Rapport hijackthis
Fermé
Gael_81
-
22 sept. 2012 à 23:41
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 - 30 sept. 2012 à 02:52
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 - 30 sept. 2012 à 02:52
A voir également:
- Rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Excel
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
12 réponses
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
23 sept. 2012 à 00:21
23 sept. 2012 à 00:21
Bonjour,
Hijackthis est désormais un peu dépassé...
fais ceci :
▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Donne le lien en résultat.
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
Hijackthis est désormais un peu dépassé...
fais ceci :
▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Donne le lien en résultat.
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
Merci coniii pour ta réponse claire et rapide !
Voici le rapport ZHPDiag demandé : http://cjoint.com/12sp/BIxolEm4amO.htm
Voici le rapport ZHPDiag demandé : http://cjoint.com/12sp/BIxolEm4amO.htm
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
23 sept. 2012 à 15:07
23 sept. 2012 à 15:07
Ok bien ;-)
fais ceci :
▶ Télécharge et lance AdwCleaner (merci à Xplode).
▶ Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.
▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.
puis :
▶ En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.
Il se peut que le scan soit long, mais il faut le laisser se terminer.
▶ Télécharge Anti-Malware sur ton bureau.
▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.
▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.
▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et copie-colle le sur le forum.
fais ceci :
▶ Télécharge et lance AdwCleaner (merci à Xplode).
▶ Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.
▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.
puis :
▶ En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.
Il se peut que le scan soit long, mais il faut le laisser se terminer.
▶ Télécharge Anti-Malware sur ton bureau.
▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.
▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.
▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et copie-colle le sur le forum.
Gael_81
Messages postés
6
Date d'inscription
lundi 24 septembre 2012
Statut
Membre
Dernière intervention
29 septembre 2012
24 sept. 2012 à 19:27
24 sept. 2012 à 19:27
Adwcleaner a été détecté comme infecté par AVG antivirus. Je l'ai cependant autorisé à poursuivre son action, ce qui m'a amené au rapport suivant après redémarrage de l'ordinateur :
# AdwCleaner v2.002 - Rapport créé le 23/09/2012 à 15:16:46
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Asus - ASUS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Asus\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\Asus\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Asus\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\g0m4fx4n.default\Smartbar
Dossier Supprimé : C:\Users\Asus\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\g0m4fx4n.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Windows\Tasks\OpenCandyHelper.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=hp&babsrc=lnkry_nt --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
-\\ Mozilla Firefox v15.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\g0m4fx4n.default\prefs.js
Supprimée : user_pref("CT2849852.1000234.TWC_TMP_city", "ROQUECOURBE");
Supprimée : user_pref("CT2849852.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2849852.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2849852.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2849852.FirstTime", "true");
Supprimée : user_pref("CT2849852.FirstTimeFF3", "true");
Supprimée : user_pref("CT2849852.UserID", "UN47163819931225043");
Supprimée : user_pref("CT2849852.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2849852.autoDisableScopes", -1);
Supprimée : user_pref("CT2849852.cbcountry_001", "FR");
Supprimée : user_pref("CT2849852.cbfirsttime", "Tue Sep 18 2012 22:51:34 GMT+0200");
Supprimée : user_pref("CT2849852.defaultSearch", "FALSE");
Supprimée : user_pref("CT2849852.embeddedsData", "[{\"appId\":\"129349795935906563\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2849852.enableAlerts", "always");
Supprimée : user_pref("CT2849852.enableSearchFromAddressBar", "FALSE");
Supprimée : user_pref("CT2849852.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2849852.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2849852.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2849852.fixUrls", true);
Supprimée : user_pref("CT2849852.installId", "fft3029.tmp.exe");
Supprimée : user_pref("CT2849852.installType", "XPE");
Supprimée : user_pref("CT2849852.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2849852.isNewTabEnabled", true);
Supprimée : user_pref("CT2849852.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2849852.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2849852.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2849852.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"about[...]
Supprimée : user_pref("CT2849852.openThankYouPage", "true");
Supprimée : user_pref("CT2849852.openUninstallPage", "FALSE");
Supprimée : user_pref("CT2849852.scriptSource", "hxxp://127.0.0.1:10000/gui/");
Supprimée : user_pref("CT2849852.search.searchAppId", "129349795935906563");
Supprimée : user_pref("CT2849852.search.searchCount", "0");
Supprimée : user_pref("CT2849852.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2849852.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2849852.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2849852.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1348001490207");
Supprimée : user_pref("CT2849852.serviceLayer_services_appsMetadata_lastUpdate", "1348001490211");
Supprimée : user_pref("CT2849852.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1348001491021");
Supprimée : user_pref("CT2849852.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348001492097");
Supprimée : user_pref("CT2849852.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1348001491095");
Supprimée : user_pref("CT2849852.serviceLayer_services_searchAPI_lastUpdate", "1348001489121");
Supprimée : user_pref("CT2849852.serviceLayer_services_serviceMap_lastUpdate", "1348001488707");
Supprimée : user_pref("CT2849852.serviceLayer_services_toolbarContextMenu_lastUpdate", "1348001491705");
Supprimée : user_pref("CT2849852.serviceLayer_services_toolbarSettings_lastUpdate", "1348001489188");
Supprimée : user_pref("CT2849852.serviceLayer_services_translation_lastUpdate", "1348001490189");
Supprimée : user_pref("CT2849852.settingsINI", true);
Supprimée : user_pref("CT2849852.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2849852.smartbar.CTID", "CT2849852");
Supprimée : user_pref("CT2849852.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2849852.smartbar.toolbarName", "BittorrentBar_FR ");
Supprimée : user_pref("CT2849852.toolbarBornServerTime", "18-9-2012");
Supprimée : user_pref("CT2849852.toolbarCurrentServerTime", "18-9-2012");
Supprimée : user_pref("CT2849852.toolbarDisabled", "true");
Supprimée : user_pref("CT2849852.url_history0001", "hxxp://www.t411.me/torrents/PROTEUS-v7.4-SP3:::clickhandler:[...]
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_city", "ROQUECOURBE");
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2851639.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2851639.FirstTime", "true");
Supprimée : user_pref("CT2851639.FirstTimeFF3", "true");
Supprimée : user_pref("CT2851639.UserID", "UN97666399600930158");
Supprimée : user_pref("CT2851639.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.autoDisableScopes", -1);
Supprimée : user_pref("CT2851639.cbcountry_001", "FR");
Supprimée : user_pref("CT2851639.cbfirsttime", "Wed Sep 19 2012 13:37:59 GMT+0200");
Supprimée : user_pref("CT2851639.defaultSearch", "FALSE");
Supprimée : user_pref("CT2851639.embeddedsData", "[{\"appId\":\"129351529700743801\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2851639.enableAlerts", "always");
Supprimée : user_pref("CT2851639.enableSearchFromAddressBar", "FALSE");
Supprimée : user_pref("CT2851639.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2851639.fixUrls", true);
Supprimée : user_pref("CT2851639.installId", "fftC764.tmp.exe");
Supprimée : user_pref("CT2851639.installType", "XPE");
Supprimée : user_pref("CT2851639.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.isNewTabEnabled", true);
Supprimée : user_pref("CT2851639.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2851639.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2851639.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
Supprimée : user_pref("CT2851639.openThankYouPage", "true");
Supprimée : user_pref("CT2851639.openUninstallPage", "FALSE");
Supprimée : user_pref("CT2851639.search.searchAppId", "129351529700743801");
Supprimée : user_pref("CT2851639.search.searchCount", "0");
Supprimée : user_pref("CT2851639.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1348054678390");
Supprimée : user_pref("CT2851639.serviceLayer_services_appsMetadata_lastUpdate", "1348054678318");
Supprimée : user_pref("CT2851639.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1348054678761");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348054678974");
Supprimée : user_pref("CT2851639.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1348054678833");
Supprimée : user_pref("CT2851639.serviceLayer_services_searchAPI_lastUpdate", "1348054677833");
Supprimée : user_pref("CT2851639.serviceLayer_services_serviceMap_lastUpdate", "1348054677569");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarContextMenu_lastUpdate", "1348054678706");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarSettings_lastUpdate", "1348054677862");
Supprimée : user_pref("CT2851639.serviceLayer_services_translation_lastUpdate", "1348054678274");
Supprimée : user_pref("CT2851639.settingsINI", true);
Supprimée : user_pref("CT2851639.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2851639.smartbar.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2851639.smartbar.toolbarName", "uTorrentBar_FR ");
Supprimée : user_pref("CT2851639.toolbarBornServerTime", "19-9-2012");
Supprimée : user_pref("CT2851639.toolbarCurrentServerTime", "19-9-2012");
Supprimée : user_pref("CT2851639.toolbarDisabled", "true");
Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d[...]
*************************
AdwCleaner[S1].txt - [13572 octets] - [23/09/2012 15:16:46]
########## EOF - C:\AdwCleaner[S1].txt - [13633 octets] ##########
Au redémarrage de celui-ci, j'ai aussi eu droit à un beau message d'erreur que je n'avais pas avant d'avoir effectué la suppression avec adwcleaner :
http://img15.hostingpics.net/pics/166660messagederreur.jpg
Et pour finir, le rapport malware anti bytes :
Malware bytes Anti-Malware 1.65.0.1400
www.malwarebytes.org
Version de la base de données: v2012.09.23.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Asus :: ASUS-PC [administrateur]
23/09/2012 16:18:16
mbam-log-2012-09-23 (16-18-16).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 350679
Temps écoulé: 48 minute(s), 40 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
# AdwCleaner v2.002 - Rapport créé le 23/09/2012 à 15:16:46
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Asus - ASUS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Asus\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\Asus\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Asus\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\g0m4fx4n.default\Smartbar
Dossier Supprimé : C:\Users\Asus\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\g0m4fx4n.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Windows\Tasks\OpenCandyHelper.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=hp&babsrc=lnkry_nt --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d-4172-b96d-81b8ea501124&affid=111585&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com
-\\ Mozilla Firefox v15.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\g0m4fx4n.default\prefs.js
Supprimée : user_pref("CT2849852.1000234.TWC_TMP_city", "ROQUECOURBE");
Supprimée : user_pref("CT2849852.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2849852.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2849852.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2849852.FirstTime", "true");
Supprimée : user_pref("CT2849852.FirstTimeFF3", "true");
Supprimée : user_pref("CT2849852.UserID", "UN47163819931225043");
Supprimée : user_pref("CT2849852.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2849852.autoDisableScopes", -1);
Supprimée : user_pref("CT2849852.cbcountry_001", "FR");
Supprimée : user_pref("CT2849852.cbfirsttime", "Tue Sep 18 2012 22:51:34 GMT+0200");
Supprimée : user_pref("CT2849852.defaultSearch", "FALSE");
Supprimée : user_pref("CT2849852.embeddedsData", "[{\"appId\":\"129349795935906563\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2849852.enableAlerts", "always");
Supprimée : user_pref("CT2849852.enableSearchFromAddressBar", "FALSE");
Supprimée : user_pref("CT2849852.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2849852.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2849852.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2849852.fixUrls", true);
Supprimée : user_pref("CT2849852.installId", "fft3029.tmp.exe");
Supprimée : user_pref("CT2849852.installType", "XPE");
Supprimée : user_pref("CT2849852.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2849852.isNewTabEnabled", true);
Supprimée : user_pref("CT2849852.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2849852.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2849852.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2849852.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"about[...]
Supprimée : user_pref("CT2849852.openThankYouPage", "true");
Supprimée : user_pref("CT2849852.openUninstallPage", "FALSE");
Supprimée : user_pref("CT2849852.scriptSource", "hxxp://127.0.0.1:10000/gui/");
Supprimée : user_pref("CT2849852.search.searchAppId", "129349795935906563");
Supprimée : user_pref("CT2849852.search.searchCount", "0");
Supprimée : user_pref("CT2849852.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2849852.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2849852.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2849852.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1348001490207");
Supprimée : user_pref("CT2849852.serviceLayer_services_appsMetadata_lastUpdate", "1348001490211");
Supprimée : user_pref("CT2849852.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1348001491021");
Supprimée : user_pref("CT2849852.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348001492097");
Supprimée : user_pref("CT2849852.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1348001491095");
Supprimée : user_pref("CT2849852.serviceLayer_services_searchAPI_lastUpdate", "1348001489121");
Supprimée : user_pref("CT2849852.serviceLayer_services_serviceMap_lastUpdate", "1348001488707");
Supprimée : user_pref("CT2849852.serviceLayer_services_toolbarContextMenu_lastUpdate", "1348001491705");
Supprimée : user_pref("CT2849852.serviceLayer_services_toolbarSettings_lastUpdate", "1348001489188");
Supprimée : user_pref("CT2849852.serviceLayer_services_translation_lastUpdate", "1348001490189");
Supprimée : user_pref("CT2849852.settingsINI", true);
Supprimée : user_pref("CT2849852.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2849852.smartbar.CTID", "CT2849852");
Supprimée : user_pref("CT2849852.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2849852.smartbar.toolbarName", "BittorrentBar_FR ");
Supprimée : user_pref("CT2849852.toolbarBornServerTime", "18-9-2012");
Supprimée : user_pref("CT2849852.toolbarCurrentServerTime", "18-9-2012");
Supprimée : user_pref("CT2849852.toolbarDisabled", "true");
Supprimée : user_pref("CT2849852.url_history0001", "hxxp://www.t411.me/torrents/PROTEUS-v7.4-SP3:::clickhandler:[...]
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_city", "ROQUECOURBE");
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2851639.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2851639.FirstTime", "true");
Supprimée : user_pref("CT2851639.FirstTimeFF3", "true");
Supprimée : user_pref("CT2851639.UserID", "UN97666399600930158");
Supprimée : user_pref("CT2851639.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.autoDisableScopes", -1);
Supprimée : user_pref("CT2851639.cbcountry_001", "FR");
Supprimée : user_pref("CT2851639.cbfirsttime", "Wed Sep 19 2012 13:37:59 GMT+0200");
Supprimée : user_pref("CT2851639.defaultSearch", "FALSE");
Supprimée : user_pref("CT2851639.embeddedsData", "[{\"appId\":\"129351529700743801\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2851639.enableAlerts", "always");
Supprimée : user_pref("CT2851639.enableSearchFromAddressBar", "FALSE");
Supprimée : user_pref("CT2851639.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2851639.fixUrls", true);
Supprimée : user_pref("CT2851639.installId", "fftC764.tmp.exe");
Supprimée : user_pref("CT2851639.installType", "XPE");
Supprimée : user_pref("CT2851639.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.isNewTabEnabled", true);
Supprimée : user_pref("CT2851639.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2851639.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2851639.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
Supprimée : user_pref("CT2851639.openThankYouPage", "true");
Supprimée : user_pref("CT2851639.openUninstallPage", "FALSE");
Supprimée : user_pref("CT2851639.search.searchAppId", "129351529700743801");
Supprimée : user_pref("CT2851639.search.searchCount", "0");
Supprimée : user_pref("CT2851639.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1348054678390");
Supprimée : user_pref("CT2851639.serviceLayer_services_appsMetadata_lastUpdate", "1348054678318");
Supprimée : user_pref("CT2851639.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1348054678761");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348054678974");
Supprimée : user_pref("CT2851639.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1348054678833");
Supprimée : user_pref("CT2851639.serviceLayer_services_searchAPI_lastUpdate", "1348054677833");
Supprimée : user_pref("CT2851639.serviceLayer_services_serviceMap_lastUpdate", "1348054677569");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarContextMenu_lastUpdate", "1348054678706");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarSettings_lastUpdate", "1348054677862");
Supprimée : user_pref("CT2851639.serviceLayer_services_translation_lastUpdate", "1348054678274");
Supprimée : user_pref("CT2851639.settingsINI", true);
Supprimée : user_pref("CT2851639.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2851639.smartbar.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2851639.smartbar.toolbarName", "uTorrentBar_FR ");
Supprimée : user_pref("CT2851639.toolbarBornServerTime", "19-9-2012");
Supprimée : user_pref("CT2851639.toolbarCurrentServerTime", "19-9-2012");
Supprimée : user_pref("CT2851639.toolbarDisabled", "true");
Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=FR&userid=fa338cc6-344d[...]
*************************
AdwCleaner[S1].txt - [13572 octets] - [23/09/2012 15:16:46]
########## EOF - C:\AdwCleaner[S1].txt - [13633 octets] ##########
Au redémarrage de celui-ci, j'ai aussi eu droit à un beau message d'erreur que je n'avais pas avant d'avoir effectué la suppression avec adwcleaner :
http://img15.hostingpics.net/pics/166660messagederreur.jpg
Et pour finir, le rapport malware anti bytes :
Malware bytes Anti-Malware 1.65.0.1400
www.malwarebytes.org
Version de la base de données: v2012.09.23.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Asus :: ASUS-PC [administrateur]
23/09/2012 16:18:16
mbam-log-2012-09-23 (16-18-16).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 350679
Temps écoulé: 48 minute(s), 40 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
24 sept. 2012 à 21:56
24 sept. 2012 à 21:56
Ok bien :-)
Oui pour le message jvais essayer d'arranger ça
reposte moi un nouveau rapport ZhpDiag stp ;-)
Oui pour le message jvais essayer d'arranger ça
reposte moi un nouveau rapport ZhpDiag stp ;-)
Gael_81
Messages postés
6
Date d'inscription
lundi 24 septembre 2012
Statut
Membre
Dernière intervention
29 septembre 2012
24 sept. 2012 à 22:53
24 sept. 2012 à 22:53
http://cjoint.com/12sp/BIyw0Qa1IVd.htm
Voila le dernier en date
Voila le dernier en date
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
25 sept. 2012 à 00:54
25 sept. 2012 à 00:54
Fais attention au P2P, beaucoup d'infections y rodent !
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job => Infection Diverse (Trojan.Keygen)
O44 - LFC:[MD5.48A77273E8C545DCB70EEE3866CD2123] - 21/09/2012 - 12:05:29 ---A- . (...) -- C:\Windows\AutoKMS.ini [135]
[MD5.00000000000000000000000000000000] [APT] [{1B10110F-5D0B-46F8-80BC-5D06B412F36D}] (...) -- H:\CW_MCU_V6_3_SE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B266FBBB-8077-4EB3-AB00-0D99EC93A212}] (...) -- C:\Users\Asus\Downloads\regcleaner_regcleaner_4.3.0.780_francais_10573.exe (.not file.)
[MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][06/10/2010] (...) -- C:\ProgramData\FullRemove.exe [131984]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OpenCandyHelperRun.job
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
Redémarre l'ordi et dis-moi si le message apparait toujours...
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job => Infection Diverse (Trojan.Keygen)
O44 - LFC:[MD5.48A77273E8C545DCB70EEE3866CD2123] - 21/09/2012 - 12:05:29 ---A- . (...) -- C:\Windows\AutoKMS.ini [135]
[MD5.00000000000000000000000000000000] [APT] [{1B10110F-5D0B-46F8-80BC-5D06B412F36D}] (...) -- H:\CW_MCU_V6_3_SE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B266FBBB-8077-4EB3-AB00-0D99EC93A212}] (...) -- C:\Users\Asus\Downloads\regcleaner_regcleaner_4.3.0.780_francais_10573.exe (.not file.)
[MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][06/10/2010] (...) -- C:\ProgramData\FullRemove.exe [131984]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OpenCandyHelperRun.job
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
Redémarre l'ordi et dis-moi si le message apparait toujours...
Gael_81
Messages postés
6
Date d'inscription
lundi 24 septembre 2012
Statut
Membre
Dernière intervention
29 septembre 2012
25 sept. 2012 à 18:25
25 sept. 2012 à 18:25
J'ai toujours les message d'erreur. Voici le rapport avec ZHPFix :
Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre :
Run by Asus at 25/09/2012 18:21:31
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\ProgramData\FullRemove.exe
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\tasks\autokms.job
SUPPRIME Reboot c:\windows\autokms.ini
SUPPRIME Reboot c:\windows\tasks\opencandyhelperrun.job
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {1B10110F-5D0B-46F8-80BC-5D06B412F36D}
SUPPRIME Task: {B266FBBB-8077-4EB3-AB00-0D99EC93A212}
========== Récapitulatif ==========
1 : Processus mémoire
3 : Valeur(s) du Registre
5 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/09/2012 18:21:32 [1205]
Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre :
Run by Asus at 25/09/2012 18:21:31
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\ProgramData\FullRemove.exe
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\tasks\autokms.job
SUPPRIME Reboot c:\windows\autokms.ini
SUPPRIME Reboot c:\windows\tasks\opencandyhelperrun.job
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {1B10110F-5D0B-46F8-80BC-5D06B412F36D}
SUPPRIME Task: {B266FBBB-8077-4EB3-AB00-0D99EC93A212}
========== Récapitulatif ==========
1 : Processus mémoire
3 : Valeur(s) du Registre
5 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/09/2012 18:21:32 [1205]
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
25 sept. 2012 à 21:19
25 sept. 2012 à 21:19
Poste un nouveau ZhpDiag stp
Gael_81
Messages postés
6
Date d'inscription
lundi 24 septembre 2012
Statut
Membre
Dernière intervention
29 septembre 2012
26 sept. 2012 à 13:30
26 sept. 2012 à 13:30
Dernier rapport ZHPDiag : http://cjoint.com/12sp/BIAnDXlUAgD.htm
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
26 sept. 2012 à 16:34
26 sept. 2012 à 16:34
Bizarre *-*
On va refaire un ZhpFix mais cette fois-ci en exécutant ZhpFix en tant qu'administrateur...
Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job => Infection Diverse (Trojan.Keygen)
O44 - LFC:[MD5.48A77273E8C545DCB70EEE3866CD2123] - 21/09/2012 - 12:05:29 ---A- . (...) -- C:\Windows\AutoKMS.ini [135]
[MD5.00000000000000000000000000000000] [APT] [{1B10110F-5D0B-46F8-80BC-5D06B412F36D}] (...) -- H:\CW_MCU_V6_3_SE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B266FBBB-8077-4EB3-AB00-0D99EC93A212}] (...) -- C:\Users\Asus\Downloads\regcleaner_regcleaner_4.3.0.780_francais_10573.exe (.not file.)
[MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][06/10/2010] (...) -- C:\ProgramData\FullRemove.exe [131984]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OpenCandyHelperRun.job
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
REDEMARRE TON PC et reposte un nouveau ZhpDIAG stp
On va refaire un ZhpFix mais cette fois-ci en exécutant ZhpFix en tant qu'administrateur...
Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job => Infection Diverse (Trojan.Keygen)
O44 - LFC:[MD5.48A77273E8C545DCB70EEE3866CD2123] - 21/09/2012 - 12:05:29 ---A- . (...) -- C:\Windows\AutoKMS.ini [135]
[MD5.00000000000000000000000000000000] [APT] [{1B10110F-5D0B-46F8-80BC-5D06B412F36D}] (...) -- H:\CW_MCU_V6_3_SE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B266FBBB-8077-4EB3-AB00-0D99EC93A212}] (...) -- C:\Users\Asus\Downloads\regcleaner_regcleaner_4.3.0.780_francais_10573.exe (.not file.)
[MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][06/10/2010] (...) -- C:\ProgramData\FullRemove.exe [131984]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OpenCandyHelperRun.job
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
REDEMARRE TON PC et reposte un nouveau ZhpDIAG stp
Gael_81
Messages postés
6
Date d'inscription
lundi 24 septembre 2012
Statut
Membre
Dernière intervention
29 septembre 2012
27 sept. 2012 à 12:56
27 sept. 2012 à 12:56
Plus de message d'erreur.
Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre :
Run by Asus at 27/09/2012 12:51:50
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\autokms.job
SUPPRIME File: c:\windows\autokms.ini
SUPPRIME File: c:\programdata\fullremove.exe
SUPPRIME File: c:\windows\tasks\opencandyhelperrun.job
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {1B10110F-5D0B-46F8-80BC-5D06B412F36D}
SUPPRIME Task: {B266FBBB-8077-4EB3-AB00-0D99EC93A212}
========== Récapitulatif ==========
1 : Processus mémoire
2 : Valeur(s) du Registre
6 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 09s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/09/2012 17:21:32 [1257]
C:\ZHP\ZHPFix[R2].txt - 27/09/2012 12:51:50 [1219]
Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre :
Run by Asus at 27/09/2012 12:51:50
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\autokms.job
SUPPRIME File: c:\windows\autokms.ini
SUPPRIME File: c:\programdata\fullremove.exe
SUPPRIME File: c:\windows\tasks\opencandyhelperrun.job
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {1B10110F-5D0B-46F8-80BC-5D06B412F36D}
SUPPRIME Task: {B266FBBB-8077-4EB3-AB00-0D99EC93A212}
========== Récapitulatif ==========
1 : Processus mémoire
2 : Valeur(s) du Registre
6 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 09s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/09/2012 17:21:32 [1257]
C:\ZHP\ZHPFix[R2].txt - 27/09/2012 12:51:50 [1219]
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
27 sept. 2012 à 19:41
27 sept. 2012 à 19:41
Ah ok bon bè bonne nouvelle.... :-)
encore des soucis ?
encore des soucis ?
Gael_81
Messages postés
6
Date d'inscription
lundi 24 septembre 2012
Statut
Membre
Dernière intervention
29 septembre 2012
29 sept. 2012 à 15:18
29 sept. 2012 à 15:18
Plus de souci. Merci beaucoup pour ton aide !
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
Modifié par coniii le 30/09/2012 à 03:04
Modifié par coniii le 30/09/2012 à 03:04
YaPaDquoi :-)
fais ceci pour effacer ce que je t'ai fait utiliser...
▶ Télécharge DelFix sur ton Bureau => http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
▶Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
▶Clique sur le bouton Suppression.
▶Poste le rapport (C:\DelFixSuppr.txt).
▶Supprime DelFix.
si tu peux passer le sujet en résolu :-)
Bonne continuation ;-)
fais ceci pour effacer ce que je t'ai fait utiliser...
▶ Télécharge DelFix sur ton Bureau => http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
▶Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
▶Clique sur le bouton Suppression.
▶Poste le rapport (C:\DelFixSuppr.txt).
▶Supprime DelFix.
si tu peux passer le sujet en résolu :-)
Bonne continuation ;-)