J'ai search et je n'arrive pas à l'enlever

Résolu/Fermé
Floratristan Messages postés 5 Date d'inscription vendredi 5 octobre 2012 Statut Membre Dernière intervention 6 février 2013 - 5 oct. 2012 à 19:29
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 29 oct. 2012 à 22:13
Bonjour,

J'ai suivi ce qui a été souligné à ce sujet....
telecharger adw cleaner
telecharger ZHPDiag,
mais il faut faire quoi d'autre au juste?

Flora



A voir également:

34 réponses

et voici le rapport Delfix (d'Explode)


# DelFix v9.0 - Rapport créé le 08/10/2012 à 14:45:59
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Adriana Munoz Sanche - ACER-F8EE32DB45 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Adriana Munoz Sanche\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Adriana Munoz Sanche\Bureau\MBRCheck_10.06.12_09.26.21.txt
Supprimé : C:\Documents and Settings\Adriana Munoz Sanche\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\Adriana Munoz Sanche\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\Adriana Munoz Sanche\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\Adriana Munoz Sanche\Mes documents\Downloads\ZHPFix (1).exe
Supprimé : C:\Documents and Settings\Adriana Munoz Sanche\Mes documents\Downloads\ZHPFix (2).exe
Supprimé : C:\Documents and Settings\Adriana Munoz Sanche\Mes documents\Downloads\ZHPFix.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1894 octets] - [08/10/2012 14:45:59]

########## EOF - C:\DelFix[S1].txt - [2018 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
8 oct. 2012 à 15:17
C'est bon, fais la suite

Smart
0
Salut Smart

Bon, à mon avis j'ai tout fait..les téléchargements et les conseils que j'ai lu attentivement..un grand merci à toi...c'est vraiment gentil..tu m'as sauvé la vie...
Si ce n'est pas trop abuser juste une petite question...pour nettoyer ma CLE USB que j'ai mis dans mon pc..tu connais un logiciel?.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
8 oct. 2012 à 18:06
Oui tu va faire ceci:

- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lancé à 21:09:26 | 08/10/2012

Site Web: http://eldesaparecido.com
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php


PC: Acer (AO531h) (X86-based PC
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz (1596)
RAM -> [Total : 1012 | Free : 269]
BIOS: InsydeH2O Version v0.3110
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 70 Go (28 Go libre(s) - 40%) [ACER] # NTFS
D:\ -> Disque amovible # 4 Go (4 Go libre(s) - 96%) [] # FAT32
E:\ -> Disque amovible # 4 Go (2 Go libre(s) - 53%) [HP v165w] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (464)
C:\WINDOWS\system32\winlogon.exe (764)
C:\WINDOWS\system32\services.exe (808)
C:\WINDOWS\system32\lsass.exe (820)
C:\WINDOWS\system32\svchost.exe (980)
C:\WINDOWS\System32\svchost.exe (1072)
C:\WINDOWS\system32\spoolsv.exe (1600)
C:\Program Files\Java\jre7\bin\jqs.exe (1972)
C:\WINDOWS\Explorer.EXE (1980)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (2012)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (144)
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (196)
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe (240)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (276)
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe (636)
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe (736)
C:\Program Files\McAfee\MPF\MPFSrv.exe (1136)
C:\Program Files\McAfee\MSK\MskSrver.exe (1248)
C:\Program Files\Acer\Acer VCM\RS_Service.exe (1364)
C:\WINDOWS\system32\svchost.exe (1220)
C:\WINDOWS\system32\igfxtray.exe (484)
C:\WINDOWS\system32\hkcmd.exe (500)
C:\WINDOWS\system32\igfxpers.exe (508)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (536)
C:\Program Files\McAfee.com\Agent\mcagent.exe (544)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (580)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (1912)
C:\WINDOWS\system32\igfxsrvc.exe (2040)
C:\Program Files\FileHippo.com\UpdateChecker.exe (1400)
C:\WINDOWS\system32\ctfmon.exe (1720)
C:\Program Files\Acer\Acer VCM\AcerVCM.exe (2084)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2208)
C:\WINDOWS\system32\rundll32.exe (2252)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3420)
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe (3016)
C:\Program Files\Mozilla Firefox\firefox.exe (3296)
C:\Program Files\Mozilla Firefox\plugin-container.exe (1236)
C:\UsbFix\Go.exe (3560)
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe (2636)

################## | Éléments infectieux |


################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{f090ccae-1f89-11df-8af7-00265e6c2fc7}
Shell\AutoRun\Command = D:\AutoRun.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
9 oct. 2012 à 00:02
OK.
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

La vaccination va protéger tes clés et ton PC des virus transmissibles justement par clé ou disques USB

Smart
0
Salut Smart

J'ai lancé la suppression qui a, dalleurs mis énormément de temps, mais j'ai du tout arrêter car il m'a fallut partir en voyage avec mon ordinateur..;du coup aucun rapport s'est affiché...Est ce que je peux quand même brancher ma Clé et travailler sur mon ordinateur ou je dois attendre à faire la vaccination?

Merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
10 oct. 2012 à 17:25
Je n'ai pas vu d'infection USB. Je pense que tu peux utiliser ta clé

Smart
0
Merci Smart...je ferai donc la vaccination fin octobre quand je serai de retour...
Merci, merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
14 oct. 2012 à 15:26
OK.Et je ne te dit pas à bientôt:-)

Smart
0
Salut Smart

je suis de retour!!!!J'ai lancé le raccourci UsbFix sur mon Bureau, j'ai branché mes USB et j'ai cliqué sur "Suppression"...depuis hier matin il travaille, et c'est seulement le 14%....c'est normal? on dirait que s'est bloqué.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 oct. 2012 à 19:50
Non ce n'est pas normal.
Tu peux tout arrêter. de toute façon ta clé n'était pss infectée

Smart
0
OK

Merci à nouveau pour tous tes conseils...

à bientôt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 oct. 2012 à 22:13
:-)
0