Virus police nationale et amende de 100 euros
Résolu/Fermé
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
-
6 déc. 2011 à 17:45
jerome - 23 mai 2014 à 18:51
jerome - 23 mai 2014 à 18:51
A voir également:
- Virus police nationale et amende de 100 euros
- Police facebook - Guide
- Police aptos - Accueil - Bureautique
- Numéro de télépaiement amende - Accueil - Services publics
- Youtu.be virus - Accueil - Guide virus
- Police d'écriture journal ancien ✓ - Forum Graphisme
15 réponses
Utilisateur anonyme
6 déc. 2011 à 18:25
6 déc. 2011 à 18:25
Bonjour
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)
*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)
*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
Salut, moi j'ai fait une restauration système grâce à l'explorateur.
Il suffit de lancer une recherche "Restauration système", tu double clic, et choisis une version antérieure à l'arrivée du message frauduleux.
Tu redémarre et c'est bon.
PS: Sur Windows 7
lol faudra faire mieux vilains hackers!!!! mdr
Il suffit de lancer une recherche "Restauration système", tu double clic, et choisis une version antérieure à l'arrivée du message frauduleux.
Tu redémarre et c'est bon.
PS: Sur Windows 7
lol faudra faire mieux vilains hackers!!!! mdr
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
6 déc. 2011 à 18:03
6 déc. 2011 à 18:03
Pour le site cijoint.fr j'ai trouvé ça vient d'eux. Du coup j'ai fait un lien avec cjoint.fr. Voici le lien que j'ai obtenu :
https://www.cjoint.com/?ALgsaNIDSnm
Voilà si quelqu'un peut m'en dire un peu plus ça serait vraiment un bonheur ;-)
Merci
https://www.cjoint.com/?ALgsaNIDSnm
Voilà si quelqu'un peut m'en dire un peu plus ça serait vraiment un bonheur ;-)
Merci
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
6 déc. 2011 à 19:13
6 déc. 2011 à 19:13
Bonsoir,
Tout d'abord merci beaucoup pour ta réponse, qui en plus est très rapide !
Voici ce que j'ai eu comme rapport :
https://www.cjoint.com/?ALgtmxXhx8h
Merci encore
Tout d'abord merci beaucoup pour ta réponse, qui en plus est très rapide !
Voici ce que j'ai eu comme rapport :
https://www.cjoint.com/?ALgtmxXhx8h
Merci encore
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
6 déc. 2011 à 20:23
6 déc. 2011 à 20:23
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
6 déc. 2011 à 20:36
6 déc. 2011 à 20:36
jerome
>
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
23 mai 2014 à 18:51
23 mai 2014 à 18:51
Bonjour. Comment telecharger ce logiciel vu que l ordi est bloqué ?
Utilisateur anonyme
6 déc. 2011 à 21:12
6 déc. 2011 à 21:12
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKCU\Software\Spointer]
[HKLM\Software\CrazyLoader]
O43 - CFD: 15/09/2010 - 13:06:40 - [0,123] ----D- C:\Users\LauraMandine\AppData\Local\crazyloader Air
O87 - FAEL: "{1B5BF1CD-B22B-4704-B347-C1ADDDA45977}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{8749454F-C35A-4593-A446-980DCC08BBC2}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5F65718-341D-4e7d-9842-FCB9CC89527E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5F65718-341D-4e7d-9842-FCB9CC89527E}]
C:\Users\LauraMandine\AppData\Local\Crazyloader Air
O4 - Global Startup: C:\Users\LauraMandine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Jouer à HP Games.lnk . (.WildTangent, Inc..) -- C:\Program Files (x86)\HP Games\HP Game Console\GameConsole-wt.exe
O43 - CFD: 28/01/2011 - 20:13:52 - [0,002] ----D- C:\ProgramData\regid.1986-12.com.adobe
O43 - CFD: 28/05/2011 - 15:16:54 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{05454765-5ADE-4669-9F89-6D12C30F29A2}
O43 - CFD: 10/06/2011 - 12:19:40 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{10769B31-9F72-4E2A-A778-C9336CD5A4D9}
O43 - CFD: 22/05/2011 - 22:50:02 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{1761CED2-EF90-44B0-8484-92E2A381D6CE}
O43 - CFD: 25/05/2011 - 23:07:52 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{17F521A8-E570-4079-879C-46FA5E561967}
O43 - CFD: 09/06/2011 - 00:05:14 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{1A5E0FA6-7EBF-446B-9124-2D8F7440197D}
O43 - CFD: 29/05/2011 - 21:34:44 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{1B0D000D-3444-4D88-B8AA-5099A92C5D5D}
O43 - CFD: 06/06/2011 - 11:04:30 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{28064CE4-C747-4318-B9E2-BFE1E22C206C}
O43 - CFD: 21/05/2011 - 19:26:36 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{30B1160F-C0EB-4761-B8E8-6B0650A7FD3E}
O43 - CFD: 31/05/2011 - 12:12:42 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{31C202DA-683F-4AF7-86A6-BABF63B95BB1}
O43 - CFD: 26/05/2011 - 11:29:28 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{31F3BA75-C7DD-4936-BD2D-73DE5B8EBACF}
O43 - CFD: 23/05/2011 - 10:50:40 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{326A1701-35E4-487E-9833-078776E10E15}
O43 - CFD: 01/06/2011 - 23:05:22 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{383C9CF4-9ABB-4677-8422-A33BACD7180B}
O43 - CFD: 24/05/2011 - 21:59:44 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{3F8DDB25-1B4F-42B0-ADB0-F59A280FA6A7}
O43 - CFD: 02/06/2011 - 22:33:00 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{3FD0B8D2-1AAF-4A41-B1AE-6E84DC022B92}
O43 - CFD: 20/05/2011 - 11:06:48 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{400DBB70-4044-432F-A054-2E9F34560375}
O43 - CFD: 19/05/2011 - 22:32:14 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{42B4096A-72E1-474A-B4C7-ECD13DFA28D5}
O43 - CFD: 04/06/2011 - 23:48:52 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{43BE1F22-9A60-4195-9F31-0FBB632A8D3F}
O43 - CFD: 11/06/2011 - 22:45:08 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{4B9A939D-6628-4B1B-A773-57A5F415C928}
O43 - CFD: 08/06/2011 - 11:22:18 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{5062821C-83B9-48DA-A2F5-99153C447C93}
O43 - CFD: 22/05/2011 - 10:49:32 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{57E3388E-564E-432B-B496-4903F0AC6472}
O43 - CFD: 24/05/2011 - 09:36:38 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{594220B2-3247-4300-9EBB-C9FEE2BC2BC7}
O43 - CFD: 30/05/2011 - 21:55:50 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{6E62D24A-A6C0-45DD-9732-5284BD436EC7}
O43 - CFD: 03/06/2011 - 09:06:24 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{758884C6-39D8-46F8-BF4D-C10404BEFC4F}
O43 - CFD: 18/05/2011 - 21:28:18 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{95FDAA92-E2A3-4E57-AF0C-F4997FF76B90}
O43 - CFD: 27/05/2011 - 07:00:02 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{9644D3FB-865C-4E02-B8A5-06A89D7F2553}
O43 - CFD: 19/05/2011 - 10:30:22 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{9A7377CA-54E7-4811-9BF5-A1C9F1CEA780}
O43 - CFD: 29/05/2011 - 09:34:02 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{9D232371-C572-477C-9BE0-90840D6AC9FF}
O43 - CFD: 12/06/2011 - 12:40:14 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{A772A3E3-BD01-4D34-8368-C049D3C870B1}
O43 - CFD: 09/06/2011 - 13:55:44 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{A82C5881-E1A8-4BDD-9A3A-4EE5AB96B9D0}
O43 - CFD: 11/06/2011 - 01:03:04 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{A9DCBACE-8E87-4438-867C-19FE3C79F210}
O43 - CFD: 17/05/2011 - 11:01:42 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{AC99146D-FE76-41B0-896C-2DFE52E4D8B8}
O43 - CFD: 20/05/2011 - 11:06:12 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{B32E2AFA-46BE-4419-935A-3DC5FDFBAEAF}
O43 - CFD: 25/05/2011 - 10:31:52 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{BB6A7DEC-BFBF-43D2-A8D7-D990F001A0E1}
O43 - CFD: 30/05/2011 - 09:55:22 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{BF154E13-3AE6-4EC3-9FBB-786A132B0AEB}
O43 - CFD: 18/05/2011 - 09:24:36 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{C046E1D1-7D3D-4973-B78C-0073B3BADA86}
O43 - CFD: 07/06/2011 - 11:17:10 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{C9994522-BA78-49F4-BBFC-55F71965C13E}
O43 - CFD: 01/06/2011 - 10:34:22 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{CEA3B991-C53D-48B6-B8B6-FF2060738926}
O43 - CFD: 16/05/2011 - 10:33:36 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{CF4CF4F9-14C1-4CBD-8E1B-F08ECCA4118F}
O43 - CFD: 27/05/2011 - 20:44:40 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{D5A04581-8763-430D-B73A-F74ADD77800B}
O43 - CFD: 11/06/2011 - 10:44:42 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{E423AB7A-6054-4F5D-8FDF-3BD7E548B1AC}
O43 - CFD: 16/05/2011 - 22:42:58 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{EF1FDC7C-6418-4005-A441-49F1BF078332}
O43 - CFD: 21/05/2011 - 06:52:18 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{FA040078-760D-44C9-81D0-2D4722D6B52A}
O44 - LFC:[MD5.A68662E91AF3239F14C4A78D26A2429C] - 06/12/2011 - 16:06:24 ---A- . (...) -- C:\CCALib8WS.log [318]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
O43 - CFD: 24/09/2011 - 10:20:02 - [45,266] ----D- C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKCU\Software\Spointer]
[HKLM\Software\CrazyLoader]
O43 - CFD: 15/09/2010 - 13:06:40 - [0,123] ----D- C:\Users\LauraMandine\AppData\Local\crazyloader Air
O87 - FAEL: "{1B5BF1CD-B22B-4704-B347-C1ADDDA45977}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{8749454F-C35A-4593-A446-980DCC08BBC2}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5F65718-341D-4e7d-9842-FCB9CC89527E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5F65718-341D-4e7d-9842-FCB9CC89527E}]
C:\Users\LauraMandine\AppData\Local\Crazyloader Air
O4 - Global Startup: C:\Users\LauraMandine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Jouer à HP Games.lnk . (.WildTangent, Inc..) -- C:\Program Files (x86)\HP Games\HP Game Console\GameConsole-wt.exe
O43 - CFD: 28/01/2011 - 20:13:52 - [0,002] ----D- C:\ProgramData\regid.1986-12.com.adobe
O43 - CFD: 28/05/2011 - 15:16:54 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{05454765-5ADE-4669-9F89-6D12C30F29A2}
O43 - CFD: 10/06/2011 - 12:19:40 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{10769B31-9F72-4E2A-A778-C9336CD5A4D9}
O43 - CFD: 22/05/2011 - 22:50:02 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{1761CED2-EF90-44B0-8484-92E2A381D6CE}
O43 - CFD: 25/05/2011 - 23:07:52 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{17F521A8-E570-4079-879C-46FA5E561967}
O43 - CFD: 09/06/2011 - 00:05:14 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{1A5E0FA6-7EBF-446B-9124-2D8F7440197D}
O43 - CFD: 29/05/2011 - 21:34:44 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{1B0D000D-3444-4D88-B8AA-5099A92C5D5D}
O43 - CFD: 06/06/2011 - 11:04:30 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{28064CE4-C747-4318-B9E2-BFE1E22C206C}
O43 - CFD: 21/05/2011 - 19:26:36 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{30B1160F-C0EB-4761-B8E8-6B0650A7FD3E}
O43 - CFD: 31/05/2011 - 12:12:42 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{31C202DA-683F-4AF7-86A6-BABF63B95BB1}
O43 - CFD: 26/05/2011 - 11:29:28 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{31F3BA75-C7DD-4936-BD2D-73DE5B8EBACF}
O43 - CFD: 23/05/2011 - 10:50:40 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{326A1701-35E4-487E-9833-078776E10E15}
O43 - CFD: 01/06/2011 - 23:05:22 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{383C9CF4-9ABB-4677-8422-A33BACD7180B}
O43 - CFD: 24/05/2011 - 21:59:44 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{3F8DDB25-1B4F-42B0-ADB0-F59A280FA6A7}
O43 - CFD: 02/06/2011 - 22:33:00 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{3FD0B8D2-1AAF-4A41-B1AE-6E84DC022B92}
O43 - CFD: 20/05/2011 - 11:06:48 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{400DBB70-4044-432F-A054-2E9F34560375}
O43 - CFD: 19/05/2011 - 22:32:14 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{42B4096A-72E1-474A-B4C7-ECD13DFA28D5}
O43 - CFD: 04/06/2011 - 23:48:52 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{43BE1F22-9A60-4195-9F31-0FBB632A8D3F}
O43 - CFD: 11/06/2011 - 22:45:08 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{4B9A939D-6628-4B1B-A773-57A5F415C928}
O43 - CFD: 08/06/2011 - 11:22:18 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{5062821C-83B9-48DA-A2F5-99153C447C93}
O43 - CFD: 22/05/2011 - 10:49:32 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{57E3388E-564E-432B-B496-4903F0AC6472}
O43 - CFD: 24/05/2011 - 09:36:38 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{594220B2-3247-4300-9EBB-C9FEE2BC2BC7}
O43 - CFD: 30/05/2011 - 21:55:50 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{6E62D24A-A6C0-45DD-9732-5284BD436EC7}
O43 - CFD: 03/06/2011 - 09:06:24 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{758884C6-39D8-46F8-BF4D-C10404BEFC4F}
O43 - CFD: 18/05/2011 - 21:28:18 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{95FDAA92-E2A3-4E57-AF0C-F4997FF76B90}
O43 - CFD: 27/05/2011 - 07:00:02 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{9644D3FB-865C-4E02-B8A5-06A89D7F2553}
O43 - CFD: 19/05/2011 - 10:30:22 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{9A7377CA-54E7-4811-9BF5-A1C9F1CEA780}
O43 - CFD: 29/05/2011 - 09:34:02 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{9D232371-C572-477C-9BE0-90840D6AC9FF}
O43 - CFD: 12/06/2011 - 12:40:14 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{A772A3E3-BD01-4D34-8368-C049D3C870B1}
O43 - CFD: 09/06/2011 - 13:55:44 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{A82C5881-E1A8-4BDD-9A3A-4EE5AB96B9D0}
O43 - CFD: 11/06/2011 - 01:03:04 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{A9DCBACE-8E87-4438-867C-19FE3C79F210}
O43 - CFD: 17/05/2011 - 11:01:42 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{AC99146D-FE76-41B0-896C-2DFE52E4D8B8}
O43 - CFD: 20/05/2011 - 11:06:12 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{B32E2AFA-46BE-4419-935A-3DC5FDFBAEAF}
O43 - CFD: 25/05/2011 - 10:31:52 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{BB6A7DEC-BFBF-43D2-A8D7-D990F001A0E1}
O43 - CFD: 30/05/2011 - 09:55:22 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{BF154E13-3AE6-4EC3-9FBB-786A132B0AEB}
O43 - CFD: 18/05/2011 - 09:24:36 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{C046E1D1-7D3D-4973-B78C-0073B3BADA86}
O43 - CFD: 07/06/2011 - 11:17:10 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{C9994522-BA78-49F4-BBFC-55F71965C13E}
O43 - CFD: 01/06/2011 - 10:34:22 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{CEA3B991-C53D-48B6-B8B6-FF2060738926}
O43 - CFD: 16/05/2011 - 10:33:36 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{CF4CF4F9-14C1-4CBD-8E1B-F08ECCA4118F}
O43 - CFD: 27/05/2011 - 20:44:40 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{D5A04581-8763-430D-B73A-F74ADD77800B}
O43 - CFD: 11/06/2011 - 10:44:42 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{E423AB7A-6054-4F5D-8FDF-3BD7E548B1AC}
O43 - CFD: 16/05/2011 - 22:42:58 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{EF1FDC7C-6418-4005-A441-49F1BF078332}
O43 - CFD: 21/05/2011 - 06:52:18 - [0] ----D- C:\Users\LauraMandine\AppData\Local\{FA040078-760D-44C9-81D0-2D4722D6B52A}
O44 - LFC:[MD5.A68662E91AF3239F14C4A78D26A2429C] - 06/12/2011 - 16:06:24 ---A- . (...) -- C:\CCALib8WS.log [318]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
O43 - CFD: 24/09/2011 - 10:20:02 - [45,266] ----D- C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
6 déc. 2011 à 21:21
6 déc. 2011 à 21:21
Voici le rapport : https://www.cjoint.com/?ALgvuDE9d0C
Par contre vu que j'ai fait une mauvaise manip sur le premier rapport j'ai du relancer le nettoyage j'espère que ce n'est pas gênant ...
Par contre vu que j'ai fait une mauvaise manip sur le premier rapport j'ai du relancer le nettoyage j'espère que ce n'est pas gênant ...
Utilisateur anonyme
6 déc. 2011 à 21:35
6 déc. 2011 à 21:35
Par contre vu que j'ai fait une mauvaise manip sur le premier rapport j'ai du relancer le nettoyage j'espère que ce n'est pas gênant ...
Que de bétises :)
Postes moi ce rapport
C:\ZHP\ZHPFix[R1].txt
Tu as toujours les messages??
Que de bétises :)
Postes moi ce rapport
C:\ZHP\ZHPFix[R1].txt
Tu as toujours les messages??
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
6 déc. 2011 à 21:45
6 déc. 2011 à 21:45
j'ai un dossier zhp mais zhp fix n'apparaît pas dedans. J'ai beau fouiner je ne trouve rien ! Aie aie aie ;-) désolé
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
6 déc. 2011 à 21:54
6 déc. 2011 à 21:54
Non je n'ai plus les messages.
J'ai essayé de le retrouver mais rien ...
J'ai essayé de le retrouver mais rien ...
Utilisateur anonyme
6 déc. 2011 à 21:58
6 déc. 2011 à 21:58
Ton pc est maintenant propre.
Voici quelques conseils.
Commence par mettre a jour avast===> Télécharges et installes l'antivirus
Parametres Avast comme indiqué dans ce tuto
====================================================
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================
OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
=======================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.
========================================================
Pour éliminer les programmes de désinfections.
* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
=======================================================
Désactiver/Réactiver la restauration système de seven
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
Voici quelques conseils.
Commence par mettre a jour avast===> Télécharges et installes l'antivirus
Parametres Avast comme indiqué dans ce tuto
====================================================
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================
OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
=======================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Tu peux garder MalwareBytes Anti-Malware pour faire des scans une fois /mois.
Pense a le mettre a jour avant chaque scan.
========================================================
Pour éliminer les programmes de désinfections.
* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
=======================================================
Désactiver/Réactiver la restauration système de seven
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
amoros59
Messages postés
1
Date d'inscription
vendredi 27 avril 2012
Statut
Membre
Dernière intervention
27 avril 2012
27 avril 2012 à 17:37
27 avril 2012 à 17:37
Merci beaucoup pour toutes ces explications!
J'ai eu le même prob et en suivant tes instructions, tout est revenu à la normale.
Heureusement que des personnes s'y connaissant comme prennent de leur tps pour aider les novices comme moi...
Encore merci!
J'ai eu le même prob et en suivant tes instructions, tout est revenu à la normale.
Heureusement que des personnes s'y connaissant comme prennent de leur tps pour aider les novices comme moi...
Encore merci!
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
6 déc. 2011 à 22:02
6 déc. 2011 à 22:02
Bon bah demain matin j'ai de quoi m'occuper en gros ! En tout cas merci beaucoup pour le temps que tu a pris pour m'aider et pour tes explications vraiment très précises.
Merci encore.
Bonne soirée à toi et je note résolu ;-)
Merci encore.
Bonne soirée à toi et je note résolu ;-)
amandine2486
Messages postés
9
Date d'inscription
mardi 6 décembre 2011
Statut
Membre
Dernière intervention
7 décembre 2011
7 déc. 2011 à 11:06
7 déc. 2011 à 11:06
Bonjour,
Bon bah voilà j'ai tout suivi à la lettre et franchement chapeau bas car pas un seul soucis avec tes explications. Vraiment sympa de ta part.
Voici le rapport de delfix :
# DelFix v8.7 - Rapport créé le 07/12/2011 à 10:59:29
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : LauraMandine - LAURAMANDINE-PC (Administrateur)
# Exécuté depuis : C:\Users\LauraMandine\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\LauraMandine\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\LauraMandine\Desktop\Pre_Scan_06_12_2011_17_08_15.txt
Supprimé : C:\Users\LauraMandine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\LauraMandine\Desktop\ZHPDiagrapport
Supprimé : C:\Users\LauraMandine\Downloads\adwcleaner.exe
Supprimé : C:\Users\LauraMandine\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1321 octets] - [07/12/2011 10:59:29]
########## EOF - C:\DelFix[S1].txt - [1445 octets] ##########
J'espère que j'ai bien tout mis en place.
Bonne journée et encore merci sincèrement !
Amandine
Bon bah voilà j'ai tout suivi à la lettre et franchement chapeau bas car pas un seul soucis avec tes explications. Vraiment sympa de ta part.
Voici le rapport de delfix :
# DelFix v8.7 - Rapport créé le 07/12/2011 à 10:59:29
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : LauraMandine - LAURAMANDINE-PC (Administrateur)
# Exécuté depuis : C:\Users\LauraMandine\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\LauraMandine\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\LauraMandine\Desktop\Pre_Scan_06_12_2011_17_08_15.txt
Supprimé : C:\Users\LauraMandine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\LauraMandine\Desktop\ZHPDiagrapport
Supprimé : C:\Users\LauraMandine\Downloads\adwcleaner.exe
Supprimé : C:\Users\LauraMandine\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1321 octets] - [07/12/2011 10:59:29]
########## EOF - C:\DelFix[S1].txt - [1445 octets] ##########
J'espère que j'ai bien tout mis en place.
Bonne journée et encore merci sincèrement !
Amandine
J'ai besoin d'aide je suis bloqué car je ne sais pas quoi copier dans ZHPFix. pouvez vous m'aider vite svp.
leroutier
Messages postés
11
Date d'inscription
mercredi 5 décembre 2007
Statut
Membre
Dernière intervention
25 mars 2012
25 mars 2012 à 14:08
25 mars 2012 à 14:08
hello,
j'ai eu le meme probleme que toi.
mais j ai trouver la solution et depuis hier je n ai plus rien et j ai refait un scan complet et c'est nikel !!!
En fait c'est tout bete et tres simple.
Quand tu allume ton pc ,2 fenetres s'ouvre .
le virus et une fenetre sur tes documents .
j ai etait dans c: windows,document telechargés et j ai trouvé la racine prefect que tu supprime !!!
tu eteint et rallume ton pc et si c'est comme moi le tour est jouer,tu n'a plus qu a aller dans la corbeille ,tu vide !!!
la racine perfect et a nouveau telecharger par windows ,mais sans le virus ,ensuite tu scan et voilà !!!
j'ai eu le meme probleme que toi.
mais j ai trouver la solution et depuis hier je n ai plus rien et j ai refait un scan complet et c'est nikel !!!
En fait c'est tout bete et tres simple.
Quand tu allume ton pc ,2 fenetres s'ouvre .
le virus et une fenetre sur tes documents .
j ai etait dans c: windows,document telechargés et j ai trouvé la racine prefect que tu supprime !!!
tu eteint et rallume ton pc et si c'est comme moi le tour est jouer,tu n'a plus qu a aller dans la corbeille ,tu vide !!!
la racine perfect et a nouveau telecharger par windows ,mais sans le virus ,ensuite tu scan et voilà !!!
plus simple pour les pc possedants plusieurs sessions
arriver a la page bloque par le virus faire ctrl alt suppr puis dans le menu choisir changer d'utilisateur choisir une autre sessions .
telecharger Roguer Killer
http://www.commentcamarche.net/download/telecharger-34083203-roguekiller
installer le
le lancer puis faire scanet attendre et une fois qu il a fini consulter les onglets et quand il marque les logiciels virus faire suppresion
apres c est fini
enfin pour moi sa a marcher contre le virus gendarmerie nationale
arriver a la page bloque par le virus faire ctrl alt suppr puis dans le menu choisir changer d'utilisateur choisir une autre sessions .
telecharger Roguer Killer
http://www.commentcamarche.net/download/telecharger-34083203-roguekiller
installer le
le lancer puis faire scanet attendre et une fois qu il a fini consulter les onglets et quand il marque les logiciels virus faire suppresion
apres c est fini
enfin pour moi sa a marcher contre le virus gendarmerie nationale
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
28 avril 2012 à 17:21
28 avril 2012 à 17:21
cette infection possède plusieurs variantes et ce qui marche pour les uns ne fonctionne pas pour les autres en fonction du système utilisé et de l'infection attrapée