Mon pc se fait hacker
Résolu/Fermé
Spykie
-
7 févr. 2012 à 18:22
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 21 févr. 2012 à 14:22
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 21 févr. 2012 à 14:22
A voir également:
- Mon pc se fait hacker
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
27 réponses
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
7 févr. 2012 à 21:26
7 févr. 2012 à 21:26
Telecharge et enregistre Pre_Scan sur ton bureau : :
ici
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://dl.dropbox.com/u/21363431/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://dl.dropbox.com/u/21363431/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
ici
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://dl.dropbox.com/u/21363431/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://dl.dropbox.com/u/21363431/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
7 févr. 2012 à 18:28
7 févr. 2012 à 18:28
Salut,
Pourquoi tu pense que ton pc s'est fait hacker ?
On va diagnostiquer ton pc :
* Télécharge ZHPDiag (de Nicolas Coolman) : ici
*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
*Il va se lancer tout seul.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.
PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
Pourquoi tu pense que ton pc s'est fait hacker ?
On va diagnostiquer ton pc :
* Télécharge ZHPDiag (de Nicolas Coolman) : ici
*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
*Il va se lancer tout seul.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.
PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
tout d abord,merci de ta reponse!
j ai ete sur un site enfait ou il y avait beaucoup d hackeurs etc sans le savoir..c est donc pour ca que je pense etre hackée,en plus des fenetres noires qui s ouvrent et se referment presque directement...
enfin j ai fait ce que tu m as demandé,et voici le lien que l on m a donné pour te l envoyer! :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120207_q5m10e7x11e5
voila j attend ta reponse :)
j ai ete sur un site enfait ou il y avait beaucoup d hackeurs etc sans le savoir..c est donc pour ca que je pense etre hackée,en plus des fenetres noires qui s ouvrent et se referment presque directement...
enfin j ai fait ce que tu m as demandé,et voici le lien que l on m a donné pour te l envoyer! :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120207_q5m10e7x11e5
voila j attend ta reponse :)
gardiendelanuit
Messages postés
1770
Date d'inscription
jeudi 20 décembre 2007
Statut
Membre
Dernière intervention
19 novembre 2016
264
7 févr. 2012 à 18:28
7 févr. 2012 à 18:28
Bonjour,
Je n'est pas très bien compris ce que tu veux dire par là... Qu'est-ce qui te fait dire ça?
Je n'est pas très bien compris ce que tu veux dire par là... Qu'est-ce qui te fait dire ça?
bien,je viens d essayer les deux premiers liens et aucuns des deux ne veut scanner jusqu au bout.. ca me met un cadre avec en ecrit :
Line 10356(file "C:/users... et une autre phrase en dessous :Error subscript used with non-array variable.
saurais tu ce que c est? je vais tester le troisieme maintenant! j espere qu il ira..
Line 10356(file "C:/users... et une autre phrase en dessous :Error subscript used with non-array variable.
saurais tu ce que c est? je vais tester le troisieme maintenant! j espere qu il ira..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
Modifié par dr.pc1 le 8/02/2012 à 13:27
Modifié par dr.pc1 le 8/02/2012 à 13:27
* Télécharge sur le bureau RogueKiller : ici
- Quitte tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, clic sur Suppression puis sur DNS RAZ et valide.
- Puis clic sur Rapport et donne-le moi.
Si ça marche pas essaye en mode sans échec
;-)
- Quitte tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, clic sur Suppression puis sur DNS RAZ et valide.
- Puis clic sur Rapport et donne-le moi.
Si ça marche pas essaye en mode sans échec
;-)
bonjour!
j ai fais ce que vous m avez demandé,et voici le rapport,j espere que c est bien ca ... :
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Célia [Droits d'admin]
Mode: DNS RAZ -- Date : 08/02/2012 22:14:55
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
j ai fais ce que vous m avez demandé,et voici le rapport,j espere que c est bien ca ... :
RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Célia [Droits d'admin]
Mode: DNS RAZ -- Date : 08/02/2012 22:14:55
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
9 févr. 2012 à 18:59
9 févr. 2012 à 18:59
Salut,
Tu as le rapport Suppression ?
Tu as le rapport Suppression ?
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
9 févr. 2012 à 19:27
9 févr. 2012 à 19:27
Relance Roguekiller en HOST RAZ ;-)
voila:)
http://pjjoint.malekal.com/files.php?id=20120209_d11z5c10r8z9
http://pjjoint.malekal.com/files.php?id=20120209_d11z5c10r8z9
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
10 févr. 2012 à 16:57
10 févr. 2012 à 16:57
Salut,
Relance Roguekiller et clic sur Host Raz puis sur Rapport et donne-le moi (celui en haut c'est celui en mode Suppression ;-)
Relance Roguekiller et clic sur Host Raz puis sur Rapport et donne-le moi (celui en haut c'est celui en mode Suppression ;-)
Bonjour,desolée je n avais pas vu que vous aviez repondu,voici le lien pour le fichier :
http://pjjoint.malekal.com/files.php?id=20120212_12m9i8o14v9
a bientot
http://pjjoint.malekal.com/files.php?id=20120212_12m9i8o14v9
a bientot
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
13 févr. 2012 à 18:38
13 févr. 2012 à 18:38
Salut,
Télécharge Reload_Tdsskiller :ici.
*Lance le choisis : lancer le nettoyage
*TDSSKiller va s'ouvrir , clique sur "Start Scan"
-Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
-Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
-Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
-Si Suspicious file est indiqué, laisse l''option cochée sur SkipSi Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas.
*une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
*sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu sur pjjoint et donne moi le lien dans ta prochaine réponse.
Télécharge Reload_Tdsskiller :ici.
*Lance le choisis : lancer le nettoyage
*TDSSKiller va s'ouvrir , clique sur "Start Scan"
-Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
-Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
-Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
-Si Suspicious file est indiqué, laisse l''option cochée sur SkipSi Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas.
*une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
*sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu sur pjjoint et donne moi le lien dans ta prochaine réponse.
bonjour!
voila j ai ais ce que vous m aviez demandé,mais seulement je ne voyais ni les "TDSS.tdl2,etc,ni les options a cocher par apres,est ce normal?quoi qu il en soit je vous envoi le rapport que j ai recupéré sur le bureau :)
http://pjjoint.malekal.com/files.php?id=20120214_d5z5o13q8m7
a bientot! :)
voila j ai ais ce que vous m aviez demandé,mais seulement je ne voyais ni les "TDSS.tdl2,etc,ni les options a cocher par apres,est ce normal?quoi qu il en soit je vous envoi le rapport que j ai recupéré sur le bureau :)
http://pjjoint.malekal.com/files.php?id=20120214_d5z5o13q8m7
a bientot! :)
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
14 févr. 2012 à 17:21
14 févr. 2012 à 17:21
Salut,
Ok =)
*Télécharge et installe Malwarebyte's Anti-Malware : ici
-Met la base de définition à jour
-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )
A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.
Et poste-moi le rapport dans ta prochaine réponse :-)
Ok =)
*Télécharge et installe Malwarebyte's Anti-Malware : ici
-Met la base de définition à jour
-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )
A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.
Et poste-moi le rapport dans ta prochaine réponse :-)
voila ca a analysé tout il avait trouver plusieurs elements.je vous met le rapport apres suppression :)
http://pjjoint.malekal.com/files.php?id=20120214_j13j15c9n12i7
http://pjjoint.malekal.com/files.php?id=20120214_j13j15c9n12i7
ok tout a été fait,plusieurs elements avaient ete trouvés,je vous donne donc le rapport apres suppression :)
http://pjjoint.malekal.com/files.php?id=20120214_n13x12h15t8l12
voila,a bientot
http://pjjoint.malekal.com/files.php?id=20120214_n13x12h15t8l12
voila,a bientot
Bonjour! je ne sais pas trop ce qu i s est passé hier,voila que j ai mis deux liens... je viens de reprendre le dossier et de le renvoyer pour etre sure du lien que je vous ai donné...
http://pjjoint.malekal.com/files.php?id=20120215_k8t5s12p8k8
voila a bientot!
http://pjjoint.malekal.com/files.php?id=20120215_k8t5s12p8k8
voila a bientot!
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
15 févr. 2012 à 13:11
15 févr. 2012 à 13:11
Salut,
Ok cc'est bon =)
Je pense que tu n'as plus rien ^^
Donne-moi un nouveau rapport ZHPDiag pour vérifier :-)
Ok cc'est bon =)
Je pense que tu n'as plus rien ^^
Donne-moi un nouveau rapport ZHPDiag pour vérifier :-)
héhé un grand merci pour ton aide!! :)
tu peux m expliquer ce que j avais exactement? voici le dernier rapport de ZHPdiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120215_10r15w15z15m14
a bientot
tu peux m expliquer ce que j avais exactement? voici le dernier rapport de ZHPdiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120215_10r15w15z15m14
a bientot
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
19 févr. 2012 à 10:32
19 févr. 2012 à 10:32
Salut,
Désolé pour mon retard
Tu dois copier ces lignes en gras :
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] =>Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\CLSID\{1c311aaa-d8b1-4a0a-bee5-2387fec583da}] =>Adware.Burn4Free
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3017FB3E-9A77-4396-88C5-0EC9548FB42F}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3017FB3E-9A77-4396-88C5-0EC9548FB42F}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}] =>Adware.Softomate
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}] =>Adware.Softomate
[HKLM\Software\WOW6432Node\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}] =>Adware.Softomate
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}] =>Toolbar.Facemood
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] =>PUP.BearShare
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] =>PUP.BearShare
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] =>Toolbar.Conduit
[HKLM\Software\WOW6432Node\Classes\CLSID\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] =>Toolbar.Conduit
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] =>Toolbar.Facemood
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] =>Adware.SocialSkinz
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF7C3CF0-4B15-11D1-ABED-709549C10000}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF7C3CF0-4B15-11D1-ABED-709549C10000}] =>Toolbar.Agent
[HKCU\Software\AppDataLow\Software\BearShareMediabarTb] =>Toolbar.Agent
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes] =>Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\NCH_FR] =>Toolbar.Conduit
[HKLM\Software\WOW6432Node\NCH_FR] =>Toolbar.Conduit
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Burn4Free =>Adware.Burn4Free
C:\Users\Célia\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\Célia\AppData\Local\Babylon =>Toolbar.Babylon
C:\Users\Célia\AppData\LocalLow\facemoods.com =>Toolbar.Facemoods
C:\Users\Célia\AppData\LocalLow\NCH_FR =>Toolbar.Conduit
C:\Users\Célia\AppData\LocalLow\searchqutoolbar =>Adware.Bandoo
C:\Program Files (x86)\b4ficons =>Adware.Burn4Free
C:\Program Files (x86)\BearShare Applications =>PUP.BearShare
C:\Program Files (x86)\Burn4Free =>Adware.Burn4Free
C:\Program Files (x86)\NCH_FR =>Toolbar.Conduit
SR - | Auto 26-1-2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com <b>[Pays IE - 78.137.163.159]</b>
O69 - SBI: SearchScopes [HKCU] {46323897-904C-445F-A9DD-4087891A3FE5} - (AVG Secure Search) - https://search.avg.com/ <b>[Pays FR - 81.52.201.26]</b>
O69 - SBI: SearchScopes [HKCU] {b7fca997-d0fb-4fe0-8afd-255e89cf9671} - (Yahoo) - https://fr.search.yahoo.com/ <b>[Pays - ]</b>
O69 - SBI: SearchScopes [HKCU] {d43b3890-80c7-4010-a95d-1e77b5924dc3} - (Wikipedia) - https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Accueil_principal <b>[Pays NL - 91.198.174.225]</b>
O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com <b>[Pays US - 66.135.202.211]</b>
O69 - SBI: SearchScopes [HKCU] {ec29edf6-ad3c-4e1c-a087-d6cb81400c43} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 <b>[Pays FR - 81.52.201.65]</b>
O53 - SMSR:HKLM\...\startupreg\Akamai NetSession Interface [Key] . (.Akamai Technologies, Inc - Akamai NetSession Client.) -- C:\Users\Célia\AppData\Local\Akamai\netsession_win.exe
O43 - CFD: 23-2-2011 - 18:21:06 - [3,795] ----D- C:\Program Files (x86)\Burn4Free DB Toolbar
O43 - CFD: 31-5-2011 - 8:23:58 - [58,718] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 14-1-2011 - 13:50:58 - [0,004] ----D- C:\ProgramData\39316
O43 - CFD: 8-1-2012 - 19:52:26 - [50,098] ----D- C:\ProgramData\Spybot - Search & Destroy
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll (.not file.)
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1953132345-337221429-4180735838-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O2 - BHO: UrlHelper Class [64Bits] - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} . (.MusicLab, LLC - IEHelper.) -- C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\x64\IEBHO.dll
O2 - BHO: SearchPredictObj Class [64Bits] - {389943B0-C3A2-4E69-82CB-8596A84CB3DC} . (.Speedbit Ltd. - SearchPredict DLL.) -- C:\Program Files (x86)\SearchPredict\SearchPredict.dll
O2 - BHO: Spybot-S&D IE Protection [64Bits] - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) [64Bits] - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O2 - BHO: UrlHelper Class [64Bits] - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} . (.MusicLab, LLC - IEHelper.) -- C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\IEBHO.dll
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww1.bigseekpro.com <b>[Pays NL - 212.7.202.9]</b>
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (...) (No version) -- (.not file.)
M3 - MFPP: Plugins - [Célia] -- C:\Users\Célia\AppData\Roaming\Mozilla\Firefox\Profiles\srr0jb88.default\searchplugins\Search_Results.xml
M2 - MFEP: prefs.js [Célia - srr0jb88.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.9.0.3 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Célia - srr0jb88.default\{75656794-AB59-4712-BFBC-5D816D56F3BC}] [] Burn4Free DB Toolbar v1.1.7 (..)
P2 - FPN: [HKCU] [@bitmanagement.com/BS Contact] - (...) -- C:\Users\Célia\AppData\Local\Bitmanagement Software\BS Contact\npBSContact.dll (.not file.)
P2 - FPN: [HKCU] [@bitmanagement.com/BSVersion,version=1.006] - (...) -- C:\Users\Célia\AppData\Local\Bitmanagement Software\BS Contact\npBSVersion_6.dll (.not file.)
G1 - GCS: Preference [User Data\Default] https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR <b>[Pays US - 107.21.247.156]</b>
EMPTYTEMP
EMPTYFLASH
FirewallRaz
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
Désolé pour mon retard
Tu dois copier ces lignes en gras :
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] =>Toolbar.Agent
[HKLM\Software\WOW6432Node\Classes\CLSID\{1c311aaa-d8b1-4a0a-bee5-2387fec583da}] =>Adware.Burn4Free
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3017FB3E-9A77-4396-88C5-0EC9548FB42F}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3017FB3E-9A77-4396-88C5-0EC9548FB42F}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}] =>Adware.Softomate
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}] =>Adware.Softomate
[HKLM\Software\WOW6432Node\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}] =>Adware.Softomate
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}] =>Toolbar.Facemood
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] =>PUP.BearShare
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] =>PUP.BearShare
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] =>Toolbar.Conduit
[HKLM\Software\WOW6432Node\Classes\CLSID\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] =>Toolbar.Conduit
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9e96c0cd-a901-4032-9236-0e4a264aeee4}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}] =>Toolbar.Facemood
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] =>Adware.SocialSkinz
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF7C3CF0-4B15-11D1-ABED-709549C10000}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF7C3CF0-4B15-11D1-ABED-709549C10000}] =>Toolbar.Agent
[HKCU\Software\AppDataLow\Software\BearShareMediabarTb] =>Toolbar.Agent
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes] =>Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\NCH_FR] =>Toolbar.Conduit
[HKLM\Software\WOW6432Node\NCH_FR] =>Toolbar.Conduit
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Burn4Free =>Adware.Burn4Free
C:\Users\Célia\AppData\Roaming\Babylon =>Toolbar.Babylon
C:\Users\Célia\AppData\Local\Babylon =>Toolbar.Babylon
C:\Users\Célia\AppData\LocalLow\facemoods.com =>Toolbar.Facemoods
C:\Users\Célia\AppData\LocalLow\NCH_FR =>Toolbar.Conduit
C:\Users\Célia\AppData\LocalLow\searchqutoolbar =>Adware.Bandoo
C:\Program Files (x86)\b4ficons =>Adware.Burn4Free
C:\Program Files (x86)\BearShare Applications =>PUP.BearShare
C:\Program Files (x86)\Burn4Free =>Adware.Burn4Free
C:\Program Files (x86)\NCH_FR =>Toolbar.Conduit
SR - | Auto 26-1-2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://uk.ask.com <b>[Pays IE - 78.137.163.159]</b>
O69 - SBI: SearchScopes [HKCU] {46323897-904C-445F-A9DD-4087891A3FE5} - (AVG Secure Search) - https://search.avg.com/ <b>[Pays FR - 81.52.201.26]</b>
O69 - SBI: SearchScopes [HKCU] {b7fca997-d0fb-4fe0-8afd-255e89cf9671} - (Yahoo) - https://fr.search.yahoo.com/ <b>[Pays - ]</b>
O69 - SBI: SearchScopes [HKCU] {d43b3890-80c7-4010-a95d-1e77b5924dc3} - (Wikipedia) - https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Accueil_principal <b>[Pays NL - 91.198.174.225]</b>
O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com <b>[Pays US - 66.135.202.211]</b>
O69 - SBI: SearchScopes [HKCU] {ec29edf6-ad3c-4e1c-a087-d6cb81400c43} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 <b>[Pays FR - 81.52.201.65]</b>
O53 - SMSR:HKLM\...\startupreg\Akamai NetSession Interface [Key] . (.Akamai Technologies, Inc - Akamai NetSession Client.) -- C:\Users\Célia\AppData\Local\Akamai\netsession_win.exe
O43 - CFD: 23-2-2011 - 18:21:06 - [3,795] ----D- C:\Program Files (x86)\Burn4Free DB Toolbar
O43 - CFD: 31-5-2011 - 8:23:58 - [58,718] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 14-1-2011 - 13:50:58 - [0,004] ----D- C:\ProgramData\39316
O43 - CFD: 8-1-2012 - 19:52:26 - [50,098] ----D- C:\ProgramData\Spybot - Search & Destroy
O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll (.not file.)
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1953132345-337221429-4180735838-1001\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O2 - BHO: UrlHelper Class [64Bits] - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} . (.MusicLab, LLC - IEHelper.) -- C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\x64\IEBHO.dll
O2 - BHO: SearchPredictObj Class [64Bits] - {389943B0-C3A2-4E69-82CB-8596A84CB3DC} . (.Speedbit Ltd. - SearchPredict DLL.) -- C:\Program Files (x86)\SearchPredict\SearchPredict.dll
O2 - BHO: Spybot-S&D IE Protection [64Bits] - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) [64Bits] - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O2 - BHO: UrlHelper Class [64Bits] - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} . (.MusicLab, LLC - IEHelper.) -- C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\IEBHO.dll
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww1.bigseekpro.com <b>[Pays NL - 212.7.202.9]</b>
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (...) (No version) -- (.not file.)
M3 - MFPP: Plugins - [Célia] -- C:\Users\Célia\AppData\Roaming\Mozilla\Firefox\Profiles\srr0jb88.default\searchplugins\Search_Results.xml
M2 - MFEP: prefs.js [Célia - srr0jb88.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.9.0.3 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Célia - srr0jb88.default\{75656794-AB59-4712-BFBC-5D816D56F3BC}] [] Burn4Free DB Toolbar v1.1.7 (..)
P2 - FPN: [HKCU] [@bitmanagement.com/BS Contact] - (...) -- C:\Users\Célia\AppData\Local\Bitmanagement Software\BS Contact\npBSContact.dll (.not file.)
P2 - FPN: [HKCU] [@bitmanagement.com/BSVersion,version=1.006] - (...) -- C:\Users\Célia\AppData\Local\Bitmanagement Software\BS Contact\npBSVersion_6.dll (.not file.)
G1 - GCS: Preference [User Data\Default] https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR <b>[Pays US - 107.21.247.156]</b>
EMPTYTEMP
EMPTYFLASH
FirewallRaz
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .