Hisjackthis
Résolu/Fermé
jeanseb70
Messages postés
7
Date d'inscription
jeudi 19 janvier 2012
Statut
Membre
Dernière intervention
22 janvier 2012
-
19 janv. 2012 à 16:01
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 23 janv. 2012 à 08:59
loumax91 Messages postés 3190 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 23 janv. 2012 à 08:59
16 réponses
loumax91
Messages postés
3190
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
20 janv. 2012 à 10:15
20 janv. 2012 à 10:15
Bonjour,
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Hijackthis étant un peu "dépassé" commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Hijackthis étant un peu "dépassé" commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
jeanseb70
Messages postés
7
Date d'inscription
jeudi 19 janvier 2012
Statut
Membre
Dernière intervention
22 janvier 2012
20 janv. 2012 à 16:28
20 janv. 2012 à 16:28
allo! merci beaucoup pour cette réponse rapide! bon .. premièrement le premier lien que tu m'as dit de télécharger ne téléchargeais pas zhpdiag mais zhpfix donc si quelqu'un cherche la loupe il va cherché longtemps comme moi! ;) ensuite j'ai suivi a la lettre et je suis sous windows 7
voici le lien https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120120_p14w1010s8x12
voici le lien https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120120_p14w1010s8x12
loumax91
Messages postés
3190
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
20 janv. 2012 à 17:26
20 janv. 2012 à 17:26
C'est normal, les deux outils se télécharge en même temps ^^
Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
En savoir plus sur les barres d'outils
Les toolbars c'est pas obligatoire
A désinstaller via panneau de configuration >> programmes et fonctionnalités :
-Toolbar.Conduit
-Toolbar.MediaBar
- Ad-Aware (Inutile)
Ensuite :
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan.
¶ Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Pour t'aider
Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
En savoir plus sur les barres d'outils
Les toolbars c'est pas obligatoire
A désinstaller via panneau de configuration >> programmes et fonctionnalités :
-Toolbar.Conduit
-Toolbar.MediaBar
- Ad-Aware (Inutile)
Ensuite :
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan.
¶ Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Pour t'aider
jeanseb70
Messages postés
7
Date d'inscription
jeudi 19 janvier 2012
Statut
Membre
Dernière intervention
22 janvier 2012
20 janv. 2012 à 18:19
20 janv. 2012 à 18:19
ok merci j'ai supprimé les programmes que tu m'as conseillé de faire saufe Toolbar.Conduit que je 'ai pas trouvé ... et je ferai plus attention a ce que je télécharge comme programme promis!
mais je ne comprend pas que même après avoir formaté environ 4 fois mon ordinateur cela na jamais règlé mon problème ... formaté ne repart pas le système a 0 ?
donc voici le rapport
# AdwCleaner v1.407 - Rapport créé le 20/01/2012 à 12:10:52
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : js - JS-PC (Administrateur)
# Exécuté depuis : C:\Users\js\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : supdate
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\js\AppData\Local\Conduit
Dossier Supprimé : C:\Users\js\AppData\Local\Software
Dossier Supprimé : C:\Users\js\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Software
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v16.0.912.75
Fichier : C:\Users\js\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [6405 octets] - [20/01/2012 12:09:59]
AdwCleaner[R2].txt - [6465 octets] - [20/01/2012 12:10:10]
AdwCleaner[S1].txt - [4815 octets] - [20/01/2012 12:10:52]
*************************
Dossier Temporaire : 34 dossier(s) et 108 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [5038 octets] ##########
mais je ne comprend pas que même après avoir formaté environ 4 fois mon ordinateur cela na jamais règlé mon problème ... formaté ne repart pas le système a 0 ?
donc voici le rapport
# AdwCleaner v1.407 - Rapport créé le 20/01/2012 à 12:10:52
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : js - JS-PC (Administrateur)
# Exécuté depuis : C:\Users\js\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : supdate
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\js\AppData\Local\Conduit
Dossier Supprimé : C:\Users\js\AppData\Local\Software
Dossier Supprimé : C:\Users\js\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Software
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\7F42BA85A4A937549BEC85FA69E171B3
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\7F42BA85A4A937549BEC85FA69E171B3
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{58AB24F7-9A4A-4573-B9CE-58AF961E173B}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v16.0.912.75
Fichier : C:\Users\js\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [6405 octets] - [20/01/2012 12:09:59]
AdwCleaner[R2].txt - [6465 octets] - [20/01/2012 12:10:10]
AdwCleaner[S1].txt - [4815 octets] - [20/01/2012 12:10:52]
*************************
Dossier Temporaire : 34 dossier(s) et 108 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [5038 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
loumax91
Messages postés
3190
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
20 janv. 2012 à 19:19
20 janv. 2012 à 19:19
"mais je ne comprend pas que même après avoir formaté environ 4 fois mon ordinateur cela na jamais règlé mon problème ... formaté ne repart pas le système a 0 ? "
Après formatage tu repars sur un système sain mais si tu ne fais pas attention, tu peux très rapidement te retrouver avec un PC qui rame surtout s'il est infecté !
******
Utilise ce logiciel de désinfection généraliste :
¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
******
*Ensuite refais une analyse ZHPDiag stp (pense à héberger le rapport sur pjjoint).
Après formatage tu repars sur un système sain mais si tu ne fais pas attention, tu peux très rapidement te retrouver avec un PC qui rame surtout s'il est infecté !
******
Utilise ce logiciel de désinfection généraliste :
¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
******
*Ensuite refais une analyse ZHPDiag stp (pense à héberger le rapport sur pjjoint).
jeanseb70
Messages postés
7
Date d'inscription
jeudi 19 janvier 2012
Statut
Membre
Dernière intervention
22 janvier 2012
20 janv. 2012 à 22:50
20 janv. 2012 à 22:50
après cette manipulation je constate une nette amélioration ! est-ce qu'un antivirus aurais pus trouvé ces fichier infecté? je possède Avast et ... il n'avait jamais détecté de virus..
voici le résultat :
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.20.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
js :: JS-PC [administrateur]
2012-01-20 15:44:39
mbam-log-2012-01-20 (15-44-39).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 288241
Temps écoulé: 30 minute(s), 21 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCR\RewardsArcade.BHO.1 (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 14
C:\Users\js\AppData\Local\RewardsArcade (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498 (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox\chrome (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox\chrome\content (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox\chrome\content\lib (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox\chrome\content\lib\facebox (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498 (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox\chrome (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox\chrome\content (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox\chrome\content\lib (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox\chrome\content\lib\facebox (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 4
C:\Users\js\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00022b (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0003dd (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Downloads\adwcleaner.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Downloads\InfraRecorder_Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
(fin)
voici le résultat :
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.20.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
js :: JS-PC [administrateur]
2012-01-20 15:44:39
mbam-log-2012-01-20 (15-44-39).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 288241
Temps écoulé: 30 minute(s), 21 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCR\RewardsArcade.BHO.1 (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 14
C:\Users\js\AppData\Local\RewardsArcade (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498 (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox\chrome (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox\chrome\content (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox\chrome\content\lib (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\RewardsArcade\498\Firefox\chrome\content\lib\facebox (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498 (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox\chrome (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox\chrome\content (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox\chrome\content\lib (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Local Settings\Application Data\RewardsArcade\498\Firefox\chrome\content\lib\facebox (PUP.RewardsArcade) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 4
C:\Users\js\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00022b (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0003dd (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Downloads\adwcleaner.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\js\Downloads\InfraRecorder_Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
(fin)
loumax91
Messages postés
3190
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
21 janv. 2012 à 05:25
21 janv. 2012 à 05:25
Bonjour
Très bien :)
"*Ensuite refais une analyse ZHPDiag stp (pense à héberger le rapport sur pjjoint). "
J'attends le rapport Diag ;)
Très bien :)
"*Ensuite refais une analyse ZHPDiag stp (pense à héberger le rapport sur pjjoint). "
J'attends le rapport Diag ;)
jeanseb70
Messages postés
7
Date d'inscription
jeudi 19 janvier 2012
Statut
Membre
Dernière intervention
22 janvier 2012
21 janv. 2012 à 15:13
21 janv. 2012 à 15:13
et voila le travail ! je tien a dire qu'il va mieux mais qu'il semble y avoir quelque chose encore ... si vous y détecté rien d'autre je vous remercie énormément de votre coup de pouce! :)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120121_q11f9d10r8q13
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120121_q11f9d10r8q13
loumax91
Messages postés
3190
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
21 janv. 2012 à 18:03
21 janv. 2012 à 18:03
Nous n'avons pas terminés :)
Ce script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
**************
-Télécharger Internet Explorer 9
*Je te conseil d'utiliser Firefox (déjà sur ton PC), qui est bien plus sécurisé que IE et pour encore plus de sécurité, installe ces deux extensions :
-Wot et Adblock plus
L'importance de maintenir à jour son PC
-Logiciels de protection :
Garde un antivirus (Avast dans ton cas, que je te conseille de configurer comme ICI). En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.
Azureus, Lphant, Vuze ... le PeerToPeer est vecteur d'infection, un peu de lecture :
Les risques sécuritaires du peer-to-peer en 10 points
**********
*Refais une analyse ZHPDiag pour contrôle stp (pense à héberger le rapport sur pjjoint).
Ce script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
**************
-Télécharger Internet Explorer 9
*Je te conseil d'utiliser Firefox (déjà sur ton PC), qui est bien plus sécurisé que IE et pour encore plus de sécurité, installe ces deux extensions :
-Wot et Adblock plus
L'importance de maintenir à jour son PC
-Logiciels de protection :
Garde un antivirus (Avast dans ton cas, que je te conseille de configurer comme ICI). En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.
Azureus, Lphant, Vuze ... le PeerToPeer est vecteur d'infection, un peu de lecture :
Les risques sécuritaires du peer-to-peer en 10 points
**********
*Refais une analyse ZHPDiag pour contrôle stp (pense à héberger le rapport sur pjjoint).
jeanseb70
Messages postés
7
Date d'inscription
jeudi 19 janvier 2012
Statut
Membre
Dernière intervention
22 janvier 2012
22 janv. 2012 à 00:03
22 janv. 2012 à 00:03
j'aime bien utilisé google chrome .. est-il moins bien que internet explorer?
voici rapport d'Analyse de zhpdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120122_y515s6i11f13
et le rapport de zhpfix :
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-01-21-17-51-56.txt
Run by js at 2012-01-21 17:51:56
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD24}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA35911C-1B6A-4AF3-B803-913BA025C271}
SUPPRIME Key: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME RunValue: iTunesHelper
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : {5C96C0ED-E6EB-469C-AA21-EE0B23D113EA}
SUPPRIME FirewallRaz (Domain) : {D2463157-5CAE-47D6-B532-F15CD92F4529}
SUPPRIME FirewallRaz (Private) : TCP Query User{B34D317C-6276-4655-8437-AD94A70E7BCD}C:\program files (x86)\lphant applications\lphant\lphant.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D7CFE893-60E4-434D-A10C-47430BEA9AB8}C:\program files (x86)\lphant applications\lphant\lphant.exe
SUPPRIME FirewallRaz (Private) : {916807C4-4426-4046-9EAC-9BE5700E8DEF}
SUPPRIME FirewallRaz (Private) : {840D1D2C-7FA5-495B-9A78-D51ACFA0420F}
========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files\LPHANT~1\MediaBar\Datamngr\x64\datamngr.dll
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\js\AppData\Local\{162A5604-59FF-4516-B2DB-482834548A0B}
SUPPRIME Folder: C:\Users\js\AppData\Local\{20D5C63D-00E1-4043-B89B-6CCE84903EC8}
SUPPRIME Folder: C:\Users\js\AppData\Local\{5481FB4E-0BF9-4794-826B-8F187CB2F99C}
SUPPRIME Folder: C:\Users\js\AppData\Local\{5B86C7D0-5337-4DA7-91A7-7B210919EE51}
SUPPRIME Folder: C:\Users\js\AppData\Local\{5C81E4DE-AB74-4563-A158-91B3B073570D}
SUPPRIME Folder: C:\Users\js\AppData\Local\{60D3F623-BDA7-4565-948D-665DACB8D424}
SUPPRIME Folder: C:\Users\js\AppData\Local\{65C5B940-CBA1-49C6-91E5-830325B9E0BB}
SUPPRIME Folder: C:\Users\js\AppData\Local\{857D6FA6-FC67-47EE-9819-890223B0C035}
SUPPRIME Folder: C:\Users\js\AppData\Local\{A422BCDB-926D-4370-99E4-C294FCFA6F1E}
SUPPRIME Folder: C:\Users\js\AppData\Local\{BCE616D2-8A02-4F48-9204-702C3A87FB62}
SUPPRIME Folder: C:\Users\js\AppData\Local\{D96CE833-379C-4703-8C97-E4565CBF96FC}
SUPPRIME Folder: c:\users\js\appdata\locallow\vuze_remote
SUPPRIME Flash Cookies: 43
SUPPRIME Temporaires Windows: : 7
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\vuze_remote\prxtbvuze.dll
ABSENT File: c:\program files (x86)\vuze_remote\prxtbvuze.dll
ABSENT File: \program files\lphant~1\mediabar\datamngr\x64\datamngr.dll
SUPPRIME File: c:\windows\tasks\ad-aware update (weekly).job
SUPPRIME File: C:\Users\js\AppData\Local\Temp\Uninst.bat
SUPPRIME Flash Cookies: 26
SUPPRIME Temporaires Windows: : 16
========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)
SUPPRIME Task: SoftwareUpdateTaskMachineCore
SUPPRIME Task: SoftwareUpdateTaskMachineUA
========== Récapitulatif ==========
10 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
14 : Dossier(s)
7 : Fichier(s)
3 : Tache planifiée
End of clean in 00mn 25s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-01-21 17:51:56 [4125]
voici rapport d'Analyse de zhpdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120122_y515s6i11f13
et le rapport de zhpfix :
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-01-21-17-51-56.txt
Run by js at 2012-01-21 17:51:56
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD24}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA35911C-1B6A-4AF3-B803-913BA025C271}
SUPPRIME Key: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME RunValue: iTunesHelper
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : {5C96C0ED-E6EB-469C-AA21-EE0B23D113EA}
SUPPRIME FirewallRaz (Domain) : {D2463157-5CAE-47D6-B532-F15CD92F4529}
SUPPRIME FirewallRaz (Private) : TCP Query User{B34D317C-6276-4655-8437-AD94A70E7BCD}C:\program files (x86)\lphant applications\lphant\lphant.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D7CFE893-60E4-434D-A10C-47430BEA9AB8}C:\program files (x86)\lphant applications\lphant\lphant.exe
SUPPRIME FirewallRaz (Private) : {916807C4-4426-4046-9EAC-9BE5700E8DEF}
SUPPRIME FirewallRaz (Private) : {840D1D2C-7FA5-495B-9A78-D51ACFA0420F}
========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files\LPHANT~1\MediaBar\Datamngr\x64\datamngr.dll
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\js\AppData\Local\{162A5604-59FF-4516-B2DB-482834548A0B}
SUPPRIME Folder: C:\Users\js\AppData\Local\{20D5C63D-00E1-4043-B89B-6CCE84903EC8}
SUPPRIME Folder: C:\Users\js\AppData\Local\{5481FB4E-0BF9-4794-826B-8F187CB2F99C}
SUPPRIME Folder: C:\Users\js\AppData\Local\{5B86C7D0-5337-4DA7-91A7-7B210919EE51}
SUPPRIME Folder: C:\Users\js\AppData\Local\{5C81E4DE-AB74-4563-A158-91B3B073570D}
SUPPRIME Folder: C:\Users\js\AppData\Local\{60D3F623-BDA7-4565-948D-665DACB8D424}
SUPPRIME Folder: C:\Users\js\AppData\Local\{65C5B940-CBA1-49C6-91E5-830325B9E0BB}
SUPPRIME Folder: C:\Users\js\AppData\Local\{857D6FA6-FC67-47EE-9819-890223B0C035}
SUPPRIME Folder: C:\Users\js\AppData\Local\{A422BCDB-926D-4370-99E4-C294FCFA6F1E}
SUPPRIME Folder: C:\Users\js\AppData\Local\{BCE616D2-8A02-4F48-9204-702C3A87FB62}
SUPPRIME Folder: C:\Users\js\AppData\Local\{D96CE833-379C-4703-8C97-E4565CBF96FC}
SUPPRIME Folder: c:\users\js\appdata\locallow\vuze_remote
SUPPRIME Flash Cookies: 43
SUPPRIME Temporaires Windows: : 7
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\vuze_remote\prxtbvuze.dll
ABSENT File: c:\program files (x86)\vuze_remote\prxtbvuze.dll
ABSENT File: \program files\lphant~1\mediabar\datamngr\x64\datamngr.dll
SUPPRIME File: c:\windows\tasks\ad-aware update (weekly).job
SUPPRIME File: C:\Users\js\AppData\Local\Temp\Uninst.bat
SUPPRIME Flash Cookies: 26
SUPPRIME Temporaires Windows: : 16
========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)
SUPPRIME Task: SoftwareUpdateTaskMachineCore
SUPPRIME Task: SoftwareUpdateTaskMachineUA
========== Récapitulatif ==========
10 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
14 : Dossier(s)
7 : Fichier(s)
3 : Tache planifiée
End of clean in 00mn 25s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-01-21 17:51:56 [4125]
loumax91
Messages postés
3190
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
22 janv. 2012 à 08:23
22 janv. 2012 à 08:23
"j'aime bien utilisé google chrome .. est-il moins bien que internet explorer?"
Non, si tu aime Chrome préfère-le à Internet explorer ;)
Voici les deux extensions pour Chrome :
Wot
Adblock Plus
*******
Ce script va cibler certains éléments à supprimer :
R3 - URLSearchHook: (no name) [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-979790437-604267943-111265708-1000Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-979790437-604267943-111265708-1000UA.job
O87 - FAEL: "{E1F21E9E-398D-4CFC-8CB8-426432DC6681}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{5BDF402B-E73B-407E-A9B3-1E774DCE8E01}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{2D507EDA-8A20-4003-A342-40DB158D5C24}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{D7DEF171-AC63-4C6D-8490-6722BB0CA476}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
¶ Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
1) Optimisation :
* Pour gagner un peu d'espace en supprimant des fichiers inutiles :
Télécharge et installe CCleaner --> Ferme tous tes autres programmes --> lance CCleaner --> clique sur Nettoyeur --> Nettoyer --> OK.
* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider
3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.
4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
6) Précautions :
Je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
*******
*J'attends les rapports de ZHPFix et de DelFix :)
Non, si tu aime Chrome préfère-le à Internet explorer ;)
Voici les deux extensions pour Chrome :
Wot
Adblock Plus
*******
Ce script va cibler certains éléments à supprimer :
R3 - URLSearchHook: (no name) [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-979790437-604267943-111265708-1000Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-979790437-604267943-111265708-1000UA.job
O87 - FAEL: "{E1F21E9E-398D-4CFC-8CB8-426432DC6681}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{5BDF402B-E73B-407E-A9B3-1E774DCE8E01}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{2D507EDA-8A20-4003-A342-40DB158D5C24}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{D7DEF171-AC63-4C6D-8490-6722BB0CA476}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
¶ Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
1) Optimisation :
* Pour gagner un peu d'espace en supprimant des fichiers inutiles :
Télécharge et installe CCleaner --> Ferme tous tes autres programmes --> lance CCleaner --> clique sur Nettoyeur --> Nettoyer --> OK.
* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider
3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.
4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
6) Précautions :
Je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
*******
*J'attends les rapports de ZHPFix et de DelFix :)
jeanseb70
Messages postés
7
Date d'inscription
jeudi 19 janvier 2012
Statut
Membre
Dernière intervention
22 janvier 2012
22 janv. 2012 à 15:56
22 janv. 2012 à 15:56
je vais resté fidèle a tes recommandation promis :)
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-01-22-09-40-56.txt
Run by js at 2012-01-22 09:40:56
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME {E1F21E9E-398D-4CFC-8CB8-426432DC6681}
SUPPRIME {5BDF402B-E73B-407E-A9B3-1E774DCE8E01}
SUPPRIME {2D507EDA-8A20-4003-A342-40DB158D5C24}
SUPPRIME {D7DEF171-AC63-4C6D-8490-6722BB0CA476}
========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-979790437-604267943-111265708-1000core.job
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-979790437-604267943-111265708-1000ua.job
========== Récapitulatif ==========
5 : Valeur(s) du Registre
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-01-21 17:51:56 [4177]
C:\ZHP\ZHPFix[R2].txt - 2012-01-22 09:40:56 [1086]
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2012-01-22-09-40-56.txt
Run by js at 2012-01-22 09:40:56
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME {E1F21E9E-398D-4CFC-8CB8-426432DC6681}
SUPPRIME {5BDF402B-E73B-407E-A9B3-1E774DCE8E01}
SUPPRIME {2D507EDA-8A20-4003-A342-40DB158D5C24}
SUPPRIME {D7DEF171-AC63-4C6D-8490-6722BB0CA476}
========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-979790437-604267943-111265708-1000core.job
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-979790437-604267943-111265708-1000ua.job
========== Récapitulatif ==========
5 : Valeur(s) du Registre
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-01-21 17:51:56 [4177]
C:\ZHP\ZHPFix[R2].txt - 2012-01-22 09:40:56 [1086]
loumax91
Messages postés
3190
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
22 janv. 2012 à 17:45
22 janv. 2012 à 17:45
"je vais resté fidèle a tes recommandation promis :)"
Bonne résolution ;)
*Si tu pense que tes problèmes son solutionnés, n'oublies pas de passer le sujet en "résolu" ;)
Bonne résolution ;)
*Si tu pense que tes problèmes son solutionnés, n'oublies pas de passer le sujet en "résolu" ;)
bien je crois que concernant l'ordinateur c'est réglé.. mais j'ai toujours un problème avec mes page internet .. je ne sais pas si c'est en lien avec un virus mais .. je suis conecté a un rooter sans fils via une carte que j'ai installé dans mon pc . et souvent les pages internet ou les vidéos cesse de fonctionné. pourtant j'ai encore une connections très bonne avec mon router que je vois dans le bas de mon écran à coté de l'horloge .. Auriez vous une idée de mon problème?
Rectification , je viens d'apercevoir un point d'exclamation jaune sur ma connections sans fils .. :\
loumax91
Messages postés
3190
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
23 janv. 2012 à 08:59
23 janv. 2012 à 08:59
je viens d'apercevoir un point d'exclamation jaune sur ma connections sans fils .. :\
Quand tu fais un clique droit >"résoudre les problème" ça donne quoi ?
Quand tu fais un clique droit >"résoudre les problème" ça donne quoi ?