A voir également:
- Virus win32:adware gen [adw] que faire ??
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Altruistic virus ✓ - Forum Antivirus
72 réponses
Bonjour,
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers:
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur "Créer le lien Cjoint".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.
Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers:
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur "Créer le lien Cjoint".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.
Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Hello Cabrier ! Je te remercie pour ta réponse, j'ai effectué le diagnostic, je ne prenais pas le fichier .txt donc impossible d'uploader .. tu vois mon niveau ! Voici le lien du rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_j8w12d13e8w9
J'attends de tes nouvelles .. et encore merci de ton aide !
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_j8w12d13e8w9
J'attends de tes nouvelles .. et encore merci de ton aide !
hello débutant,
Bien, nous allons donc continuer car tu as pas mal d'infections à nettoyer.
(Cheval de Troie, adwares, spywares ....). Mais ne t'inquiètes pas, rien à priori d'irrémédiable.
Commence par ceci :
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
1-
* Télécharge AdwCleaner (de Xplode) sur ton Bureau.
* Lance le, clique sur Recherche puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
2-
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Scanner"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Ces deux outils ne feront que rechercher des malwares sur ton PC.
Au vu des rapports je te dirai ce que tu dois faire et comment continuer.
Malheureusement je vais être absent un moment (je suis un papy et petits enfants obligent !). je te reprendrai un peu plus tard dans l'après midi si tu veux bien car d'autres manipulations seront nécessaires.
A+
Bien, nous allons donc continuer car tu as pas mal d'infections à nettoyer.
(Cheval de Troie, adwares, spywares ....). Mais ne t'inquiètes pas, rien à priori d'irrémédiable.
Commence par ceci :
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
1-
* Télécharge AdwCleaner (de Xplode) sur ton Bureau.
* Lance le, clique sur Recherche puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
2-
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Scanner"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Ces deux outils ne feront que rechercher des malwares sur ton PC.
Au vu des rapports je te dirai ce que tu dois faire et comment continuer.
Malheureusement je vais être absent un moment (je suis un papy et petits enfants obligent !). je te reprendrai un peu plus tard dans l'après midi si tu veux bien car d'autres manipulations seront nécessaires.
A+
Pas de souci je comprends ! moi aussi je vais en profiter pour faire quelques achats pour mon fils ! ..
Voici le rapport Adw cleaner :
http://pjjoint.malekal.com/files.php?id=20111210_l12o13f11b15l13
je fais le deuxième das la foulée ..
Voici le rapport Adw cleaner :
http://pjjoint.malekal.com/files.php?id=20111210_l12o13f11b15l13
je fais le deuxième das la foulée ..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
.. Voici le second pour Ad-Remover :
http://pjjoint.malekal.com/files.php?id=20111210_h7q14l12q5o13
Bon eh bien j'attends de tes nouvelles pour les prochaines manip' ! ..
@ Toute ' !
http://pjjoint.malekal.com/files.php?id=20111210_h7q14l12q5o13
Bon eh bien j'attends de tes nouvelles pour les prochaines manip' ! ..
@ Toute ' !
Pas mal de choses de détectées !
On va passer au nettoyage.
* relance AdwCleaner.
* clique sur Suppression puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
idem pour Ad-remover mais cette fois clique sur Nettoyer
Poste moi les 2 rapports.
Ensuite refais un ZHPDiag pour voir ce qu'il reste à nettoyer.
On va passer au nettoyage.
* relance AdwCleaner.
* clique sur Suppression puis patiente le temps du scan.
* Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
idem pour Ad-remover mais cette fois clique sur Nettoyer
Poste moi les 2 rapports.
Ensuite refais un ZHPDiag pour voir ce qu'il reste à nettoyer.
re, euhh je te poste les 2 fichiers mais je ne sais pas si ce sont les bons, voici en tout ce cas ce qui me semble être mes 2 derniers rapports :
AdwCleaner :
http://pjjoint.malekal.com/files.php?id=20111210_v11o9u6b8e7
Ad-remover :
http://pjjoint.malekal.com/files.php?id=20111210_e14g15w7e15z7
je fais le ZHPDiag de suite
AdwCleaner :
http://pjjoint.malekal.com/files.php?id=20111210_v11o9u6b8e7
Ad-remover :
http://pjjoint.malekal.com/files.php?id=20111210_e14g15w7e15z7
je fais le ZHPDiag de suite
Voilà pour le rapport ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_m6y13m12s5e10
Au fait, j'ai oublié de te demander si c'est normal qu'avast me dise lorsque j'ouvre ZHPDiag que j'ouvre "un logiciel avec un risque potentiel et me conseille de lancer dans Sandbox" ?
A toute' !
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_m6y13m12s5e10
Au fait, j'ai oublié de te demander si c'est normal qu'avast me dise lorsque j'ouvre ZHPDiag que j'ouvre "un logiciel avec un risque potentiel et me conseille de lancer dans Sandbox" ?
A toute' !
Oui c'est normal, ne t'inquiète pas!
AdwCleaner et Ad-remover on bien travaillé.
J'examine le rapport ZHPDiag pour al suite.
A+
AdwCleaner et Ad-remover on bien travaillé.
J'examine le rapport ZHPDiag pour al suite.
A+
Il en reste encore !
On va s'assurer qu'il n'y a pas un indésirable de caché.
¶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Clique sur Start Scan pour démarrer l'analyse.
¶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
¶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
¶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
¶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
A+
On va s'assurer qu'il n'y a pas un indésirable de caché.
¶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Clique sur Start Scan pour démarrer l'analyse.
¶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
¶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
¶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
¶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
A+
Je lance le Scan mais apparemment il ne détecte rien après il revient sur Start Scan .... Ni éléments néfastes ni "suspicious" ..
tu veux que je copie colle tout le contenu ici ? il est long ..
tu veux que je copie colle tout le contenu ici ? il est long ..
Non, il a du créer un fichier sur C: qui s'appelle TDSSKiller.XXXX_xxx_xxx_log.txt
Poste le sur Cjoint comme pour les rapports de ZHPDiag et donne moi le lien.
¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
Poste le sur Cjoint comme pour les rapports de ZHPDiag et donne moi le lien.
¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
Oui je trouve enfin :
http://pjjoint.malekal.com/files.php?id=20111210_w7z9s10j12w5
je fais USBFix..
http://pjjoint.malekal.com/files.php?id=20111210_w7z9s10j12w5
je fais USBFix..
Re,
USBFix à nettoyé et vacciné tes disques amovibles.
Pour tenir à jour et faire avancer cet outil; fais ceci :
- va sur le site suivant :
http://eldesaparecido.com/upload.html
une fenêtre s'ouvre,
- clique sur parcourir et trouve le fichier :
C:\UsbFix_Upload_Me_YASSINE-PC.zip
- puis dans la fenêtre clique sur "Envoyer le fichier"
Celui ci sera analysé pour découvrir de nouveaux malwares.
Maintenant passons à MalwareByte
C'est un logiciel de désinfection généraliste :
* Télécharge MBAM et installe le selon l'emplacement par défaut
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur "Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet <gras>"Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression , enregistre le.
* Transmets moi le fichier rapport par cijoint ou pjjoint
* Si tu n'arrive pas à mettre MBAM à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe , ferme MBAM, et exécute le
1) Si MBAM plante :
Démarre en Mode sans échec avec prise en charge réseau
* Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
* Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau puis tape entrée.
* Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal!
(Si F8 ne marche pas utilise la touche F5)
2/ Ensuite
Lance Malwarebytes comme déjà expliqué et poste le rapport stp
Attention : Suis bien les instructions mais sache que ce scan peut durer plusieurs heures, donc ne t'inquiète pas si tu ne peux envoyer le rapport que ce soir tard ou demain.
Je serai là !
Bon courage.
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
USBFix à nettoyé et vacciné tes disques amovibles.
Pour tenir à jour et faire avancer cet outil; fais ceci :
- va sur le site suivant :
http://eldesaparecido.com/upload.html
une fenêtre s'ouvre,
- clique sur parcourir et trouve le fichier :
C:\UsbFix_Upload_Me_YASSINE-PC.zip
- puis dans la fenêtre clique sur "Envoyer le fichier"
Celui ci sera analysé pour découvrir de nouveaux malwares.
Maintenant passons à MalwareByte
C'est un logiciel de désinfection généraliste :
* Télécharge MBAM et installe le selon l'emplacement par défaut
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur "Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet <gras>"Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression , enregistre le.
* Transmets moi le fichier rapport par cijoint ou pjjoint
* Si tu n'arrive pas à mettre MBAM à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe , ferme MBAM, et exécute le
1) Si MBAM plante :
Démarre en Mode sans échec avec prise en charge réseau
* Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
* Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau puis tape entrée.
* Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal!
(Si F8 ne marche pas utilise la touche F5)
2/ Ensuite
Lance Malwarebytes comme déjà expliqué et poste le rapport stp
Attention : Suis bien les instructions mais sache que ce scan peut durer plusieurs heures, donc ne t'inquiète pas si tu ne peux envoyer le rapport que ce soir tard ou demain.
Je serai là !
Bon courage.
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
J'ai posté le fichier sur le site, que donne l'analyse ?
Le Scan MBAM est en cours ..
En gros tous les ralentissements sont dues à quoi ? Jusqu'à présent tout rouler même si je pouvais douter de certains fichiers
Le Scan MBAM est en cours ..
En gros tous les ralentissements sont dues à quoi ? Jusqu'à présent tout rouler même si je pouvais douter de certains fichiers
.. fini le scan ..
voici pour le rapport malaware :
http://pjjoint.malekal.com/files.php?id=20111210_o5o10x14o12g8
voici pour le rapport malaware :
http://pjjoint.malekal.com/files.php?id=20111210_o5o10x14o12g8
Ton ralentissement provenait de tous les malwares installés sur ta machine.
Le scan MBAM est bien passé.
Il nous reste à vérifier une nouvelle fois avec ZHPDiag s'il y a encore des restes.
A toi le scan !
Le scan MBAM est bien passé.
Il nous reste à vérifier une nouvelle fois avec ZHPDiag s'il y a encore des restes.
A toi le scan !
Voici le dernier Scan ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_f11d12p12k12d13
Malwares dues à des logiciels installés ou sites visités ?
Les fichiers qu'à détecter MBAM comme étant infectés sont supprimés ?
Je te prie de m'excuser pour mes questions qui te paraitront je pense naïves .. :-)
A toute ..
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_f11d12p12k12d13
Malwares dues à des logiciels installés ou sites visités ?
Les fichiers qu'à détecter MBAM comme étant infectés sont supprimés ?
Je te prie de m'excuser pour mes questions qui te paraitront je pense naïves .. :-)
A toute ..
Je te donnerai quelques adresses à la fin pour en apprendre un peu plus sur les malwares.
Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
[MD5.D46D155212B5810B667330260A1FA93F] - (...) -- C:\Program Files (x86)\WhiteSmoke\WSEnrichment.exe [2174976] [PID.3804]
O2 - BHO: (no name) [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Clé orpheline
O4 - Global Startup: C:\Users\Yassine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch WhiteSmoke.lnk . (...) -- C:\Program Files (x86)\WhiteSmoke\WSEnrichment.exe
O42 - Logiciel: Tuto Avast1.0.0.0 - (.PCTuto.) [HKLM] -- Tuto Avast_is1
O42 - Logiciel: WhiteSmoke - (.WhiteSmoke.) [HKLM] -- WhiteSmoke
[HKCU\Software\WhiteSmoke]
[HKLM\Software\CrazyLoader]
O43 - CFD: 10/12/2011 - 19:36:26 - [0,006] ----D- C:\Users\Yassine\AppData\Roaming\WhiteSmoke
O43 - CFD: 19/03/2011 - 23:32:34 - [17,775] ----D- C:\Program Files (x86)\WhiteSmoke
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhiteSmoke
C:\Users\Yassine\AppData\Roaming\WhiteSmoke
C:\Program Files (x86)\WhiteSmoke
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
c:\program files\whitesmoke\wsenrichment.exe
EmptyTemp
EmptyFlash
FirewallRAZ
HiddenFix
SysRestore
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper"
* Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport se trouve dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
A+
Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
[MD5.D46D155212B5810B667330260A1FA93F] - (...) -- C:\Program Files (x86)\WhiteSmoke\WSEnrichment.exe [2174976] [PID.3804]
O2 - BHO: (no name) [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Clé orpheline
O4 - Global Startup: C:\Users\Yassine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch WhiteSmoke.lnk . (...) -- C:\Program Files (x86)\WhiteSmoke\WSEnrichment.exe
O42 - Logiciel: Tuto Avast1.0.0.0 - (.PCTuto.) [HKLM] -- Tuto Avast_is1
O42 - Logiciel: WhiteSmoke - (.WhiteSmoke.) [HKLM] -- WhiteSmoke
[HKCU\Software\WhiteSmoke]
[HKLM\Software\CrazyLoader]
O43 - CFD: 10/12/2011 - 19:36:26 - [0,006] ----D- C:\Users\Yassine\AppData\Roaming\WhiteSmoke
O43 - CFD: 19/03/2011 - 23:32:34 - [17,775] ----D- C:\Program Files (x86)\WhiteSmoke
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhiteSmoke
C:\Users\Yassine\AppData\Roaming\WhiteSmoke
C:\Program Files (x86)\WhiteSmoke
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
c:\program files\whitesmoke\wsenrichment.exe
EmptyTemp
EmptyFlash
FirewallRAZ
HiddenFix
SysRestore
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper"
* Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport se trouve dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
A+