System 32 infesté de chevaux de troie

Fermé
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016 - 19 juil. 2012 à 15:01
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016 - 29 août 2012 à 17:06
Bonjour, J'ai pendant environ 5mois été sans internet mais je n'ai jamais enlevé le wifi ce qui fait que aujourd'hui que j'ai récupéré internet et mis a jour mon antivirus mon antivirus (avg) me détecte un cheval de troie dans mon system 32 environ toutes les 15minutes ce qui est assez pénible mais j'ai aussi remarqué que mon pc était devenu assez lent et qu'il plantait souvent alors qu'auparavant il ne plantait quasiment jamais même en faisant une analyse complète par jour avec avg j'ai le droit tout les quarts d'heure a une alerte...
Donc je voudrais savoir quoi faire pour supprimer définitivement tout ces chevaux de troie qui sont dans mon system 32 merci.
A voir également:

49 réponses

coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
19 juil. 2012 à 15:17
Bonjour,


▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne le lien en résultat.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
19 juil. 2012 à 15:33
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 19/07/2012 à 16:11
Télécharge TDSSKiller sur ton Bureau. => https://support.kaspersky.com/downloads/utils/tdsskiller.zip

▶ Décompresse le (clic droit sur le fichier et extraire) sur le bureau.
▶ dans le dossier crée, déplacer le fichier TDSSKiller.exe pour le mettre sur le Bureau
▶ Faire un double clic sur TDSSKiller.exe pour le lancer.
▶ Cliquer sur Start scan pour lancer l'analyse,

▶ Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option Cure est sélectionnée,
▶ Si des objects suspects "Suspicious objects" ont été détectés, sur l'écran de demande de confirmation, laisser l'option sur Skip.
▶ Puis cliquer sur le bouton Continue.
▶ Attendre l'affichage du fichier rapport.
▶ Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage, cliquer sur le bouton Reboot computer.

Envoyer en réponse le rapport de TDSSKiller

Note : Il se trouve aussi en C:\TDSSKiller.Version_Date_Heure_log.txt
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
19 juil. 2012 à 16:44
euh j'ai bien tout suivi mais pour la rapport dans C: je ne trouve que TDSSKiller_Quarantine et dedans il y a 19.07.2012_16.33.43 mais dedans j'ai d'autres fichiers : rtkt0000 / zaea0000 / zaea0001 / zaea0002

ou je suis censé trouver le .txt ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 19/07/2012 à 17:19
Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil, HH.MM.SS heure de passage).


Puis reposte un nouveau ZhpDiag stp => https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie#1
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
19 juil. 2012 à 17:35
j'ai pas bien compris ou prendre la rapport de tdsskiller ? la racine de ma partition se situe ou ?


sinon le new zhp diag

https://www.cjoint.com/?BGtrJv1AYpH
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 19/07/2012 à 17:48
poste ça : TDSSKiller_Quarantine.\JJ.MM.AA_HH.MM.SS.txt


"Le nom du rapport a le format suivant : NomDeL'Utilitaire.Version_Date_Heure_log.txt.
Par exemple : C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt".
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
19 juil. 2012 à 19:09
perso je me retrouve avec cela (captures d'écran)

http://imageshack.com/f/j6tdsxj

http://imageshack.com/f/j6tds2j

donc je suis censé aller ou ?
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 19/07/2012 à 20:23
Bon fais ça :


Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau => http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

======================================================

▶ Télécharge ComboFix (de sUBs) sur ton Bureau. => http://download.bleepingcomputer.com/sUBs/ComboFix.exe

▶ /!\Désactive temporairement toute protection résidente /!\ (Antivirus, Antispywares...)
▶ Double clique sur ComboFix.exe. (Sous Vista et Seven, il faut cliquer droit sur Combofix.exe et choisir "Exécuter en tant qu'administrateur").
▶ Accepte la licence en cliquant sur "Oui".
▶ Le programme va vous demander si vous souhaitez installer la Console de Récupération. C'est une précaution, au cas où l'ordinateur tomberait en panne. Je vous conseille donc très fortement de l'installer, ça ne coûte rien, et ça pourrait potentiellement servir !
▶ Lorsque l'opération sera terminée, un rapport apparaîtra. Postez ce rapport dans votre prochaine réponse sur le forum.
▶ Le rapport se trouve ici : C\ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C: en général)
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 20/07/2012 à 09:39
J'ai oublié de te préciser ça :

Au moment d'enregistrer le fichier sur ton bureau, renomme le "sookie" ou le nom qui t'arrange ;-)

Et si tu rencontres des problèmes de connexion à Internet après avoir utilisé ComboFix => https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
20 juil. 2012 à 11:52
1) j'ai trouvé le tdsskiller https://www.cjoint.com/?BGulZhQ6Ny9

2) combofix http://cjoint.com/12ju/BGul0fHPr7D.htm
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
20 juil. 2012 à 12:03
Ok ;-)


En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.

Il se peut que le scan soit long, mais il faut le laisser se terminer.

▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau.

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et copie-colle le sur le forum.



========================================================

▶ Puis une fois terminé reposte un ZhpDiag stp ;-)

=> https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie#1
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
20 juil. 2012 à 21:06
malware bit =
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.20.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
Florian :: PC-DE-FLORIAN [administrateur]

20/07/2012 13:05:21
mbam-log-2012-07-20 (13-05-21).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 464030
Temps écoulé: 3 heure(s), 45 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\rtkt0000\zafs0000\tsk0002.dta (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\rtkt0000\zafs0000\tsk0006.dta (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\rtkt0000\zafs0000\tsk0010.dta (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\zaea0000\svc0000\tsk0000.dta (RootKit.0Access.H) -> Mis en quarantaine et supprimé avec succès.
C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\zaea0001\svc0000\tsk0000.dta (RootKit.0Access.H) -> Mis en quarantaine et supprimé avec succès.
C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\zaea0002\svc0000\tsk0000.dta (RootKit.0Access.H) -> Mis en quarantaine et supprimé avec succès.

(fin)

zhpdiag = https://www.cjoint.com/?BGuvfR7ktfk
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 20/07/2012 à 21:27
Ok bon il reste quelques trucs à régler...


Fais ceci :


Télécharge et lance AdwCleaner (merci à Xplode).

Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.

▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.

========================================================

et reposte un Zhpdiag stp => https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie#1
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
20 juil. 2012 à 22:46
# AdwCleaner v1.703 - Rapport créé le 20/07/2012 à 22:31:54
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Florian - PC-DE-FLORIAN
# Exécuté depuis : C:\Users\Florian\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Florian\AppData\LocalLow\Softonic
Dossier Supprimé : C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\0xxf8slf.default\extensions\ffxtlbra@softonic.com
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\SweetIM

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6002.18005

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

Nom du profil : default
Fichier : C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\0xxf8slf.default\prefs.js

C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\0xxf8slf.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.softonic_i.aflt", "orgnl");
Supprimée : user_pref("extensions.softonic_i.dfltLng", "");
Supprimée : user_pref("extensions.softonic_i.excTlbr", false);
Supprimée : user_pref("extensions.softonic_i.id", "3660fc2700000000000000ff01000001");
Supprimée : user_pref("extensions.softonic_i.instlDay", "15402");
Supprimée : user_pref("extensions.softonic_i.instlRef", "MON00001");
Supprimée : user_pref("extensions.softonic_i.newTab", false);
Supprimée : user_pref("extensions.softonic_i.prdct", "softonic");
Supprimée : user_pref("extensions.softonic_i.prtnrId", "softonic");
Supprimée : user_pref("extensions.softonic_i.smplGrp", "eng7");
Supprimée : user_pref("extensions.softonic_i.tlbrId", "eng7");
Supprimée : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSour[...]
Supprimée : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Supprimée : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.51:10:34");
Supprimée : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");

*************************

AdwCleaner[S1].txt - [3080 octets] - [20/07/2012 22:31:55]

########## EOF - C:\AdwCleaner[S1].txt - [3208 octets] ##########

zhp diag = https://www.cjoint.com/?BGuwTwOBpZo
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
20 juil. 2012 à 23:04
Ok maintenant passe à ça :



Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O47 - AAKE:Key Export SP - "C:\Windows\Temp\svhost.exe" [Enabled] .(...) -- C:\Windows\Temp\svhost.exe (.not file.) => Infection FakeAlert (Trojan.Agent)
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
O87 - FAEL: "{1F748327-2FE7-4079-94EE-CC1A8138E21D}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Florian\AppData\Roaming\F4\EmpireOfSports\EmpireOfSports.exe (.not file.)
O87 - FAEL: "{75F01668-E58B-4664-A3C1-B6B01F931108}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Florian\AppData\Roaming\F4\EmpireOfSports\EmpireOfSports.exe (.not file.)
[HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] => Infection PUP (PUP.Eorezo)
O4 - Global Startup: C:\Users\Florian\Desktop\Cossacks - The Art Of War.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files\ExpressFiles\EFupdater.exe (.not file.)
[MD5.E1FF014E4ABB4688D1C7B9C8072CD89A] [SPRF][20/07/2012] (...) -- C:\Users\Florian\AppData\Local\Temp\Uninst.bat [633]

FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.


=====================================================

Puis reposte un ZhpDiag stp :-)
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
20 juil. 2012 à 23:56
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 21/07/2012 à 12:11
ATTENTION IMPORTANT, contrairement à mon dernier message, il faut cette fois-ci LANCER ZhpFix en Mode ADMINISTRATEUR : :

Clic droit sur ZhpFix, puis Exécuter en tant qu'administrateur




Copie tout le texte présent en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O47 - AAKE:Key Export SP - "C:\Users\Florian\AppData\Roaming\L0XCF1XPL5.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Florian\AppData\Roaming\L0XCF1XPL5.exe
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[MD5.A2F0D85E87268A0F4516D0BABF4B3F1E] [SPRF][29/03/2009] (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Florian\AppData\Roaming\L0XCF1XPL5.exe [1169736]





Puis Lance ZHPFix en mode Administrateur depuis le raccourci du bureau (Clic droit sur ZhpFix, puis Exécuter en tant qu'administrateur).

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.


=======================================================

Puis redémarre le PC

=======================================================

Puis reposte un ZhpDiag dans ta prochaine réponse ;-) => https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie#1



Cdlt.
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
21 juil. 2012 à 15:56
0
Utilisateur anonyme
21 juil. 2012 à 18:47
bonjour,

vite fait, pour filer un coup d emain :D


@ SookieD


redémarre ton pc,

relance Zhpdiag,

/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
21 juil. 2012 à 20:01
Merci bien ;-)
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
21 juil. 2012 à 19:12
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
21 juil. 2012 à 20:02
SookieD suit les manip de Electricien ya un truc que j'arrive pas à faire partir de mon côté mais que lui va surement réussir à supprimer :-P
0
Utilisateur anonyme
21 juil. 2012 à 19:40
vers la fin du nettoyage, installe les mises à jour de java et adobe reader et internet explorer depuis leur site dédiés !


tu as une attaque depuis internet, surement à cause deu logiciel qui n'est pas à jour !!!





est ce toi qui ais créé ce proxy ?


R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421

si tu ne le connais pas, colle le en même temps que le script de zhpfix dans la fênetre (voir un peu plus bas)








* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_DISABLE_NAVIGATION_SOUNDS] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_DISABLE_TELNET_PROTOCOL] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_RESTRICT_ACTIVEXINSTALL] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_RESTRICT_FILEDOWNLOAD] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_RESTRICT_RES_TO_LMZ] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_STATUS_BAR_THROTTLING] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_DISABLE_NAVIGATION_SOUNDS] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_DISABLE_TELNET_PROTOCOL] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_RESTRICT_ACTIVEXINSTALL] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_RESTRICT_FILEDOWNLOAD] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_RESTRICT_RES_TO_LMZ] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_STATUS_BAR_THROTTLING] -- svchost.exe
O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM] -- {7B15D70E-9449-4CFB-B9BC-798465B2BD5C}
[HKCU\Software\ESET]
[HKLM\Software\Eset]
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
Emptytemp
EmptyCLSID
FirewallRAZ


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html




0
Utilisateur anonyme
21 juil. 2012 à 22:00
:-)
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
22 juil. 2012 à 10:35
zhp fix https://www.cjoint.com/?BGwkHQnXhtU


j'ai déja la dernière version de java & adobe reader
après je n'utilise plus internet explorer depuis que j'ai firefox donc faut-il quand même que je le mette a jour ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juil. 2012 à 10:46
bonjour

oui car IE fait partie intégrante de windows et il faut donc le garder à jour car même si tu ne l'utilise pas les malwares exploitent ses failles pour s'installer sur ton pc :-)
0
Utilisateur anonyme
22 juil. 2012 à 12:07
ok,

redémarre ton pc,

relance Zhpdiag,

clique sur la flèche verte pour lancer une mise à jour,

/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



0