Searchqu

Résolu/Fermé
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011 - 20 nov. 2011 à 14:38
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011 - 31 déc. 2011 à 15:29
Bonjour,
Mon PC est infecté par searchqu. Que faire ?



20 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
20 nov. 2011 à 14:40
Bonjour,


La solution est indiquée dans les astuces du site : http://www.commentcamarche.net/faq/31908-desinstaller-la-barre-searchqu-bandoo-chercheus


Si tu souhaites que je te guide pour la désinfection ou que je vérifie si ton ordinateur est totalement désinfecté après ça, utilise ce logiciel de diagnostic :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
21 nov. 2011 à 23:04
Bonjour et merci. Voici le lien obtenu : https://pjjoint.malekal.com/files.php?id=ZHPDiag_c11s10f8u8j14f7u13r7g9k8e810b7g13q5o10w10c13z9x14
A bientôt
willvall
(PS : c'est la 2ème fois que je suis embêté avec ce virus !)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 nov. 2011 à 08:38
Pour éviter ce genre d'infection à l'avenir :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !


Pour commencer, ouvre le menu démarrer --> panneau de configuration --> désinstaller un programme --> Sélectionne les programmes suivants et désinstalle les :
Windows Searchqu Toolbar (c'est celle qui te pose problème)
Google Toolbar (inutile)
Bing Bar Platform (inutile)


Ensuite, utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan.
¶ Une fois la suppression terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas tout compris).
¶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.


Puis utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression


Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
22 nov. 2011 à 21:10
# AdwCleaner v1.319 - Rapport créé le 22/11/2011 à 20:53:09
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : William - WILLIAM-PC (Administrateur)
# Exécuté depuis : C:\Users\William\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Users\William\AppData\Roaming\Mozilla\Firefox\Profiles\m4awo817.default\searchplugins\SearchResults.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/414 --> hxxp://www.google.fr

-\\ Mozilla Firefox v7.0.1 (fr)

Profil : m4awo817.default
Fichier : C:\Users\William\AppData\Roaming\Mozilla\Firefox\Profiles\m4awo817.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/414");

-\\ Google Chrome v15.0.874.121

Fichier : C:\Users\William\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1771 octets] - [22/11/2011 20:53:09]

*************************

Dossier Temporaire : 69 dossier(s)et 8585 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1994 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
22 nov. 2011 à 22:04
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8220

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

22/11/2011 21:49:35
mbam-log-2011-11-22 (21-49-35).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 252201
Temps écoulé: 20 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
22 nov. 2011 à 22:25
https://pjjoint.malekal.com/files.php?id=ZHPDiag_j12n6l15v7m6t7c15f9g15c7y6e9q11v10s96k13d5r7q8

Voilà, j'ai exécuté tes instructions !

Bonne nuit !
willvall
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 nov. 2011 à 00:33
Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse


Après ça, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent). Je pense qu'on pourra ensuite passer à la finition ;)

0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
24 nov. 2011 à 23:10
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-11-2011-23-07-22.txt
Run by William at 24/11/2011 23:08:23
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\AppDataLow\Software\searchqutoolbar

========== Valeur(s) du Registre ==========
ABSENT {1BB30ABB-B2A4-49DA-BB5C-07FE745BB5DF}
ABSENT {D7C18B79-7DA5-4F0A-97E4-3DBA670A2B53}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\William\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://www.searchnu.com/

========== Dossier(s) ==========
ABSENT C:\Users\William\AppData\Local\{02BC2C46-6CE9-4659-B2FC-CB83A9ACBA5E}
ABSENT C:\Users\William\AppData\Local\{040B8674-A3B7-4C0D-BE9D-B6E64B8E628E}
ABSENT C:\Users\William\AppData\Local\{04E6F7C4-F410-443E-9326-AD008FB9F493}
ABSENT C:\Users\William\AppData\Local\{0549393F-1057-4721-8ABA-010446C5F239}
ABSENT C:\Users\William\AppData\Local\{07111160-A80B-42B9-AF59-74457344455E}
ABSENT C:\Users\William\AppData\Local\{07A8ADD8-A7B0-47CF-8481-38F2B2DDE85B}
ABSENT C:\Users\William\AppData\Local\{081678E1-F0FD-4044-A332-59066E327462}
ABSENT C:\Users\William\AppData\Local\{084768EE-658B-4CFB-A0B2-F89C7A26A957}
ABSENT C:\Users\William\AppData\Local\{0AADB23D-8B36-4DF4-9E75-6D0BF11AA681}
ABSENT C:\Users\William\AppData\Local\{0CD6D853-56D1-42DB-91F8-8469D268165A}
ABSENT C:\Users\William\AppData\Local\{0D84B9EF-2C2E-49A8-9C33-C3CD58E29A95}
ABSENT C:\Users\William\AppData\Local\{0F046CC4-7AC7-4D85-96B0-C13BCC8EF56D}
ABSENT C:\Users\William\AppData\Local\{0F9F4F85-BAA4-458E-8F51-564E7D212C30}
ABSENT C:\Users\William\AppData\Local\{0FC1A127-2BA1-4833-BA8D-3A912036D542}
ABSENT C:\Users\William\AppData\Local\{0FE6DD6A-1613-4ACB-93EA-FBF6E4BB98D1}
ABSENT C:\Users\William\AppData\Local\{10DE44B8-E5DE-4256-8ECC-7992062C3336}
ABSENT C:\Users\William\AppData\Local\{1128F543-8BCA-40F7-B0D0-059297EA92F7}
ABSENT C:\Users\William\AppData\Local\{115F0828-9B4A-40DA-B05A-A4EF4B839831}
ABSENT C:\Users\William\AppData\Local\{13B606B6-3F1F-4788-894D-7C07F248E36F}
ABSENT C:\Users\William\AppData\Local\{1407AECF-5AE0-4DDD-94BA-12D934BDA249}
ABSENT C:\Users\William\AppData\Local\{1415D653-B1CB-47F3-A81A-4E276DBCC3F7}
ABSENT C:\Users\William\AppData\Local\{16B9BE6D-E342-47A2-B83F-5CEC14BCA336}
ABSENT C:\Users\William\AppData\Local\{17AEEE8C-ECB7-46D4-9900-CF2869F15ADD}
ABSENT C:\Users\William\AppData\Local\{1A462009-D959-46BC-9203-84F8868132BE}
ABSENT C:\Users\William\AppData\Local\{1A4F9502-BBFB-408B-84DB-344545CD13E2}
ABSENT C:\Users\William\AppData\Local\{1ADEBB2A-F382-464A-871E-0CE9BBC0EF60}
ABSENT C:\Users\William\AppData\Local\{1AE34FA9-FEDA-4F14-959D-8618F539AF07}
ABSENT C:\Users\William\AppData\Local\{1B67F572-3BE1-4779-B3E1-A10060202BD5}
ABSENT C:\Users\William\AppData\Local\{1C0D8574-B07B-4892-AA05-72725BF9C6E3}
ABSENT C:\Users\William\AppData\Local\{1D803921-238D-47A2-9432-DA589274CFDD}
ABSENT C:\Users\William\AppData\Local\{20276AAE-E31B-412C-82D0-08DBE32E26E4}
ABSENT C:\Users\William\AppData\Local\{20B49E17-F01F-47CF-B8B0-1148A08A2E70}
ABSENT C:\Users\William\AppData\Local\{22386799-138E-43D4-BF66-BEEFF96E3E74}
ABSENT C:\Users\William\AppData\Local\{22DD350B-30E7-471B-BA0B-C1C032C031FE}
ABSENT C:\Users\William\AppData\Local\{232E5C87-3488-44CF-8888-67D012B27A96}
ABSENT C:\Users\William\AppData\Local\{2330F4EC-0CD4-49DF-98C3-142E546299B8}
ABSENT C:\Users\William\AppData\Local\{24E1F51D-F6EA-4D3E-B136-31DEBE2E7671}
ABSENT C:\Users\William\AppData\Local\{24EE8DC6-EEAE-4A88-B5BD-9FF2B802CA95}
ABSENT C:\Users\William\AppData\Local\{282A26B2-0FF1-4001-94EA-FAD30D82690D}
ABSENT C:\Users\William\AppData\Local\{28540A5A-4980-4C49-8D04-2B5719D04E00}
ABSENT C:\Users\William\AppData\Local\{299CCB21-2AFC-427A-8427-BC4E4FE81868}
ABSENT C:\Users\William\AppData\Local\{2BBE153C-8FD0-44FA-A9E7-9D1B49D92865}
ABSENT C:\Users\William\AppData\Local\{2CEC2FC8-0E76-424C-8E03-8BC02798EF71}
ABSENT C:\Users\William\AppData\Local\{2D841D44-A601-4719-9052-C401DA6B5271}
ABSENT C:\Users\William\AppData\Local\{2E89C2F2-5BED-4C47-9E32-0B6DBCAD86BE}
ABSENT C:\Users\William\AppData\Local\{2FBA4BD4-3804-4D16-B46C-42063FE52DB4}
ABSENT C:\Users\William\AppData\Local\{2FF0DDEF-27C0-4EF5-8BFA-DA244ECE1BD0}
ABSENT C:\Users\William\AppData\Local\{3260B8A4-AB65-4A91-BAF6-8A57721A4EBF}
ABSENT C:\Users\William\AppData\Local\{32950B31-9AAD-49EF-8EC8-D13C5262046F}
ABSENT C:\Users\William\AppData\Local\{32D7A3C3-BDA2-442C-B227-E937393D8EAF}
ABSENT C:\Users\William\AppData\Local\{33F44961-E456-4842-9B39-6391D7DC454A}
ABSENT C:\Users\William\AppData\Local\{34C8C20A-1F94-4A21-B64D-F1C34488A20D}
ABSENT C:\Users\William\AppData\Local\{353A5252-C6AB-4015-AF45-C0DD6DF086D2}
ABSENT C:\Users\William\AppData\Local\{35E5AD3F-8F5E-4EAB-A9A0-7D86E63D5440}
ABSENT C:\Users\William\AppData\Local\{37EFBAAB-52F3-4F5B-95AF-AA68D09F1F90}
ABSENT C:\Users\William\AppData\Local\{38156C71-C5C0-42B7-86D1-5A7BD2DFDE9C}
ABSENT C:\Users\William\AppData\Local\{3848F20F-9C42-42A7-A1B5-594AB6A0E01E}
ABSENT C:\Users\William\AppData\Local\{3B0C055B-E26A-4FEA-B2FD-AA1939018026}
ABSENT C:\Users\William\AppData\Local\{3BA200C9-3BBB-4649-91F1-7F5488A32F31}
ABSENT C:\Users\William\AppData\Local\{3FC437E9-5F2F-4E30-9428-899A3CB81EA0}
ABSENT C:\Users\William\AppData\Local\{3FE78B14-F50B-4394-ACD8-3421A796CFE9}
ABSENT C:\Users\William\AppData\Local\{3FEB2B33-4AEC-4331-86F9-BACAA2C55A62}
ABSENT C:\Users\William\AppData\Local\{41837CA7-7716-4594-8B1E-CBA33BACF658}
ABSENT C:\Users\William\AppData\Local\{41AA252E-06DB-474A-B319-3E9A2B6C4510}
ABSENT C:\Users\William\AppData\Local\{42894653-F663-440B-9599-1F70C0018C11}
ABSENT C:\Users\William\AppData\Local\{42AAFF22-7646-46BC-83CF-836D0E09F990}
ABSENT C:\Users\William\AppData\Local\{42E416AD-A784-4A82-B95C-7B57A0F34F35}
ABSENT C:\Users\William\AppData\Local\{438205DC-BBEA-489C-A863-64A392AB6566}
ABSENT C:\Users\William\AppData\Local\{44E8C4A8-ADE3-4898-834C-28E1F157A78F}
ABSENT C:\Users\William\AppData\Local\{451E8EE5-41AE-4059-899C-D9EE049B3F1C}
ABSENT C:\Users\William\AppData\Local\{456517EA-C9C2-486F-8241-5278C7FD2DEA}
ABSENT C:\Users\William\AppData\Local\{46245FF4-028C-4031-B8A9-87CFAFEFA9A0}
ABSENT C:\Users\William\AppData\Local\{4679235F-5F02-49DF-B84F-A4F28CF99544}
ABSENT C:\Users\William\AppData\Local\{48E93F7A-A7F9-41A3-B893-ED51095814B3}
ABSENT C:\Users\William\AppData\Local\{496D5BB9-444A-4D05-9A2C-0CED606F697D}
ABSENT C:\Users\William\AppData\Local\{4B7D4C90-17AD-46C8-A41C-603B5737409E}
ABSENT C:\Users\William\AppData\Local\{4B97A1FC-E2C8-4E8A-AECF-522956EFF7A3}
ABSENT C:\Users\William\AppData\Local\{4C47EA32-0A9D-49E5-B498-B4F1C9C4C046}
ABSENT C:\Users\William\AppData\Local\{4CB53C3A-52EF-4E7E-8A27-BF5F37BF4AC7}
ABSENT C:\Users\William\AppData\Local\{4D2DA315-E653-430B-9600-77469730C5F7}
ABSENT C:\Users\William\AppData\Local\{4D7ADC7C-2233-42D2-8D6E-27FE78AD5023}
ABSENT C:\Users\William\AppData\Local\{4DBC6E73-D168-4939-A691-5AC8445ED443}
ABSENT C:\Users\William\AppData\Local\{4DF335D9-9130-40CA-8031-263F4793185D}
ABSENT C:\Users\William\AppData\Local\{4F78ACC7-9446-4276-946D-983DB86A7024}
ABSENT C:\Users\William\AppData\Local\{50081002-7061-40FF-A9AB-913776310DCD}
ABSENT C:\Users\William\AppData\Local\{50223B72-D492-4551-9A90-6037DA163A11}
ABSENT C:\Users\William\AppData\Local\{5085AF93-EBE7-4C8E-8215-9E1053C281B4}
ABSENT C:\Users\William\AppData\Local\{5100959B-2D16-405A-BAA2-D3BC0FFC94E3}
ABSENT C:\Users\William\AppData\Local\{51F304A4-D3BA-4B4F-96A3-5DB28ED9ACA1}
ABSENT C:\Users\William\AppData\Local\{528DB8C2-8432-4181-9C24-65248BBB125F}
ABSENT C:\Users\William\AppData\Local\{54DF5AFB-ABF3-45DA-AF32-595C6C829082}
ABSENT C:\Users\William\AppData\Local\{54EF3482-D800-4FF3-87DA-93A12C41BC3B}
ABSENT C:\Users\William\AppData\Local\{55232614-1B84-4B53-8F7C-1B153890DA16}
ABSENT C:\Users\William\AppData\Local\{55B5FB35-C9AF-4E61-BD42-CBB0C2190617}
ABSENT C:\Users\William\AppData\Local\{562E1CC5-F4AC-4C27-9522-FC6A87766FF1}
ABSENT C:\Users\William\AppData\Local\{56F8EEA0-C36A-45A6-B239-5C1A91874D34}
ABSENT C:\Users\William\AppData\Local\{57A056C1-8605-43C6-9F92-98E0DE7365FB}
ABSENT C:\Users\William\AppData\Local\{582DDB3E-2839-4FD5-8935-1F8BED612625}
ABSENT C:\Users\William\AppData\Local\{5A32ED7C-ABA3-42E8-A5AC-6C7E05C79D96}
ABSENT C:\Users\William\AppData\Local\{5B111249-9F48-4A13-8085-1261B47D2EC2}
ABSENT C:\Users\William\AppData\Local\{5B3DD8FB-1BEB-4344-B405-C095C84FA8D0}
ABSENT C:\Users\William\AppData\Local\{5BDBCE9B-61D7-40A9-A6C3-216DE8B6F5AD}
ABSENT C:\Users\William\AppData\Local\{5F8A7A17-CA40-4CDE-A7FC-D5A5F1A9B78E}
ABSENT C:\Users\William\AppData\Local\{615272ED-D7D8-4FF7-9BE5-EF3714734A89}
ABSENT C:\Users\William\AppData\Local\{63F644F8-FB62-415F-AE75-8F5E57517B9F}
ABSENT C:\Users\William\AppData\Local\{643B3E50-BF57-4AF6-A115-D66A6B40419E}
ABSENT C:\Users\William\AppData\Local\{64DE93DD-7905-4B00-934F-BC90D917D77F}
ABSENT C:\Users\William\AppData\Local\{653AE065-39B7-4254-8A4E-C588502C8348}
ABSENT C:\Users\William\AppData\Local\{66F273BB-7864-4398-8E49-39DA3EA9F478}
ABSENT C:\Users\William\AppData\Local\{6799BF6E-0C50-4C06-9A04-D3DCBEB52668}
ABSENT C:\Users\William\AppData\Local\{67DEE1FB-A3CE-4CD4-820E-DA30E438E624}
ABSENT C:\Users\William\AppData\Local\{68D2348E-D4F5-4092-988E-AEF8759BD286}
ABSENT C:\Users\William\AppData\Local\{694CBD69-CA13-40BC-AFA1-220C3D1FBB63}
ABSENT C:\Users\William\AppData\Local\{6AD0915C-D17A-4C99-8C60-D3FF97C99A93}
ABSENT C:\Users\William\AppData\Local\{6CBAD124-86AB-4649-ABF5-C8AAE1DF6693}
ABSENT C:\Users\William\AppData\Local\{6E113AC0-EC4E-4B8C-9DFE-3DC39CB3A5FF}
ABSENT C:\Users\William\AppData\Local\{6E5938B8-96B7-43DD-948A-490FEC17E747}
ABSENT C:\Users\William\AppData\Local\{6F92EF29-D6D5-4C04-B99B-FB795BBFD35B}
ABSENT C:\Users\William\AppData\Local\{71B0736A-C7FA-4626-B4E1-7A9B5AFE7E40}
ABSENT C:\Users\William\AppData\Local\{72963DA1-2ED1-4CC5-8658-0E34E65388D6}
ABSENT C:\Users\William\AppData\Local\{73719B16-1719-441E-B681-67AE60C73D94}
ABSENT C:\Users\William\AppData\Local\{75196674-4C7C-4D94-9FAA-389F5FA63A51}
ABSENT C:\Users\William\AppData\Local\{752B85D7-E136-4E01-97C9-E58178552D2F}
ABSENT C:\Users\William\AppData\Local\{755070DF-8F63-4E3A-949F-CEAED2FD3D97}
ABSENT C:\Users\William\AppData\Local\{779B8796-0EDD-4085-8AD8-19265BC96426}
ABSENT C:\Users\William\AppData\Local\{782BEF52-515D-4575-8C79-443009A92BB3}
ABSENT C:\Users\William\AppData\Local\{796CDA93-4711-41B9-9A0D-31704C1FEA14}
ABSENT C:\Users\William\AppData\Local\{79C9E2EF-2243-429B-BEA4-4DBAA0877C31}
ABSENT C:\Users\William\AppData\Local\{7B93F44E-14C7-4625-B3A2-A0AA9CC7B883}
ABSENT C:\Users\William\AppData\Local\{7CF310C2-F8E5-43EA-A095-269FF705921F}
ABSENT C:\Users\William\AppData\Local\{7E9CCD38-E815-4A22-9FB7-4D7C16FB68C9}
ABSENT C:\Users\William\AppData\Local\{80481C2F-445B-40F4-B1C8-23A0ADAE8EA0}
ABSENT C:\Users\William\AppData\Local\{806B854C-9B8C-4067-868B-98A1A643F075}
ABSENT C:\Users\William\AppData\Local\{825DCBF3-8FD9-4AE0-B16C-C9EC63A3D49B}
ABSENT C:\Users\William\AppData\Local\{88FD153E-7A34-448D-B04F-9878F510ED78}
ABSENT C:\Users\William\AppData\Local\{8951F623-519A-4064-9B8C-D4ED216CCDC2}
ABSENT C:\Users\William\AppData\Local\{8B639CF0-9B07-4517-82C0-39ED5E046AA0}
ABSENT C:\Users\William\AppData\Local\{8C8E6E62-90DE-4BE6-AA69-4CBB1D1F2E8D}
ABSENT C:\Users\William\AppData\Local\{8E0F8C4D-FF4A-472D-9562-EBE68B9AA5E3}
ABSENT C:\Users\William\AppData\Local\{8E26CEA7-8A66-4B48-A44D-5CEF40C1CAC9}
ABSENT C:\Users\William\AppData\Local\{90B221D9-B8F1-4219-A43C-E75DD8C3C1DF}
ABSENT C:\Users\William\AppData\Local\{92005C37-21A0-4FAF-B988-9C4562BC2404}
ABSENT C:\Users\William\AppData\Local\{92BB3F0F-700B-4EE9-AE63-7FAFF7427B85}
ABSENT C:\Users\William\AppData\Local\{939609EB-F96D-4A27-A528-5812868514AA}
ABSENT C:\Users\William\AppData\Local\{94B59B7E-73CE-456E-8FC2-36D4F88AE844}
ABSENT C:\Users\William\AppData\Local\{988D4539-E6C8-47C7-ABDC-18EED7C6D972}
ABSENT C:\Users\William\AppData\Local\{9B1ECE28-F3C3-488A-BAE3-E822CD611B89}
ABSENT C:\Users\William\AppData\Local\{9CCA2B8A-14AC-4A34-AA0B-D08866BE3764}
ABSENT C:\Users\William\AppData\Local\{9D03080F-1C3A-4981-A06B-2BAEABFB50A2}
ABSENT C:\Users\William\AppData\Local\{9FB20948-0C31-4DBA-B8E9-31C92A9BD537}
ABSENT C:\Users\William\AppData\Local\{A04A1A0C-A73E-4522-8284-FD7569590FF9}
ABSENT C:\Users\William\AppData\Local\{A27165DA-3C70-4BBB-8749-A2968FB1D64F}
ABSENT C:\Users\William\AppData\Local\{A32016CB-B163-404E-91E8-2213C8483D55}
ABSENT C:\Users\William\AppData\Local\{A3359740-E4A8-41B6-8A82-60D965351A31}
ABSENT C:\Users\William\AppData\Local\{A3EC429F-2114-40C3-A421-41DD8B2EB121}
ABSENT C:\Users\William\AppData\Local\{A5451DF2-8810-4381-A4C4-D1DE7EF43A2F}
ABSENT C:\Users\William\AppData\Local\{A549F4AA-F3D0-45D4-BF0D-8567C558285B}
ABSENT C:\Users\William\AppData\Local\{A828336E-5AC0-423B-9E54-AC3894B908D2}
ABSENT C:\Users\William\AppData\Local\{AA1E3D64-4308-4DF4-B979-1A91D90C753A}
ABSENT C:\Users\William\AppData\Local\{AA38C5CD-976A-49B6-8AA9-50642558F8F4}
ABSENT C:\Users\William\AppData\Local\{AD72CCAF-0D15-4EAA-96ED-C537518A57FD}
ABSENT C:\Users\William\AppData\Local\{AED7E468-A99F-4055-B9F9-05900FC308AC}
ABSENT C:\Users\William\AppData\Local\{AEE64A2C-6FAB-4E87-ABBF-0AC1B90414EE}
ABSENT C:\Users\William\AppData\Local\{AFD5EDDB-C847-403E-A009-C93FD268A083}
ABSENT C:\Users\William\AppData\Local\{AFD7C9BE-1304-40D3-AD61-7CBC89FD6912}
ABSENT C:\Users\William\AppData\Local\{AFE2C7BD-34DE-41A4-8D5A-EAEE99848A94}
ABSENT C:\Users\William\AppData\Local\{B089A880-CC69-4A41-9097-189730685345}
ABSENT C:\Users\William\AppData\Local\{B4A5673E-F9FA-4553-823D-0D55ED3EB1B1}
ABSENT C:\Users\William\AppData\Local\{B5197EDE-D036-4F45-B412-AA1FF179CB8A}
ABSENT C:\Users\William\AppData\Local\{B82FBBD5-507B-459A-814B-569DB9EA7108}
ABSENT C:\Users\William\AppData\Local\{B897BB9D-22AB-4829-87B7-6B821109BC50}
ABSENT C:\Users\William\AppData\Local\{B8A6DFC4-57AC-4AB2-B919-D4F7B46821B6}
ABSENT C:\Users\William\AppData\Local\{BB2BD903-7522-4931-A7A4-FF22AC89059B}
ABSENT C:\Users\William\AppData\Local\{BB4E4F79-10D6-4B0B-BB75-E97FD8923EAA}
ABSENT C:\Users\William\AppData\Local\{BBDEDC4B-A746-45A8-848B-BBC955C7EA89}
ABSENT C:\Users\William\AppData\Local\{BC9ECCFE-A409-4A0E-BAD5-8CDF9889A2D0}
ABSENT C:\Users\William\AppData\Local\{BCAFCCB8-9043-436B-AE1B-11FDD87735E9}
ABSENT C:\Users\William\AppData\Local\{BD7CA4A0-D176-4352-B6FA-7550E3CB9A16}
ABSENT C:\Users\William\AppData\Local\{BE667E7D-65B8-4560-86A8-A43AED45FC45}
ABSENT C:\Users\William\AppData\Local\{BFA5600D-337F-4E21-A40F-9326B89A834E}
ABSENT C:\Users\William\AppData\Local\{C029F3DC-F58A-46FC-A79D-B5176AD1E910}
ABSENT C:\Users\William\AppData\Local\{C0419C97-0F8E-4BE6-8C7A-89FF9FFC6205}
ABSENT C:\Users\William\AppData\Local\{C07E6EAF-06B8-4D99-A35C-AFA07099E269}
ABSENT C:\Users\William\AppData\Local\{C0EEBD55-578A-4E54-A6E6-D30F591CFCEA}
ABSENT C:\Users\William\AppData\Local\{C1917AE1-48E4-4B08-AABC-B04867EA1FAE}
ABSENT C:\Users\William\AppData\Local\{C20A3421-4D2A-427E-8E5F-9C1742BF1688}
ABSENT C:\Users\William\AppData\Local\{C2DDA2F7-5AC9-4FA5-AB03-A00FB8DBEBB3}
ABSENT C:\Users\William\AppData\Local\{C31D7ACD-C901-4482-A599-07927DC481F9}
ABSENT C:\Users\William\AppData\Local\{C3CE95E2-BD56-441A-87F0-C8CE4CAD26E8}
ABSENT C:\Users\William\AppData\Local\{C3F34483-D8F9-464A-B8C1-1F95C4EC0873}
ABSENT C:\Users\William\AppData\Local\{C4500E85-BBCB-499F-8AC0-EE9C0FF9CA2D}
ABSENT C:\Users\William\AppData\Local\{C5468476-3319-429E-9994-4F9A8725BCDE}
ABSENT C:\Users\William\AppData\Local\{C5746B60-3F1D-4D39-9C4D-DD25A578CC3A}
ABSENT C:\Users\William\AppData\Local\{C62F104D-EE0F-46B1-88E8-AC49DD0AC09D}
ABSENT C:\Users\William\AppData\Local\{C63ECEEF-7E83-495E-AD98-7E6051E0AB4C}
ABSENT C:\Users\William\AppData\Local\{C7685875-3CA3-4A89-AB6A-CE1332747023}
ABSENT C:\Users\William\AppData\Local\{CB08B3F2-9F9B-4565-B575-BC4B43847164}
ABSENT C:\Users\William\AppData\Local\{CB0C0EFE-FE35-430A-9A83-02ED7E5CB04E}
ABSENT C:\Users\William\AppData\Local\{CB798F06-94DF-4C56-B04C-4B9BD5677C89}
ABSENT C:\Users\William\AppData\Local\{CC344D1A-0A11-41C3-BBAD-530E8D32A549}
ABSENT C:\Users\William\AppData\Local\{CCE69E5B-1450-47DE-8893-2E68EB70623F}
ABSENT C:\Users\William\AppData\Local\{CD738EF7-7B20-4F7B-A2D1-3B215B2F15EF}
ABSENT C:\Users\William\AppData\Local\{CDFF1186-444D-4D12-8469-A8928145B5FF}
ABSENT C:\Users\William\AppData\Local\{CE902F28-3C77-484D-9DC6-94C8C7C00E75}
ABSENT C:\Users\William\AppData\Local\{CF5205E6-D80F-4835-BFF2-5546FE60EF18}
ABSENT C:\Users\William\AppData\Local\{D08FD322-4366-461F-B952-61FF7F2CAE16}
ABSENT C:\Users\William\AppData\Local\{D137850D-CA95-4201-A68B-E60B61F0F8ED}
ABSENT C:\Users\William\AppData\Local\{D2679722-4DB7-4B9A-BB22-664722881F1C}
ABSENT C:\Users\William\AppData\Local\{D2E960D4-AC87-4DE7-975A-9DDECFC79CDB}
ABSENT C:\Users\William\AppData\Local\{D451D98C-46D6-464B-B36C-037AB5EBEE13}
ABSENT C:\Users\William\AppData\Local\{D6E2A881-7621-493F-93F9-2776F5B99CF6}
ABSENT C:\Users\William\AppData\Local\{D7A63A8C-7A78-4B47-9ECD-BFCA2052E753}
ABSENT C:\Users\William\AppData\Local\{D8010DA3-F1AA-47F7-830F-95D699089826}
ABSENT C:\Users\William\AppData\Local\{D811955F-A4F3-49E9-8B85-1D73F8519CBC}
ABSENT C:\Users\William\AppData\Local\{D839B6F4-6574-4F32-97CB-5F8DCA5E6F23}
ABSENT C:\Users\William\AppData\Local\{D863C89A-B3F4-4F58-8464-8B9638118C73}
ABSENT C:\Users\William\AppData\Local\{D8EBEFAE-CBD6-4E6C-A1E7-CA48B049A694}
ABSENT C:\Users\William\AppData\Local\{DA07FDE7-C81E-4539-AEE1-29CED770667F}
ABSENT C:\Users\William\AppData\Local\{DB82633A-0894-4E96-82F0-7A0646CCC2B0}
ABSENT C:\Users\William\AppData\Local\{DCCBF461-FD34-46E7-8BB9-8EF67F84BD2B}
ABSENT C:\Users\William\AppData\Local\{DD735583-1F98-4B21-A407-50149A2395F6}
ABSENT C:\Users\William\AppData\Local\{DD7CB676-3331-47B6-9C48-FB1C8A5BBBD3}
ABSENT C:\Users\William\AppData\Local\{DE88FB4C-DE71-4F90-B0CF-756A0D9A7977}
ABSENT C:\Users\William\AppData\Local\{DED6DA49-08AD-43CF-A171-46EEA363E9AC}
ABSENT C:\Users\William\AppData\Local\{DF699B85-B148-414D-88CC-5B879A2EB839}
ABSENT C:\Users\William\AppData\Local\{DFDAFE18-9E88-4F32-B30B-1F205ED6C0CD}
ABSENT C:\Users\William\AppData\Local\{E0276389-8301-410E-AF2B-6403C17A582D}
ABSENT C:\Users\William\AppData\Local\{E0AF1F1A-3BE4-420A-BF31-5F1B14ACEC00}
ABSENT C:\Users\William\AppData\Local\{E2C0FB55-489D-469A-A03A-03BEF8C67D9C}
ABSENT C:\Users\William\AppData\Local\{E2EBACAA-05BB-47EF-8EE5-86A7CBA217DD}
ABSENT C:\Users\William\AppData\Local\{E35A2743-388E-4EAE-90ED-7309B327448C}
ABSENT C:\Users\William\AppData\Local\{E6039B80-8B32-40DA-86B5-254FC6F0E77D}
ABSENT C:\Users\William\AppData\Local\{E7388CE4-B87E-472C-91A9-4501B19FD8F6}
ABSENT C:\Users\William\AppData\Local\{E9884FED-36C4-4808-8994-C280771B905F}
ABSENT C:\Users\William\AppData\Local\{EB41C25F-B634-49D7-8D5E-6261550C76B1}
ABSENT C:\Users\William\AppData\Local\{EC335CB3-FC46-4EBA-8C26-7E0EF42BD7A1}
ABSENT C:\Users\William\AppData\Local\{EC707EC5-1E63-4097-8CED-7970857D32C8}
ABSENT C:\Users\William\AppData\Local\{ED38AB6A-3E46-4F90-B4ED-542AB324650E}
ABSENT C:\Users\William\AppData\Local\{ED60DE7B-84A6-4058-9356-2B01D51363A8}
ABSENT C:\Users\William\AppData\Local\{ED6D6FA4-719A-47FE-9A75-D320AB61A192}
ABSENT C:\Users\William\AppData\Local\{EEE2A3F1-6311-4D18-9E95-3415DE1762E4}
ABSENT C:\Users\William\AppData\Local\{EF5E6370-1CBE-402E-BA92-6120ABB3AF5E}
ABSENT C:\Users\William\AppData\Local\{F0E7768C-393B-4DBF-92FD-6646B727548E}
ABSENT C:\Users\William\AppData\Local\{F207E7F2-91A7-42DB-A5E0-0B6E6A663C9A}
ABSENT C:\Users\William\AppData\Local\{F248B57A-9B02-4C4D-A96D-6EBAFF43C2C6}
ABSENT C:\Users\William\AppData\Local\{F29E327F-85D1-4A50-A312-D6CDFF3C274F}
ABSENT C:\Users\William\AppData\Local\{F2F48EB9-BB89-4EB5-876C-5B024AFEFD3B}
ABSENT C:\Users\William\AppData\Local\{F314E01D-7E37-46D6-9565-588310056A17}
ABSENT C:\Users\William\AppData\Local\{F44802DF-6426-4CB5-8D15-C90B629259F6}
ABSENT C:\Users\William\AppData\Local\{F4A72980-3682-43B5-9EDB-A7D42E25AAD8}
ABSENT C:\Users\William\AppData\Local\{F8DE32E0-F9D1-4668-934F-DF6FB4DCFA66}
ABSENT C:\Users\William\AppData\Local\{F8FC6BDF-64FA-4FDE-BD84-AF9EE89A7750}
ABSENT C:\Users\William\AppData\Local\{FBCFB943-98A7-4388-8B29-5A3DEB0E2045}
ABSENT C:\Users\William\AppData\Local\{FD925935-628D-488B-ABD4-90AE53BCC34C}
ABSENT C:\Users\William\AppData\Local\{FD9BC9B3-CFD6-4826-BF64-5C9E6FC97F3B}
ABSENT C:\Users\William\AppData\Local\{FEFD33BC-C17F-4A02-95E3-A123582051C5}
ABSENT C:\Users\William\AppData\Local\{FF0B7D00-1488-4291-AFA9-CF57D07CB716}
SUPPRIME Temporaires Windows: : 2
SUPPRIME Flash Cookies: 0

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\william\appdata\locallow\searchquband 76b22a8] [sprf][26/09/2010] (...) -- c:\program files\setup.exe [2714057]
SUPPRIME Temporaires Windows: : 45
SUPPRIME Flash Cookies: 0


========== Récapitulatif ==========
1 : Clé(s) du Registre
4 : Valeur(s) du Registre
259 : Dossier(s)
3 : Fichier(s)
2 : Préférences navigateur


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/11/2011 17:40:27 [863]
C:\ZHP\ZHPFix[R2].txt - 24/11/2011 23:07:22 [25991]
C:\ZHP\ZHPFix[R3].txt - 24/11/2011 23:08:23 [21585]
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 nov. 2011 à 00:03
Tu as oublié de poster le nouveau rapport ZHPDiag ;)

0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
25 nov. 2011 à 18:07
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 nov. 2011 à 17:49
Nouveau script ZHPFix, à utiliser de la même façon (désolé, j'avais oublié quelque chose dans le précédent script) : http://sd-4.archive-host.com/membres/up/7739387536519291/ZHPFix_willvall_2.txt


Après ça, ton ordinateur est désinfecté, on peut passer à la finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (BitDefender dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.
Je te conseille donc de désactiver Windows Defender.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'utiliser le navigateur Mozilla Firefox avec les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* WOT est également disponibles pour d'autres navigateurs si tu le souhaites : ici.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour (et ainsi éviter d'avoir un ordinateur vulnérable), tu peux t'aider de ce programme : Secunia PSI.

* Vaccine tes disques amovibles à l'aide de MKV (de ElDesaparecido et C_XX) : il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : Nikon Message Center / Adobe ARM / APSDaemon / AppleSyncNotifier / QuickTime Task / iTunesHelper / PC Suite Tray / iCloudServices / ApplePhotoStreams / com.apple.dav.bookmarks.daemon / [Akamai NetSession Interface / Jing / Sidebar (sauf si tu utilises la barre de gadgets Windows)

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.



4) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés) : pour ça, suis ce tutoriel.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
26 nov. 2011 à 23:06
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by William at 26/11/2011 23:05:21
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT Folder/File: c:\zhp\zhpfix [863]

========== Autre ==========
NON TRAITE Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
NON TRAITE Fichier d'export Registre :
NON TRAITE Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
NON TRAITE ========== Autre
NON TRAITE NON TRAITE 95ZYYY1YATML
NON TRAITE ========== Récapitulatif
NON TRAITE 1 : Autre
NON TRAITE End of clean in 00mn 00s
NON TRAITE ========== Chemin de fichier rapport


========== Récapitulatif ==========
1 : Fichier(s)
9 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/11/2011 17:40:27 [863]
C:\ZHP\ZHPFix[R2].txt - 24/11/2011 23:07:22 [25991]
C:\ZHP\ZHPFix[R3].txt - 24/11/2011 23:08:23 [21638]
C:\ZHP\ZHPFix[R4].txt - 26/11/2011 22:59:16 [675]
C:\ZHP\ZHPFix[R5].txt - 26/11/2011 23:05:21 [1154]
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 nov. 2011 à 10:45
Tu n'as pas copié le script que je t'ai donné, mais un ancien rapport ;)
0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
27 nov. 2011 à 15:40
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by William at 27/11/2011 15:38:23
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\william\appdata\locallow\searchquband
ABSENT Folder/File: c:\program files\setup.exe


========== Récapitulatif ==========
2 : Fichier(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/11/2011 17:40:27 [863]
C:\ZHP\ZHPFix[R2].txt - 24/11/2011 23:07:22 [25991]
C:\ZHP\ZHPFix[R3].txt - 24/11/2011 23:08:23 [21638]
C:\ZHP\ZHPFix[R4].txt - 26/11/2011 22:59:16 [675]
C:\ZHP\ZHPFix[R5].txt - 26/11/2011 23:05:21 [1206]
C:\ZHP\ZHPFix[R6].txt - 27/11/2011 15:37:16 [1042]
C:\ZHP\ZHPFix[R7].txt - 27/11/2011 15:38:23 [880]
Est-ce que c'est bon maintenant ?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 nov. 2011 à 19:12
Tu as fait le reste ?
Si c'est le cas, oui, c'est terminé ;)

0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
28 nov. 2011 à 20:56
Eh non, je n'ai pas fait le reste car :
0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
28 nov. 2011 à 21:21
Lorsque tu me dis " Sécurise ton ordinateur "

* Logiciels de protection :
Garde un antivirus (BitDefender dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.
Je te conseille donc de désactiver Windows Defender. ----> je l'ai jamais activé ! ;-)

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'utiliser le navigateur Mozilla Firefox avec les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ; ---> je n'arrive pas à le télécharger
WOT, pour t'avertir des sites web dangereux. ---> idem

ah si, en fait je n'avais pas compris qu'il fallait télécharger en tant qu'extention....je reviens donc lorsque j'aurai tout fini !
Bonne nuit !
ps : est-ce que tu sais comment utiliser firefox avec des onglets qui ouvrent en même temps différents sites, comme internet explorer ?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
28 nov. 2011 à 23:40
"je l'ai jamais activé"
==> Il me semble qu'il est actif par défaut sous Windows 7, je te laisse le soin de vérifier sur ton ordinateur ;)

Oui, Firefox permet d'utiliser des onglets aussi (depuis plus longtemps qu'Internet Explorer d'ailleurs ^^). Les onglets s'utilisent de la même façon que sur IE ;)
0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
29 nov. 2011 à 21:03
Merci, je continue d'appliquer tes instructions et je te préviens lorsque j'aurai terminé !
A+
willvall
0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
30 nov. 2011 à 20:40
J'ai autre problème avec firefox : lorsque je l'ouvre (maintenant avec les différents onglets programmés pour ouvrir mes sites préférés) il m'affiche -sur 4 onglets différents- le message suivant : un autre programme sur votre ordinateur souhaiterait modifier firefox avec les modules complémentaires suivants (imtranslator, wot, adblock plus, evernote)
En dessous il y a une case à cocher "autoriser cette installation"

....même si je la coche, ces onglets reviennent toujours
0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
30 nov. 2011 à 22:16
Sorry, en fait, en cherchant un peu j'ai trouvé la solution au problème des extentions firefox....il fallait juste les "activer" !
Bonne nuit
0
Bonjour anthony,
Je ne sais pas si tu es toujours dispo, surtout en ce jour du 31/12, mais j'ai manqué de temps pour terminer la procédure que tu m'avais indiqué, et searchqu est revenu !
Entre-temps j'avais essayé de résoudre moi-même le problème suivant :
Firefox programmé pour s'ouvrir en mode multi-onglets ne s'ouvre "bien", c'est à dire avec les bonnes pages, que si je le referme au moins une fois. Sinon, la 1ère fois, les onglets affichent chacun une proposition d'installation de modules complémentaires que j'ai pourtant déjà installés (adblock plus*, capture web evernote, ImTranslator et WOT*, * conseillés par toi ;-) )
D'autre part, juste en-dessous de cette fenêtre où je t'écris, j'ai une suite de plusieurs onglets cliquables dont les titres sont justement ces modules complémentaires.....le 1er de ces onglets est "tout accepter"....le 2ème "-jour" et le 3ème firefox
0
willvall Messages postés 15 Date d'inscription dimanche 20 novembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 15:29
Je viens de refaire un nettoyage (je ne t'ai pas attendu espérant que j'alllais peut-être arriver à entrer dans 2012 sans virus !) avec AdwCleaner et Malwarebytes.
A priori donc plus de searchqu ou autre saleté.
En revanche, même après avoir complètement réinstallé Firefox et mes 4 modules, j'ai toujours le même problème : lorsque je démarre Firefox dans une nouvelle session, j'ai 4 onglets supplémentaires qui s'ouvrent avec chacun une proposition d'installation pour chacun de mes 4 modules !
Bon, si tu y comprends qq chose, merci d'avance ! ;-)
Meilleurs voeux !
wv
0