"_avast_" normal ou non ?

Résolu/Fermé
webelievewecanfly Messages postés 39 Date d'inscription samedi 26 février 2011 Statut Membre Dernière intervention 12 juin 2013 - Modifié par irongege le 16/11/2011 à 17:55
webelievewecanfly Messages postés 39 Date d'inscription samedi 26 février 2011 Statut Membre Dernière intervention 12 juin 2013 - 21 nov. 2011 à 19:56
Bonjour à tous,



Alors voilà mon problème. J'ai remarqué l'extrême lenteur de mon ordinateur, il y a un moment. Au début, pas d'inquiétude ; mon PC se fait vieux, beaucoup de logiciels y sont installés, ce n'est pas l'un des meilleurs donc, c'est tout-à-fait normal...
Puis, un jour, en faisant un scan avec Avira, je suis tombé sur un dossier "_avast_", situé dans un dossier "Temp", qui fut détecté comme un "trojan". Malheureusement, les réglages de l'antivirus Avira n'étaient pas réglés correctement, ce qui laissa au logiciel malveillant une chance de "survivre" sur mon ordinateur. Je pris donc la décision de le supprimer manuellement. Seulement impossible. Un message d'erreur s'afficha disant que le programme était déjà ouvert.
Ce dossier contient un fichier "Webshlock" (fichier texte) de 0 ko qui est impossible à ouvrir pour cause que le programme était déjà ouvert par un autre processus. J'ai regardé dans le gestionnaire des tâches : aucun processus anormal (ou du moins je crois). Cela dit, il est vrai que je possède Avast sur mon ordinateur mais celui-ci est déjà placé dans C:\Programmes\Alwil Software\Avast5. Alors, comment se fait t-il qu'un dossier "_avast_" se situe dans C:\Windows\Temp ? Alors il ne me restait plus qu'à relancer Avira et scanner le dossier suspect (en réglant les paramètres de l'anti-virus au préalable). Mais bizarrement, plus rien n'était détecté. Pourtant, il y a de là quelques jours, un trojan y était. Je doute de l'innéficacité de cet anti-virus.


J'ai pu lire deux trois topics sur un dossier "_avast_" mais je ne sais toujours pas si c'est un vrai logiciel malveillant ou un simple dossier totalement normal...



Je vous remercie pour vos futures réponses.




Webelievewecanfly

10 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 nov. 2011 à 17:49
Bonjour,

Ton soucis n'est pas plus urgent qu'un autre, pour les urgences => 112 (numéro d'appel d'urgence européen!)
Si tu as la possibilité de modifier le titre de ton sujet, enlèves le "urgent", merci.

Nous allons effectuer un diagnostic de ton PC:

Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

▶ Copie le lien dans ta prochaine réponse.

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13

A bientôt.
2
irongege Messages postés 40847 Date d'inscription jeudi 1 novembre 2007 Statut Modérateur Dernière intervention 29 juin 2023 5 071
16 nov. 2011 à 17:56
Salut

c'est modifié ;-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 nov. 2011 à 17:59
Salut gege,
Et merci :-)
A+
0
webelievewecanfly Messages postés 39 Date d'inscription samedi 26 février 2011 Statut Membre Dernière intervention 12 juin 2013 15
Modifié par webelievewecanfly le 16/11/2011 à 18:49
Bonsoir,

Tout d'abord merci beaucoup pour votre réponse.
J'admets que mon problème n'était pas très urgent. Je le saurai pour la prochaine fois. ;)

Merci irongege pour l'édit.

Pour en revenir à mon problème, j'ai suivi vos étapes et voici le lien de mon rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_x7u6k14w11v9m14v10m10t13h5p8x6p9j11m6d6d6v7c14d11

A bientôt.

Webelievewecanfly
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 nov. 2011 à 20:13
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll
O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll    => Yahoo®Toolbar
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar    => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Conduit]    => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Softonic_France]    => Toolbar.Conduit
[HKCU\Software\AppDataLow\Toolbar]    => Toolbar.Conduit
[HKCU\Software\Ask.com.tmp]    => Toolbar.Ask
[HKCU\Software\Winamp Toolbar]    => Toolbar.WinAmp
[HKLM\Software\Softonic_France]    => Toolbar.Conduit
[HKLM\Software\Winamp Toolbar]    => Toolbar.WinAmp
O43 - CFD: 21/07/2010 - 09:51:36 - [537696] ----D- C:\Program Files\Conduit    => Toolbar.Conduit
O43 - CFD: 16/10/2010 - 16:12:24 - [2954003] ----D- C:\Program Files\Softonic_France    => Toolbar.Conduit
O43 - CFD: 08/11/2009 - 13:01:34 - [433343] ----D- C:\ProgramData\Winamp Toolbar    => Toolbar.WinAmp
O43 - CFD: 13/11/2009 - 19:28:58 - [17502] ----D- C:\Users\nani\AppData\Local\Winamp Toolbar    => Toolbar.WinAmp
O69 - SBI: SearchScopes [HKCU] {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - (Search) - http://ww1.bigseekpro.com    => Toolbar.Agent
[MD5.ED92900BF225E26A4E54C2C14FA1424F] [SPRF][09/09/2011] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\nani\AppData\Local\Temp\AskSLib.dll   [246440]
[HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\TbCommonUtils.DLL]    => Toolbar.Agent
[HKLM\Software\Classes\AppID\TbHelper.EXE]    => Toolbar.Agent
[HKLM\Software\Classes\TbCommonUtils.CommonUtils]    => Toolbar.Agent
[HKLM\Software\Classes\TbCommonUtils.CommonUtils.1]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.TbDownloadManager]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.TbDownloadManager.1]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.TbPropertyManager]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.TbPropertyManager.1]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.TbRequest]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.TbRequest.1]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.TbTask]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.TbTask.1]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.ToolbarHelper]    => Toolbar.Agent
[HKLM\Software\Classes\TbHelper.ToolbarHelper.1]    => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}]    => Toolbar.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]    => Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]    => Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]    => Toolbar.BarsShare
[HKCU\Software\Ask.com.tmp]    => Toolbar.Ask
[HKCU\Software\AppDataLow\Software\Softonic_France]    => Toolbar.Conduit
[HKLM\Software\Softonic_France]    => Toolbar.Conduit
[HKCU\Software\AppDataLow\Toolbar]    => Toolbar.Conduit
[HKCU\Software\Winamp Toolbar]    => Toolbar.WinAmp
[HKLM\Software\Winamp Toolbar]    => Toolbar.WinAmp
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]    => Toolbar.Conduit
C:\Program Files\Conduit    => Toolbar.Conduit
C:\Program Files\Softonic_France    => Toolbar.Conduit
C:\ProgramData\Winamp Toolbar    => Toolbar.WinAmp
C:\Users\nani\AppData\Local\Winamp Toolbar    => Toolbar.WinAmp
C:\Users\nani\AppData\LocalLow\Conduit    => Toolbar.Conduit
C:\Users\nani\AppData\LocalLow\Softonic_France    => Toolbar.Conduit
[MD5.A3C6FA584ED7534AA2A71CFBAFE3D055] - (.AG Interactive - Kiwee Toolbar.) -- C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe   [56456] [PID.3304]    => Infection BT (KiweeToolbar)
[MD5.FE4C7ED6A1D77B89079B101B0F7B1E41] - (.Spigot, Inc. - Search Settings.) -- C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe   [894304] [PID.2092]    => Infection PUP (PUP.Dealio)
[MD5.A1F105CB15118F3D4AEF799DA40C08F9] - (.Spigot, Inc. - Application Updater.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe   [745880] [PID.]    => Infection PUP (PUP.Dealio)
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)    => Infection BT (Adware.PredictAd)
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com    => Infection PUP (PUP.Dealio)
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com    => Infection BT (Adware.WidgiToolbar)
M2 - MFEP: prefs.js [nani - vki7mn4q.default\support@predictad.com] [] AutocompletePro - Your handy search suggestions tool v (.Yossi Marouani; http://www.predictad.com.)    => Infection BT (Adware.PredictAd)
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com    => Infection BT (Toolbar.Babylon)
R3 - URLSearchHook: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) (4, 7, 0, 9) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll    => Infection BT (Adware.PredictAd)
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll    => Infection BT (Toolbar.Babylon)
O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} Clé orpheline    => Infection BT (Toolbar.Kiwee)
O3 - Toolbar: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} . (...) --  (.not file.)    => Infection BT (Toolbar.Kiwee)
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll    => Infection BT (Toolbar.Babylon)
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
O4 - HKLM\..\Run: [KiweeHook] . (.AG Interactive - Kiwee Toolbar.) -- C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe    => Infection BT (KiweeToolbar)
O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe    => Infection BT (Toolbar.Babylon)
O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings.) -- C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe    => Infection PUP (PUP.Dealio)
O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe    => Infection PUP (PUP.Dealio)
O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1    => Infection BT (Adware.PredictAd)
O42 - Logiciel: Babylon toolbar - (.Pas de propriétaire.) [HKLM] -- BabylonToolbar    => Infection BT (Toolbar.Babylon)
O42 - Logiciel: Dealio Toolbar v4.7 - (.Spigot, Inc..) [HKLM] -- {67EA4F15-C7C4-436A-B6A2-352BC2CE11DC}    => Infection PUP (PUP.Dealio)
O42 - Logiciel: Kiwee Toolbar - (.AG Interactive.) [HKLM] -- {23A287DB-449A-462F-BDE1-8635A61671CE}    => Infection BT (KiweeToolbar)
[HKCU\Software\AppDataLow\Software\PriceGong]    => Infection BT (Adware.PriceGong)
[HKCU\Software\AppDataLow\Software\Search Settings]    => Infection PUP (PUP.Dealio)
[HKCU\Software\Autocompletepro]    => Infection BT (Adware.PredictAd)
[HKCU\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Burn4Free]    => Infection PUP (Adware.Burn4Free)
[HKLM\Software\Application Updater]    => Infection PUP (PUP.Dealio)
[HKLM\Software\Dealio]    => Infection PUP (PUP.Dealio)
[HKLM\Software\Search Settings]    => Infection PUP (PUP.Dealio)
O43 - CFD: 14/10/2011 - 07:48:02 - [745965] ----D- C:\Program Files\Application Updater    => Infection PUP (PUP.Dealio)
O43 - CFD: 22/01/2011 - 16:25:00 - [1013226] ----D- C:\Program Files\AutocompletePro    => Infection BT (Adware.PredictAd)
O43 - CFD: 11/06/2011 - 12:44:18 - [2172270] ----D- C:\Program Files\BabylonToolbar    => Infection BT (Toolbar.Babylon)
O43 - CFD: 14/10/2011 - 07:48:02 - [1405273] ----D- C:\Program Files\Dealio Toolbar    => Infection PUP (PUP.Dealio)
O43 - CFD: 03/10/2009 - 19:05:00 - [916904] ----D- C:\Program Files\Kiwee Toolbar    => Infection BT (KiweeToolbar)
O43 - CFD: 14/10/2011 - 07:47:58 - [5466428] ----D- C:\Program Files\Common Files\Spigot    => Infection PUP (PUP.Dealio)
O43 - CFD: 03/10/2009 - 19:04:58 - [240829] ----D- C:\ProgramData\Kiwee Toolbar    => Infection BT (KiweeToolbar)
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com    => Infection BT (Adware.Bandoo)
[HKLM\Software\Classes\AppID\autocompletepro.dll]    => Infection PUP (Adware.PredictAd)
[HKLM\Software\Classes\AppID\contenthandler.dll]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\AppID\esrv.EXE]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1]    => Infection PUP (Adware. PredictAd)
[HKLM\Software\Classes\ag.mediaplayercom]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\ag.mediaplayercom]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\Babylon.dskBnd]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Babylon.dskBnd.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\bbylnApp.appCore]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\bbylnApp.appCore.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\contenthandler.contentselection]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\contenthandler.contentselection.1]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\escort.escortIEPane]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escortIEPane.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escrtBtn.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\esrv.BabylonESrvc]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\esrv.BabylonESrvc.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar.1]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\kiweeietoolbar.toolbarinfo]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\kiweeietoolbar.toolbarinfo.1]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Classes\Toolbar.CT2542115]    => Infection BT (Adware.Hotbar)
[HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}]    => Infection BT (Adware.SocialSkinz)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
[HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]    => Infection PUP (Adware. PredictAd)
[HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}]    => Infection BT (Adware.Agent)
[HKLM\Software\Classes\CLSID\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}]    => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23a287db-449a-462f-bde1-8635a61671ce}]    => Infection BT (Adware.BHO)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23a287db-449a-462f-bde1-8635a61671ce}]    => Infection BT (Adware.BHO)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\TypeLib\{259eeb17-79aa-44df-8410-8e55f82a902a}]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]    => Infection BT (Adware.Hotbar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{3e16a203-c0aa-4d44-acc5-38a70a8c76da}]    => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]    => Infection PUP (Adware.PredictAd)
[HKLM\Software\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{5663b370-f3c3-40d1-9c46-0e800aa4d0e8}]    => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5f05c28d-dea9-4ad6-a73a-064175988eab}]    => Infection BT (PUP.Dealio)
[HKLM\Software\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]    => Infection BT (Adware.SocialSkinz)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]    => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}]    => Infection BT
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}]    => Infection BT
[HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7A387452-4D16-4EB9-9E74-76CA65534E45}]    => Infection BT (PUP.Dealio)
[HKLM\Software\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}]    => Infection BT (PUP.Dealio)
[HKLM\Software\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}]    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}]    => Infection BT (Hijacker.Seeearch)
[HKLM\Software\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}]    => Infection BT (Hijacker.Seeearch)
[HKLM\Software\Classes\TypeLib\{c7403c30-3644-43d8-a82f-4bd84b9682d9}]    => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c878cd69-85db-426b-81a3-e71175aaeb91}]    => Infection BT (Adware.SearchSettings)
[HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]    => Infection PUP (Adware.PredictAd)
[HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}]    => Toolbar.BarsShare
[HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}]    => Infection BT (PUP.Dealio)
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}]    => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]    => Infection PUP (Adware.PredictAd)
[HKLM\SYSTEM\CurrentControlSet\Services\Application Updater]    => Infection PUP (PUP.Dealio)
[HKLM\Software\Application Updater]    => Infection PUP (PUP.Dealio)
[HKCU\Software\AutocompletePro]    => Infection BT (Adware.PredictAd)
[HKCU\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\dealio]    => Infection PUP (PUP.Dealio)
[HKCU\Software\AppDataLow\Software\PriceGong]    => Infection BT (Adware.PriceGong)
[HKCU\Software\AppDataLow\Software\Search Settings]    => Infection PUP (PUP.Dealio)
[HKLM\Software\Search Settings]    => Infection PUP (PUP.Dealio)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1]    => Infection PUP (Adware.PredictAd)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}    => Infection BT (Toolbar.Kiwee)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:SearchSettings    => Infection BT (PUP.Dealio)
C:\Program Files\Application Updater    => Infection PUP (PUP.Dealio)
C:\Program Files\AutocompletePro    => Infection BT (Adware.PredictAd)
C:\Program Files\BabylonToolbar    => Infection BT (Toolbar.Babylon)
C:\Program Files\Dealio Toolbar    => Infection PUP (PUP.Dealio)
C:\Program Files\Kiwee Toolbar    => Infection BT (KiweeToolbar)
C:\Program Files\Common Files\Spigot    => Infection PUP (PUP.Dealio)
C:\ProgramData\Kiwee Toolbar    => Infection BT (KiweeToolbar)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kiwee Toolbar    => Infection BT (KiweeToolbar)
C:\Users\nani\AppData\LocalLow\BabylonToolbar    => Infection BT (Toolbar.Babylon)
C:\Users\nani\AppData\LocalLow\Dealio    => Infection PUP (PUP.Dealio)
C:\Users\nani\AppData\LocalLow\Kiwee Toolbar    => Infection BT (KiweeToolbar)
C:\Users\nani\AppData\LocalLow\PriceGong    => Infection BT (Adware.PriceGong)
C:\Users\nani\AppData\LocalLow\Search Settings    => Infection PUP (PUP.Dealio)
C:\Users\nani\AppData\LocalLow\Toolbar4    => Infection BT (Adware.SocialSkinz)
SR - | Auto 14/10/2011 745880 |  (Application Updater) . (.Spigot, Inc..) - C:\Program Files\Application Updater\ApplicationUpdater.exe    => Infection PUP (PUP.Dealio)
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=12
0
webelievewecanfly Messages postés 39 Date d'inscription samedi 26 février 2011 Statut Membre Dernière intervention 12 juin 2013 15
16 nov. 2011 à 20:38
Voici le rapport sous le nom de ZHPFix[R1].txt
Le résultat est le suivant :


Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
Fichier d'export Registre :
Run by nani at 16/11/2011 20:33:01
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
SUPPRIME O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
SUPPRIME O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1
ABSENT Uninstall Process: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\uninstall.exe
SUPPRIME O42 - Logiciel: Dealio Toolbar v4.7 - (.Spigot, Inc..) [HKLM] -- {67EA4F15-C7C4-436A-B6A2-352BC2CE11DC}
ABSENT Uninstall Process: c:\program files\agi\common\bootstrapper.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\nani\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}]
ABSENT Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
ABSENT Key: HKCU\Software\AppDataLow\Software\Softonic_France
ABSENT Key: HKCU\Software\AppDataLow\Toolbar
SUPPRIME Key: HKCU\Software\Ask.com.tmp
SUPPRIME Key: HKCU\Software\Winamp Toolbar
ABSENT Key: HKLM\Software\Softonic_France
SUPPRIME Key: HKLM\Software\Winamp Toolbar
SUPPRIME Key: SearchScopes :{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL
SUPPRIME Key: HKLM\Software\Classes\AppID\TbCommonUtils.DLL
SUPPRIME Key: HKLM\Software\Classes\AppID\TbHelper.EXE
SUPPRIME Key: HKLM\Software\Classes\TbCommonUtils.CommonUtils
SUPPRIME Key: HKLM\Software\Classes\TbCommonUtils.CommonUtils.1
SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbDownloadManager
SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbDownloadManager.1
SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbPropertyManager
SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbPropertyManager.1
SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbRequest
SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbRequest.1
SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbTask
SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbTask.1
SUPPRIME Key: HKLM\Software\Classes\TbHelper.ToolbarHelper
SUPPRIME Key: HKLM\Software\Classes\TbHelper.ToolbarHelper.1
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}
ABSENT Key: HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
ABSENT Key: CLSID BHO: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
ABSENT Key: CLSID BHO: {0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: CLSID BHO: {6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
ABSENT Key: Service: Application Updater
SUPPRIME Key: HKCU\Software\AppDataLow\Software\PriceGong
ABSENT Key: HKCU\Software\AppDataLow\Software\Search Settings
ABSENT Key: HKCU\Software\Autocompletepro
ABSENT Key: HKCU\Software\BabylonToolbar
SUPPRIME Key: HKCU\Software\Burn4Free
ABSENT Key: HKLM\Software\Application Updater
ABSENT Key: HKLM\Software\Dealio
ABSENT Key: HKLM\Software\Search Settings
ABSENT SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ABSENT Key: HKLM\Software\Classes\AppID\autocompletepro.dll
SUPPRIME Key: HKLM\Software\Classes\AppID\contenthandler.dll
ABSENT Key: HKLM\Software\Classes\AppID\esrv.EXE
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1
SUPPRIME Key: HKLM\Software\Classes\ag.mediaplayercom
ABSENT Key: HKLM\Software\Classes\Babylon.dskBnd
ABSENT Key: HKLM\Software\Classes\Babylon.dskBnd.1
ABSENT Key: HKLM\Software\Classes\bbylnApp.appCore
ABSENT Key: HKLM\Software\Classes\bbylnApp.appCore.1
SUPPRIME Key: HKLM\Software\Classes\contenthandler.contentselection
SUPPRIME Key: HKLM\Software\Classes\contenthandler.contentselection.1
ABSENT Key: HKLM\Software\Classes\escort.escortIEPane
ABSENT Key: HKLM\Software\Classes\escort.escortIEPane.1
ABSENT Key: HKLM\Software\Classes\escort.escrtBtn.1
ABSENT Key: HKLM\Software\Classes\esrv.BabylonESrvc
ABSENT Key: HKLM\Software\Classes\esrv.BabylonESrvc.1
SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar
SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar.1
SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.toolbarinfo
SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.toolbarinfo.1
ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho
ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2542115
SUPPRIME Key: HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
ABSENT Key: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
ABSENT Key: HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23a287db-449a-462f-bde1-8635a61671ce}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23a287db-449a-462f-bde1-8635a61671ce}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{259eeb17-79aa-44df-8410-8e55f82a902a}
ABSENT Key: HKLM\Software\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKLM\Software\Classes\Interface\{3e16a203-c0aa-4d44-acc5-38a70a8c76da}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
ABSENT Key: HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}
SUPPRIME Key: HKLM\Software\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
SUPPRIME Key: HKLM\Software\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
SUPPRIME Key: HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
ABSENT Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
SUPPRIME Key: HKLM\Software\Classes\Interface\{5663b370-f3c3-40d1-9c46-0e800aa4d0e8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5f05c28d-dea9-4ad6-a73a-064175988eab}
SUPPRIME Key: HKLM\Software\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}
ABSENT Key: HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
ABSENT Key: HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7A387452-4D16-4EB9-9E74-76CA65534E45}
SUPPRIME Key: HKLM\Software\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
ABSENT Key: HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
ABSENT Key: HKLM\Software\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
ABSENT Key: HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}
SUPPRIME Key: HKLM\Software\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}
ABSENT Key: HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
ABSENT Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
ABSENT Key: HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
SUPPRIME Key: HKLM\Software\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
ABSENT Key: HKLM\Software\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
SUPPRIME Key: HKLM\Software\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
SUPPRIME Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
SUPPRIME Key: HKLM\Software\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
ABSENT Key: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
ABSENT Key: HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
ABSENT Key: HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{c7403c30-3644-43d8-a82f-4bd84b9682d9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c878cd69-85db-426b-81a3-e71175aaeb91}
ABSENT Key: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
ABSENT Key: HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}
SUPPRIME Key: HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
ABSENT Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIME Key: HKLM\Software\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
ABSENT Key: HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
ABSENT Key: HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
ABSENT Key: HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
ABSENT Key: HKLM\Software\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\Application Updater
ABSENT Key: HKLM\Software\BabylonToolbar
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
ABSENT Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352}
ABSENT URLSearchHook: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
SUPPRIME Toolbar: {6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
ABSENT Toolbar: {98889811-442D-49dd-99D7-DC866BE87DBC}
ABSENT Toolbar: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
SUPPRIME RunValue: KiweeHook
ABSENT RunValue: BabylonToolbar
ABSENT RunValue: SearchSettings
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:SearchSettings

========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs

========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\nani\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Conduit
ABSENT C:\Program Files\Softonic_France
SUPPRIME Folder: C:\ProgramData\Winamp Toolbar
SUPPRIME Folder: C:\Users\nani\AppData\Local\Winamp Toolbar
SUPPRIME Folder: c:\users\nani\appdata\locallow\conduit
ABSENT C:\Program Files\Application Updater
SUPPRIME Reboot Folder**: C:\Program Files\AutocompletePro
SUPPRIME Reboot Folder**: C:\Program Files\BabylonToolbar
ABSENT C:\Program Files\Dealio Toolbar
SUPPRIME Reboot Folder**: C:\Program Files\Kiwee Toolbar
ABSENT C:\Program Files\Common Files\Spigot
SUPPRIME Folder: C:\ProgramData\Kiwee Toolbar
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\kiwee toolbar
SUPPRIME Folder: c:\users\nani\appdata\locallow\babylontoolbar
SUPPRIME Reboot Folder**: c:\users\nani\appdata\locallow\kiwee toolbar
SUPPRIME Folder: c:\users\nani\appdata\locallow\pricegong
SUPPRIME Folder: c:\users\nani\appdata\locallow\toolbar4
SUPPRIME Temporaires Windows: : 81
SUPPRIME Flash Cookies: 0

========== Fichier(s) ==========
ABSENT File: c:\program files\softonic_france\tbsoft.dll
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn0\yt.dll
SUPPRIME File: c:\users\nani\appdata\local\temp\askslib.dll
ABSENT Folder/File: c:\program files\conduit
ABSENT Folder/File: c:\program files\softonic_france
ABSENT Folder/File: c:\programdata\winamp toolbar
ABSENT Folder/File: c:\users\nani\appdata\local\winamp toolbar
ABSENT Folder/File: c:\users\nani\appdata\locallow\softonic_france
ABSENT Folder/File: c:\program files\kiwee toolbar\2.9.201\kwtbaim.exe 04]
ABSENT Folder/File: c:\program files\common files\spigot\search settings\searchsettings.exe 092]
ABSENT Folder/File: c:\program files\application updater\applicationupdater.exe
ABSENT File: c:\program files\mozilla firefox\extensions\dealio@mybrowserbar.com
ABSENT File: c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com
ABSENT File: c:\program files\dealio toolbar\ie\4.7\dealiotoolbarie.dll
ABSENT File: c:\program files\autocompletepro\autocompletepro.dll
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll
ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll
SUPPRIME Reboot c:\program files\kiwee toolbar\2.9.201\kwtbaim.exe
SUPPRIME Reboot c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe
ABSENT File: c:\program files\common files\spigot\search settings\searchsettings.exe
ABSENT File: c:\program files\application updater\applicationupdater.exe
ABSENT Folder/File: c:\program files\application updater
ABSENT Folder/File: c:\program files\dealio toolbar
ABSENT Folder/File: c:\program files\common files\spigot
ABSENT Folder/File: c:\programdata\kiwee toolbar
ABSENT Folder/File: c:\users\nani\appdata\locallow\dealio
ABSENT Folder/File: c:\users\nani\appdata\locallow\search settings
SUPPRIME Temporaires Windows: : 352
SUPPRIME Flash Cookies: 0


========== Récapitulatif ==========
1 : Module(s) mémoire
153 : Clé(s) du Registre
13 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
19 : Dossier(s)
29 : Fichier(s)
5 : Logiciel(s)
1 : Préférences navigateur


End of clean in 05mn 21s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/11/2011 20:33:01 [17715]


A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 nov. 2011 à 20:57
Ok.

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
0
webelievewecanfly Messages postés 39 Date d'inscription samedi 26 février 2011 Statut Membre Dernière intervention 12 juin 2013 15
17 nov. 2011 à 19:52
Bonsoir,

j'ai fait le scan avec MBAM et voici le résultat :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8183

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

17/11/2011 19:49:12
mbam-log-2011-11-17 (19-49-12).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 552477
Temps écoulé: 3 heure(s), 25 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

A+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 nov. 2011 à 21:29
Hello

Bien on finalise :

Procédure d'optimisation/d'entretien/de prévention

▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L''outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge et installe Ccleaner

▶ double-clique sur le fichier pour lancer l''installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

------

Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP : http://forums-fec.be/entraide/viewtopic.php?f=56&t=54
Vista : http://forums-fec.be/entraide/viewtopic.php?f=56&t=53
Seven : http://forums-fec.be/entraide/viewtopic.php?f=56&t=52

------

▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

▶ idem pour les Mises à jour Windows :

Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/


▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l''application

▶ ▶ Met à jour les logiciels Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge et exécute Delfix sur ton bureau

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=14
------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions,
N'hésites pas.
On se quitte si le rapport DelFix est ok...

@+
0
webelievewecanfly Messages postés 39 Date d'inscription samedi 26 février 2011 Statut Membre Dernière intervention 12 juin 2013 15
19 nov. 2011 à 21:30
Bonsoir,

Et bien j'ai envie de dire que tout est parfait. Je peux donc marquer ce topic comm étant "Résolu". Je n'ai pas suivi totalement les étapes mais je compte réinstaller intégralement mon ordinateur. Enfin, d'après les propos de mon ami informaticien.
Merci encore pour votre aide. ;)
Oui, j'aurais trois questions.

Mon rapport de diagnostique avec ZHPDiag restera longtemps sur pjjoint.malekal.com ?
Pourriez vous m'expliquer brièvement quel était le problème s'il vous plaît ?
Et, quelle est la réponse à ma problèmatique ("_avast_" normal ou non ?) ? Si vous avez la réponse, évidemment.

Merci pour votre patience, problème résolu. :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 nov. 2011 à 02:00
mmmh tu sais un informaticien ça te dit de formater .... forcément ils demandent minimum 75e pour ça et ils le font en 45 minutes .... + une licence windows !

le zhpdiag resteras 1 mois sur pjjoint.

le soucis c'était des barres d'outils ...
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Pour les barres d'outils : Les toolbars c'est pas obligatoire!

pour le dossier avast, situé dans les temporaires ... je sais pas. En tout cas c'est parti.
0
webelievewecanfly Messages postés 39 Date d'inscription samedi 26 février 2011 Statut Membre Dernière intervention 12 juin 2013 15
21 nov. 2011 à 19:56
Ah non, c'est un ami, il me le fait gratuit. La license je l'ai déjà normalement. Enfin, je connais pas grand chose dans l'informatique...

OK OK. Merci encore.
0