Blocage PC : activitées illégalles???? - Page 2

  1. ouf!! je pense que j'y suis arrivé:

    Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-12-2011-20-01-30.txt
    Run by gégé at 09/12/2011 20:01:29
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
    SUPPRIME Key: HKCU\Software\APN
    SUPPRIME Key: HKLM\Software\WOW6432Node\APN
    ABSENT Key: HKCU\Software\Ask.com.tmp
    SUPPRIME Key: HKLM\Software\WOW6432Node\Install Pedia Limited
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\PriceGong
    SUPPRIME Key: HKCU\Software\StartSearch
    SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\uTorrentBar_FR
    SUPPRIME Key: HKLM\Software\WOW6432Node\uTorrentBar_FR
    SUPPRIME Key: HKCU\Software\vShare.tv

    ========== Dossier(s) ==========
    SUPPRIME Folder: c:\program files\installer
    SUPPRIME Folder: c:\users\gégé\appdata\local\conduit
    SUPPRIME Folder: c:\users\gégé\appdata\locallow\conduit
    SUPPRIME Folder: c:\users\gégé\appdata\locallow\pricegong
    SUPPRIME Folder: c:\users\gégé\appdata\locallow\utorrentbar_fr
    SUPPRIME Folder: c:\program files (x86)\conduit
    SUPPRIME Folder: c:\program files (x86)\installer
    SUPPRIME Folder: c:\program files (x86)\utorrentbar_fr

    ========== Fichier(s) ==========
    SUPPRIME File: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar

    ========== Récapitulatif ==========
    22 : Clé(s) du Registre
    8 : Dossier(s)
    1 : Fichier(s)

    End of clean in 00mn 10s

    quand au PC : tout va bien!!!

    merci encore pour tout

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 09/12/2011 20:01:29 [2870]
    0
    1. Contributeur sécurité
      ok remets un rapport zhpdiag pour tout controler

      a plus
      0
      1. voici le rapport ad r :

        ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
        .
        Mis à jour par C_XX le 19/05/10 à 19:20
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 16:43:32 le 10/12/2011 | Mode normal | Option: CLEAN
        Exécuté de: C:\Ad-Remover\ADR.exe
        SE: Microsoft Windows 7 Édition Familiale Premium (Service Pack 1 - X64)
        Nom du PC: GÉGÉ-PC (Packard Bell EasyNote LM81)
        Utilisateur actuel: gégé
        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .
        .

        (!) -- Fichiers temporaires supprimés.
        .
        .
        .
        ============== SCAN ADDITIONNEL ==============
        .
        * Mozilla FireFox Version 8.0.1 (fr) *
        .
        C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
        C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage_override.buildID: 20111120135848
        C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage_override.mstone: rv:8.0.1
        .
        .
        * Internet Explorer Version 8.0.7601.17514 *
        .
        [HKCU\Software\Microsoft\Internet Explorer\Main]
        .
        AutoHide: yes
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/
        Use Search Asst: no
        .
        [HKLM\Software\Microsoft\Internet Explorer\Main]
        .
        AutoHide: yes
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Enable Browser Extensions: yes
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/
        Use Search Asst: no
        .
        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm
        .
        ========================================
        .
        C:\Ad-Remover\Quarantine: 238 Fichier(s)
        C:\Ad-Remover\Backup: 28 Fichier(s)
        .
        C:\Ad-Report-CLEAN[1].txt - 13538 Octet(s)
        C:\Ad-Report-CLEAN[2].txt - 2239 Octet(s)
        .
        Fin à: 16:46:05, 10/12/2011
        .
        ============== E.O.F - CLEAN[2] ==============
        0
        1. Contributeur sécurité
          ok remets un rapport zhpdiag et explique tes problemes
          0
          1. je m'excuse jlpjlp mais je ne comprends pas la réponse: actuellement je n'ai pas

            de problème!
            0
            1. Contributeur sécurité
              ok

              remets un rapport zhpdiag pour vérifier une chose
              et conclure

              a plus
              0
              1. Contributeur sécurité
                Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                Copie/colle les lignes en gras suivantes :

                ----------------------------------------------------------

                O69 - SBI: prefs.js [gégé - p6xpf3nf.default] user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");
                O69 - SBI: prefs.js [gégé - p6xpf3nf.default] user_pref("CT2851639.TBHomePageUrl", "http://search.conduit.com/?ctid=CT2851639&SearchSource=13");


                ----------------------------------------------------------
                - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                - Clique sur le bouton « GO » pour lancer le nettoyage,
                - Copie/colle la totalité du rapport dans ta prochaine réponse
                0
                1. rapport ZHPfix :

                  Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
                  Fichier d'export Registre :
                  Run by gégé at 11/12/2011 20:14:21
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Préférences navigateur ==========
                  SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");
                  SUPPRIME Mozilla Pref: user_pref("CT2851639.TBHomePageUrl", "http://search.conduit.com/?ctid=CT2851639&SearchSource=13");

                  ========== Récapitulatif ==========
                  2 : Préférences navigateur

                  End of clean in 00mn 08s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 09/12/2011 20:01:30 [2922]
                  C:\ZHP\ZHPFix[R2].txt - 11/12/2011 20:14:21 [783]
                  0
                  1. Contributeur sécurité
                    ok pour supprimer ce qui a été utilisé lance delfix

                    http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection

                    encore des soucis?
                    0
                    1. bonjour jlpjlp,

                      je viens de passer DELFIX: c'est ok!

                      je l'ai téléchargé sur IE, en effet sur Mozilla, refus.

                      pour le moment je ne constate pas de pb particulier....

                      2 petites questions:

                      1- comment fait on pour noter une discussion comme RESOLU ?

                      2- en parcourant le site je constate que ce virus est toujours actif et ce depuis

                      plusieurs mois!! y a t'il un moyen de s'en prémunir?

                      te remerciant pour ton aide et ta compétence

                      cordialement
                      0
                      Précédent
                      • 1
                      • 2