Infection ordinateur
Résolu/Fermé
vincent58
Messages postés
45
Date d'inscription
mardi 3 août 2010
Statut
Membre
Dernière intervention
15 septembre 2014
-
Modifié par vincent58 le 7/09/2012 à 11:59
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 9 sept. 2012 à 19:29
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 9 sept. 2012 à 19:29
A voir également:
- Infection ordinateur
- Ordinateur - Guide
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Pad ordinateur bloqué - Guide
23 réponses
jean448
Messages postés
1340
Date d'inscription
mardi 29 décembre 2009
Statut
Membre
Dernière intervention
26 janvier 2017
237
8 sept. 2012 à 19:44
8 sept. 2012 à 19:44
Je vient de voire que adwcleaner était considéré comme win32:malware-gen par Avast
vincent58
Messages postés
45
Date d'inscription
mardi 3 août 2010
Statut
Membre
Dernière intervention
15 septembre 2014
1
8 sept. 2012 à 20:50
8 sept. 2012 à 20:50
Ah? Pour le moment je l'ai pas vu aujourd'hui celui la ! ( Je parle bien du virus)
La dernière chose que chimay8 m'ai dis, c'est que j'ai peut être un problème d'host.
Il ne m'a pas rien dis d'autre pour le moment.
En tout cas, petit à petit mon ordinateur est plus propre, ce qui est déjà une satisfaction en soi. :)
La dernière chose que chimay8 m'ai dis, c'est que j'ai peut être un problème d'host.
Il ne m'a pas rien dis d'autre pour le moment.
En tout cas, petit à petit mon ordinateur est plus propre, ce qui est déjà une satisfaction en soi. :)
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
9 sept. 2012 à 08:43
9 sept. 2012 à 08:43
Houlala...
@jean448...1)Toutes les winsock (010) étaient légitimes 2) Hijack est dépassé 3) Grâce à ça, vincent58 a du RESTAURER ce qui fait que les malwares sont peut-être revenu!!!
Poste moi un nouveau rapport ZHP stp
@jean448...1)Toutes les winsock (010) étaient légitimes 2) Hijack est dépassé 3) Grâce à ça, vincent58 a du RESTAURER ce qui fait que les malwares sont peut-être revenu!!!
Poste moi un nouveau rapport ZHP stp
vincent58
Messages postés
45
Date d'inscription
mardi 3 août 2010
Statut
Membre
Dernière intervention
15 septembre 2014
1
9 sept. 2012 à 11:04
9 sept. 2012 à 11:04
Un peu long le réveil ce matin !
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120909_j14p11s13j5k8
Voila voila (ps: j'suis bien content de vous revoir :D )
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120909_j14p11s13j5k8
Voila voila (ps: j'suis bien content de vous revoir :D )
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
9 sept. 2012 à 12:22
9 sept. 2012 à 12:22
Ouvre ton bloc note
copie/colle ceci
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
enregistre le en vincent58.reg sur ton bureau
clique dessus et fusionne...ne tiens pas compte de l'avertissement
ensuite
▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Copie-colle le texte ci-dessous (en gras) :
SysRestore
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {B029999A-5688-430C-9FD6-59BAD2E01FF5}
[HKCU\Software\AppDataLow\Software\01NET.com]
EmptyCLSID
EmptyFlash
EmptyTemp
FirewallRAZ
▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page :
Autres hébergeurs en ligne
copie/colle ceci
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
enregistre le en vincent58.reg sur ton bureau
clique dessus et fusionne...ne tiens pas compte de l'avertissement
ensuite
▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Copie-colle le texte ci-dessous (en gras) :
SysRestore
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {B029999A-5688-430C-9FD6-59BAD2E01FF5}
[HKCU\Software\AppDataLow\Software\01NET.com]
EmptyCLSID
EmptyFlash
EmptyTemp
FirewallRAZ
▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page :
Autres hébergeurs en ligne
vincent58
Messages postés
45
Date d'inscription
mardi 3 août 2010
Statut
Membre
Dernière intervention
15 septembre 2014
1
9 sept. 2012 à 15:46
9 sept. 2012 à 15:46
Lorsque je clique dessus, ça ne me parle pas de fusionner mais : L'ajout d'informations peut involontairement modifier ou supprimer des valeurs et endommager le fonctionnement de composants. Si vous n'êtes pas sur de la source de ces informations dans C:\Users\Vincent\Desktop\vincent58.reg, ne les ajoutez pas au Registre. Êtes vous sur de vouloir continuer? De plus ai je bien copier le tout ? J'ai fais un screen pour vous montrer .
http://hpics.li/243e7f1
http://hpics.li/243e7f1
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
9 sept. 2012 à 15:47
9 sept. 2012 à 15:47
C'est nickel, tu acceptes ;)
vincent58
Messages postés
45
Date d'inscription
mardi 3 août 2010
Statut
Membre
Dernière intervention
15 septembre 2014
1
9 sept. 2012 à 15:49
9 sept. 2012 à 15:49
Voila c'est fait ! Juste une question, ce registre que je vient d'ajouter, a quoi sert t'il? En attendant votre réponse, je passe au ZHP ^^
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
9 sept. 2012 à 15:55
9 sept. 2012 à 15:55
Non pas ajouter, mais plutôt vider ;) Une clé néfaste