Virus, Chevaux de Troie... Une solution SVP ?

Résolu
Bonjour,

Je viens ici en dernier recours car je ne sais vraiment plus quoi faire... J'espère donc que vous pourrez m'aider...!

Je vous explique :

Hier, j'ai allumé mon PC après qu'un membre de ma famille (peu avisé question informatique) s'en soit servit, & j'ai constaté que Google (qui est ma page d'accueil sur tous les navigateurs que je possède : IE & Google Chrome) avait été remplacé par "Searchnu", sauf safari... J'ai donc lancé une recherche avec "Searchnu" croyant que c'était un genre de "toolbar" téléchargé par erreur sauf que les résultats m'ont vraiment paru bizarres donc je suis allée sur safari & j'ai tapé "searchnu" ; tous les forums disaient que c'était un virus donc j'ai lancé mon Avast & j'ai essayé de chercher d'autres logiciels capables de m'aider donc j'ai téléchargé :

- F-secure easy clean
- Spyware terminator
- Ad-aware
- Uniblue registry booster
- Emsisoft anti malware
- Malwarebytes anti malware

Voila je crois que c'est à peu près tout, avant tout ca j'avais avast, CCleaner & Spybot search & destroy...

Tous ces téléchargements vont peut-être vous paraitre ridicules mais vraiment j'ai trop peur des virus, surtout que jusque là je n'ai jamais eu de problèmes majeures de ce type depuis que j'ai mon PC Portable (qui est un Sony Vaio).

Donc après avoir lancé successivement tous ces logiciels, ils ont tous trouvé des "virus" différents, que j'ai mis en quarantaine ou alors que j'ai supprimé selon ce qui m'était proposé, & le "searchnu" est parti mais en allant sur Google chrome je n'ai plus google qui s'affiche mais les sites sur lesquels j'ai l'habitude d'aller & Internet Explorer que je n'utilise presque jamais s'ouvre sans raison & m'affiche des pages blanches... De plus, mon PC a visiblement ralentit & bref, je ne sais vraiment plus quoi faire pour éliminer les virus ou chevaux de troie ou vers ou tout ce que vous voulez qui peuvent être dans mon PC & l'infecter, & je voudrais vraiment avoir une solution "miracle" si vous en avez une, qui pourrait me garantir le fait que par la suite je ne sois plus "surveillée" ou quoi que ce soit sur mon cher PC portable...

Vraiment désolée pour ce roman qui ne donne pas envie d'être lu & un réel merci par avance pour les personnes qui auront assez de courage pour se pencher sur mon cas & m'aider si cela est possible...

22 réponses

  1. Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+
    0
    1. Je l'avais déjà fais, j'ai donc retrouvé le rapport à l'endroit indiqué & le voici :

      # AdwCleaner v1.604 - Rapport créé le 04/05/2012 à 23:37:46
      # Mis à jour le 23/04/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : ManOu - MANOU-VAIO
      # Exécuté depuis : C:\Users\ManOu\AppData\Local\Temp\789ghpp2.tmp\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\ManOu\AppData\Local\Babylon
      Dossier Supprimé : C:\Users\ManOu\AppData\Local\freetvradio Air
      Dossier Supprimé : C:\Users\ManOu\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
      Dossier Supprimé : C:\Users\ManOu\AppData\Local\Ilivid Player
      Dossier Supprimé : C:\Users\ManOu\AppData\Local\OpenCandy
      Dossier Supprimé : C:\Users\ManOu\AppData\Local\Temp\BabylonToolbar
      Dossier Supprimé : C:\Users\ManOu\AppData\Local\Temp\Iminent
      Dossier Supprimé : C:\Users\ManOu\AppData\LocalLow\BabylonToolbar
      Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\Complitly
      Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\FissaSearch
      Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\freeTVRadio
      Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\FREEzeFrog
      Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\GetRightToGo
      Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\FREEzeFrogSA
      Dossier Supprimé : C:\Program Files (x86)\Complitly
      Dossier Supprimé : C:\Program Files (x86)\FREEzeFrog
      Dossier Supprimé : C:\Program Files (x86)\OfferBox
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

      ***** [Registre] *****

      [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405727
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Complitly
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\FissaSearch
      Clé Supprimée : HKCU\Software\freeTVRadio
      Clé Supprimée : HKCU\Software\FREEzeFrogSA
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Spointer
      Clé Supprimée : HKCU\Software\SweetIm
      Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Babylon
      Clé Supprimée : HKLM\SOFTWARE\bandoo
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
      Clé Supprimée : HKLM\SOFTWARE\Iminent
      Clé Supprimée : HKLM\SOFTWARE\InstallPedia
      Clé Supprimée : HKLM\SOFTWARE\Offerbox
      Clé Supprimée : HKLM\SOFTWARE\OpenCandy NSIS SDK
      Clé Supprimée : HKLM\SOFTWARE\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
      Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FREEzeFrogSA
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IP Network]
      [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

      ***** [Registre - GUID] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
      [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 --> hxxp://www.google.fr

      -\\ Google Chrome v18.0.1025.168

      Fichier : C:\Users\ManOu\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT320176[...]
      Supprimée : "homepage": "hxxp://www.searchnu.com/410",

      *************************

      AdwCleaner[R1].txt - [15522 octets] - [04/05/2012 23:36:56]
      AdwCleaner[S1].txt - [11448 octets] - [04/05/2012 23:37:46]

      ########## EOF - C:\AdwCleaner[S1].txt - [11577 octets] ##########

      Alors quel est le diagnostic ?
      0
      1. Re

        Télécharge Malwaresbytes anti malware ici
        http://www.malwarebytes.org/mbam.php

        Bouton »Download free version »

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Complet"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+
        0
        1. Et voila le rapport :

          Malwarebytes Anti-Malware 1.61.0.1400
          www.malwarebytes.org

          Version de la base de données: v2012.05.05.06

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 9.0.8112.16421
          ManOu :: MANOU-VAIO [administrateur]

          05/05/2012 17:27:17
          mbam-log-2012-05-05 (17-27-17).txt

          Type d'examen: Examen complet
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 380648
          Temps écoulé: 2 heure(s), 4 minute(s), 32 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 1
          C:\Users\Public\Documents\microsoft\SoftonicDownloader_pour_microsoft-silverlight.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          0
          1. Bonjour

            Change la page de démarrage de ton navigateur et ton problème devrait être réglé.

            @+
            0
            1. Bonjour,

              Oui tout semble réglé, Merci beaucoup !!! J'ai remis google en page de démarrage, tout est parfait mais j'ai quand même l'impression que mon PC est très lent alors qu'avant il allait vraiment vite...

              Une dernière solution ou explication ?
              0
              1. Re

                Pour de plus amples informations, fait ceci stp

                Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                Ou

                https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                Serveur N°2

                Ou

                http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                en bas de la page ZHP avec un numéro de version.

                Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

                Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

                Clique sur la loupe pour lancer l'analyse.

                Laisse l'outil travailler, il peut être assez long.

                Ferme ZHPDiag en fin d'analyse.

                Pour transmettre le rapport clique sur ce lien :

                http://pjjoint.malekal.com/

                https://www.cjoint.com/

                Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

                Sélectionne le fichier ZHPDiag.txt.

                Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                est ajouté dans la page.

                Copie ce lien dans ta réponse.

                Merci

                @+
                0
                1. Re

                  Ce n'est pas le bon rapport.

                  Je t'ai demandé un rapport ZHPDiag et non un ZHPScan.

                  Regarde sur le bureau.

                  @+
                  0
                  1. Re

                    1)Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

                    Désactive le module Tea Timer
                    Dé-vaccine
                    Désinstalle


                    2)
                    Utilisation de l'outil ZHPFix :

                    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
                    -------------------------------------------------------------------------------------------------


                    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.)
                    [MD5.00000000000000000000000000000000] [APT] [{F118F029-8FA8-45FB-A454-BD09461A5F58}] (...) -- C:\Users\ManOu\AppData\Roaming\FissaSearch\FissaUninstaller.exe (.not file.)
                    O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1
                    O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1
                    [HKCU\Software\PopCap]
                    [HKCU\Software\Tuto4PC]
                    [HKLM\Software\Babylon]
                    O43 - CFD: 05/05/2012 - 16:26:31 - [13,454] ----D C:\Program Files (x86)\Tuto4pc
                    O43 - CFD: 05/05/2012 - 01:42:13 - [11,866] ----D C:\ProgramData\Babylon
                    O43 - CFD: 05/05/2012 - 01:40:42 - [0,009] ----D C:\Users\ManOu\AppData\Roaming\Babylon
                    O43 - CFD: 05/05/2012 - 16:26:31 - [0] ----D C:\Users\ManOu\AppData\Roaming\Tuto4pc
                    O43 - CFD: 05/05/2012 - 01:40:47 - [15,055] ----D C:\Users\ManOu\AppData\Local\Babylon
                    O43 - CFD: 05/05/2012 - 01:09:28 - [0,704] ----D C:\Users\ManOu\AppData\Local\Tuto4PC
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}]
                    [HKCU\Software\Tuto4pc]
                    C:\Program Files (x86)\Tuto4PC
                    C:\ProgramData\Babylon
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4PC
                    C:\Users\ManOu\AppData\Roaming\Babylon
                    C:\Users\ManOu\AppData\Roaming\Tuto4PC
                    C:\Users\ManOu\AppData\Local\Babylon
                    C:\Users\ManOu\AppData\Local\Tuto4PC
                    R3 - URLSearchHook: (no name) [64Bits] - {9bb815eb-3f9f-4e11-9150-cb70e29b40fc} . (...) (No version) -- (.not file.)
                    [HKCU\Software\AppDataLow\Software\Radio_Bar_2]
                    [HKCU\Software\AppDataLow\Software\iGraal]
                    O43 - CFD: 05/05/2012 - 05:44:23 - [4,930] ----D C:\Program Files (x86)\iGraal
                    O43 - CFD: 14/11/2010 - 18:05:37 - [0,001] ----D C:\Users\ManOu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iGraal
                    O43 - CFD: 05/05/2012 - 05:44:23 - [4,930] ----D C:\Program Files (x86)\iGraal
                    [HKLM\Software\WOW6432Node\Classes\AppID\NCTAudioCDGrabber2.DLL]
                    [HKLM\Software\WOW6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
                    [HKCU\Software\AppDataLow\Software\Radio_Bar_2]
                    C:\Users\ManOu\AppData\LocalLow\Radio_Bar_2

                    FirewallRAZ
                    Emptytemp

                    --------------------------------------------------------------------------------------------
                    Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
                    « Exécuter en tant qu'administrateur »
                    .

                    * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    *Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    *Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                    - Clique sur le bouton « GO » pour lancer le nettoyage,

                    -> laisse travailler l'outil et ne touche à rien ...

                    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                    A+
                    0
                    1. Le voici :

                      Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                      Fichier d'export Registre :
                      Run by ManOu at 06/05/2012 17:04:08
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Logiciel(s) ==========
                      ABSENT Software Key: Tuto Avast_is1
                      ABSENT Software Key: Tuto Firefox_is1

                      ========== Clé(s) du Registre ==========
                      SUPPRIME Key: HKCU\Software\PopCap
                      SUPPRIME Key: HKCU\Software\Tuto4PC
                      ABSENT Key: HKLM\Software\Babylon
                      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}
                      ABSENT Key: HKCU\Software\Tuto4pc
                      SUPPRIME Key: HKCU\Software\AppDataLow\Software\Radio_Bar_2
                      SUPPRIME Key: HKCU\Software\AppDataLow\Software\iGraal
                      SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\NCTAudioCDGrabber2.DLL
                      SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}

                      ========== Valeur(s) du Registre ==========
                      SUPPRIME URLSearchHook: {9bb815eb-3f9f-4e11-9150-cb70e29b40fc}
                      ABSENT Valeur Standard Profile: FirewallRaz :
                      ABSENT Valeur Domain Profile: FirewallRaz :
                      SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                      SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                      SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
                      SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
                      SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
                      SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
                      SUPPRIME FirewallRaz (None) : {06BA8F5B-E374-45F0-BFB0-981460266A6F}

                      ========== Dossier(s) ==========
                      SUPPRIME Folder: C:\Program Files (x86)\Tuto4pc
                      SUPPRIME Folder: C:\ProgramData\Babylon
                      SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Babylon
                      SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Tuto4pc
                      SUPPRIME Folder: C:\Users\ManOu\AppData\Local\Babylon
                      SUPPRIME Folder: C:\Users\ManOu\AppData\Local\Tuto4PC
                      SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\tuto4pc
                      SUPPRIME Folder: C:\Program Files (x86)\iGraal
                      SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iGraal
                      SUPPRIME Folder: c:\users\manou\appdata\locallow\radio_bar_2
                      SUPPRIME Temporaires Windows: : 190

                      ========== Fichier(s) ==========
                      ABSENT Folder/File: c:\program files (x86)\tuto4pc
                      ABSENT Folder/File: c:\programdata\babylon
                      ABSENT Folder/File: c:\users\manou\appdata\roaming\babylon
                      ABSENT Folder/File: c:\users\manou\appdata\roaming\tuto4pc
                      ABSENT Folder/File: c:\users\manou\appdata\local\babylon
                      ABSENT Folder/File: c:\users\manou\appdata\local\tuto4pc
                      SUPPRIME Temporaires Windows: : 459

                      ========== Tache planifiée ==========
                      SUPPRIME Task: RunAsStdUser Task
                      SUPPRIME Task: {F118F029-8FA8-45FB-A454-BD09461A5F58}

                      ========== Récapitulatif ==========
                      9 : Clé(s) du Registre
                      10 : Valeur(s) du Registre
                      11 : Dossier(s)
                      7 : Fichier(s)
                      2 : Logiciel(s)
                      2 : Tache planifiée

                      End of clean in 00mn 55s

                      ========== Chemin de fichier rapport ==========
                      C:\ZHP\ZHPFix[R1].txt - 06/05/2012 17:04:08 [3015]
                      0
                      1. Re

                        Poste moi un nouveau rapport ZHPDiag;merci

                        @+
                        0
                        1. Re

                          Je t'expliques vite fait d'ou viennent des problèmes de publicités.
                          O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1 => Infection BT (Spyware.AgenceExclusive)
                          O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1 => Infection BT (Spyware.AgenceExclusive)

                          A lire concernant Tuto4PC:
                          http://streisand.me/tuto4pc.htm
                          http://www.cyroul.com/usages-internautes/societe-digitale/la-societe-tuto4pc-cramee-en-6-etapes/
                          https://www.malekal.com/tag/tuto4pc/

                          @+
                          ---------Contributeur Sécurité---------
                          On a tous été un jour débutant dans quelque chose.
                          Mais le savoir est la récompense de l'assiduité.
                          0
                          1. Ok & alors je dois supprimer ces deux trucs c ca ??
                            0
                            1. oui
                              et surtout tu n'en installes pas d'autres ;-)
                              0
                            2. Lol je vais essayer =)

                              Par contre, je ne sais pas où je peux trouver ces 2 fichiers... ? =s
                              0
                          2. Re

                            Bravo d'avoir un PC ,il va falloir s'améliorer un peu .
                            Sinon tu n'es pas sorti de la panade.

                            Cela se passe dans le panneau de configuration et ensuite programmes et fonctionnalités.

                            @+
                            0
                            1. Ah mais je n'ai jamais dit que j'étais une pro !

                              Je les ai trouvés & désinstallés, sauf que mon PC m'a dit qu'une erreur s'était produite, & que ces fichiers étaient peut-être déjà supprimés, avant de me proposer de les retirer de "programmes & fonctionnalités"... j'espère qu'ils sont quand même bien partis...?
                              0
                              1. Re

                                Le fait ne n'être pas une pro ne fait en rien que lorsque l'on disposes d'un bien technique un minimum s'impose pour le faire fonctionner correctement et éviter la panne bête .

                                A méditer...

                                1)
                                Télécharge DelFix de Xplode

                                * Lance le.
                                * A l'invite, [Suppression]
                                * Un rapport va s'ouvrir à la fin, colle le dans la réponse

                                Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


                                2)
                                Pour vérifier les mises à jour logiciels à appliquer sur ton PC
                                https://www.flexera.com/products/operations/software-vulnerability-management.html
                                Divers liens te seront proposés pour les logiciels non à jour.

                                Tiens moi au courant;merci

                                @+
                                0
                                1. Mon PC se porte très bien depuis que je l'ai, & le fait que je ne trouve pas les fichiers que tu m'as demandé de supprimer ne fait pas de moi une propriétaire de PC indigne lol, tous les problèmes que je viens d'avoir sont dus à un cher membre de ma famille qui lui, ne sait pas se servir d'un ordinateur & qui a certainement dû télécharger ces machins pcq je n'en avais jamais vu la couleur avant ! Je n'ai jamais été imprudente car je tiens énormément à mon PC mais après si les petits malins qui sont des cracks en informatiques placent des spywares indétectables dans des logiciels que bcp de monde télécharge & que je les détecte pas cash ben c pas ma faute !

                                  Bref, voici le rapport :

                                  # DelFix v8.8 - Rapport créé le 06/05/2012 à 18:33:22
                                  # Mis à jour le 12/02/12 par Xplode
                                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                                  # Nom d'utilisateur : ManOu - MANOU-VAIO (Administrateur)
                                  # Exécuté depuis : C:\Users\ManOu\Pictures\delfix.exe
                                  # Option [Suppression]

                                  ~~~~~~ Dossiers(s) ~~~~~~

                                  Supprimé : C:\ZHP
                                  Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                                  Supprimé : C:\Program Files (x86)\ZHPDiag

                                  ~~~~~~ Fichier(s) ~~~~~~

                                  Supprimé : C:\AdwCleaner[R1].txt
                                  Supprimé : C:\AdwCleaner[S1].txt
                                  Supprimé : C:\Users\ManOu\Desktop\ZHPDiag.txt
                                  Supprimé : C:\Users\ManOu\Desktop\ZHPFixReport.txt
                                  Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                                  Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                                  Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

                                  ~~~~~~ Registre ~~~~~~

                                  Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                                  ~~~~~~ Autres ~~~~~~

                                  -> Prefetch Vidé

                                  *************************

                                  DelFix[S1].txt - [1042 octets] - [06/05/2012 18:33:22]

                                  ########## EOF - C:\DelFix[S1].txt - [1166 octets] ##########
                                  0
                                  • 1
                                  • 2