Vista home security 2012 comment l'éradiquer

Résolu/Fermé
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 - 13 janv. 2012 à 19:54
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 - 24 janv. 2012 à 19:24
Bonjour,

voila mon pc me prévient que je suis infecté et lance vista home security 2012???? alors que j'ai juste ouvert mesmails et il m'empeche de lancer mailwarebytes ou avira pour le supprimer. quelqu'un peut il venir a mon secours, je ne sais pas quoi faire
Merci par avance de tous vos conseils



A voir également:

35 réponses

Utilisateur anonyme
15 janv. 2012 à 17:35
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[HKCU\Software\AppDataLow\Software\searchqutoolbar]
O43 - CFD: 31/10/2011 - 22:39:18 - [0,003] ----D- C:\Users\KARIMA et YAZID\AppData\Roaming\Babylon
O43 - CFD: 31/10/2011 - 22:39:18 - [3,510] ----D- C:\Users\KARIMA et YAZID\AppData\Local\Babylon
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.babTrack", "affID=100474");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.bbDpng", 1);
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.dfltSrch", true);
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.hmpg", true);
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.id", "40ce627e000000000000001921e4ed28");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.instlDay", "15278");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1022:39:42");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.newTab", true);
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_bb");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.propectorlck", 58707022);
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.prtkDS", 1);
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.ptch_0717", true);
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.smplGrp", "none");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.srcExt", "ss");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
O69 - SBI: prefs.js [KARIMA et YAZID - umca0est.default] user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1022:39:42");
[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}]
C:\Users\KARIMA et YAZID\AppData\Roaming\Babylon
C:\Users\KARIMA et YAZID\AppData\Local\Babylon
C:\Users\KARIMA et YAZID\AppData\LocalLow\searchquband
M3 - MFPP: Plugins - [KARIMA et YAZID] -- C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
O4 - HKCU\..\Run: [????r] Clé orpheline
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [????r] Clé orpheline
O23 - Service: (gpsvc) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{F335C610-367B-45D5-9A40-0BAA10E04955}] (...) -- C:\Program Files\eMule\Uninstall.exe (.not file.)
O43 - CFD: 17/02/2009 - 13:35:12 - [3,967] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 17/02/2009 - 13:35:12 - [0,003] ----D- C:\ProgramData\Spybot - Search & Destroy
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
M3 - MFPP: Plugins - [KARIMA et YAZID] -- C:\Users\KARIMA et YAZID\AppData\Roaming\Mozilla\Firefox\Profiles\umca0est.default\searchplugins\SearchResults.xml
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL]
[HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}]
[HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}]
C:\Users\KARIMA et YAZID\AppData\Roaming\Mozilla\Firefox\Profiles\umca0est.default\SearchPlugins\SearchResults.xml
O44 - LFC:[MD5.4EA5F41FE1FF3925B191D9A6861B042A] - 13/01/2012 - 21:14:39 ---A- . (...) -- C:\Windows\is-QEHIT.lst [422]
O44 - LFC:[MD5.CCFEAA1F3F2334045A819C1A6F6EA437] - 13/01/2012 - 21:14:39 ---A- . (.Pas de propriétaire - Setup/Uninstall.) -- C:\Windows\is-QEHIT.exe [693760]

FirewallRAZ
Emptytemp

--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



A+
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
15 janv. 2012 à 17:44
voila on ne m'a pas demandé de redémarrer mon pc :

Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre :
Run by KARIMA et YAZID at 15/01/2012 17:40:17
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\searchqutoolbar
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
ABSENT Key: Service: gpsvc
SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL
SUPPRIME Key: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}

========== Valeur(s) du Registre ==========
ABSENT RunValue: ????r
SUPPRIME TDSD Value: xvidvfw.dll
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {3731388C-313F-42D2-AD9C-EF38E6CC5E22}
SUPPRIME FirewallRaz (None) : {A6D39653-5FAF-45BA-9B09-AFF5F7F37195}

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.babTrack", "affID=100474");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.bbDpng", 1);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltSrch", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.hmpg", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "40ce627e000000000000001921e4ed28");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15278");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
ABSENT Mozilla Pref: user_pref("extensions.BabylonToolbar.keyWordUrl", "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1022:39:42");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.6");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTab", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.newTabUrl", "http://search.babylon.com/?babsrc=NT_bb");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.propectorlck", 58707022);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtkDS", 1);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.ptch_0717", true);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.smplGrp", "none");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srcExt", "ss");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1022:39:42");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\KARIMA et YAZID\AppData\Roaming\Babylon
SUPPRIME Folder: C:\Users\KARIMA et YAZID\AppData\Local\Babylon
SUPPRIME Folder: c:\users\karima et yazid\appdata\locallow\searchquband
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 15

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\karima et yazid\appdata\roaming\babylon
ABSENT Folder/File: c:\users\karima et yazid\appdata\local\babylon
SUPPRIME File: c:\program files\mozilla firefox\searchplugins\search_results.xml
SUPPRIME File: c:\users\karima et yazid\appdata\roaming\mozilla\firefox\profiles\umca0est.default\searchplugins\searchresults.xml
ABSENT Folder/File: c:\users\karima et yazid\appdata\roaming\mozilla\firefox\profiles\umca0est.default\searchplugins\searchresults.xml
SUPPRIME File: c:\windows\is-qehit.lst
SUPPRIME File: c:\windows\is-qehit.exe
SUPPRIME Temporaires Windows: : 83

========== Tache planifiée ==========
SUPPRIME Task: {F335C610-367B-45D5-9A40-0BAA10E04955}


========== Récapitulatif ==========
11 : Clé(s) du Registre
6 : Valeur(s) du Registre
6 : Dossier(s)
8 : Fichier(s)
25 : Préférences navigateur
1 : Tache planifiée


End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/01/2012 17:40:17 [5266]
0
Utilisateur anonyme
15 janv. 2012 à 17:51
Re


1)Procède à la mise à jour de Windows via Windows Update.

2)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


Tiens moi au courant;merci

@+
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
15 janv. 2012 à 18:14
qu'appelle tu mise a jour de Windows ?

et sinon mon pc te semble "clean" maintenant ou pas ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 janv. 2012 à 18:27
Re

Il faut mettre à jour ton système d'exploitation.

Pour cela Windows propose une mise à jour mensuelle ;voir plus en cas de problème grave.
Il faut que cela soit en automatique ,ce qui à priori n'est pas le cas.

et sinon mon pc te semble "clean" maintenant ou pas ?

Non;il reste à faire ,mais après ces mises à jour

@+
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
15 janv. 2012 à 18:31
sur Windows update on ne me propose rien comment dois je faire pour mettre a jour mon système d'exploitation ?
0
Utilisateur anonyme
15 janv. 2012 à 18:38
Windows update à partir du menu Démarrer
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
15 janv. 2012 à 20:28
oui j'ai que une mise a jour importante vers powerpoint et rien d'autre j'ai telecharger le pack vista sp2 mais il refuse de s'installer, tu aurais une idée ???
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
15 janv. 2012 à 20:36
le pack sp2 ne s'installe pas j'ai interface non pris en charge avec un code erreur
0
Utilisateur anonyme
15 janv. 2012 à 20:59
Re

Disposes tu d'une version légitime de Windows?

@+
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
Modifié par aramis74 le 15/01/2012 à 21:18
j'ai acheté mon pc acer il y a 5 ans environ chez boulanger, donc oui sauf si on m'a vendu a BOULANGER une version " pirate" mais j'ai des doutes.

j'a i le dvd de sauvegarde Vista que j'ai fait après mon achat chez BOULANGER.

ARAMIS 74
0
Utilisateur anonyme
15 janv. 2012 à 21:18
Re

Procède en mode sans echec avec prise en charge réseau.

Mais cela reste bizarre.

@+
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
15 janv. 2012 à 21:58
idem que précédemment voila le message que j'ai

" l'installation n'a pas réussi cette interface n'est pas pris en charge Erreur: e_no interface (0x80004002)"

qu'en penses tu ?
0
Utilisateur anonyme
15 janv. 2012 à 22:00
Re

Et bien sauvegarde tes données importantes et procède à une restauration usine.

Dans la foulée;mise à jour Système avant tout autre chose ;si ce n'est l'installation d'un antivirus.

@+
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
15 janv. 2012 à 22:37
ah ouais c'est quand même tradical comme solution j'ai avira antivir comme antivirus, et si je revenais au dernier point de restauration , ça résoudrait le problème ?

0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
16 janv. 2012 à 07:57
une dernière question , avant mon ancien pc tournait sur xp et j'avais le pack office avec les cd + N° de licence et tout et tout qui était fourni, et quand j'ai acheté ce pc actuel avec vista , j'ai eu la désagréable surprise que le pack office n'y était pas, j'ai donc Ré-installé mon ancien pack OFFICE avec les cd de mon ancien pc, est ce que cela poserait des problèmes si je le désinstallai cela éviterait un "rebootage de mon pc", ça m'arrangerait bien j'ai 5 ans de données quand même. Merci pour tes conseils
0
Utilisateur anonyme
17 janv. 2012 à 18:53
Bonsoir

Sauvegarde tes données importantes comme cela tu seras sur de ne rien perdre de tes données.

Et met à plat c'est le mieux.

@+
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
17 janv. 2012 à 19:32
ou puis je trouver une méthode ou un tutoriel pour faire ce que tu me demandes et sauvegarder toutes mes données tel quelle aujourd'hui, on m'a parlé d'une "image" iso de l'ordi a un instant T.

cela te parle ?
0
Utilisateur anonyme
17 janv. 2012 à 20:48
Tu disposes d'Internet.
Je te demande un minimum de contribution.

@+
0
aramis74 Messages postés 211 Date d'inscription mercredi 16 novembre 2005 Statut Membre Dernière intervention 20 novembre 2017 26
24 janv. 2012 à 19:24
ok je te remercie pour ton aide
0