"_avast_" normal ou non ?

Résolu
webelievewecanfly Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   -  
webelievewecanfly Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

Alors voilà mon problème. J'ai remarqué l'extrême lenteur de mon ordinateur, il y a un moment. Au début, pas d'inquiétude ; mon PC se fait vieux, beaucoup de logiciels y sont installés, ce n'est pas l'un des meilleurs donc, c'est tout-à-fait normal...
Puis, un jour, en faisant un scan avec Avira, je suis tombé sur un dossier "_avast_", situé dans un dossier "Temp", qui fut détecté comme un "trojan". Malheureusement, les réglages de l'antivirus Avira n'étaient pas réglés correctement, ce qui laissa au logiciel malveillant une chance de "survivre" sur mon ordinateur. Je pris donc la décision de le supprimer manuellement. Seulement impossible. Un message d'erreur s'afficha disant que le programme était déjà ouvert.
Ce dossier contient un fichier "Webshlock" (fichier texte) de 0 ko qui est impossible à ouvrir pour cause que le programme était déjà ouvert par un autre processus. J'ai regardé dans le gestionnaire des tâches : aucun processus anormal (ou du moins je crois). Cela dit, il est vrai que je possède Avast sur mon ordinateur mais celui-ci est déjà placé dans C:\Programmes\Alwil Software\Avast5. Alors, comment se fait t-il qu'un dossier "_avast_" se situe dans C:\Windows\Temp ? Alors il ne me restait plus qu'à relancer Avira et scanner le dossier suspect (en réglant les paramètres de l'anti-virus au préalable). Mais bizarrement, plus rien n'était détecté. Pourtant, il y a de là quelques jours, un trojan y était. Je doute de l'innéficacité de cet anti-virus.

J'ai pu lire deux trois topics sur un dossier "_avast_" mais je ne sais toujours pas si c'est un vrai logiciel malveillant ou un simple dossier totalement normal...

Je vous remercie pour vos futures réponses.



Webelievewecanfly

10 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour,

    Ton soucis n'est pas plus urgent qu'un autre, pour les urgences => 112 (numéro d'appel d'urgence européen!)
    Si tu as la possibilité de modifier le titre de ton sujet, enlèves le "urgent", merci.

    Nous allons effectuer un diagnostic de ton PC:

    Télécharge ZHPDiag

    ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

    ▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

    ▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

    Voici comment procéder

    ▶ Rends toi sur pjjoint.malekal.com
    ▶ Clique sur le bouton Parcourir
    ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    ▶ Clique sur le bouton Envoyer
    ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    ▶ Copie le lien dans ta prochaine réponse.

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13

    A bientôt.
    2
    1. irongege Messages postés 38993 Date d'inscription   Statut Modérateur Dernière intervention   5 128
       
      Salut

      c'est modifié ;-)
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Salut gege,
      Et merci :-)
      A+
      0
  2. webelievewecanfly Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   15
     
    Bonsoir,

    Tout d'abord merci beaucoup pour votre réponse.
    J'admets que mon problème n'était pas très urgent. Je le saurai pour la prochaine fois. ;)

    Merci irongege pour l'édit.

    Pour en revenir à mon problème, j'ai suivi vos étapes et voici le lien de mon rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_x7u6k14w11v9m14v10m10t13h5p8x6p9j11m6d6d6v7c14d11

    A bientôt.

    Webelievewecanfly
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll
    R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll
    O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll    => Yahoo®Toolbar
    O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
    O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar    => Toolbar.Conduit
    [HKCU\Software\AppDataLow\Software\Conduit]    => Toolbar.Conduit
    [HKCU\Software\AppDataLow\Software\Softonic_France]    => Toolbar.Conduit
    [HKCU\Software\AppDataLow\Toolbar]    => Toolbar.Conduit
    [HKCU\Software\Ask.com.tmp]    => Toolbar.Ask
    [HKCU\Software\Winamp Toolbar]    => Toolbar.WinAmp
    [HKLM\Software\Softonic_France]    => Toolbar.Conduit
    [HKLM\Software\Winamp Toolbar]    => Toolbar.WinAmp
    O43 - CFD: 21/07/2010 - 09:51:36 - [537696] ----D- C:\Program Files\Conduit    => Toolbar.Conduit
    O43 - CFD: 16/10/2010 - 16:12:24 - [2954003] ----D- C:\Program Files\Softonic_France    => Toolbar.Conduit
    O43 - CFD: 08/11/2009 - 13:01:34 - [433343] ----D- C:\ProgramData\Winamp Toolbar    => Toolbar.WinAmp
    O43 - CFD: 13/11/2009 - 19:28:58 - [17502] ----D- C:\Users\nani\AppData\Local\Winamp Toolbar    => Toolbar.WinAmp
    O69 - SBI: SearchScopes [HKCU] {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - (Search) - http://ww1.bigseekpro.com    => Toolbar.Agent
    [MD5.ED92900BF225E26A4E54C2C14FA1424F] [SPRF][09/09/2011] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\nani\AppData\Local\Temp\AskSLib.dll   [246440]
    [HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]    => Toolbar.BearShare
    [HKLM\Software\Classes\AppID\TbCommonUtils.DLL]    => Toolbar.Agent
    [HKLM\Software\Classes\AppID\TbHelper.EXE]    => Toolbar.Agent
    [HKLM\Software\Classes\TbCommonUtils.CommonUtils]    => Toolbar.Agent
    [HKLM\Software\Classes\TbCommonUtils.CommonUtils.1]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.TbDownloadManager]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.TbDownloadManager.1]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.TbPropertyManager]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.TbPropertyManager.1]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.TbRequest]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.TbRequest.1]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.TbTask]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.TbTask.1]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.ToolbarHelper]    => Toolbar.Agent
    [HKLM\Software\Classes\TbHelper.ToolbarHelper.1]    => Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
    [HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}]    => Toolbar.Agent
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]    => Toolbar.Conduit
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]    => Toolbar.Conduit
    [HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]    => Toolbar.BarsShare
    [HKCU\Software\Ask.com.tmp]    => Toolbar.Ask
    [HKCU\Software\AppDataLow\Software\Softonic_France]    => Toolbar.Conduit
    [HKLM\Software\Softonic_France]    => Toolbar.Conduit
    [HKCU\Software\AppDataLow\Toolbar]    => Toolbar.Conduit
    [HKCU\Software\Winamp Toolbar]    => Toolbar.WinAmp
    [HKLM\Software\Winamp Toolbar]    => Toolbar.WinAmp
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]    => Toolbar.Conduit
    C:\Program Files\Conduit    => Toolbar.Conduit
    C:\Program Files\Softonic_France    => Toolbar.Conduit
    C:\ProgramData\Winamp Toolbar    => Toolbar.WinAmp
    C:\Users\nani\AppData\Local\Winamp Toolbar    => Toolbar.WinAmp
    C:\Users\nani\AppData\LocalLow\Conduit    => Toolbar.Conduit
    C:\Users\nani\AppData\LocalLow\Softonic_France    => Toolbar.Conduit
    [MD5.A3C6FA584ED7534AA2A71CFBAFE3D055] - (.AG Interactive - Kiwee Toolbar.) -- C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe   [56456] [PID.3304]    => Infection BT (KiweeToolbar)
    [MD5.FE4C7ED6A1D77B89079B101B0F7B1E41] - (.Spigot, Inc. - Search Settings.) -- C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe   [894304] [PID.2092]    => Infection PUP (PUP.Dealio)
    [MD5.A1F105CB15118F3D4AEF799DA40C08F9] - (.Spigot, Inc. - Application Updater.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe   [745880] [PID.]    => Infection PUP (PUP.Dealio)
    G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)    => Infection BT (Adware.PredictAd)
    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com    => Infection PUP (PUP.Dealio)
    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com    => Infection BT (Adware.WidgiToolbar)
    M2 - MFEP: prefs.js [nani - vki7mn4q.default\support@predictad.com] [] AutocompletePro - Your handy search suggestions tool v (.Yossi Marouani; http://www.predictad.com.)    => Infection BT (Adware.PredictAd)
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com    => Infection BT (Toolbar.Babylon)
    R3 - URLSearchHook: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) (4, 7, 0, 9) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
    O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
    O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll    => Infection BT (Adware.PredictAd)
    O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll    => Infection BT (Toolbar.Babylon)
    O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} Clé orpheline    => Infection BT (Toolbar.Kiwee)
    O3 - Toolbar: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} . (...) --  (.not file.)    => Infection BT (Toolbar.Kiwee)
    O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll    => Infection BT (Toolbar.Babylon)
    O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
    O4 - HKLM\..\Run: [KiweeHook] . (.AG Interactive - Kiwee Toolbar.) -- C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe    => Infection BT (KiweeToolbar)
    O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe    => Infection BT (Toolbar.Babylon)
    O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings.) -- C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe    => Infection PUP (PUP.Dealio)
    O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe    => Infection PUP (PUP.Dealio)
    O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1    => Infection BT (Adware.PredictAd)
    O42 - Logiciel: Babylon toolbar - (.Pas de propriétaire.) [HKLM] -- BabylonToolbar    => Infection BT (Toolbar.Babylon)
    O42 - Logiciel: Dealio Toolbar v4.7 - (.Spigot, Inc..) [HKLM] -- {67EA4F15-C7C4-436A-B6A2-352BC2CE11DC}    => Infection PUP (PUP.Dealio)
    O42 - Logiciel: Kiwee Toolbar - (.AG Interactive.) [HKLM] -- {23A287DB-449A-462F-BDE1-8635A61671CE}    => Infection BT (KiweeToolbar)
    [HKCU\Software\AppDataLow\Software\PriceGong]    => Infection BT (Adware.PriceGong)
    [HKCU\Software\AppDataLow\Software\Search Settings]    => Infection PUP (PUP.Dealio)
    [HKCU\Software\Autocompletepro]    => Infection BT (Adware.PredictAd)
    [HKCU\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Burn4Free]    => Infection PUP (Adware.Burn4Free)
    [HKLM\Software\Application Updater]    => Infection PUP (PUP.Dealio)
    [HKLM\Software\Dealio]    => Infection PUP (PUP.Dealio)
    [HKLM\Software\Search Settings]    => Infection PUP (PUP.Dealio)
    O43 - CFD: 14/10/2011 - 07:48:02 - [745965] ----D- C:\Program Files\Application Updater    => Infection PUP (PUP.Dealio)
    O43 - CFD: 22/01/2011 - 16:25:00 - [1013226] ----D- C:\Program Files\AutocompletePro    => Infection BT (Adware.PredictAd)
    O43 - CFD: 11/06/2011 - 12:44:18 - [2172270] ----D- C:\Program Files\BabylonToolbar    => Infection BT (Toolbar.Babylon)
    O43 - CFD: 14/10/2011 - 07:48:02 - [1405273] ----D- C:\Program Files\Dealio Toolbar    => Infection PUP (PUP.Dealio)
    O43 - CFD: 03/10/2009 - 19:05:00 - [916904] ----D- C:\Program Files\Kiwee Toolbar    => Infection BT (KiweeToolbar)
    O43 - CFD: 14/10/2011 - 07:47:58 - [5466428] ----D- C:\Program Files\Common Files\Spigot    => Infection PUP (PUP.Dealio)
    O43 - CFD: 03/10/2009 - 19:04:58 - [240829] ----D- C:\ProgramData\Kiwee Toolbar    => Infection BT (KiweeToolbar)
    O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com    => Infection BT (Adware.Bandoo)
    [HKLM\Software\Classes\AppID\autocompletepro.dll]    => Infection PUP (Adware.PredictAd)
    [HKLM\Software\Classes\AppID\contenthandler.dll]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\AppID\esrv.EXE]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1]    => Infection PUP (Adware. PredictAd)
    [HKLM\Software\Classes\ag.mediaplayercom]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\ag.mediaplayercom]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\Babylon.dskBnd]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Babylon.dskBnd.1]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\bbylnApp.appCore]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\bbylnApp.appCore.1]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\contenthandler.contentselection]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\contenthandler.contentselection.1]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\escort.escortIEPane]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\escort.escortIEPane.1]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\escort.escrtBtn.1]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\esrv.BabylonESrvc]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\esrv.BabylonESrvc.1]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar.1]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\kiweeietoolbar.toolbarinfo]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\kiweeietoolbar.toolbarinfo.1]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\suggestmeyes.suggestmeyesbho]    => Infection BT (Adware.PredictAd)
    [HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1]    => Infection BT (Adware.PredictAd)
    [HKLM\Software\Classes\Toolbar.CT2542115]    => Infection BT (Adware.Hotbar)
    [HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}]    => Infection BT (Adware.SocialSkinz)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
    [HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
    [HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]    => Infection PUP (Adware. PredictAd)
    [HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}]    => Infection BT (Adware.Agent)
    [HKLM\Software\Classes\CLSID\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}]    => Infection BT (Toolbar.Kiwee)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
    [HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23a287db-449a-462f-bde1-8635a61671ce}]    => Infection BT (Adware.BHO)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23a287db-449a-462f-bde1-8635a61671ce}]    => Infection BT (Adware.BHO)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\TypeLib\{259eeb17-79aa-44df-8410-8e55f82a902a}]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]    => Infection BT (Adware.Hotbar)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{3e16a203-c0aa-4d44-acc5-38a70a8c76da}]    => Infection BT (Toolbar.Kiwee)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]    => Infection PUP (Adware.PredictAd)
    [HKLM\Software\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{5663b370-f3c3-40d1-9c46-0e800aa4d0e8}]    => Infection BT (Toolbar.Kiwee)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5f05c28d-dea9-4ad6-a73a-064175988eab}]    => Infection BT (PUP.Dealio)
    [HKLM\Software\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]    => Infection BT (Adware.SocialSkinz)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]    => Infection BT (Toolbar.Kiwee)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}]    => Infection BT
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}]    => Infection BT
    [HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7A387452-4D16-4EB9-9E74-76CA65534E45}]    => Infection BT (PUP.Dealio)
    [HKLM\Software\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}]    => Infection BT (PUP.Dealio)
    [HKLM\Software\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}]    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}]    => Infection BT (Hijacker.Seeearch)
    [HKLM\Software\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}]    => Infection BT (Hijacker.Seeearch)
    [HKLM\Software\Classes\TypeLib\{c7403c30-3644-43d8-a82f-4bd84b9682d9}]    => Infection BT (Toolbar.Kiwee)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c878cd69-85db-426b-81a3-e71175aaeb91}]    => Infection BT (Adware.SearchSettings)
    [HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]    => Infection PUP (Adware.PredictAd)
    [HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}]    => Toolbar.BarsShare
    [HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}]    => Infection BT (PUP.Dealio)
    [HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}]    => Infection BT (Adware.SocialSkinz)
    [HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]    => Infection PUP (Adware.PredictAd)
    [HKLM\SYSTEM\CurrentControlSet\Services\Application Updater]    => Infection PUP (PUP.Dealio)
    [HKLM\Software\Application Updater]    => Infection PUP (PUP.Dealio)
    [HKCU\Software\AutocompletePro]    => Infection BT (Adware.PredictAd)
    [HKCU\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
    [HKLM\Software\dealio]    => Infection PUP (PUP.Dealio)
    [HKCU\Software\AppDataLow\Software\PriceGong]    => Infection BT (Adware.PriceGong)
    [HKCU\Software\AppDataLow\Software\Search Settings]    => Infection PUP (PUP.Dealio)
    [HKLM\Software\Search Settings]    => Infection PUP (PUP.Dealio)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1]    => Infection PUP (Adware.PredictAd)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}    => Infection BT (Toolbar.Kiwee)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:SearchSettings    => Infection BT (PUP.Dealio)
    C:\Program Files\Application Updater    => Infection PUP (PUP.Dealio)
    C:\Program Files\AutocompletePro    => Infection BT (Adware.PredictAd)
    C:\Program Files\BabylonToolbar    => Infection BT (Toolbar.Babylon)
    C:\Program Files\Dealio Toolbar    => Infection PUP (PUP.Dealio)
    C:\Program Files\Kiwee Toolbar    => Infection BT (KiweeToolbar)
    C:\Program Files\Common Files\Spigot    => Infection PUP (PUP.Dealio)
    C:\ProgramData\Kiwee Toolbar    => Infection BT (KiweeToolbar)
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kiwee Toolbar    => Infection BT (KiweeToolbar)
    C:\Users\nani\AppData\LocalLow\BabylonToolbar    => Infection BT (Toolbar.Babylon)
    C:\Users\nani\AppData\LocalLow\Dealio    => Infection PUP (PUP.Dealio)
    C:\Users\nani\AppData\LocalLow\Kiwee Toolbar    => Infection BT (KiweeToolbar)
    C:\Users\nani\AppData\LocalLow\PriceGong    => Infection BT (Adware.PriceGong)
    C:\Users\nani\AppData\LocalLow\Search Settings    => Infection PUP (PUP.Dealio)
    C:\Users\nani\AppData\LocalLow\Toolbar4    => Infection BT (Adware.SocialSkinz)
    SR - | Auto 14/10/2011 745880 |  (Application Updater) . (.Spigot, Inc..) - C:\Program Files\Application Updater\ApplicationUpdater.exe    => Infection PUP (PUP.Dealio)
    EMPTYTEMP
    EMPTYFLASH
    


    ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

    ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

    ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

    ▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

    ▶ Clique sur le bouton « GO » pour lancer le nettoyage

    ▶ Copie/Colle le rapport à l''écran dans ton prochain message

    Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=12
    0
  4. webelievewecanfly Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   15
     
    Voici le rapport sous le nom de ZHPFix[R1].txt
    Le résultat est le suivant :

    Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
    Fichier d'export Registre :
    Run by nani at 16/11/2011 20:33:01
    Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    SUPPRIME O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
    SUPPRIME O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1
    ABSENT Uninstall Process: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\uninstall.exe
    SUPPRIME O42 - Logiciel: Dealio Toolbar v4.7 - (.Spigot, Inc..) [HKLM] -- {67EA4F15-C7C4-436A-B6A2-352BC2CE11DC}
    ABSENT Uninstall Process: c:\program files\agi\common\bootstrapper.exe

    ========== Module(s) mémoire ==========
    SUPPRIME Memory Module: C:\Users\nani\AppData\Local\Temp\AskSLib.dll

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar]
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}]
    ABSENT Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
    ABSENT Key: HKCU\Software\AppDataLow\Software\Softonic_France
    ABSENT Key: HKCU\Software\AppDataLow\Toolbar
    SUPPRIME Key: HKCU\Software\Ask.com.tmp
    SUPPRIME Key: HKCU\Software\Winamp Toolbar
    ABSENT Key: HKLM\Software\Softonic_France
    SUPPRIME Key: HKLM\Software\Winamp Toolbar
    SUPPRIME Key: SearchScopes :{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
    SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL
    SUPPRIME Key: HKLM\Software\Classes\AppID\TbCommonUtils.DLL
    SUPPRIME Key: HKLM\Software\Classes\AppID\TbHelper.EXE
    SUPPRIME Key: HKLM\Software\Classes\TbCommonUtils.CommonUtils
    SUPPRIME Key: HKLM\Software\Classes\TbCommonUtils.CommonUtils.1
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbDownloadManager
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbDownloadManager.1
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbPropertyManager
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbPropertyManager.1
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbRequest
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbRequest.1
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbTask
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbTask.1
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.ToolbarHelper
    SUPPRIME Key: HKLM\Software\Classes\TbHelper.ToolbarHelper.1
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}
    ABSENT Key: HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
    SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
    ABSENT Key: CLSID BHO: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    ABSENT Key: CLSID BHO: {0FB6A909-6086-458F-BD92-1F8EE10042A0}
    ABSENT Key: CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
    SUPPRIME Key: CLSID BHO: {6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    ABSENT Key: Service: Application Updater
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\PriceGong
    ABSENT Key: HKCU\Software\AppDataLow\Software\Search Settings
    ABSENT Key: HKCU\Software\Autocompletepro
    ABSENT Key: HKCU\Software\BabylonToolbar
    SUPPRIME Key: HKCU\Software\Burn4Free
    ABSENT Key: HKLM\Software\Application Updater
    ABSENT Key: HKLM\Software\Dealio
    ABSENT Key: HKLM\Software\Search Settings
    ABSENT SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    ABSENT Key: HKLM\Software\Classes\AppID\autocompletepro.dll
    SUPPRIME Key: HKLM\Software\Classes\AppID\contenthandler.dll
    ABSENT Key: HKLM\Software\Classes\AppID\esrv.EXE
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1
    SUPPRIME Key: HKLM\Software\Classes\ag.mediaplayercom
    ABSENT Key: HKLM\Software\Classes\Babylon.dskBnd
    ABSENT Key: HKLM\Software\Classes\Babylon.dskBnd.1
    ABSENT Key: HKLM\Software\Classes\bbylnApp.appCore
    ABSENT Key: HKLM\Software\Classes\bbylnApp.appCore.1
    SUPPRIME Key: HKLM\Software\Classes\contenthandler.contentselection
    SUPPRIME Key: HKLM\Software\Classes\contenthandler.contentselection.1
    ABSENT Key: HKLM\Software\Classes\escort.escortIEPane
    ABSENT Key: HKLM\Software\Classes\escort.escortIEPane.1
    ABSENT Key: HKLM\Software\Classes\escort.escrtBtn.1
    ABSENT Key: HKLM\Software\Classes\esrv.BabylonESrvc
    ABSENT Key: HKLM\Software\Classes\esrv.BabylonESrvc.1
    SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar
    SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar.1
    SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.toolbarinfo
    SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.toolbarinfo.1
    ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho
    ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1
    SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2542115
    SUPPRIME Key: HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    ABSENT Key: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    ABSENT Key: HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    ABSENT Key: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23a287db-449a-462f-bde1-8635a61671ce}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23a287db-449a-462f-bde1-8635a61671ce}
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{259eeb17-79aa-44df-8410-8e55f82a902a}
    ABSENT Key: HKLM\Software\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{3e16a203-c0aa-4d44-acc5-38a70a8c76da}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    ABSENT Key: HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
    SUPPRIME Key: HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
    ABSENT Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{5663b370-f3c3-40d1-9c46-0e800aa4d0e8}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5f05c28d-dea9-4ad6-a73a-064175988eab}
    SUPPRIME Key: HKLM\Software\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}
    ABSENT Key: HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    ABSENT Key: HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7A387452-4D16-4EB9-9E74-76CA65534E45}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
    ABSENT Key: HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
    ABSENT Key: HKLM\Software\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
    ABSENT Key: HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}
    SUPPRIME Key: HKLM\Software\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}
    ABSENT Key: HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    ABSENT Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    ABSENT Key: HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
    ABSENT Key: HKLM\Software\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
    SUPPRIME Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
    ABSENT Key: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    ABSENT Key: HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    ABSENT Key: HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{c7403c30-3644-43d8-a82f-4bd84b9682d9}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c878cd69-85db-426b-81a3-e71175aaeb91}
    ABSENT Key: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
    ABSENT Key: HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}
    SUPPRIME Key: HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
    ABSENT Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
    ABSENT Key: HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    ABSENT Key: HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    ABSENT Key: HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    ABSENT Key: HKLM\Software\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    ABSENT Key: HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
    ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\Application Updater
    ABSENT Key: HKLM\Software\BabylonToolbar
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

    ========== Valeur(s) du Registre ==========
    ABSENT URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
    SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
    ABSENT Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352}
    ABSENT URLSearchHook: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    SUPPRIME Toolbar: {6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    ABSENT Toolbar: {98889811-442D-49dd-99D7-DC866BE87DBC}
    ABSENT Toolbar: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    SUPPRIME RunValue: KiweeHook
    ABSENT RunValue: BabylonToolbar
    ABSENT RunValue: SearchSettings
    SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
    ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
    ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:SearchSettings

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs

    ========== Préférences navigateur ==========
    ABSENT Folder Chrome: C:\Users\nani\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files\Conduit
    ABSENT C:\Program Files\Softonic_France
    SUPPRIME Folder: C:\ProgramData\Winamp Toolbar
    SUPPRIME Folder: C:\Users\nani\AppData\Local\Winamp Toolbar
    SUPPRIME Folder: c:\users\nani\appdata\locallow\conduit
    ABSENT C:\Program Files\Application Updater
    SUPPRIME Reboot Folder**: C:\Program Files\AutocompletePro
    SUPPRIME Reboot Folder**: C:\Program Files\BabylonToolbar
    ABSENT C:\Program Files\Dealio Toolbar
    SUPPRIME Reboot Folder**: C:\Program Files\Kiwee Toolbar
    ABSENT C:\Program Files\Common Files\Spigot
    SUPPRIME Folder: C:\ProgramData\Kiwee Toolbar
    SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\kiwee toolbar
    SUPPRIME Folder: c:\users\nani\appdata\locallow\babylontoolbar
    SUPPRIME Reboot Folder**: c:\users\nani\appdata\locallow\kiwee toolbar
    SUPPRIME Folder: c:\users\nani\appdata\locallow\pricegong
    SUPPRIME Folder: c:\users\nani\appdata\locallow\toolbar4
    SUPPRIME Temporaires Windows: : 81
    SUPPRIME Flash Cookies: 0

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\softonic_france\tbsoft.dll
    SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn0\yt.dll
    SUPPRIME File: c:\users\nani\appdata\local\temp\askslib.dll
    ABSENT Folder/File: c:\program files\conduit
    ABSENT Folder/File: c:\program files\softonic_france
    ABSENT Folder/File: c:\programdata\winamp toolbar
    ABSENT Folder/File: c:\users\nani\appdata\local\winamp toolbar
    ABSENT Folder/File: c:\users\nani\appdata\locallow\softonic_france
    ABSENT Folder/File: c:\program files\kiwee toolbar\2.9.201\kwtbaim.exe 04]
    ABSENT Folder/File: c:\program files\common files\spigot\search settings\searchsettings.exe 092]
    ABSENT Folder/File: c:\program files\application updater\applicationupdater.exe
    ABSENT File: c:\program files\mozilla firefox\extensions\dealio@mybrowserbar.com
    ABSENT File: c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com
    ABSENT File: c:\program files\dealio toolbar\ie\4.7\dealiotoolbarie.dll
    ABSENT File: c:\program files\autocompletepro\autocompletepro.dll
    ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll
    ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll
    SUPPRIME Reboot c:\program files\kiwee toolbar\2.9.201\kwtbaim.exe
    SUPPRIME Reboot c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe
    ABSENT File: c:\program files\common files\spigot\search settings\searchsettings.exe
    ABSENT File: c:\program files\application updater\applicationupdater.exe
    ABSENT Folder/File: c:\program files\application updater
    ABSENT Folder/File: c:\program files\dealio toolbar
    ABSENT Folder/File: c:\program files\common files\spigot
    ABSENT Folder/File: c:\programdata\kiwee toolbar
    ABSENT Folder/File: c:\users\nani\appdata\locallow\dealio
    ABSENT Folder/File: c:\users\nani\appdata\locallow\search settings
    SUPPRIME Temporaires Windows: : 352
    SUPPRIME Flash Cookies: 0

    ========== Récapitulatif ==========
    1 : Module(s) mémoire
    153 : Clé(s) du Registre
    13 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    19 : Dossier(s)
    29 : Fichier(s)
    5 : Logiciel(s)
    1 : Préférences navigateur

    End of clean in 05mn 21s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 16/11/2011 20:33:01 [17715]

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ok.

    ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

    ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

    ▶ Clique dans l'onglet du haut "Recherche"
    ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    ▶ Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    ▶ Clique sur OK puis "Afficher les résultats"
    ▶ Choisis l'option "Supprimer la sélection"
    ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    ▶ Sinon le rapport s'ouvre automatiquement après la suppression

    Quelque soit le résultat, copie/colle le rapport dans le prochain message

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
    0
  7. webelievewecanfly Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   15
     
    Bonsoir,

    j'ai fait le scan avec MBAM et voici le résultat :

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8183

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 9.0.8112.16421

    17/11/2011 19:49:12
    mbam-log-2011-11-17 (19-49-12).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 552477
    Temps écoulé: 3 heure(s), 25 minute(s), 8 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    A+
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Hello

    Bien on finalise :

    Procédure d'optimisation/d'entretien/de prévention

    ▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

    ▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

    => Configuration en vidéo ( merci gen-hackman )

    ▶ clique sur "Clean"

    ▶ L''outil va faire son scan puis son nettoyage

    ▶ à la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: 8140878 bytes

    ▶ transmets juste cette ligne , le reste importe peu

    ------

    ▶ télécharge et installe Ccleaner

    ▶ double-clique sur le fichier pour lancer l''installation

    /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

    ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
    ▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
    ▶ ▶ cliques sur nettoyeur
    ▶ cliques sur windows et dans la colonne avancé
    ▶ coches la première case "vieilles données du perfetch"
    ▶ cliques sur analyse une fois l''analyse terminé
    ▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
    ▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
    ▶ il te demande de sauvegarder ==> OUI
    ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
    ▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
    ▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
    ▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
    ▶ tu peux fermer Ccleaner

    ------

    Fais une recherche des erreurs de disque :
    ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

    ------

    Défragmente tes disques dur :
    Télécharge Deffragler, et défragmente tes disques.

    ------

    ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    XP : http://forums-fec.be/entraide/viewtopic.php?f=56&t=54
    Vista : http://forums-fec.be/entraide/viewtopic.php?f=56&t=53
    Seven : http://forums-fec.be/entraide/viewtopic.php?f=56&t=52

    ------

    ▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    ▶ idem pour les Mises à jour Windows :

    Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

    ▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/

    ▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

    -----

    ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

    ▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!

    ▶ Désinstaller les anciennes versions de Java :

    ▶ Télécharge JavaRa.zip

    ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

    ▶ Double-clique sur le répertoire JavaRa obtenu.

    ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

    ▶ Clique sur Remove Older Versions.

    ▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    ▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

    ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    ▶ Tu peux fermer l''application

    ▶ ▶ Met à jour les logiciels Adobe :

    ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

    ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

    -----

    Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

    -----

    ▶ ▶ pour supprimer les outils de désinfection :

    ▶ Télécharge et exécute Delfix sur ton bureau

    ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=14
    ------

    Tu peux garder Malwarebytes pour un scan de temps à autres

    -----

    Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
    La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
    Donc faut se documenter.

    Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
    Et celui ci, sur les logiciels gratuits à éviter

    Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

    Un peu de lecture pour éviter les infections :
    - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
    - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
    - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

    Ce qu'il ne faut pas faire :
    Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
    Exemple de ce qu'il ne faut pas faire :
    https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
    https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
    Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
    Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

    Fonctionnement de quelques catégories de malwares :
    https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
    https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
    ------

    ▶ ▶ Pense à marquer le fil comme résolu

    ------

    Si tu as d'autres questions,
    N'hésites pas.
    On se quitte si le rapport DelFix est ok...

    @+
    0
  9. webelievewecanfly Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   15
     
    Bonsoir,

    Et bien j'ai envie de dire que tout est parfait. Je peux donc marquer ce topic comm étant "Résolu". Je n'ai pas suivi totalement les étapes mais je compte réinstaller intégralement mon ordinateur. Enfin, d'après les propos de mon ami informaticien.
    Merci encore pour votre aide. ;)
    Oui, j'aurais trois questions.

    Mon rapport de diagnostique avec ZHPDiag restera longtemps sur pjjoint.malekal.com ?
    Pourriez vous m'expliquer brièvement quel était le problème s'il vous plaît ?
    Et, quelle est la réponse à ma problèmatique ("_avast_" normal ou non ?) ? Si vous avez la réponse, évidemment.

    Merci pour votre patience, problème résolu. :)
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    mmmh tu sais un informaticien ça te dit de formater .... forcément ils demandent minimum 75e pour ça et ils le font en 45 minutes .... + une licence windows !

    le zhpdiag resteras 1 mois sur pjjoint.

    le soucis c'était des barres d'outils ...
    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.

    Lire :
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
    Pour les barres d'outils : Les toolbars c'est pas obligatoire!

    pour le dossier avast, situé dans les temporaires ... je sais pas. En tout cas c'est parti.
    0
  11. webelievewecanfly Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   15
     
    Ah non, c'est un ami, il me le fait gratuit. La license je l'ai déjà normalement. Enfin, je connais pas grand chose dans l'informatique...

    OK OK. Merci encore.
    0