A voir également:
- Virus disque dur externe RECYCLER
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Chkdsk disque dur externe - Guide
- Remplacer disque dur par ssd - Guide
- Nettoyage disque dur - Guide
12 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 19:26
5 nov. 2011 à 19:26
salut supprime ton usbfix et retélécharge le :
▶ Télécharge ici : USBFIX sur ton bureau
OU lien alternatif : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix
branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : USBFIX sur ton bureau
OU lien alternatif : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix
branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 21:19
5 nov. 2011 à 21:19
Re !
Nickel l'infection est dégagée !
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Télécharge Pre_scan (de gen-hackman)
Si le lien ne fonctionne pas, utilise celui-ci
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Nickel l'infection est dégagée !
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Télécharge Pre_scan (de gen-hackman)
Si le lien ne fonctionne pas, utilise celui-ci
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
J'ai téléchargé Pre_scan après avoir désactivé mon pare-feu et mon antivirus, mais ça a bloqué : il y a bien eu extinction du bureau mais elle a duré très longtemps, du coup j'ai du tout redémarré, et maintenant certains de mes fichiers sont venus s'installer sur mon bureau sans que je leur aie rien demandé (Ordinateur, Panneau de Configuration, Réseau, et le fichier utilisateur à mon nom). Le lien alternatif que tu m'as donné au cas où ça se bloque ne fonctionne pas : ça m'envoie sur une page sans-titre. Il y a une autre façon de procéder?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 22:17
5 nov. 2011 à 22:17
as tu eu un rapport ? à C:\Pre_Scan_Date_Heure
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 22:20
5 nov. 2011 à 22:20
non on laisse tomber ^^
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
▶ Copie le lien dans ta prochaine réponse.
A bientôt.
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
▶ Copie le lien dans ta prochaine réponse.
A bientôt.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 22:51
5 nov. 2011 à 22:51
Update du 29/08/2011
version obsolète supprime-le et télécharge-le de là : ftp://zebulon.fr/ZHPDiag2.exe
version obsolète supprime-le et télécharge-le de là : ftp://zebulon.fr/ZHPDiag2.exe
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 23:03
5 nov. 2011 à 23:03
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 23:09
5 nov. 2011 à 23:09
t es avec quel navigateur ???? Internet Explorer ? T as testé avec Chrome ou Mozilla ou Opera ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 23:29
5 nov. 2011 à 23:29
Et je vais encore t'apprendre des choses j'adore ça :>
Internet Explorer pas à jour -> même si pas usité il faut le maintenir à jour car les malwares peuvent s'infiltrer par ses failles !
~~
Windows Seven pas à jour on est au SP1 même remarque concernant les failles !
~~
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
Internet Explorer pas à jour -> même si pas usité il faut le maintenir à jour car les malwares peuvent s'infiltrer par ses failles !
~~
Windows Seven pas à jour on est au SP1 même remarque concernant les failles !
~~
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
M3 - MFPP: Plugins - [Alice] -- C:\Program Files\Mozilla FireFox\searchplugins\fcmdSrch.xml => Infection PUP (Adware.Facemoods) R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com => Adware.Facemoods O43 - CFD: 9/12/2011 - 11:15:08 AM - [1536] ----D- C:\Users\Alice\AppData\Roaming\pdfforge => Infection BT (PUP.Dealio) O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com => Infection PUP (Adware.Facemoods) [HKLM\Software\Classes\AppID\esrv.EXE] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\escort.escortIEPane] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\escort.escortIEPane.1] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\escort.escrtBtn.1] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent) [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}] => Infection PUP (Adware.Facemoods) [HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] => Infection BT (Toolbar.Babylon) C:\Users\Alice\AppData\Roaming\pdfforge => Infection BT (PUP.Dealio) OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe M3 - MFPP: Plugins - [Alice] -- C:\Users\Alice\AppData\Roaming\Mozilla\Firefox\Profiles\waverfzk.default\searchplugins\askcom.xml => Plugin Mozilla Firefox Ask.com M2 - MFEP: prefs.js [Alice - waverfzk.default\ffxtlbr@Facemoods.com] [] Facemoods v1.2.1 (.Volo-Net.) => Toolbar.Facemoods R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask - Ask Toolbar.) (5.13.1.18107) -- C:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} . (.facemoods.com BHO - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.7\bh\facemoods.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo®Toolbar O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} . (.facemoods.com - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodsTlbr.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [facemoods] . (.facemoods.com - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodssrv.exe [MD5.617FD1B55ED546972E0E0921D77C5006] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} => Toolbar.Ask O42 - Logiciel: Facemoods Toolbar - (.Pas de propriétaire.) [HKLM] -- facemoods => Toolbar.Facemoods [HKCU\Software\APN] => Toolbar.eBay [HKCU\Software\AppDataLow\Software\AskToolbar] => Toolbar.Ask [HKCU\Software\Ask.com] => Toolbar.Ask [HKCU\Software\facemoods.com] => Toolbar.Facemoods [HKLM\Software\APN] => Toolbar.eBay [HKLM\Software\AskToolbar] => Toolbar.Ask [HKLM\Software\facemoods.com] => Toolbar.Facemoods O43 - CFD: 11/3/2011 - 9:59:28 PM - [2950854] ----D- C:\Program Files\Ask.com => Toolbar.Ask O43 - CFD: 5/10/2011 - 12:45:32 PM - [1798085] ----D- C:\Program Files\facemoods.com => Toolbar.Facemoods O43 - CFD: 8/29/2010 - 2:19:20 PM - [1593399] ----D- C:\Program Files\ICQ6Toolbar => ICQ ICQToolBar O69 - SBI: C:\Users\Alice\AppData\Roaming\Mozilla\Firefox\Profiles\waverfzk.default\searchplugins\askcom.xml => Plugin Mozilla Firefox Ask.com [HKLM\Software\Classes\AppID\GenericAskToolbar.DLL] => Toolbar.Ask [HKLM\Software\Classes\esrv.escrtSrvc] => Toolbar.Facemood [HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd] => Toolbar.Ask [HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1] => Toolbar.Ask [HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] => Toolbar.Ask [HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] => Toolbar.Ask [HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}] => Toolbar.Facemoods [HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}] => Toolbar.Facemoods [HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}] => Toolbar.Babylon [HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}] => Toolbar.Facemoods [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods [HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods [HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}] => Toolbar.Facemoods [HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] => Toolbar.Ask [HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}] => Toolbar.Facemoods [HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}] => Toolbar.Facemoods [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] => Toolbar.Ask [HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] => Toolbar.Ask [HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}] => Toolbar.Facemoods [HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] => Toolbar.Ask [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] => Toolbar.Ask [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] => Toolbar.Ask [HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}] => Toolbar.Facemoods [HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] => Toolbar.Ask [HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}] => Toolbar.Facemoods [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask [HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods [HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] => Toolbar.Facemoods [HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}] => Toolbar.Facemoods [HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}] => Toolbar.Facemoods [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] => Toolbar.Ask [HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] => Toolbar.Ask [HKCU\Software\APN] => Toolbar.eBay [HKLM\Software\APN] => Toolbar.eBay [HKCU\Software\Ask.com] => Toolbar.Ask [HKCU\Software\Ask.com] => Toolbar.Ask [HKCU\Software\AppDataLow\Software\AskToolbar] => Toolbar.Ask [HKLM\Software\AskToolbar] => Toolbar.Ask [HKCU\Software\facemoods.com] => Toolbar.Facemoods [HKLM\Software\facemoods.com] => Toolbar.Facemoods [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC} => Toolbar.Ask [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Toolbar.Ask [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater => Toolbar.Ask C:\Program Files\Ask.com => Toolbar.Ask C:\Program Files\ICQ6Toolbar => ICQ ICQToolBar C:\Users\Alice\AppData\LocalLow\AskToolbar => Toolbar.Ask C:\Users\Alice\AppData\Local\Temp\AskSearch => Toolbar.Ask C:\windows\system32\Tasks\Scheduled Update for Ask Toolbar => Toolbar.Ask [MD5.2BE748D7B09312976176F17C9D787978] - (.Ask - Ask Updater.) -- C:\Program Files\Ask.com\Updater\Updater.exe [887976] [PID.2024] R3 - URLSearchHook: (no name) - . (...) (No version) -- (.not file.) => Fichier absent [HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] => PUP.BearShare [HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}] => PUP.BearShare [HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}] => PUP.BearShare EMPTYTEMP EMPTYFLASH
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
Ah ok je vais faire les mises à jour alors !
Le rapport :
Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-11-2011-16-34-34.txt
Run by Alice at 05/11/2011 16:34:34
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
SUPPRIME O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
ABSENT Uninstall Process: c:\program files\facemoods.com\facemoods\1.4.17.7\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods]
SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\AppID\esrv.EXE
SUPPRIME Key: HKLM\Software\Classes\escort.escortIEPane
SUPPRIME Key: HKLM\Software\Classes\escort.escortIEPane.1
SUPPRIME Key: HKLM\Software\Classes\escort.escrtBtn.1
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIME Key: CLSID BHO: {64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKCU\Software\APN
ABSENT Key: HKCU\Software\AppDataLow\Software\AskToolbar
ABSENT Key: HKCU\Software\Ask.com
SUPPRIME Key: HKCU\Software\facemoods.com
ABSENT Key: HKLM\Software\APN
ABSENT Key: HKLM\Software\AskToolbar
SUPPRIME Key: HKLM\Software\facemoods.com
ABSENT Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
ABSENT Key: HKLM\Software\Classes\esrv.escrtSrvc
ABSENT Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
ABSENT Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
ABSENT Key: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
ABSENT Key: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
ABSENT Key: HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
ABSENT Key: HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
SUPPRIME Key: HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
ABSENT Key: HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
ABSENT Key: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
ABSENT Key: HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
ABSENT Key: HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
ABSENT Key: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
ABSENT Key: HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
ABSENT Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
ABSENT Key: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
ABSENT Key: HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
ABSENT Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
ABSENT Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
ABSENT Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: QuickTime Task
ABSENT URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME Toolbar: {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME RunValue: facemoods
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater
ABSENT URLSearchHook:
========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Alice\AppData\Roaming\pdfforge
SUPPRIME Folder: C:\Users\Alice\AppData\Roaming\Mozilla\Firefox\Profiles\waverfzk.default\extensions\ffxtlbrFacemoods.com
ABSENT C:\Program Files\Ask.com
SUPPRIME Folder: C:\Program Files\facemoods.com
SUPPRIME Folder: C:\Program Files\ICQ6Toolbar
SUPPRIME Folder: c:\users\alice\appdata\local\temp\asksearch
SUPPRIME Temporaires Windows: : 589
SUPPRIME Flash Cookies: 966
========== Fichier(s) ==========
SUPPRIME File: c:\program files\mozilla firefox\searchplugins\fcmdsrch.xml
ABSENT Folder/File: c:\users\alice\appdata\roaming\pdfforge
SUPPRIME File: c:\users\alice\appdata\roaming\mozilla\firefox\profiles\waverfzk.default\searchplugins\askcom.xml
ABSENT File: c:\program files\ask.com
SUPPRIME Reboot c:\program files\facemoods.com
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn\yt.dll
ABSENT Folder/File: c:\program files\ask.com\updatetask.exe
ABSENT File: c:\users\alice\appdata\roaming\mozilla\firefox\profiles\waverfzk.default\searchplugins\askcom.xml
ABSENT Folder/File: c:\program files\ask.com
ABSENT Folder/File: c:\program files\icq6toolbar
ABSENT Folder/File: c:\users\alice\appdata\locallow\asktoolbar
ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
ABSENT Folder/File: c:\program files\ask.com\updater\updater.exe 024]
SUPPRIME Temporaires Windows: : 3895
SUPPRIME Flash Cookies: 452
========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar
========== Récapitulatif ==========
63 : Clé(s) du Registre
12 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
15 : Fichier(s)
2 : Logiciel(s)
1 : Tache planifiée
End of clean in 01mn 27s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/11/2011 16:34:34 [8436]
Le rapport :
Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-11-2011-16-34-34.txt
Run by Alice at 05/11/2011 16:34:34
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
SUPPRIME O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
ABSENT Uninstall Process: c:\program files\facemoods.com\facemoods\1.4.17.7\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods]
SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\AppID\esrv.EXE
SUPPRIME Key: HKLM\Software\Classes\escort.escortIEPane
SUPPRIME Key: HKLM\Software\Classes\escort.escortIEPane.1
SUPPRIME Key: HKLM\Software\Classes\escort.escrtBtn.1
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIME Key: CLSID BHO: {64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKCU\Software\APN
ABSENT Key: HKCU\Software\AppDataLow\Software\AskToolbar
ABSENT Key: HKCU\Software\Ask.com
SUPPRIME Key: HKCU\Software\facemoods.com
ABSENT Key: HKLM\Software\APN
ABSENT Key: HKLM\Software\AskToolbar
SUPPRIME Key: HKLM\Software\facemoods.com
ABSENT Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
ABSENT Key: HKLM\Software\Classes\esrv.escrtSrvc
ABSENT Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
ABSENT Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
ABSENT Key: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
ABSENT Key: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
ABSENT Key: HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
ABSENT Key: HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
SUPPRIME Key: HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
ABSENT Key: HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
ABSENT Key: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
ABSENT Key: HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
ABSENT Key: HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
ABSENT Key: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
ABSENT Key: HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
ABSENT Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
ABSENT Key: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
ABSENT Key: HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
ABSENT Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
ABSENT Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
ABSENT Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: QuickTime Task
ABSENT URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME Toolbar: {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME RunValue: facemoods
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater
ABSENT URLSearchHook:
========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Alice\AppData\Roaming\pdfforge
SUPPRIME Folder: C:\Users\Alice\AppData\Roaming\Mozilla\Firefox\Profiles\waverfzk.default\extensions\ffxtlbrFacemoods.com
ABSENT C:\Program Files\Ask.com
SUPPRIME Folder: C:\Program Files\facemoods.com
SUPPRIME Folder: C:\Program Files\ICQ6Toolbar
SUPPRIME Folder: c:\users\alice\appdata\local\temp\asksearch
SUPPRIME Temporaires Windows: : 589
SUPPRIME Flash Cookies: 966
========== Fichier(s) ==========
SUPPRIME File: c:\program files\mozilla firefox\searchplugins\fcmdsrch.xml
ABSENT Folder/File: c:\users\alice\appdata\roaming\pdfforge
SUPPRIME File: c:\users\alice\appdata\roaming\mozilla\firefox\profiles\waverfzk.default\searchplugins\askcom.xml
ABSENT File: c:\program files\ask.com
SUPPRIME Reboot c:\program files\facemoods.com
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn\yt.dll
ABSENT Folder/File: c:\program files\ask.com\updatetask.exe
ABSENT File: c:\users\alice\appdata\roaming\mozilla\firefox\profiles\waverfzk.default\searchplugins\askcom.xml
ABSENT Folder/File: c:\program files\ask.com
ABSENT Folder/File: c:\program files\icq6toolbar
ABSENT Folder/File: c:\users\alice\appdata\locallow\asktoolbar
ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
ABSENT Folder/File: c:\program files\ask.com\updater\updater.exe 024]
SUPPRIME Temporaires Windows: : 3895
SUPPRIME Flash Cookies: 452
========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar
========== Récapitulatif ==========
63 : Clé(s) du Registre
12 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
15 : Fichier(s)
2 : Logiciel(s)
1 : Tache planifiée
End of clean in 01mn 27s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/11/2011 16:34:34 [8436]
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 23:38
5 nov. 2011 à 23:38
encore des soucis ou on finalise? :>
Ben je crois que c'est bon, je peux à nouveau accéder aux fichiers de mon disque dur et de ma clé USB, c'est super merci !! Simplement, j'ai lu sur un forum que pour éviter que ces soucis se reproduisent il fallait "vacciner" mon disque dur externe et ma clé, je dois le faire manuellement ou bien ça a été fait par USBFix?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 nov. 2011 à 23:42
5 nov. 2011 à 23:42
ça a été fait en même temps que la suppression :>
Procédure d'optimisation/d'entretien/de prévention
▶ Télécharge ici : PureRa (par l''editeur de JavaRa)
▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)
=> Configuration en vidéo ( merci gen-hackman )
▶ clique sur "Clean"
▶ L''outil va faire son scan puis son nettoyage
▶ à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: 8140878 bytes
▶ transmets juste cette ligne , le reste importe peu
------
▶ télécharge et installe Ccleaner
▶ double-clique sur le fichier pour lancer l''installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner
------
Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.
------
Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
▶ idem pour les Mises à jour Windows :
Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...
▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/
▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l''application
▶ ▶ Met à jour les logiciels Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins
-----
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge et exécute Delfix sur ton bureau
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
------
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions,
Sur le fonctionnement des malwares
Ou comment tu t'es fait infecté
N'hésites pas.
On se quitte si le rapport DelFix est ok...
@+
Procédure d'optimisation/d'entretien/de prévention
▶ Télécharge ici : PureRa (par l''editeur de JavaRa)
▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)
=> Configuration en vidéo ( merci gen-hackman )
▶ clique sur "Clean"
▶ L''outil va faire son scan puis son nettoyage
▶ à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: 8140878 bytes
▶ transmets juste cette ligne , le reste importe peu
------
▶ télécharge et installe Ccleaner
▶ double-clique sur le fichier pour lancer l''installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner
------
Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.
------
Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
▶ idem pour les Mises à jour Windows :
Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...
▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/
▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l''application
▶ ▶ Met à jour les logiciels Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins
-----
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge et exécute Delfix sur ton bureau
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
------
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions,
Sur le fonctionnement des malwares
Ou comment tu t'es fait infecté
N'hésites pas.
On se quitte si le rapport DelFix est ok...
@+
Ok, merci pour tout, c'est super sympa de ta part et tes explications sont très claires ;)
Je suis en train de m'occuper de tout ça, j'ai mis à jour IE et Mozilla, j'ai lancé PureRa et voilà ce que dit la dernière ligne du rapport :
Total space cleaned: 1268508390 bytes
Je continue les opérations et je te tiens au courant !
Merci encore !
Je suis en train de m'occuper de tout ça, j'ai mis à jour IE et Mozilla, j'ai lancé PureRa et voilà ce que dit la dernière ligne du rapport :
Total space cleaned: 1268508390 bytes
Je continue les opérations et je te tiens au courant !
Merci encore !
Waaaaw problème !! Plus aucun de mes fichiers ne s'ouvre !!! Mes fichiers sur le bureau ne veulent plus s'ouvrir, un message d'erreur s'affiche et me dit : " Cette interface n'est pas prise en charge ", et ce pour tous les dossiers que j'essaye d'ouvrir, même l'explorateur, même la corbeille, tout est bloqué....
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 18:57
6 nov. 2011 à 18:57
Démarre en mode sans échec :
Démarrer Windows en « mode sans échec »
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
A partir de là, il te sera demandé si tu souhaites travailler en mode sans échec ou si tu préfère restaurer ton système.
Choisis de restaurer.
Démarrer Windows en « mode sans échec »
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
A partir de là, il te sera demandé si tu souhaites travailler en mode sans échec ou si tu préfère restaurer ton système.
Choisis de restaurer.
Sur cette page : http://frsupport.msi.com/faq/product-qa.php?idmodel=12&idfaq=11 Ils disent d"appuyer sur F8 quand le logo MSI apparaît, mais le logo n'apparaît jamais, en fait au début j'ai une sorte de page noire qui devient progressivement blanche et qui laisse appraître une sorte de quadrillage avec des formes sombres bizarres (ouais, je sais, c'est pas trop normal, ça me le fait depuis genre 6 mois...), pendant plus ou moins longtemps en fonction des moments, puis ça saute direct à la page "Bienvenue" avec les différentes sessions....
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 19:53
6 nov. 2011 à 19:53
c'est quelle marque ton PC ?
Je pense qu'il faudra utiliser la restauration d'usine.
Je pense qu'il faudra utiliser la restauration d'usine.
C'est un MSI, mais je suis à l'étranger, je rentre pas avant longtemps, je peux pas faire ça...Il n'y a pas un autre moyen d'accéder au mode sans échec? Je sais que parfois quand les commandes ne répondent plus et que le PC se bloque, je l'éteins de force et après au redémarrage il me demande si je veux le mode sans échec, c'est pas possible de forcer le mode sans échec de cette manière?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 20:04
6 nov. 2011 à 20:04
Non il ne vaut mieux pas.
Tente de faire une réparation du démarrage, ça apparait dans les options avec F8 normalement.
Tente de faire une réparation du démarrage, ça apparait dans les options avec F8 normalement.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 20:19
6 nov. 2011 à 20:19
Re :p
Suis ces indications : http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7-8-10/
Suis ces indications : http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7-8-10/
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 20:25
6 nov. 2011 à 20:25
Arf merdas.
Je me renseigne
Je me renseigne
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 20:28
6 nov. 2011 à 20:28
MDR ! ^^
J'y penserais :p
Mais j'ai une certaine responsabilité envers ton PC et tant qu'il ne sera pas nickel je ne te laisserais pas repartir :-)
J'y penserais :p
Mais j'ai une certaine responsabilité envers ton PC et tant qu'il ne sera pas nickel je ne te laisserais pas repartir :-)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 21:00
6 nov. 2011 à 21:00
▶ Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau
▶ /!\ Ne fais pas le nettoyage tout de suite /!\
▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
▶ ▶ Au menu principal,choisi l option 1 (Recherche)
▶ Poste le rapport FindyKill.txt
▶ Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
▶ /!\ Ne fais pas le nettoyage tout de suite /!\
▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
▶ ▶ Au menu principal,choisi l option 1 (Recherche)
▶ Poste le rapport FindyKill.txt
▶ Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 21:06
6 nov. 2011 à 21:06
récupération des trucs :B
Récupération des trucs (ouais il faudra que j'apprenne du vocabulaire technique haha) : rien donné, mes fichiers ne s'ouvrent toujours pas par double-click, et pas de nouveau point de restauration système.
Findy Kill : j'ai essayé de le dl via le lien que tu m'as donné, mais mon antivirus (Avira) s'énerve et me dit qu'il y a un troyan dedans, du coup il veut pas l'installer.
Findy Kill : j'ai essayé de le dl via le lien que tu m'as donné, mais mon antivirus (Avira) s'énerve et me dit qu'il y a un troyan dedans, du coup il veut pas l'installer.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 21:21
6 nov. 2011 à 21:21
désactive antivir :>
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 nov. 2011 à 21:23
6 nov. 2011 à 21:23
non findykill est pas une infection mais les anti-virus ne les aime pas trop les outils de désinfection c'est pour cela que souvant dans les procédure nous demandons de déactiver l'anti-virus le temps de faire l'analyse , donc la déactive ton anti-virus et fais findykill !!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 21:35
6 nov. 2011 à 21:35
# Mode sans echec : OK
Je ne vois que la réparation système !
Je ne vois que la réparation système !
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
6 nov. 2011 à 21:39
6 nov. 2011 à 21:39
Non !
Si tu n'a pas la possibilité de créer un dvd de restauration, tu peux télécharger et graver l'iso, il y a des liens de DL dans ce tuto
https://www.pcastuces.com/webastuces.htm/astuces/cd-de-recuperation-windows-7-winre/
Si tu n'a pas la possibilité de créer un dvd de restauration, tu peux télécharger et graver l'iso, il y a des liens de DL dans ce tuto
https://www.pcastuces.com/webastuces.htm/astuces/cd-de-recuperation-windows-7-winre/
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 nov. 2011 à 21:42
6 nov. 2011 à 21:42
ton pc il est de qu'elle marque car des fois possibilité de restaurer usine sans cd avec la sauvegarde interne !!
5 nov. 2011 à 21:08
Le premier lien ne fonctionnait pas, je ne sais pas pourquoi, mais le 2e lien a fonctionné, j'ai donc fait comme tu m'as dit et voilà le rapport UsbFix.txt :
############################## | UsbFix V 7.064 | [Suppression]
Utilisateur: Alice (Administrateur) # ALICE-MSI
Mis à jour le 27/10/2011 par El Desaparecido
Lancé à 13:41:57 | 05/11/2011
Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php
PC: Micro-Star International (X300/X340/X400 series ) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Solo CPU U3500 @ 1.40GHz (1400)
RAM -> [ Total : 2011 | Free : 999 ]
BIOS: A1352IMS Ver1.0N
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AntiVir Desktop [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 173 Go (30 Go libre(s) - 17%) [OS_Install] # NTFS
D:\ -> Disque fixe # 115 Go (103 Go libre(s) - 89%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (262 Go libre(s) - 56%) [My Passport] # NTFS
G:\ -> Disque amovible # 984 Mo (775 Mo libre(s) - 79%) [UDISK 2.0] # FAT
W:\ -> Disque fixe # 10 Go (4 Go libre(s) - 35%) [BIOS_RVY] # NTFS
################## | Processus Actif |
C:\windows\system32\csrss.exe (416)
C:\windows\system32\wininit.exe (468)
C:\windows\system32\csrss.exe (476)
C:\windows\system32\winlogon.exe (532)
C:\windows\system32\services.exe (568)
C:\windows\system32\lsass.exe (580)
C:\windows\system32\lsm.exe (588)
C:\windows\system32\svchost.exe (704)
C:\windows\system32\svchost.exe (780)
C:\windows\System32\svchost.exe (828)
C:\windows\System32\svchost.exe (952)
C:\windows\system32\svchost.exe (1000)
C:\windows\system32\svchost.exe (1104)
C:\windows\system32\svchost.exe (1212)
C:\windows\system32\Dwm.exe (1388)
C:\windows\System32\spoolsv.exe (1408)
C:\windows\Explorer.EXE (1420)
C:\windows\system32\taskhost.exe (1484)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1508)
C:\windows\system32\svchost.exe (1540)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1664)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1684)
C:\Program Files\Bonjour\mDNSResponder.exe (1708)
C:\windows\system32\FsUsbExService.Exe (1760)
C:\windows\system32\svchost.exe (1788)
C:\Program Files\System Control Manager\MSIService.exe (1812)
C:\windows\System32\svchost.exe (1948)
C:\windows\System32\svchost.exe (288)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (776)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1148)
C:\windows\system32\svchost.exe (1188)
C:\windows\system32\svchost.exe (2228)
C:\windows\system32\svchost.exe (2516)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (2940)
C:\Program Files\System Control Manager\MGSysCtrl.exe (2968)
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe (3004)
C:\Program Files\MSI\MSI S-Bar Utilities\S-Bar.exe (3016)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3028)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3116)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3148)
C:\windows\system32\wbem\unsecapp.exe (3156)
C:\Program Files\iTunes\iTunesHelper.exe (3168)
C:\Windows\System32\igfxtray.exe (3252)
C:\windows\system32\wbem\wmiprvse.exe (3280)
C:\Windows\System32\hkcmd.exe (3372)
C:\Windows\System32\igfxpers.exe (3388)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (3596)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3644)
C:\Program Files\Ask.com\Updater\Updater.exe (3676)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3704)
C:\windows\system32\SearchIndexer.exe (3712)
C:\Program Files\Windows Sidebar\sidebar.exe (3744)
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (3788)
C:\Windows\System32\StikyNot.exe (3820)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (3852)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3864)
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (3884)
C:\Program Files\iPod\bin\iPodService.exe (2604)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (3220)
C:\Program Files\Windows Media Player\wmpnetwk.exe (200)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (2996)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (1152)
C:\windows\System32\svchost.exe (3968)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3448)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3476)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (2332)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe (2380)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (4136)
C:\windows\System32\svchost.exe (5036)
C:\windows\system32\wuauclt.exe (5780)
C:\windows\system32\svchost.exe (2236)
C:\Program Files\Mozilla Firefox\firefox.exe (1844)
C:\Program Files\Mozilla Firefox\plugin-container.exe (4648)
C:\Windows\system32\WUDFHost.exe (6128)
\\?\C:\windows\system32\wbem\WMIADAP.EXE (5420)
C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (4000)
C:\windows\system32\SearchProtocolHost.exe (4292)
C:\windows\system32\SearchFilterHost.exe (5292)
C:\UsbFix\UsbFix.exe (5604)
C:\windows\system32\wbem\wmiprvse.exe (5260)
################## | Processus Stoppés |
Stoppé! C:\windows\System32\spoolsv.exe (1408)
Stoppé! C:\windows\Explorer.EXE (1420)
Stoppé! C:\windows\system32\taskhost.exe (1484)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1508)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1664)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1684)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1708)
Stoppé! C:\windows\system32\FsUsbExService.Exe (1760)
Stoppé! C:\Program Files\System Control Manager\MSIService.exe (1812)
Stoppé! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (776)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1148)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (2940)
Stoppé! C:\Program Files\System Control Manager\MGSysCtrl.exe (2968)
Stoppé! C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe (3004)
Stoppé! C:\Program Files\MSI\MSI S-Bar Utilities\S-Bar.exe (3016)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3028)
Stoppé! C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3116)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3148)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (3168)
Stoppé! C:\Windows\System32\igfxtray.exe (3252)
Stoppé! C:\Windows\System32\hkcmd.exe (3372)
Stoppé! C:\Windows\System32\igfxpers.exe (3388)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (3596)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3644)
Stoppé! C:\Program Files\Ask.com\Updater\Updater.exe (3676)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3704)
Stoppé! C:\windows\system32\SearchIndexer.exe (3712)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3744)
Stoppé! C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (3788)
Stoppé! C:\Windows\System32\StikyNot.exe (3820)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (3852)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3864)
Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (3884)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (2604)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (3220)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (200)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (2996)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (1152)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3448)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3476)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (2332)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe (2380)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (4136)
Stoppé! C:\windows\system32\wuauclt.exe (5780)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (1844)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (4648)
Stoppé! C:\Windows\system32\WUDFHost.exe (6128)
Stoppé! \\?\C:\windows\system32\wbem\WMIADAP.EXE (5420)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (4000)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (4292)
Stoppé! C:\windows\system32\SearchFilterHost.exe (5292)
################## | Éléments infectieux |
Supprimé! C:\Users\Alice\Jeux - Raccourci.lnk
Supprimé! F:\Docs My Passeport USB.lnk
Supprimé! F:\ENS 2010-2011.lnk
Supprimé! F:\Papiers importants.lnk
Supprimé! F:\Photos.lnk
Supprimé! F:\Prépa.lnk
Supprimé! F:\System Volume Information.lnk
Supprimé! G:\1.lnk
Supprimé! G:\Paris.lnk
Supprimé! G:\Recycler\e26f5077.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-235896314-733941347-4088892070-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-20
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-235896314-733941347-4088892070-1000
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-235896314-733941347-4088892070-1000
Supprimé! W:\$RECYCLE.BIN\S-1-5-21-235896314-733941347-4088892070-1000
Supprimé! F:\Recycler\desktop.ini
Supprimé! G:\Recycler\desktop.ini
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Adobe Reader Speed Launcher
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a72ea39b-4eca-11df-a6b3-002421680f05}
################## | Listing |
[05/11/2011 - 13:51:11 | SHD ] C:\$Recycle.Bin
[10/06/2009 - 15:42:20 | N | 24] C:\autoexec.bat
[28/07/2009 - 18:44:13 | D ] C:\Boot
[13/07/2009 - 19:38:58 | RASH | 383562] C:\bootmgr
[28/07/2009 - 18:44:14 | N | 8192] C:\BOOTSECT.BAK
[03/11/2011 - 21:59:21 | D ] C:\Config.Msi
[10/06/2009 - 15:42:20 | N | 10] C:\config.sys
[21/01/2010 - 08:45:50 | D ] C:\Configurations2
[13/07/2009 - 22:53:55 | SHD ] C:\Documents and Settings
[08/01/2010 - 11:25:50 | N | 387] C:\EasyFaceDebugData.txt
[29/04/2011 - 13:49:28 | N | 58] C:\Error.log
[05/11/2011 - 13:26:12 | ASH | 1581637632] C:\hiberfil.sys
[15/09/2009 - 11:12:16 | D ] C:\Intel
[29/08/2010 - 13:51:44 | N | 0] C:\IO.SYS
[21/01/2010 - 08:45:50 | D ] C:\META-INF
[29/08/2010 - 13:51:44 | N | 0] C:\MSDOS.SYS
[15/09/2009 - 11:22:39 | RHD ] C:\MSOCache
[05/11/2011 - 13:26:16 | ASH | 2108854272] C:\pagefile.sys
[13/07/2009 - 20:37:05 | D ] C:\PerfLogs
[05/11/2011 - 12:37:08 | D ] C:\Program Files
[05/11/2011 - 12:37:13 | HD ] C:\ProgramData
[15/09/2009 - 11:19:17 | N | 1920] C:\RHDSetup.log
[04/11/2011 - 14:35:21 | SHD ] C:\System Volume Information
[21/01/2010 - 08:45:45 | D ] C:\Thumbnails
[05/11/2011 - 13:51:12 | D ] C:\UsbFix
[05/11/2011 - 13:42:10 | A | 11113] C:\UsbFix.txt
[30/12/2009 - 03:20:47 | D ] C:\Users
[28/04/2011 - 17:06:39 | D ] C:\Windows
[05/11/2011 - 13:51:12 | SHD ] D:\$RECYCLE.BIN
[27/06/2010 - 09:43:38 | D ] D:\6f33e971dc52a43b3d92872c6d076556
[20/10/2011 - 15:40:28 | D ] D:\Musique
[04/06/2011 - 13:18:31 | D ] D:\Mémoire (04mai)
[01/10/2011 - 11:01:22 | D ] D:\Photos
[25/02/2010 - 13:50:02 | SHD ] D:\System Volume Information
[30/12/2009 - 03:23:33 | D ] D:\Utility
[05/11/2011 - 13:51:11 | SHD ] F:\$RECYCLE.BIN
[27/04/2011 - 17:41:56 | D ] F:\Docs My Passeport USB
[19/09/2011 - 14:36:03 | D ] F:\ENS 2010-2011
[23/10/2011 - 15:10:57 | D ] F:\MEXICO
[23/10/2011 - 14:45:16 | D ] F:\Mexique
[23/10/2011 - 14:42:04 | D ] F:\Papiers importants
[21/09/2011 - 10:27:36 | D ] F:\Photos
[27/04/2011 - 17:43:36 | D ] F:\Prépa
[05/11/2011 - 13:50:52 | D ] F:\RECYCLER
[22/09/2011 - 06:00:36 | SHD ] F:\System Volume Information
[25/09/2011 - 19:54:15 | D ] F:\Séries
[07/02/2009 - 19:22:08 | D ] G:\FOUND.000
[07/10/2011 - 10:21:52 | N | 4096] G:\._.Trashes
[07/10/2011 - 10:21:52 | D ] G:\.Trashes
[07/10/2011 - 10:21:52 | D ] G:\.fseventsd
[07/10/2011 - 10:21:54 | D ] G:\.Spotlight-V100
[04/10/2011 - 21:54:32 | D ] G:\1
[10/10/2011 - 14:22:30 | D ] G:\Paris
[09/10/2011 - 19:05:56 | N | 126688] G:\Plan métro.pdf
[10/10/2011 - 14:25:32 | N | 127116] G:\Visiter Paris.docx
[10/10/2011 - 14:51:52 | HD ] G:\RECYCLER
[11/10/2011 - 19:40:42 | N | 14876] G:\Camille - Paris.docx
[19/10/2011 - 21:15:38 | N | 66473] G:\France et régions.docx
[21/10/2011 - 19:45:00 | N | 19992] G:\Argumenter - Mots de liaison1.docx
[05/11/2011 - 13:51:12 | SHD ] W:\$RECYCLE.BIN
[27/07/2009 - 23:55:06 | D ] W:\boot
[13/07/2009 - 04:39:00 | A | 383562] W:\bootmgr
[27/07/2009 - 23:55:06 | D ] W:\EFI
[13/07/2009 - 17:10:26 | N | 481680] W:\imagex.exe
[09/03/2005 - 19:56:08 | N | 20128] W:\MGHWCTRL.SYS
[21/07/2009 - 10:53:06 | N | 41860] W:\MULTIRM.INI
[30/12/2009 - 03:19:07 | D ] W:\Recovery
[24/06/2009 - 18:06:47 | N | 2465792] W:\RECOVERYMANAGER.EXE
[27/07/2009 - 23:56:12 | D ] W:\SOURCES
[27/04/2011 - 17:17:11 | SHD ] W:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
W:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ALICE-MSI.zip
http://eldesaparecido.com/support.php
Merci de votre contribution.
################## | E.O.F |