Comment savoir si mon ordi est clean ?

vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   -  
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
quand je tape exemple le bon coin en recherche c'est la page E BAY qui s'ouvre, ou d'autres y a t'il un prob ?

Merci de votre aide



A voir également:

42 réponses

vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
Rapport de ZHPFix 1.12.3356 par Nicolas Coolman, Update du 17/08/2011
Fichier d'export Registre : D:\ZHP\ZHPExportRegistry-20-08-2011-20-38-30.txt
Run by michel at 20/08/2011 20:38:30
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== ==========
ABSENT Uninstall Process: d:\program files\incredimail_mediabar_2\uninstall.exe

========== ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar]
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKCU\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKLM\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar.1
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband.1
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions.1
ABSENTE Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar

========== ==========
SUPPRIME URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Toolbar: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME FirewallRaz (SP) : D:\Documents and Settings\michel\Mes documents\Téléchargements\incredimail_install.exe
SUPPRIME FirewallRaz (SP) : D:\Program Files\Skype\Plugin Manager\skypePM.exe
(FirewallRaz)

========== ==========
ABSENT Folder Chrome: bjeikeheijdjdfjbmknpefojickbkmom

========== ==========
: 8
4

========== ==========
ABSENT Folder/File: d:\documents and settings\michel\local settings\application data\mozilla\firefox\profiles\0d47tj4q.default\prefs.js (.not file.)
ABSENT Folder/File: d:\documents and settings\michel\local settings\application data\mozilla\firefox\profiles\0d47tj4q.default\user.js (.not file.)
: 59
0


========== ==========
24 :
5 :
2 :
4 :
1 :
1 :


End of the scan in 00mn 19s

========== ==========
D:\ZHP\ZHPFix[R1].txt - 20/08/2011 20:38:30 [3025]
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Lance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp

@+
0
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
Bonjour

je t'envoie le rapport

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7035

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22/08/2011 07:09:13
mbam-log-2011-08-22 (07-09-13).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 221525
Temps écoulé: 21 minute(s), 45 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,

Version de la base de données: 7035

Tu n'as pas fait la mise à jour de Malwarebytes!

Avant l'analyse complète fais la mise à jour de Malwarebytes puis

poste le rapport stp

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
bonjour, je n'arrive pas a mettre a jour, j'ai ce message:
PROGRAM ERROR UPDATING (11004,0,No adress)
le nom demandé est valide et a été trouvé dans la base de données , mais il ne dispose pas de données associés recherchés
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

*Tu désinstalles ta version de Malwarebytes

* Télécharge Malwarebytes ici

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

@+
0
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
Impossible de mettre a jour même en téléchargeant , 'la dernière mise a jour date de 46 jours
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,


1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

2) Ensuite dans ce mode tu lances Malwarebytes pour une analyse complète après avoir effectué la mise à jour !


J'attend tes nouvelles...


@+

0
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
enfin j'ai le bon rapport
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7534

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

22/08/2011 13:18:26
mbam-log-2011-08-22 (13-18-26).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 228161
Temps écoulé: 21 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Lance ZHPDiag depuis le bureau, fais la mise à jour en cliquant sur l'onglet vert (flèche bas) puis prépare stp un nouveau rapport ZHPDiag
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Le rapport est long, il est incomplet, héberge le stp !

@+
0
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

1/
* Désinstalle ces logiciel :
OfferBox Browser -
Logiciel: IncrediMail MediaBar 2 Toolbar

* Supprime également ces dossiers :
D:\Program Files\OfferBox
D:\Documents and Settings\michel\Application Data\OfferBox

D:\Program Files\IncrediMail_MediaBar_2
D:\Documents and Settings\michel\Local Settings\Application Data\IncrediMail_MediaBar_2



2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\Software\Mozilla\Firefox\Extensions]:offerbox@spointer.com
[HKLM\Software\Classes\TypeLib\{ed85aebe-f834-4088-b5d3-97eb2478a6cd}] => Infection BT (Adware.AskSBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] => Infection BT (Hijack.Browser)
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar)
[HKLM\Software\Classes\Interface\{6612afdd-34ad-4b89-a236-7e6d07c3fdcd}] => Infection BT (Adware.Hotbar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKLM\Software\Classes\toolband.eb_explorerbar]
[HKLM\Software\Classes\toolband.eb_explorerbar.1]
[HKLM\Software\Classes\toolband.ipm_printlistitem]
[HKLM\Software\Classes\toolband.ipm_printlistitem.1]
[HKLM\Software\Classes\toolband.pm_launcher]
[HKLM\Software\Classes\toolband.pm_launcher.1]
[HKLM\Software\Classes\toolband.pm_printmanager]
[HKLM\Software\Classes\toolband.pm_printmanager.1]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
[HKLM\Software\Classes\toolband.tbtoolband]
[HKLM\Software\Classes\toolband.tbtoolband.1]
[HKLM\Software\Classes\toolband.useroptions]
[HKLM\Software\Classes\toolband.useroptions.1]
[HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}] => Toolbar.Ask

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+
0
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
Bo,jour,
je t'envoie le rapport
Rapport de ZHPFix 1.12.3356 par Nicolas Coolman, Update du 17/08/2011
Fichier d'export Registre : D:\ZHP\ZHPExportRegistry-23-08-2011-09-25-59.txt
Run by michel at 23/08/2011 09:25:59
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== ==========
ABSENTE Key: HKLM\Software\Classes\TypeLib\{ed85aebe-f834-4088-b5d3-97eb2478a6cd}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
ABSENTE Key: HKLM\Software\Classes\Interface\{6612afdd-34ad-4b89-a236-7e6d07c3fdcd}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar.1
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband.1
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions.1

========== ==========
ABSENTE [HKLM\Software\Mozilla\Firefox\Extensions]:offerbox@spointer.com
SUPPRIME FirewallRaz (SP) : D:\Documents and Settings\michel\Mes documents\Téléchargements\incredimail_install.exe
SUPPRIME FirewallRaz (SP) : D:\Program Files\Skype\Plugin Manager\skypePM.exe
(FirewallRaz)

========== ==========
: 7
16

========== ==========
: 67
3


========== ==========
21 :
4 :
2 :
2 :


End of the scan in 00mn 09s

========== ==========
D:\ZHP\ZHPFix[R1].txt - 23/08/2011 09:25:59 [2268]
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
1/
Mise à jour d'Avast :

*Désinstallation Avast 5 :
- Téléchargez aswclear.exe sur ton bureau
- Désactivez le système d'autoprotection avast
- Exécutez l'utilitaire téléchargé
- Cliquez sur "Uninstall"
-Redémarrez ton ordinateur

* Installation Avast : V6
- Télécharge Avast v6<<ICI>>
- Exécute le fichier téléchargé pour installation

2/
Fais un scan de ton PC avec ton antivirus puis poste le rapport stp

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
Salut

j'ai fait ce que tu m'as dit

le scan dit aucun virus détécté

a+
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Pour voir ce qui nous reste prépare un nouveau rapport stp ( à l'héberger)

@+
0
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Héberge le rapport comme suit stp :

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
0
vrp74 Messages postés 262 Date d'inscription   Statut Membre Dernière intervention   19
 
0