tmp (mchinjdrv) . (...) - c:\docume~1\pythie\locals~1\temp\mc22.tmp
SUPPRIME Temporaires Windows: : 2359
SUPPRIME Flash Cookies: 3

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
60 : Clé(s) du Registre
6 : Valeur(s) du Registre
4 : Elément(s) de donnée du Registre
9 : Dossier(s)
16 : Fichier(s)
3 : Logiciel(s)
1 : Restauration Système


========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt



End of the scan in 02mn 09s
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 août 2011 à 18:15
Essaye de rechanger la page d'accueil, puis donne moi des nouvelles du PC stp ;)

Merci,

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-08-2011-18-09-30.txt
Run by PYTHIE at 08/08/2011 18:09:30
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\facemoods.com\facemoods\1.4.17.10\uninstall.exe
SUPPRIME O42 - Logiciel: Force Download Toolbar - (.Force Download.) [HKLM] -- Force Download Toolbar
ABSENT Uninstall Process: c:\program files\windows searchqu toolbar\uninstall.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Force Download Toolbar]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 0 MediaBar]
SUPPRIME Key: CLSID BHO: {64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKCU\Software\facemoods.com
SUPPRIME Key: HKLM\Software\facemoods.com
SUPPRIME Key: HKLM\Software\Classes\esrv.escrtSrvc
ABSENT Key: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
ABSENT Key: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
ABSENT Key: HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}
ABSENT Key: HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}
ABSENT Key: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
ABSENT Key: HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
SUPPRIME Key: HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
SUPPRIME Key: HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
SUPPRIME Key: HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
SUPPRIME Key: HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
SUPPRIME Key: HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
SUPPRIME Key: HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
SUPPRIME Key: CLSID BHO: {99079a25-328f-4bd4-be04-00955acaa0a7}
SUPPRIME Key: CLSID BHO: {9D717F81-9148-4f12-8568-69135F087DB0}
SUPPRIME Key: CLSID BHO: {FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKCU\Software\DataMngr
SUPPRIME Key: HKCU\Software\searchqutoolbar
SUPPRIME Key: HKLM\Software\DataMngr
SUPPRIME Key: HKLM\Software\SearchquMediabarTb
SUPPRIME CLSID MPSK: {f6287036-4ad3-11de-9a4a-001d92e61fd8}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: Service: mchInjDrv

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME RunValue: facemoods
SUPPRIME Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7}
SUPPRIME Toolbar: {338B4DFE-2E2C-4338-9E41-E176D497299E}
SUPPRIME RunValue: DATAMNGR
SUPPRIME AAKE KeyValue: C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe

========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
SUPPRIME R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R0 - HKUS\S-1-5-21-117609710-1757981266-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME AppInit: ta Manager.) - C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll

========== Dossier(s) ==========
ABSENT C:\Program Files\facemoods.com
SUPPRIME Reboot Folder**: C:\Program Files\Force Download Toolbar
ABSENT C:\Documents and Settings\PYTHIE\Application Data\facemoods.com
SUPPRIME Folder*: C:\Program Files\Windows Searchqu Toolbar
SUPPRIME Folder*: C:\Documents and Settings\PYTHIE\Application Data\searchquband
SUPPRIME Folder*: C:\Documents and Settings\PYTHIE\Application Data\searchqutoolbar
ABSENT C:\Documents and Settings\PYTHIE\Application Data\Toolbar4
SUPPRIME Temporaires Windows: : 192
SUPPRIME Flash Cookies: 11

========== Fichier(s) ==========
SUPPRIME c:\program files\facemoods.com
ABSENT File: c:\program files\facemoods.com
SUPPRIME c:\progra~1\wi9130~1\datamngr\toolbar\searchqudtx.dll
SUPPRIME c:\progra~1\wi9130~1\datamngr\browse~1.dll
SUPPRIME c:\program files\clip extractor db toolbar\tbcore3.dll
ABSENT File: c:\progra~1\wi9130~1\datamngr\toolbar\searchqudtx.dll
ABSENT File: c:\program files\clip extractor db toolbar\tbcore3.dll
ABSENT File: c:\progra~1\wi9130~1\datamngr\datamn~1.exe
SUPPRIME c:\progra~1\wi9130~1\datamngr\datamngr.dll
ABSENT File: c:\program files\windows searchqu toolbar\datamngr\toolbar\dtuser.exe
ABSENT Folder/File: c:\program files\windows searchqu toolbar
ABSENT Folder/File: c:\documents and settings\pythie\application data\searchquband
ABSENT Folder/File: c:\documents and settings\pythie\application data\toolbar4
ABSENT File: c:\docume~1\pythie\locals~1\temp\mc22.tmp (mchinjdrv) . (...) - c:\docume~1\pythie\locals~1\temp\mc22.tmp
SUPPRIME Temporaires Windows: : 2359
SUPPRIME Flash Cookies: 3

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
60 : Clé(s) du Registre
6 : Valeur(s) du Registre
4 : Elément(s) de donnée du Registre
9 : Dossier(s)
16 : Fichier(s)
3 : Logiciel(s)
1 : Restauration Système


========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt



End of the scan in 02mn 09s
0
Oups petite erreur! je reviens
0
Alors j'ai rechargé ma page et c'est bien google qui s'ouvre!!!!!!!!!! cooooollllll ;)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
8 août 2011 à 20:08
Ok.
Alors comment va le PC ?

@+

Gabriel.
0
Alors 1er point le pc redémarre plus vite, mais il y a au moins 15mn il s'est eteins et juste avant il y a eu un msg d'erreur mais g pas eu le temps de tout lire! Puis il a redémarrer tout seul, ma page d'acceuil est bien revenu a google, en tout cas je te remercie de m'avoir guidée, aidée et conseillé, c'est gentil de ta part, en tout cas je voulais savoir si tout est réglé ou si il y a encore des manip a faire????? Et aussi je fais quoi de tout ce que j'ai télécharger?????
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
Modifié par 2011N2 le 8/08/2011 à 20:34
On finalise, tu vas avoir tes réponses :D

Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.
Autrement, installes-le, c'est un antimalware très efficace. Tu trouveras un tuto complet Ici

1- Nous allons mettre à jour ton pc.

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

1ère étape : Java

▶ Télécharge >>>JavaRa<<< puis décompresse le sur ton bureau.
▶ Ouvre le dossier JavaRa puis exécute JavaRa.exe.
▶ Clique sur "Search For Updates".
▶ Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
▶ Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
▶ Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
▶ Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur "Ok".
▶ Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message./list

/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie Remove Older Versions" /!\

2ème étape : Adobe Reader

▶ Si tu utilises adobe reader, il est important qu'il soit à jour.
▶ Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
▶ Pour vérifier qu'adobe reader est à jour, lance le puis clique sur Aide -> Rechercher les mises à jour.

3ème étape : Mise à jour des logiciels

▶ Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
▶ Télécharge le Ici
▶ Un tutoriel pour son utilisation est disponible Ici.


2- Vacciner les supports amovibles

▶ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
▶ Télécharge USBfix puis lance le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option Vacciner.
▶ Appuie sur Ok au message de confirmation.
▶ Une fois la vaccination terminée, relance usbfix et choisis l'option Désinstaller.

Note : Si ton antivirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )


3- DelFix

▶ Télécharge DelFix sur ton bureau.
▶ Lance le, clique sur Suppression
▶ Patiente pendant le scan jusqu'à l'ouverture du rapport.
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

WOT :


Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Chrome pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Safari pour securiser ton surf : WOT


4- Optimisation

1ère étape : Suppression des fichiers inutiles

▶ Télécharge CCleaner.
▶ Installe le, puis lance le.
▶ Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
▶ Cliques sur l'onglet " Nettoyeur " puis cliques sur Analyser<gras>. A la fin de l'analyse, clique sur <gras>Nettoyer.
▶ Rends toi à l'onglet " Registre " puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs sélectionnées.
▶ Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression)2
▶ Cliques ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
▶ Tu peux renouveler ces opérations tous les jours./list
2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

▶ Télécharge https://www.ccleaner.com/defraggler/download/standardDefraggler].
▶ Un tutoriel pour son utilisation est disponible Ici.

3ème étape : Vérification des disques

▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
▶ Clique sur Propriété puis sur l'onglet Outils
▶ Clique sur Vérifier maintenant puis coche les deux cases présentes.
▶ Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage).

4ème étape : Désactivation des programmes au démarrage

▶ Clique sur Démarrer puis Exécuter.
▶ Tape msconfig et valide par ok.
▶ A l'onglet Démarrage , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
▶ Clique sur Appliquer puis ok et redémarre ton PC./list


4- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

▶ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

▶ Tutoriels :

- Windows XP
- Windows Vista
- Windows 7


5- UAC ( Uniquement pour Vista/Seven )

Si tu as désactivé l'UAC, il est important de la réactiver.

-> Pourquoi garder l'UAC activée?


6- Security Check

Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

▶ Télécharge Security Check (de Screen317) sur ton bureau.
▶ Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
▶ Une fois le rapport posté, tu peux supprimer Security Check./list

7- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi ?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

8-Glary Utilities

Passe Glary Utilities en le téléchargeant ici.

Voilà.
► Donc pour les conseils en général :

1-Utilise toujours une session utilisateur et non administrateur.

2-Tiens tout tes logiciels à jour.

3-Ne crack pas (Emule, BiTorrent, etc...)

4-Surveille les sites où tu vas avec WoT.

5-Ne clique pas n'importe où.


Marque le sujet comme résolu ;)

@+

Gabriel.

/!\ Peu présent du 7 au 28 août inclus /!\
0
Va y avoir du boulot la!!!!! Demain g ma journée alors je ferais toutes ces étapes necessaires et je reviendrais pour t'apporter des nouvelles, encore mille merci pour ta patience!!!!!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
9 août 2011 à 11:43
Ok @+ ;)
0
Bonjour!

VOila j'ai commencé a faire les manip:

1- Nous allons mettre à jour ton pc.

1ere étape: JavaRa
Je l'ai installé mais je ne le retrouve pas sur l'ordi pou lancer l'appilcation! Que faire????

2eme étape Adobe Reader
L'application est a jour!

3ème étape : Mise à jour des logiciels
Etape réussie, pleins d'applications n'étaient pas a jour!

2- Vacciner les supports amovibles
Etape réussie!

3- DelFix
Etape réussie, mais je ne retrouve pas le rapport, que faire????

WOT :: Installation réussie maintenant la naviguation se fera avec Sécurité!

4- Optimisation

1ère étape : Suppression des fichiers inutiles

Etape réussie!

2ème étape : Défragmentation :
Défragmentation réussie, mais je l'ai fait juste pour le C:\

Il me reste les autres étapes que je finirais dans la matinée, j'attends des éclaircissements en ce qui concerne ce que j'ai pas finaliser! Bonne journée :)
0
3ème étape : Vérification des disques Terminée!

4ème étape : Désactivation des programmes au démarrage Terminée!

4- Purge de la restauration système Terminée!

6- Security Check

Results of screen317's Security Check version 0.99.18
Windows XP Service Pack 3
Internet Explorer 8
[b]''''''''''''''''''''''''''''''
[u]Antivirus/Firewall Check:[/u][/b]
avast! Free Antivirus
[b]'''''''''''''''''''''''''''''''
[u]Anti-malware/Other Utilities Check:[/u][/b]
Malwarebytes' Anti-Malware
CCleaner
Java(TM) 6 Update 26
Java(TM) 7
[b][color=red]Flash Player Out of Date![/color][/b]
Adobe Reader X (10.1.0)
[b]''''''''''''''''''''''''''''''''
Process Check:
[u]objlist.exe by Laurent[/u][/b]
AVAST Software Avast AvastSvc.exe
AVAST Software Avast avastUI.exe
[b]''''''''''End of Log''''''''''''[/b]
0
8-Glary Utilities
Scan effectué il a trouvé 218erreurs, j'ai fais réparé et j'en ai refais un autre, la il a trouvé 9erreurs, puis encore un autre scan ou la il n'a plus rien trouvé!

Merci pour les conseils en général, maintenant j'attends que tu me confirme pour ce que j'ai raté et je marquerais le sujet comme résolu!!!!!!!!!!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
11 août 2011 à 20:04
Hello,

Tu as réinstallé Java ?
Essaye ici : https://www.java.com/fr/download/

Delfix n'est pas présent à la racine de C:\ ?

Gabriel.
0
Bonjour!
Oui java est bien reinstallé, mais comment faire pour lancer l'application?????
Delfix n'est pas présent en tout cas je ne le retrouve pas!
0
Oui cela fonctionne tres bien!!!!!
0
Pourrais tu me dire comment fais t'on pour marquer le sujet comme résolu, stp :)
0
merci!!!!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
13 août 2011 à 21:19
0
ok merci!!! ;)
0
benet974 Messages postés 1 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 17 août 2011
17 août 2011 à 11:06
Cc c'est encore moi!
Voila en faite je n'arrive pas a marqer le pb comme étant résolu, je retrouve le lien "suivre" mais pas celui de "marquer comme étant résolu". Je suis un peu perdue la, ;)
Alors si tu pouvais le marquer pour moi, stp ce serait sympa si c'est possible bien sur!!!!!!
merci!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
18 août 2011 à 22:23
Hello,

Je le signale, pas de soucis ;)

À très vite :)

Gabriel.
0
C'est gentil, merci, bon week end!!!!!
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
20 août 2011 à 14:03
Merci toi aussi :p
0
Bonjour,

J'ai le même souci que l'auteure de ce sujet et je voulais savoir si une personne pourrait elle aussi me guider à la lecture des différents "rapports" ?

Puis le lien vers le logiciel AD-remover ne fonctionnant plus je l'ai cherché sur télécharger.com mais il n'existe visiblement plus. Que faire ?

Merci d'avance.....
0