TR/Kazy.6671.10
Fermé
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
-
6 août 2012 à 16:54
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 11 août 2012 à 11:38
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 11 août 2012 à 11:38
A voir également:
- TR/Kazy.6671.10
- Google tr - Télécharger - Traduction
- Sennheiser tr 4200 problème - Forum TV & Vidéo
- Problème casque sennheiser 4200 - Forum Casque et écouteurs
- Que veut dire tr ✓ - Forum Loisirs / Divertissements
- We tr - Guide
9 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
6 août 2012 à 17:26
6 août 2012 à 17:26
Bonjour,
--> Désinstalle Spybot.
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
--> Désinstalle Spybot.
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
SlyK
Messages postés
854
Date d'inscription
vendredi 11 mars 2011
Statut
Contributeur sécurité
Dernière intervention
6 octobre 2014
147
Modifié par SlyK le 6/08/2012 à 17:48
Modifié par SlyK le 6/08/2012 à 17:48
Hello fred vargas,
Avant de commencer, je t'invite à lire les recommandations générales.
1. Lit bien les consignes jusqu'au bout avant de faire ce qui est écrit et ne prends aucune initiative avec les outils de désinfection.
2. Même si ton PC à l'air d'aller mieux, reste jusqu'à que je te dise que c'est bon.
3. Ne télécharge plus et n'installe plus aucun programme durant la désinfection, sauf ceux que je te dirais de télécharger.
Je te dirais quand ce sera le moment où tu pourras retrouver un usage normal de ton PC.
4. Ne fais aucune restauration système.
Maintenant que tu as pris connaissance des recommandations générales, on peut commencer :)
Désinstalle les programmes suivant :
Note : Si certains ne veulent pas se désinstaller, passe à un autre et poursuit la procédure.
Tu es infecté par différent adware/spyware.
Ils sont présentés sous forme de barres d'outils (Les toolbars c'est pas obligatoire) ou d'exécutable qui tourne en tâche de fond.
Nous allons les enlevez à l'aide du logiciel AdwCleaner.
Tu as ci-dessous, la démarche à suivre, n'oublie pas de fournir le rapport demandé à la fin.
* Télécharge AdwCleaner de Xplode
* Lance AdwCleaner.exe
* Au menu principal, clique sur "Recherche"
* Patientes le temps de la recherche
* Héberge le rapport sur pjjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
* Note: Le rapport est également sauvegardé à la racine du disque dur ( C:\AdwCleaner[RX].txt )
@+
Avant de commencer, je t'invite à lire les recommandations générales.
1. Lit bien les consignes jusqu'au bout avant de faire ce qui est écrit et ne prends aucune initiative avec les outils de désinfection.
2. Même si ton PC à l'air d'aller mieux, reste jusqu'à que je te dise que c'est bon.
3. Ne télécharge plus et n'installe plus aucun programme durant la désinfection, sauf ceux que je te dirais de télécharger.
Je te dirais quand ce sera le moment où tu pourras retrouver un usage normal de ton PC.
4. Ne fais aucune restauration système.
Maintenant que tu as pris connaissance des recommandations générales, on peut commencer :)
Désinstalle les programmes suivant :
Note : Si certains ne veulent pas se désinstaller, passe à un autre et poursuit la procédure.
- Adobe Reader 9.5.1 (Version obsolète, on le mettra à jour plus tard) - Adobe Shockwave Player 11.5 (Version obsolète, on le mettra à jour plus tard) - Babylon toolbar on IE (barre d'outil publicitaire) - Complitly (lié à un Adware) - Java(TM) 6 Update 26 (Version obsolète, on le mettra à jour plus tard) - Spybot - Search & Destroy (Logiciel obsolète) - VLC media player 1.0.2 (Version obsolète, on le mettra à jour plus tard) - midicair Toolbar (barre d'outil, sauf réel utilité)
Tu es infecté par différent adware/spyware.
Ils sont présentés sous forme de barres d'outils (Les toolbars c'est pas obligatoire) ou d'exécutable qui tourne en tâche de fond.
Nous allons les enlevez à l'aide du logiciel AdwCleaner.
Tu as ci-dessous, la démarche à suivre, n'oublie pas de fournir le rapport demandé à la fin.
* Télécharge AdwCleaner de Xplode
* Lance AdwCleaner.exe
* Au menu principal, clique sur "Recherche"
* Patientes le temps de la recherche
* Héberge le rapport sur pjjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
* Note: Le rapport est également sauvegardé à la racine du disque dur ( C:\AdwCleaner[RX].txt )
@+
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
6 août 2012 à 18:29
6 août 2012 à 18:29
Salut SlyK,
Je te laisse t'en occuper ;)
Je te laisse t'en occuper ;)
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
6 août 2012 à 17:57
6 août 2012 à 17:57
Bonjour
Avant tous je vous remercie pour votre réponse assez rapide.
J'ai tous ce que vous m'avez demandé. J'ai pu supprimé les programmes que vous aviez cité. Et voici le rapport.
https://pjjoint.malekal.com/files.php?id=20120806_p6s9c5z6u10
Avant tous je vous remercie pour votre réponse assez rapide.
J'ai tous ce que vous m'avez demandé. J'ai pu supprimé les programmes que vous aviez cité. Et voici le rapport.
https://pjjoint.malekal.com/files.php?id=20120806_p6s9c5z6u10
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
6 août 2012 à 20:31
6 août 2012 à 20:31
--> Relance AdwCleaner, choisis l'option "Suppression" cette fois-ci et poste le rapport.
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
6 août 2012 à 20:43
6 août 2012 à 20:43
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
6 août 2012 à 21:03
6 août 2012 à 21:03
--> Relance AdwCleaner et choisis "Désinstallation".
--> Mets à jour Avira :
https://www.avira.com/fr/free-antivirus-windows
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.
--> Mets à jour Avira :
https://www.avira.com/fr/free-antivirus-windows
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
6 août 2012 à 21:06
6 août 2012 à 21:06
Le premier lien que je vous ai envoyé, c'était le rapport de ZHP diag est ce que je doit refaire?
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
6 août 2012 à 21:14
6 août 2012 à 21:14
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
6 août 2012 à 22:05
6 août 2012 à 22:05
Tu as bien installé la nouvelle version d'Avira ?
Fais un scan avec Malwarebytes' Anti-Malware, supprime ce qu'il trouve et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais un scan avec Malwarebytes' Anti-Malware, supprime ce qu'il trouve et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
7 août 2012 à 00:41
7 août 2012 à 00:41
J'ai réinstallé l'Avira. et voiytebci le rapport de malwareby
https://pjjoint.malekal.com/files.php?id=20120807_f7p13z8w11i9
https://pjjoint.malekal.com/files.php?id=20120807_f7p13z8w11i9
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 août 2012 à 00:50
7 août 2012 à 00:50
Le PC fonctionne bien ?
--> Fais un scan avec RogueKiller et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
--> Fais un scan avec RogueKiller et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
7 août 2012 à 01:53
7 août 2012 à 01:53
Un peu lent mais ca va je n'ai plus l'avertissement de virus pour le moment
et Voici le rapport
RogueKiller V7.6.5 [03/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: GARIP [Droits d'admin]
Mode: Recherche -- Date: 07/08/2012 01:34:19
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] c2c_service.exe -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9320325AS +++++
--- User ---
[MBR] 952bb86edefbe8480fb681f49eab3689
[BSP] 1d9c47f610042bb0f4ef6c6102cdb580 : Linux MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12193 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24973312 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25178112 | Size: 197513 Mo
3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 429686782 | Size: 95437 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
et Voici le rapport
RogueKiller V7.6.5 [03/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: GARIP [Droits d'admin]
Mode: Recherche -- Date: 07/08/2012 01:34:19
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] c2c_service.exe -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9320325AS +++++
--- User ---
[MBR] 952bb86edefbe8480fb681f49eab3689
[BSP] 1d9c47f610042bb0f4ef6c6102cdb580 : Linux MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12193 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24973312 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25178112 | Size: 197513 Mo
3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 429686782 | Size: 95437 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 août 2012 à 01:55
7 août 2012 à 01:55
Je te donne des nouvelles demain.
Bonne nuit ;)
Bonne nuit ;)
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
7 août 2012 à 01:57
7 août 2012 à 01:57
Ok bonne nuit et merci beaucoup
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 août 2012 à 11:58
7 août 2012 à 11:58
--> Fais analyser ce fichier : C:\Windows\system32\dllhHost.dll
--> Sur VirusTotal et poste le lien qui mène à l'analyse.
--> Sur VirusTotal et poste le lien qui mène à l'analyse.
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
7 août 2012 à 18:05
7 août 2012 à 18:05
Bonjour
Je ne trouve pas ce fichier : dllhHost.dll
Je ne trouve pas ce fichier : dllhHost.dll
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 août 2012 à 18:16
7 août 2012 à 18:16
Et celui-ci ?
C:\Windows\system32\dllhHost64.dll
C:\Windows\system32\dllhHost64.dll
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
7 août 2012 à 18:19
7 août 2012 à 18:19
justement J'allais écrire .J'ai ce fichier "dllhHost64.dll" mais je n'arrive pas l'analiser
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 août 2012 à 18:25
7 août 2012 à 18:25
Fais une copie de ce fichier sur ton Bureau par exemple et tu devrais pouvoir l'analyser.
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
7 août 2012 à 18:26
7 août 2012 à 18:26
Dans le fenêtre de virus total je peux juste voir les fichier jusqu'au 3/8/2012 mais la date de fichier de dllhHost64.dll est le 05/08/2012 c'est le date depuis quand j'ai des problèmes
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
8 août 2012 à 02:29
8 août 2012 à 02:29
--> Fais un scan avec UsbFix et poste le rapport :
https://forums.commentcamarche.net/forum/affich-37636394-desinfecter-une-cle-usb-ou-un-disque-amovible#usbfix
https://forums.commentcamarche.net/forum/affich-37636394-desinfecter-une-cle-usb-ou-un-disque-amovible#usbfix
fred vargas
Messages postés
14
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
8 août 2012
8 août 2012 à 11:25
8 août 2012 à 11:25
Bonjour
J'ai fait le recherche sans brancher aucun USB
Voici le rapport
https://pjjoint.malekal.com/files.php?id=20120808_t5s11p11i7o5
J'ai fait le recherche sans brancher aucun USB
Voici le rapport
https://pjjoint.malekal.com/files.php?id=20120808_t5s11p11i7o5
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 août 2012 à 11:38
11 août 2012 à 11:38
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
M3 - MFPP: Plugins - [GARIP] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\fcmdSrchost.xml
R3 - URLSearchHook: (no name) [64Bits] - {77f8c945-4b74-4bd6-a073-e0d1997edce8} . (.1 mal 1 Software GmbH - Flatcast Viewer Plugin 5.2.2.454.) (No version) -- (.not file.)
O36 - AppCertDlls: (convfmon) . (...) -- C:\Windows\system32\dllhHost.dll
O36 - AppCertDlls: (makekrnl) . (.FRISK Software International - F-PROT Antivirus.) -- C:\Windows\system32\dllhHost64.dll
[MD5.00000000000000000000000000000000] [APT] [{2563F79D-30E7-4931-8388-3299F9AF3682}] (...) -- F:\OCR\Abbyy\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6BA076B2-AF6E-4BE3-B23B-8371AE57C6CD}] (...) -- C:\Users\GARIP\Desktop\wmp11-windowsxp-x86-FR-FR.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F8D7C69-701D-405A-879F-B2CEE56B32D6}] (...) -- C:\ProgramData\0C1CFB1300477E2B0000179DF875F002\0C1CFB1300477E2B0000179DF875F002.exe (.not file.)
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 6/08/2012 - 17:33:19 - [2,751] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 6/08/2012 - 16:51:09 - [0,006] ----D C:\ProgramData\0C1CFB1300477E2B0000179DF875F002
O43 - CFD: 6/08/2012 - 17:33:19 - [0] ----D C:\ProgramData\Spybot - Search & Destroy
O69 - SBI: SearchScopes [HKCU] {5B291E6C-9A74-4034-971B-A4B007A0B313} - (Web Search...) - http://ww1.toolbarhome.com
O69 - SBI: SearchScopes [HKCU] {85D24718-A2D8-4A4D-915A-8F2692D98FDD} - (midicair Customized Web Search) - http://search.conduit.com
O87 - FAEL: "TCP Query User{1E58F067-4EF3-44B8-AF0B-0DD7C936FF5D}C:\users\garip\desktop\rojtvzindi.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\garip\desktop\rojtvzindi.exe (.not file.)
O87 - FAEL: "UDP Query User{C13189E1-809C-492A-AFD3-29ACDBBFE567}C:\users\garip\desktop\rojtvzindi.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\garip\desktop\rojtvzindi.exe (.not file.)
O87 - FAEL: "TCP Query User{2FE89D19-3E8B-4AFC-B0F5-A5089B4A9411}C:\users\garip\desktop\rojtvzindi.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\garip\desktop\rojtvzindi.exe (.not file.)
O87 - FAEL: "UDP Query User{B1ECA359-54D2-4CA5-BB9C-16C0BB92A7C2}C:\users\garip\desktop\rojtvzindi.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\garip\desktop\rojtvzindi.exe (.not file.)
[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls]
[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls]
O43 - CFD: 3/11/2010 - 02:27:23 - [0,063] ----D C:\Program Files (x86)\The_Pirate_Bay
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
SysRestore
M3 - MFPP: Plugins - [GARIP] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\fcmdSrchost.xml
R3 - URLSearchHook: (no name) [64Bits] - {77f8c945-4b74-4bd6-a073-e0d1997edce8} . (.1 mal 1 Software GmbH - Flatcast Viewer Plugin 5.2.2.454.) (No version) -- (.not file.)
O36 - AppCertDlls: (convfmon) . (...) -- C:\Windows\system32\dllhHost.dll
O36 - AppCertDlls: (makekrnl) . (.FRISK Software International - F-PROT Antivirus.) -- C:\Windows\system32\dllhHost64.dll
[MD5.00000000000000000000000000000000] [APT] [{2563F79D-30E7-4931-8388-3299F9AF3682}] (...) -- F:\OCR\Abbyy\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6BA076B2-AF6E-4BE3-B23B-8371AE57C6CD}] (...) -- C:\Users\GARIP\Desktop\wmp11-windowsxp-x86-FR-FR.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F8D7C69-701D-405A-879F-B2CEE56B32D6}] (...) -- C:\ProgramData\0C1CFB1300477E2B0000179DF875F002\0C1CFB1300477E2B0000179DF875F002.exe (.not file.)
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 6/08/2012 - 17:33:19 - [2,751] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 6/08/2012 - 16:51:09 - [0,006] ----D C:\ProgramData\0C1CFB1300477E2B0000179DF875F002
O43 - CFD: 6/08/2012 - 17:33:19 - [0] ----D C:\ProgramData\Spybot - Search & Destroy
O69 - SBI: SearchScopes [HKCU] {5B291E6C-9A74-4034-971B-A4B007A0B313} - (Web Search...) - http://ww1.toolbarhome.com
O69 - SBI: SearchScopes [HKCU] {85D24718-A2D8-4A4D-915A-8F2692D98FDD} - (midicair Customized Web Search) - http://search.conduit.com
O87 - FAEL: "TCP Query User{1E58F067-4EF3-44B8-AF0B-0DD7C936FF5D}C:\users\garip\desktop\rojtvzindi.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\garip\desktop\rojtvzindi.exe (.not file.)
O87 - FAEL: "UDP Query User{C13189E1-809C-492A-AFD3-29ACDBBFE567}C:\users\garip\desktop\rojtvzindi.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\garip\desktop\rojtvzindi.exe (.not file.)
O87 - FAEL: "TCP Query User{2FE89D19-3E8B-4AFC-B0F5-A5089B4A9411}C:\users\garip\desktop\rojtvzindi.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\garip\desktop\rojtvzindi.exe (.not file.)
O87 - FAEL: "UDP Query User{B1ECA359-54D2-4CA5-BB9C-16C0BB92A7C2}C:\users\garip\desktop\rojtvzindi.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\garip\desktop\rojtvzindi.exe (.not file.)
[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls]
[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls]
O43 - CFD: 3/11/2010 - 02:27:23 - [0,063] ----D C:\Program Files (x86)\The_Pirate_Bay
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
6 août 2012 à 17:58