Pc qui rame rame et rame
Fermé
nanne
-
11 déc. 2011 à 19:27
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 3 janv. 2012 à 19:30
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 3 janv. 2012 à 19:30
A voir également:
- Pc qui rame rame et rame
- Pc qui rame - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc qui freeze - Guide
- Comment savoir combien de ram a mon pc - Guide
19 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 déc. 2011 à 06:05
12 déc. 2011 à 06:05
Bonjour,
1/
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
@+
1/
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 déc. 2011 à 19:47
11 déc. 2011 à 19:47
Salut,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur cijoint.fr/
Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<
@+
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur cijoint.fr/
Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<
@+
bonjour, merci de ta réponse mais impossible de télécharger, pr l'instant zebulon doit avoir un souci... ça fonctionne pas
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 déc. 2011 à 21:04
11 déc. 2011 à 21:04
Re,
Essais une autre fois, il fonctionne je l'ai essayé!
=========================
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
Essais une autre fois, il fonctionne je l'ai essayé!
=========================
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
voici le rapport demandé, par contre pr zhpdiag, ça ne fonctionne pas, ça me dit:The connection has timed out
The server at zebulon.fr is taking too long to respond.
The site could be temporarily unavailable or too busy. Try again in a few
moments.
If you are unable to load any pages, check your computer's network
connection.
If your computer or network is protected by a firewall or proxy, make sure
that Firefox is permitted to access the Web.
Rapport:
# AdwCleaner v1.402 - Rapport créé le 11/12/2011 à 21:35:29
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Anne - PC-DE-ANNE (Administrateur)
# Exécuté depuis : C:\Users\Anne\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Winamp Toolbar
Dossier Présent : C:\Users\Anne\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Users\Anne\AppData\Local\Winamp Toolbar
Dossier Présent : C:\Program Files\Winamp Toolbar
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Winamp Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.Downloader
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
Clé Présente : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4d71-963D-FB7A94FDD678}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45a9-B7BB-AFC1B4FEA7A6}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0 (en-GB)
Profil : olla06ua.default
Fichier : C:\Users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\olla06ua.default\prefs.js
Présente : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");
-\\ Google Chrome v0.0.0.0
Fichier : C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4704 octets] - [11/12/2011 21:35:29]
########## EOF - C:\AdwCleaner[R1].txt - [4832 octets] ##########
The server at zebulon.fr is taking too long to respond.
The site could be temporarily unavailable or too busy. Try again in a few
moments.
If you are unable to load any pages, check your computer's network
connection.
If your computer or network is protected by a firewall or proxy, make sure
that Firefox is permitted to access the Web.
Rapport:
# AdwCleaner v1.402 - Rapport créé le 11/12/2011 à 21:35:29
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Anne - PC-DE-ANNE (Administrateur)
# Exécuté depuis : C:\Users\Anne\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Winamp Toolbar
Dossier Présent : C:\Users\Anne\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Users\Anne\AppData\Local\Winamp Toolbar
Dossier Présent : C:\Program Files\Winamp Toolbar
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Winamp Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.Downloader
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
Clé Présente : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
Clé Présente : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4d71-963D-FB7A94FDD678}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45a9-B7BB-AFC1B4FEA7A6}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0 (en-GB)
Profil : olla06ua.default
Fichier : C:\Users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\olla06ua.default\prefs.js
Présente : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");
-\\ Google Chrome v0.0.0.0
Fichier : C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4704 octets] - [11/12/2011 21:35:29]
########## EOF - C:\AdwCleaner[R1].txt - [4832 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 déc. 2011 à 13:01
12 déc. 2011 à 13:01
Re,
1/
Relance RogueKiller puis tapes 2 ensuite 3 et poste stp les deux rapports correspondants à ces 2 options
2/ Ensuite
Essais une autre fois de préparer le rapport ZHPDiag
@+
1/
Relance RogueKiller puis tapes 2 ensuite 3 et poste stp les deux rapports correspondants à ces 2 options
2/ Ensuite
Essais une autre fois de préparer le rapport ZHPDiag
@+
RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: Suppression -- Date : 12/12/2011 15:24:31
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 3 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 1001-search.info
127.0.0.1 www.1001-search.info
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.123topsearch.com
[...]
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: HOSTS RAZ -- Date : 12/12/2011 15:26:07
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 1001-search.info
127.0.0.1 www.1001-search.info
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.123topsearch.com
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: Suppression -- Date : 12/12/2011 15:24:31
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 3 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 1001-search.info
127.0.0.1 www.1001-search.info
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.123topsearch.com
[...]
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: HOSTS RAZ -- Date : 12/12/2011 15:26:07
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 1001-search.info
127.0.0.1 www.1001-search.info
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.123topsearch.com
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 déc. 2011 à 18:10
12 déc. 2011 à 18:10
Re,
Est ce que tu n'as pas pu télécharger ZHPDiag ?
Essais en mode sans échec!
Démarrage en Mode sans échec avec prise en charge réseau
fais ainsi
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
@+
Est ce que tu n'as pas pu télécharger ZHPDiag ?
Essais en mode sans échec!
Démarrage en Mode sans échec avec prise en charge réseau
fais ainsi
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
@+
salut, j'ai enfin pu télécharger zhpdiag (en mode sans échec), j'ai effectué le diagnostic en mode sans échec également, voici le lien :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111215_r128j13g12i6
si je dois le faire en mode normal, tiens moi au jus (peut-etre que ça ne sert à rien mais bon, je n'y connais pas grand chose...) merci encore
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111215_r128j13g12i6
si je dois le faire en mode normal, tiens moi au jus (peut-etre que ça ne sert à rien mais bon, je n'y connais pas grand chose...) merci encore
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
15 déc. 2011 à 13:43
15 déc. 2011 à 13:43
Re,
1/
Tu as des traces d'AVG
Désinstallation prore d'AVG :
* Télécharge avgremover 32 bits et enregistre le sur le bureau de ton PC
* Exécute le fichier téléchargé en suivant les instructions
2/
* Télécharge le fichier : ZHPFixScript.txt depuis ce lien : https://pjjoint.malekal.com/files.php?id=20111215_f7j510h14r13
* Enregistre le sur le bureau de ton PC
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien
3/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
1/
Tu as des traces d'AVG
Désinstallation prore d'AVG :
* Télécharge avgremover 32 bits et enregistre le sur le bureau de ton PC
* Exécute le fichier téléchargé en suivant les instructions
2/
* Télécharge le fichier : ZHPFixScript.txt depuis ce lien : https://pjjoint.malekal.com/files.php?id=20111215_f7j510h14r13
* Enregistre le sur le bureau de ton PC
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien
3/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
re,
excuse moi mais je ne comprends pas l'étape 2, lorsque je clique sur le lien que tu m'as donné, on ne me propose pas de télécharger mais on me donne seulement le meme lien en disant:
The link to be given to your online contacts : http://pjjoint.malekal.com/files.php?id=20111215_f7j510h14r13
File Informations
Content type : text/plain
Size of the file : 24199 bytes
Upload date : 2011-12-15 13:41:00
Links of the reports
Open the document : http://pjjoint.malekal.com/files.php?read=20111215_f7j510h14r13
je ne comprends pas ce que je dois faire. Sinon, j'ai bien ZHPFIX sur mon bureau
excuse moi mais je ne comprends pas l'étape 2, lorsque je clique sur le lien que tu m'as donné, on ne me propose pas de télécharger mais on me donne seulement le meme lien en disant:
The link to be given to your online contacts : http://pjjoint.malekal.com/files.php?id=20111215_f7j510h14r13
File Informations
Content type : text/plain
Size of the file : 24199 bytes
Upload date : 2011-12-15 13:41:00
Links of the reports
Open the document : http://pjjoint.malekal.com/files.php?read=20111215_f7j510h14r13
je ne comprends pas ce que je dois faire. Sinon, j'ai bien ZHPFIX sur mon bureau
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 15/12/2011 à 16:25
Modifié par Fish66 le 15/12/2011 à 16:25
Re,
Tu cliques sur ce lien : https://pjjoint.malekal.com/files.php?read=20111215_f7j510h14r13 pour l'ouvrir
* Tu trouves un fichier contenant plusieurs lignes
* Tu enregistres ce fichier sous le nom de ZHPFixScript sur le bureau de ton PC
* Tu lances ZHPFix
* Fais un glisser/déposer de ZHPFixScript (enregistré depuis le lien ci-dessus) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien
J'espère c'est clair maintenant
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Tu cliques sur ce lien : https://pjjoint.malekal.com/files.php?read=20111215_f7j510h14r13 pour l'ouvrir
* Tu trouves un fichier contenant plusieurs lignes
* Tu enregistres ce fichier sous le nom de ZHPFixScript sur le bureau de ton PC
* Tu lances ZHPFix
* Fais un glisser/déposer de ZHPFixScript (enregistré depuis le lien ci-dessus) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien
J'espère c'est clair maintenant
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
16 déc. 2011 à 13:47
16 déc. 2011 à 13:47
Re,
D'accord, en attendant le rapport mbam
@+
D'accord, en attendant le rapport mbam
@+
le voici:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8378
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
16/12/2011 12:24:10
mbam-log-2011-12-16 (12-24-10).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 312112
Temps écoulé: 2 heure(s), 44 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8378
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
16/12/2011 12:24:10
mbam-log-2011-12-16 (12-24-10).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 312112
Temps écoulé: 2 heure(s), 44 minute(s), 6 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
16 déc. 2011 à 19:32
16 déc. 2011 à 19:32
Salut,
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
17 déc. 2011 à 08:06
17 déc. 2011 à 08:06
Bonjour,
1/
Désinstalle stp ces logiciels :
Spybot
Winamp Toolbar for Firefox
2/
Il y'y encore des traces d'AVG!
As tu effectué ce qui est demandé >>> ICI en 1/ ?
3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.00000000000000000000000000000000] [APT] [{068D782E-535C-4F52-9CD3-31564E291ABB}] (...) -- C:\Program Files\Grisoft\AVG7\setup.exe (.not file.) => Grisoft®AVG Antivirus
O43 - CFD: 29/06/2008 - 16:20:00 - [0] ----D- C:\ProgramData\Avg7 => Grisoft AVG AntiSpyware
O4 - HKUS\S-1-5-21-4271917109-2738985647-1527570069-1000\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 03/09/2007 - 23:39:58 - [0,167] ----D- C:\Program Files\carasexe => carasexe
O43 - CFD: 19/11/2008 - 09:23:20 - [63,604] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 24/06/2010 - 00:23:52 - [114,363] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 15/12/2011 - 20:26:02 - [0] ----D- C:\Users\Anne\AppData\Local\{B4011E44-4EE0-45C2-970D-F30B056537FB}
O43 - CFD: 15/12/2011 - 20:26:12 - [0] ----D- C:\Users\Anne\AppData\Local\{DD3E03B5-C23C-40AA-9D5D-B866B60BE1D7}
O43 - CFD: 16/12/2011 - 08:57:52 - [0] ----D- C:\Users\Anne\AppData\Local\{EF26AA30-6086-4CCB-A703-B838294B544F}
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
4/
Comment se comporte ton PC maintenant ?
@+
1/
Désinstalle stp ces logiciels :
Spybot
Winamp Toolbar for Firefox
2/
Il y'y encore des traces d'AVG!
As tu effectué ce qui est demandé >>> ICI en 1/ ?
3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.00000000000000000000000000000000] [APT] [{068D782E-535C-4F52-9CD3-31564E291ABB}] (...) -- C:\Program Files\Grisoft\AVG7\setup.exe (.not file.) => Grisoft®AVG Antivirus
O43 - CFD: 29/06/2008 - 16:20:00 - [0] ----D- C:\ProgramData\Avg7 => Grisoft AVG AntiSpyware
O4 - HKUS\S-1-5-21-4271917109-2738985647-1527570069-1000\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 03/09/2007 - 23:39:58 - [0,167] ----D- C:\Program Files\carasexe => carasexe
O43 - CFD: 19/11/2008 - 09:23:20 - [63,604] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 24/06/2010 - 00:23:52 - [114,363] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 15/12/2011 - 20:26:02 - [0] ----D- C:\Users\Anne\AppData\Local\{B4011E44-4EE0-45C2-970D-F30B056537FB}
O43 - CFD: 15/12/2011 - 20:26:12 - [0] ----D- C:\Users\Anne\AppData\Local\{DD3E03B5-C23C-40AA-9D5D-B866B60BE1D7}
O43 - CFD: 16/12/2011 - 08:57:52 - [0] ----D- C:\Users\Anne\AppData\Local\{EF26AA30-6086-4CCB-A703-B838294B544F}
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
4/
Comment se comporte ton PC maintenant ?
@+
étape 1:
pr spybot, il m'a été dit qu'il fallait que je finisse la désinstallation manuellement... je ne sais pas faire
pr winamp toolbar ça m'a dit que ça avait déjà été désinstallé mais on m'a proposé de l'enlever de la liste, ce que j'ai fait...
étape 2:
pr AVG, j'ai fait ce que tu m'as demandé au moment donné, je viens de le faire du coup, j'ai les rapports si tu les veux (terriblement longs...)
étape 3:
voici le nouveau rapport zhpdiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111217_j10i15s1015f12
pr spybot, il m'a été dit qu'il fallait que je finisse la désinstallation manuellement... je ne sais pas faire
pr winamp toolbar ça m'a dit que ça avait déjà été désinstallé mais on m'a proposé de l'enlever de la liste, ce que j'ai fait...
étape 2:
pr AVG, j'ai fait ce que tu m'as demandé au moment donné, je viens de le faire du coup, j'ai les rapports si tu les veux (terriblement longs...)
étape 3:
voici le nouveau rapport zhpdiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111217_j10i15s1015f12
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
17 déc. 2011 à 19:11
17 déc. 2011 à 19:11
Re,
1/
Tu n'as pas effectué ce qui est demandé ici en 3/
j'attend le rapport ZHPFix comme déjà expliqué
2/
Utilise le logiciel ci-dessous pour désinstaller les logiciels :
Spybot et Winamp Toolbar for Firefox
@+
1/
Tu n'as pas effectué ce qui est demandé ici en 3/
j'attend le rapport ZHPFix comme déjà expliqué
2/
Utilise le logiciel ci-dessous pour désinstaller les logiciels :
Spybot et Winamp Toolbar for Firefox
@+
Re,
pr désinstaller les logiciels, tu me parles de logiciel ci-dessous... tu as dû oublier de mettre le lien...
pr avg, c bon ou encore des traces après avoir fait 2fois ce que tu m'as demandé?
pr zhpfix, je l'ai fait, je ne t'ai pas envoyé le bon rapport, excuse moi... voici zhpfix après suppression demandée.
Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
Fichier d'export Registre :
Run by Anne at 17/12/2011 15:38:27
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
========== Valeur(s) du Registre ==========
ABSENT RunValue: SpybotSD TeaTimer
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {2B6EC7F0-AEED-42A1-94A0-9CF3C41CCA95}
SUPPRIME FirewallRaz (None) : {F0458BE8-2AD7-4414-8C67-831E63C1A097}
SUPPRIME FirewallRaz (None) : {35FB253E-508F-4DBC-8D3C-0379EE27DAE7}
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Avg7
SUPPRIME Folder: C:\Program Files\carasexe
SUPPRIME Reboot Folder**: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{B4011E44-4EE0-45C2-970D-F30B056537FB}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{DD3E03B5-C23C-40AA-9D5D-B866B60BE1D7}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{EF26AA30-6086-4CCB-A703-B838294B544F}
SUPPRIME Temporaires Windows: : 83
SUPPRIME Flash Cookies: 300
========== Fichier(s) ==========
SUPPRIME File: c:\program files\spybot - search & destroy\teatimer.exe
ABSENT File: c:\program files\spybot - search & destroy\teatimer.exe
SUPPRIME Temporaires Windows: : 77
SUPPRIME Flash Cookies: 149
========== Tache planifiée ==========
SUPPRIME Task: {068D782E-535C-4F52-9CD3-31564E291ABB}
========== Récapitulatif ==========
6 : Valeur(s) du Registre
9 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
End of clean in 00mn 47s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/12/2011 09:31:38 [18636]
C:\ZHP\ZHPFix[R2].txt - 17/12/2011 15:38:27 [1946]
pr désinstaller les logiciels, tu me parles de logiciel ci-dessous... tu as dû oublier de mettre le lien...
pr avg, c bon ou encore des traces après avoir fait 2fois ce que tu m'as demandé?
pr zhpfix, je l'ai fait, je ne t'ai pas envoyé le bon rapport, excuse moi... voici zhpfix après suppression demandée.
Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
Fichier d'export Registre :
Run by Anne at 17/12/2011 15:38:27
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
========== Valeur(s) du Registre ==========
ABSENT RunValue: SpybotSD TeaTimer
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {2B6EC7F0-AEED-42A1-94A0-9CF3C41CCA95}
SUPPRIME FirewallRaz (None) : {F0458BE8-2AD7-4414-8C67-831E63C1A097}
SUPPRIME FirewallRaz (None) : {35FB253E-508F-4DBC-8D3C-0379EE27DAE7}
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Avg7
SUPPRIME Folder: C:\Program Files\carasexe
SUPPRIME Reboot Folder**: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{B4011E44-4EE0-45C2-970D-F30B056537FB}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{DD3E03B5-C23C-40AA-9D5D-B866B60BE1D7}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{EF26AA30-6086-4CCB-A703-B838294B544F}
SUPPRIME Temporaires Windows: : 83
SUPPRIME Flash Cookies: 300
========== Fichier(s) ==========
SUPPRIME File: c:\program files\spybot - search & destroy\teatimer.exe
ABSENT File: c:\program files\spybot - search & destroy\teatimer.exe
SUPPRIME Temporaires Windows: : 77
SUPPRIME Flash Cookies: 149
========== Tache planifiée ==========
SUPPRIME Task: {068D782E-535C-4F52-9CD3-31564E291ABB}
========== Récapitulatif ==========
6 : Valeur(s) du Registre
9 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
End of clean in 00mn 47s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/12/2011 09:31:38 [18636]
C:\ZHP\ZHPFix[R2].txt - 17/12/2011 15:38:27 [1946]
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
18 déc. 2011 à 05:49
18 déc. 2011 à 05:49
Bonjour,
Prépare stp un nouveau rapport ZHPDiag stp (celui que tu m'as envoyé a été effectué le : 16-12-11)
@+
Prépare stp un nouveau rapport ZHPDiag stp (celui que tu m'as envoyé a été effectué le : 16-12-11)
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 déc. 2011 à 14:36
28 déc. 2011 à 14:36
Salut,
Merci et pas de problème :-)
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{f6d63a65-bd23-46f3-b9a3-87f442423481}] => Infection BT (Adware.BHO)
O43 - CFD: 17/12/2011 - 15:38:14 - [1,491] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 17/12/2011 - 14:58:44 - [0] ----D- C:\Users\Anne\AppData\Local\{21E9BCD0-59C9-4CEE-83D4-EA801608AD5C}
O43 - CFD: 17/12/2011 - 16:16:14 - [0] ----D- C:\Users\Anne\AppData\Local\{38FF3357-3A14-4BCE-A844-D5CF347BDE2E}
O43 - CFD: 17/12/2011 - 16:16:02 - [0] ----D- C:\Users\Anne\AppData\Local\{D2E03290-E8ED-4016-82C9-5D03865CCB17}
O43 - CFD: 27/12/2011 - 21:31:26 - [0] ----D- C:\Users\Anne\AppData\Local\{DBD3D3BC-242E-45DD-98E0-97EFE47FF226}
[HKCU\Software\UltimateContext]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Est ce que ton PC rame encore ?
@+
Merci et pas de problème :-)
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{f6d63a65-bd23-46f3-b9a3-87f442423481}] => Infection BT (Adware.BHO)
O43 - CFD: 17/12/2011 - 15:38:14 - [1,491] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 17/12/2011 - 14:58:44 - [0] ----D- C:\Users\Anne\AppData\Local\{21E9BCD0-59C9-4CEE-83D4-EA801608AD5C}
O43 - CFD: 17/12/2011 - 16:16:14 - [0] ----D- C:\Users\Anne\AppData\Local\{38FF3357-3A14-4BCE-A844-D5CF347BDE2E}
O43 - CFD: 17/12/2011 - 16:16:02 - [0] ----D- C:\Users\Anne\AppData\Local\{D2E03290-E8ED-4016-82C9-5D03865CCB17}
O43 - CFD: 27/12/2011 - 21:31:26 - [0] ----D- C:\Users\Anne\AppData\Local\{DBD3D3BC-242E-45DD-98E0-97EFE47FF226}
[HKCU\Software\UltimateContext]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Est ce que ton PC rame encore ?
@+
salut et bonne année...
voici le rapport demandé
Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
Fichier d'export Registre :
Run by Anne at 28/12/2011 15:02:02
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{f6d63a65-bd23-46f3-b9a3-87f442423481}
SUPPRIME Key: HKCU\Software\UltimateContext
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{21E9BCD0-59C9-4CEE-83D4-EA801608AD5C}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{38FF3357-3A14-4BCE-A844-D5CF347BDE2E}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{D2E03290-E8ED-4016-82C9-5D03865CCB17}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{DBD3D3BC-242E-45DD-98E0-97EFE47FF226}
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Dossier(s)
End of clean in 00mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/12/2011 09:31:38 [18636]
C:\ZHP\ZHPFix[R2].txt - 17/12/2011 15:38:27 [1998]
C:\ZHP\ZHPFix[R3].txt - 28/12/2011 15:02:02 [1197]
Quant à mon pc, oui, il rame tjs bien que j'ai l'impression qu'il y ait un mieux. Mozilla ne répond également pas par moments. les fenêtres que je veux ouvrir (internet ou pr ouvrir un fichier non internet), sont lentes à s'ouvrir et le font par étapes. Je ne sais pas si tu comprends ce que je veux dire. Vois-tu d'autres infections?
voici le rapport demandé
Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
Fichier d'export Registre :
Run by Anne at 28/12/2011 15:02:02
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{f6d63a65-bd23-46f3-b9a3-87f442423481}
SUPPRIME Key: HKCU\Software\UltimateContext
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{21E9BCD0-59C9-4CEE-83D4-EA801608AD5C}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{38FF3357-3A14-4BCE-A844-D5CF347BDE2E}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{D2E03290-E8ED-4016-82C9-5D03865CCB17}
SUPPRIME Folder: C:\Users\Anne\AppData\Local\{DBD3D3BC-242E-45DD-98E0-97EFE47FF226}
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Dossier(s)
End of clean in 00mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/12/2011 09:31:38 [18636]
C:\ZHP\ZHPFix[R2].txt - 17/12/2011 15:38:27 [1998]
C:\ZHP\ZHPFix[R3].txt - 28/12/2011 15:02:02 [1197]
Quant à mon pc, oui, il rame tjs bien que j'ai l'impression qu'il y ait un mieux. Mozilla ne répond également pas par moments. les fenêtres que je veux ouvrir (internet ou pr ouvrir un fichier non internet), sont lentes à s'ouvrir et le font par étapes. Je ne sais pas si tu comprends ce que je veux dire. Vois-tu d'autres infections?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
3 janv. 2012 à 06:45
3 janv. 2012 à 06:45
Bonjour,
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
re,
alors, plusieurs choses:
- je ne sais pas ce qu'est un logiciel d'émulation de cd, donc je ne peux pas savoir si j'en ai un ou pas :-s Est-ce que je lance quand même déffoger sans savoir si j'ai ou pas un logiciel d'emulation?
- je viens de faire une mise à jour de mbam car ça me disait qu'il était périmé depuis 17jours, ça m'a fait comme si je réinstallais le programme mais je ne peux l'utiliser car "run time error 453 can't find dll..." alors je décide d'aller le désinstaller et là, je ne peux pas non plus "run time error (at -1:0) cannot import dll..."
désolée je ne suis pas très fortiche en la matière...
alors, plusieurs choses:
- je ne sais pas ce qu'est un logiciel d'émulation de cd, donc je ne peux pas savoir si j'en ai un ou pas :-s Est-ce que je lance quand même déffoger sans savoir si j'ai ou pas un logiciel d'emulation?
- je viens de faire une mise à jour de mbam car ça me disait qu'il était périmé depuis 17jours, ça m'a fait comme si je réinstallais le programme mais je ne peux l'utiliser car "run time error 453 can't find dll..." alors je décide d'aller le désinstaller et là, je ne peux pas non plus "run time error (at -1:0) cannot import dll..."
désolée je ne suis pas très fortiche en la matière...
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
3 janv. 2012 à 11:37
3 janv. 2012 à 11:37
Re,
1/
Un logiciel d'émulation est un programme qui émule! ;-)
En fait il lmite un matériel. Par exemple:
un émulateur minitel fait comme si tu avais un minitel à la place de ton PC.
Un émulateur Play station "tranforme" ton PC en playstation.
En tout cas tu peux utiliser defogger comme déjà expliqué puis tu lances combofix en suivant les instructions
2/
Désinstalle Malwarebytes par le logiciel ci-dessous :
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
3/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
1/
Un logiciel d'émulation est un programme qui émule! ;-)
En fait il lmite un matériel. Par exemple:
un émulateur minitel fait comme si tu avais un minitel à la place de ton PC.
Un émulateur Play station "tranforme" ton PC en playstation.
En tout cas tu peux utiliser defogger comme déjà expliqué puis tu lances combofix en suivant les instructions
2/
Désinstalle Malwarebytes par le logiciel ci-dessous :
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
3/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
Re,
merci pr l'explication... je ne pense pas en avoir alors ms au cas où, j'ai fait comme si j'en avais. Voici le rapport combofix (je continue ce que tu m'as demandé en attendant)
ComboFix 12-01-03.04 - Anne 03/01/2012 14:48:01.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.1789.786 [GMT 1:00]
Lancé depuis: c:\users\Anne\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Anne\AppData\Roaming\Microsoft\Windows\Recent\Comfy Cakes.ComfyCakesSave-ms.pif
c:\windows\isRS-000.tmp
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-12-03 au 2012-01-03 ))))))))))))))))))))))))))))))))))))
.
.
2012-01-03 14:22 . 2012-01-03 14:24 -------- d-----w- c:\users\Anne\AppData\Local\temp
2012-01-03 14:22 . 2012-01-03 14:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-02 20:00 . 2012-01-03 12:05 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{AA96E394-C36B-4910-BCCF-99F8F8AD278E}\offreg.dll
2012-01-02 20:00 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{AA96E394-C36B-4910-BCCF-99F8F8AD278E}\mpengine.dll
2011-12-28 14:02 . 2012-01-03 07:58 43992 ----a-w- c:\program files\Mozilla Firefox\mozutils.dll
2011-12-28 14:02 . 2011-12-17 01:19 626688 ----a-w- c:\program files\Mozilla Firefox\msvcr80.dll
2011-12-28 14:02 . 2011-12-17 01:19 548864 ----a-w- c:\program files\Mozilla Firefox\msvcp80.dll
2011-12-28 14:02 . 2011-12-17 01:19 479232 ----a-w- c:\program files\Mozilla Firefox\msvcm80.dll
2011-12-15 09:46 . 2011-10-27 08:01 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-12-15 09:46 . 2011-10-27 08:01 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-12-15 09:46 . 2011-10-14 16:02 429056 ----a-w- c:\windows\system32\EncDec.dll
2011-12-15 09:46 . 2011-11-23 13:37 2043904 ----a-w- c:\windows\system32\win32k.sys
2011-12-15 09:46 . 2011-11-08 12:10 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2011-12-15 09:46 . 2011-10-25 15:56 49152 ----a-w- c:\windows\system32\csrsrv.dll
2011-12-15 09:45 . 2011-11-08 14:42 2048 ----a-w- c:\windows\system32\tzres.dll
2011-12-15 07:40 . 2011-12-15 07:40 -------- d-----w- c:\program files\Common Files\Java
2011-12-14 15:36 . 2011-12-27 20:49 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-12-14 15:33 . 2011-12-28 14:02 -------- d-----w- C:\ZHP
2011-12-14 15:32 . 2011-12-27 20:49 -------- d-----w- c:\program files\ZHPDiag
2011-12-12 11:07 . 2011-12-12 14:25 111872 ----a-w- c:\windows\system32\drivers\TrueSight.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-10 14:24 . 2011-10-03 10:22 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-30 15:52 . 2011-05-16 13:56 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-15 13:29 . 2009-10-02 23:49 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-11-10 04:54 . 2010-04-15 21:04 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-10-24 13:29 . 2011-10-24 13:29 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
2011-10-24 13:29 . 2011-10-24 13:29 69632 ----a-w- c:\windows\system32\QuickTime.qts
2011-10-06 10:04 . 2011-10-06 10:04 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-01-03 07:58 . 2011-05-09 06:34 121816 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"ISUSPM Startup"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-21 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-23 815104]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2006-12-08 614400]
"eDSMSNfix"="c:\acer\Empowering Technology\eDSMSNfix.exe" [2007-02-08 13312]
"Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-01-17 151552]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
"MediaBarFileManager"="c:\program files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe" [2007-06-25 30024]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 58656]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-02-04 281768]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-05-09 273544]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-08-18 421736]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2011-10-24 421888]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Secunia PSI Tray.lnk - c:\program files\Secunia\PSI\psi_tray.exe [2011-4-19 291896]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-09-05 17:04 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
2008-01-19 07:33 125952 ----a-w- c:\windows\ehome\ehtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-08-18 19:07 421736 ----a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
2011-05-13 10:03 4283256 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-10-24 13:28 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2006-12-01 05:37 4186112 ----a-w- c:\windows\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-01-21 21:41 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2008-08-03 23:02 36352 ----a-w- c:\program files\Winamp\winampa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
.
2012-01-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-15 21:06]
.
2012-01-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-15 21:06]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 109.0.66.10 109.0.66.20
FF - ProfilePath - c:\users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\olla06ua.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-03 15:24
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2012-01-03 15:39:41
ComboFix-quarantined-files.txt 2012-01-03 14:39
.
Avant-CF: 8 014 225 408 octets libres
Après-CF: 7 969 198 080 octets libres
.
- - End Of File - - E59A9FAF4124CFAF5817F381CBD53841
merci pr l'explication... je ne pense pas en avoir alors ms au cas où, j'ai fait comme si j'en avais. Voici le rapport combofix (je continue ce que tu m'as demandé en attendant)
ComboFix 12-01-03.04 - Anne 03/01/2012 14:48:01.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.1789.786 [GMT 1:00]
Lancé depuis: c:\users\Anne\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Anne\AppData\Roaming\Microsoft\Windows\Recent\Comfy Cakes.ComfyCakesSave-ms.pif
c:\windows\isRS-000.tmp
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-12-03 au 2012-01-03 ))))))))))))))))))))))))))))))))))))
.
.
2012-01-03 14:22 . 2012-01-03 14:24 -------- d-----w- c:\users\Anne\AppData\Local\temp
2012-01-03 14:22 . 2012-01-03 14:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-01-02 20:00 . 2012-01-03 12:05 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{AA96E394-C36B-4910-BCCF-99F8F8AD278E}\offreg.dll
2012-01-02 20:00 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{AA96E394-C36B-4910-BCCF-99F8F8AD278E}\mpengine.dll
2011-12-28 14:02 . 2012-01-03 07:58 43992 ----a-w- c:\program files\Mozilla Firefox\mozutils.dll
2011-12-28 14:02 . 2011-12-17 01:19 626688 ----a-w- c:\program files\Mozilla Firefox\msvcr80.dll
2011-12-28 14:02 . 2011-12-17 01:19 548864 ----a-w- c:\program files\Mozilla Firefox\msvcp80.dll
2011-12-28 14:02 . 2011-12-17 01:19 479232 ----a-w- c:\program files\Mozilla Firefox\msvcm80.dll
2011-12-15 09:46 . 2011-10-27 08:01 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-12-15 09:46 . 2011-10-27 08:01 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-12-15 09:46 . 2011-10-14 16:02 429056 ----a-w- c:\windows\system32\EncDec.dll
2011-12-15 09:46 . 2011-11-23 13:37 2043904 ----a-w- c:\windows\system32\win32k.sys
2011-12-15 09:46 . 2011-11-08 12:10 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
2011-12-15 09:46 . 2011-10-25 15:56 49152 ----a-w- c:\windows\system32\csrsrv.dll
2011-12-15 09:45 . 2011-11-08 14:42 2048 ----a-w- c:\windows\system32\tzres.dll
2011-12-15 07:40 . 2011-12-15 07:40 -------- d-----w- c:\program files\Common Files\Java
2011-12-14 15:36 . 2011-12-27 20:49 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-12-14 15:33 . 2011-12-28 14:02 -------- d-----w- C:\ZHP
2011-12-14 15:32 . 2011-12-27 20:49 -------- d-----w- c:\program files\ZHPDiag
2011-12-12 11:07 . 2011-12-12 14:25 111872 ----a-w- c:\windows\system32\drivers\TrueSight.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-10 14:24 . 2011-10-03 10:22 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-30 15:52 . 2011-05-16 13:56 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-15 13:29 . 2009-10-02 23:49 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-11-10 04:54 . 2010-04-15 21:04 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-10-24 13:29 . 2011-10-24 13:29 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
2011-10-24 13:29 . 2011-10-24 13:29 69632 ----a-w- c:\windows\system32\QuickTime.qts
2011-10-06 10:04 . 2011-10-06 10:04 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2012-01-03 07:58 . 2011-05-09 06:34 121816 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"ISUSPM Startup"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-21 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-23 815104]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2006-12-08 614400]
"eDSMSNfix"="c:\acer\Empowering Technology\eDSMSNfix.exe" [2007-02-08 13312]
"Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-01-17 151552]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
"MediaBarFileManager"="c:\program files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe" [2007-06-25 30024]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 58656]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-02-04 281768]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-05-09 273544]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-08-18 421736]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2011-10-24 421888]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Secunia PSI Tray.lnk - c:\program files\Secunia\PSI\psi_tray.exe [2011-4-19 291896]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-09-05 17:04 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
2008-01-19 07:33 125952 ----a-w- c:\windows\ehome\ehtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2011-08-18 19:07 421736 ----a-w- c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
2011-05-13 10:03 4283256 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-10-24 13:28 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2006-12-01 05:37 4186112 ----a-w- c:\windows\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-01-21 21:41 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2008-08-03 23:02 36352 ----a-w- c:\program files\Winamp\winampa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
.
2012-01-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-15 21:06]
.
2012-01-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-15 21:06]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uInternet Settings,ProxyOverride = *.local
IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 109.0.66.10 109.0.66.20
FF - ProfilePath - c:\users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\olla06ua.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search?FORM=IEFM1&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-03 15:24
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Heure de fin: 2012-01-03 15:39:41
ComboFix-quarantined-files.txt 2012-01-03 14:39
.
Avant-CF: 8 014 225 408 octets libres
Après-CF: 7 969 198 080 octets libres
.
- - End Of File - - E59A9FAF4124CFAF5817F381CBD53841
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
3 janv. 2012 à 19:30
3 janv. 2012 à 19:30
Re,
Il reste donc le rapport Malwarebytes :-)
@+
Il reste donc le rapport Malwarebytes :-)
@+
12 déc. 2011 à 12:05
# AdwCleaner v1.402 - Rapport créé le 12/12/2011 à 10:04:36
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Anne - PC-DE-ANNE (Administrateur)
# Exécuté depuis : C:\Users\Anne\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Winamp Toolbar
Dossier Supprimé : C:\Users\Anne\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\Anne\AppData\Local\Winamp Toolbar
Dossier Supprimé : C:\Program Files\Winamp Toolbar
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Winamp Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4d71-963D-FB7A94FDD678}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45a9-B7BB-AFC1B4FEA7A6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0 (en-GB)
Profil : olla06ua.default
Fichier : C:\Users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\olla06ua.default\prefs.js
Supprimée : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");
-\\ Google Chrome v0.0.0.0
Fichier : C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4833 octets] - [11/12/2011 21:35:29]
AdwCleaner[S1].txt - [399 octets] - [12/12/2011 09:53:21]
AdwCleaner[S2].txt - [4872 octets] - [12/12/2011 10:04:36]
*************************
Dossier Temporaire : 98 dossier(s)et 173 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [5094 octets] ##########
12 déc. 2011 à 12:15
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Anne [Droits d'admin]
Mode: Recherche -- Date : 12/12/2011 12:13:46
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 3 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 1001-search.info
127.0.0.1 www.1001-search.info
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.123topsearch.com
[...]
Termine : << RKreport[1].txt >>
RKreport[1].txt