J'ai un virus... - Page 2

Résolu
  1. Modérateur
    Recommence la manip' avec ZHPFix.

    Plus de souci ?
    0
    1. Bonsoir
      vpoila le nouveau rapport zpfix

      Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-05-2012-21-35-49.txt
      Run by packardbell at 31/05/2012 21:35:49
      Windows 7 Home Premium Edition, 64-bit (Build 7600)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Logiciel(s) ==========
      ABSENT Software Key: {86D4B82A-ABED-442A-BE86-96357B70F4FE}

      ========== Processus mémoire ==========
      SUPPRIME Memory Process: C:\Program Files (x86)\Ask.com\UpdateTask.exe

      ========== Clé(s) du Registre ==========
      ABSENT Key: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
      SUPPRIME Key*: HKCU\Software\AppDataLow\Software\AskToolbar
      ABSENT Key: HKCU\Software\AppDataLow\Software\Smartbar
      ABSENT Key: HKLM\Software\APN
      ABSENT Key: HKLM\Software\AskToolbar
      ABSENT Key: HKLM\Software\TelevisionFanaticEI
      ABSENT SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\AppID\GenericAskToolbar.DLL
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
      ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      SUPPRIME Key*: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
      ABSENT Key: HKCU\Software\APN
      ABSENT Key: HKLM\Software\WOW6432Node\APN
      ABSENT Key: HKCU\Software\Ask.com
      SUPPRIME Key*: HKCU\Software\AskToolbar
      SUPPRIME Key*: HKLM\Software\WOW6432Node\AskToolbar
      ABSENT Key: HKCU\Software\iMesh
      ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}

      ========== Valeur(s) du Registre ==========
      SUPPRIME RunValue: QuickTime Task
      SUPPRIME RunValue: ApnUpdater
      ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Program Files (x86)\Ask.com
      SUPPRIME Folder: C:\Program Files (x86)\iMesh Applications
      SUPPRIME Folder: C:\Program Files (x86)\TelevisionFanaticEI
      ABSENT C:\ProgramData\0294
      ABSENT C:\Users\packardbell\AppData\Local\APN
      SUPPRIME Folder: C:\Users\packardbell\AppData\Local\AskToolbar
      SUPPRIME Folder: c:\users\packardbell\appdata\locallow\asktoolbar
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Fichier(s) ==========
      SUPPRIME Reboot c:\program files (x86)\ask.com
      SUPPRIME File: c:\program files (x86)\ask.com\updatetask.exe
      ABSENT Folder/File: c:\users\packardbell\appdata\local\microsoft\windows\temporary internet files\content.ie5\0iiy3z2w\emule0.49b-installer1
      ABSENT Folder/File: c:\program files (x86)\ask.com
      ABSENT Folder/File: c:\users\packardbell\appdata\local\asktoolbar
      ABSENT Folder/File: c:\users\packardbell\appdata\local\temp\asksearch
      ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Tache planifiée ==========
      SUPPRIME Task: Scheduled Update for Ask Toolbar
      SUPPRIME Task: {2DE57B22-9AC9-44CC-B705-7DA130F86BD9}
      SUPPRIME Task: {9BE3EFC2-3218-43EC-876A-370AFAD82750}

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      1 : Processus mémoire
      32 : Clé(s) du Registre
      3 : Valeur(s) du Registre
      9 : Dossier(s)
      9 : Fichier(s)
      1 : Logiciel(s)
      3 : Tache planifiée
      1 : Restauration Système

      End of clean in 00mn 31s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 31/05/2012 16:24:11 [5081]
      C:\ZHP\ZHPFix[R2].txt - 31/05/2012 16:25:51 [5128]
      C:\ZHP\ZHPFix[R3].txt - 31/05/2012 21:35:49 [5196]
      0
      1. Modérateur
        Je crois que ça a mieux fonctionné.

        Un nouveau rapport ZHPDiag s'il te plaît.
        0
        1. Modérateur
          Ok et pour ma question ?
          0
          1. Bonjour,
            Milles excuses, je n'ai pas compris qu'il s'agissait d'une question!
            Oui, cela fonctionne nickel, mais ce matin en me connectant, antivir m'a posté un message "antivir a été déconnecté, la toolbar n'est pas installée, réinstallé, ok"
            j'ai donc appuyé sur ok mais protection web est toujours désactivée, je suis allé dans démarrer antivir, protection web, activé, mais rien ne se passe, est-ce normal où non?
            Merci d'avance
            0
            1. Modérateur
              Sinon désinstalle Avira et prends Avast à la place.
              0
              1. Ok, Je vais en changer, est-ce que nous en avons fini avec le nettoyage, je peut me servir de mon PC normalement?
                Je ne vois pas d'anomalie flagrande lorsque je vais sur internet, mais je voudrais être sur que nous ayons terminer pour ne pas gacher votre travail.
                Je profite de ce message pour vous dire ma satisfaction d'avoir travaillé avec vous et vous félicité de votre compétence et de votre dévouement.
                Cela rassure...
                Je vous renouvelle mes profonds remerciements ainsi qu'à vos collègues qui ont répondus a mon appel.
                Je vous reste fidèle au site commentcamache.
                Merci encore
                Amitiés
                Daniel
                0
                1. Modérateur
                  Pour finir :

                  1/

                  ---> Télécharge DelFix sur ton Bureau.
                  * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
                  * Clique sur le bouton Suppression.
                  * Poste le rapport (C:\DelFixSuppr.txt).
                  * Supprime DelFix.

                  2/

                  ---> Télécharge et installe CCleaner.
                  * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                  * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                  3/

                  ---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.

                  ==Prévention==

                  Tu peux garder Malwarebytes' Anti-Malware pour faire un scan en cas d'infection.

                  Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien

                  Sois plus vigilant(e) sur Internet ;)
                  0
                  1. Bonsoir,
                    Voici le rapport DELFIX: avec du retard, mais je rentre du travail...
                    # DelFix v8.8 - Rapport créé le 01/06/2012 à 17:09:29
                    # Mis à jour le 12/02/12 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium (64 bits)
                    # Nom d'utilisateur : packardbell - PACKARDBELL-PC (Administrateur)
                    # Exécuté depuis : C:\Users\packardbell\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\37NAL0C9\9-delfix[1].exe
                    # Option [Suppression]

                    ~~~~~~ Dossiers(s) ~~~~~~

                    Supprimé : C:\Program Files (x86)\ZHPDiag

                    ~~~~~~ Fichier(s) ~~~~~~

                    Supprimé : C:\PhysicalDisk0_MBR.bin

                    ~~~~~~ Registre ~~~~~~

                    ~~~~~~ Autres ~~~~~~

                    -> Prefetch Vidé

                    *************************

                    DelFix[S1].txt - [628 octets] - [01/06/2012 17:09:29]

                    ########## EOF - C:\DelFix[S1].txt - [751 octets] ##########
                    Je continue avec ccleaner et je te remercie pour le conseil, effectivement on est jamais trop prudent...
                    Merci pour tout.
                    0
                    1. Modérateur
                      Ok pour le rapport DelFix.
                      0
                      1. Ok, merci pour ton aide précieuse, j'ai fait un nettoyage ccleaner et supprimé la restauration système et réactivé.
                        @ plus
                        0
                        Précédent
                        • 1
                        • 2