Comment se débarasser virus Win32:Malware-gen - Page 2

  1. Modérateur
    Ce n'est pas grave. Par contre, le rapport est incomplet, tu n'as pas exécuté ZHPDiag en tant qu'administrateur.
    0
    1. Modérateur
      --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

      SysRestore
      R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.zonealarm.com
      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://rechercher-fr.com
      R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
      R3 - URLSearchHook: (no name) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
      O4 - HKLM\..\Run: [ZoneAlarm Installer] C:\Program Files\CheckPoint\Install\Launcher.exe (.not file.)
      O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022FF}
      O42 - Logiciel: Java 6 Update 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160060}
      O43 - CFD: 22/07/2012 - 20:11:19 - [1,080] ----D C:\Program Files\Software
      O43 - CFD: 22/07/2012 - 20:11:17 - [0] ----D C:\Users\albin\AppData\Local\Software
      O69 - SBI: SearchScopes [HKCU] {35C8DBC9-4592-40F0-9596-F2EC92BF3430} - (Ask Search) - http://websearch.ask.com
      O69 - SBI: SearchScopes [HKCU] {D18C3EB9-F964-4E08-A45A-7D5682270757} [DefaultScope] - (Search By ZoneAlarm) - http://search.zonealarm.com
      O69 - SBI: SearchScopes [HKCU] {DCCE1DE0-685D-4079-96C6-FBC2DA230799} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
      EmptyCLSID
      EmptyFlash
      EmptyTemp


      --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

      --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

      --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

      --> Une fois terminé, copie-colle le rapport dans ton prochain message.
      0
      1. Voila :

        Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-08-2012-09-27-09.txt
        Run by albin at 10/08/2012 09:27:09
        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Web site : http://nicolascoolman.skyrock.com/

        ========== Logiciel(s) ==========
        SUPPRIME Java 6 Update 22
        SUPPRIME Java 6 Update 6

        ========== Clé(s) du Registre ==========
        SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160060}]
        SUPPRIME Key*: SearchScopes :{35C8DBC9-4592-40F0-9596-F2EC92BF3430}
        SUPPRIME Key*: SearchScopes :{D18C3EB9-F964-4E08-A45A-7D5682270757}
        SUPPRIME Key*: SearchScopes :{DCCE1DE0-685D-4079-96C6-FBC2DA230799}

        ========== Valeur(s) du Registre ==========
        SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
        SUPPRIME URLSearchHook: {5e5ab302-7f65-44cd-8211-c1d4caaccea3}
        SUPPRIME RunValue: ZoneAlarm Installer

        ========== Elément(s) de donnée du Registre ==========
        SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
        SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

        ========== Dossier(s) ==========
        SUPPRIME Flash Cookies:
        SUPPRIME Temporaires Windows:

        ========== Fichier(s) ==========
        ABSENT File: c:\program files\checkpoint\install\launcher.exe
        SUPPRIME Flash Cookies:
        SUPPRIME Temporaires Windows:

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        4 : Clé(s) du Registre
        3 : Valeur(s) du Registre
        2 : Elément(s) de donnée du Registre
        2 : Dossier(s)
        3 : Fichier(s)
        2 : Logiciel(s)
        1 : Restauration Système

        End of clean in 04mn 34s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 10/08/2012 09:27:09 [1822]
        0
        1. J'ai vraiment l'impression que mon ordi rame !
          avant quand je regardé des videos, c'était fluide et maintenant non !
          0
          1. Modérateur
            Est-ce que je peux avoir l'ancien rapport de Malwarebytes Anti-Malware où on voit les infections supprimées ?
            0
            1. Malwarebytes Anti-Malware (Essai) 1.62.0.1300
              www.malwarebytes.org

              Version de la base de données: v2012.08.04.05

              Windows Vista Service Pack 2 x86 NTFS
              Internet Explorer 9.0.8112.16421
              albin :: PC-DE-ALBIN [administrateur]

              Protection: Activé

              06/08/2012 13:55:35
              mbam-log-2012-08-06 (13-55-35).txt

              Type d'examen: Examen complet (C:\|D:\|F:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 361175
              Temps écoulé: 2 heure(s), 13 minute(s), 28 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 2
              C:\Users\albin\AppData\Local\Temp\is1668783924\Giant-Savings_FR.exe (PUP.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\albin\Downloads\SoftonicDownloader_for_photofiltre.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès.

              (fin)
              0
              1. Mais j'ai aussi supprimé des trucs avec avast !
                0
                1. oui j'ai enlevé pas mal de truc, sa lagg moins mais bcp plus qu'avant !
                  0
                  Précédent
                  • 1
                  • 2