Des fichiers s'installent tout seul et un programme malveillant
Résolu/Fermé
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
-
1 janv. 2013 à 14:47
Utilisateur anonyme - 2 janv. 2013 à 21:19
Utilisateur anonyme - 2 janv. 2013 à 21:19
A voir également:
- Des fichiers s'installent tout seul et un programme malveillant
- Comment réduire la taille d'un fichier - Guide
- Comment ouvrir un fichier epub ? - Guide
- Programme demarrage windows 10 - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans un autre programme - Guide
- Renommer des fichiers en masse - Guide
8 réponses
Utilisateur anonyme
1 janv. 2013 à 14:51
1 janv. 2013 à 14:51
Bonjour et bonne année 2013
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
- Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
https://forums-fec.be/upload
http://pjjoint.malekal.com/
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
- Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
https://forums-fec.be/upload
http://pjjoint.malekal.com/
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Utilisateur anonyme
1 janv. 2013 à 16:18
1 janv. 2013 à 16:18
Re
C'est un rapport ZHPDiag.txt que j'attends.
Si tu as bien lancé l'analyse;ce rapport est sur le bureau
@+
C'est un rapport ZHPDiag.txt que j'attends.
Si tu as bien lancé l'analyse;ce rapport est sur le bureau
@+
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 16:29
1 janv. 2013 à 16:29
Ceci ? https://forums-fec.be/upload/www/?action=d&id=7325922000
Utilisateur anonyme
1 janv. 2013 à 16:43
1 janv. 2013 à 16:43
Re
Impeccable
1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
2) Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
En bas de la page à gauche Products
Malwarebytes Anti-Malware Free
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Impeccable
1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
2) Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
En bas de la page à gauche Products
Malwarebytes Anti-Malware Free
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 16:45
1 janv. 2013 à 16:45
Cela risque t-il de supprimer mes photos ou vidéo ?
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 16:53
1 janv. 2013 à 16:53
Rapport du scan :
# AdwCleaner v2.104 - Rapport créé le 01/01/2013 à 16:48:23
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Eva - EVA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Eva\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Soft2PC
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Eva\AppData\Local\Soft2PC
Dossier Supprimé : C:\Users\Eva\AppData\Roaming\Soft2PC
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Soft2PC
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Soft2PCBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareBHO.SOFT2PCBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareBHO.SOFT2PCBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
Clé Supprimée : HKLM\Software\Soft2PC
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run []
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Soft2PC]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\Eva\AppData\Roaming\Mozilla\Firefox\Profiles\10x21xrc.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S2].txt - [4003 octets] - [01/01/2013 16:48:23]
########## EOF - C:\AdwCleaner[S2].txt - [4063 octets] ##########
Puis-je passer aux autres étapes que vous m'avez indiqué ?
# AdwCleaner v2.104 - Rapport créé le 01/01/2013 à 16:48:23
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Eva - EVA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Eva\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Soft2PC
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Eva\AppData\Local\Soft2PC
Dossier Supprimé : C:\Users\Eva\AppData\Roaming\Soft2PC
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Soft2PC
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Soft2PCBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareBHO.SOFT2PCBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareBHO.SOFT2PCBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
Clé Supprimée : HKLM\Software\Soft2PC
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run []
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Soft2PC]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v17.0.1 (fr)
Fichier : C:\Users\Eva\AppData\Roaming\Mozilla\Firefox\Profiles\10x21xrc.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S2].txt - [4003 octets] - [01/01/2013 16:48:23]
########## EOF - C:\AdwCleaner[S2].txt - [4063 octets] ##########
Puis-je passer aux autres étapes que vous m'avez indiqué ?
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 17:04
1 janv. 2013 à 17:04
Problème ! Il faut payer pour lancer Malware.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 15:50
1 janv. 2013 à 15:50
Que est ce que de dé zippé un fichier ? :s
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 16:14
1 janv. 2013 à 16:14
Les sites n'accepte pas ZHPDIAG ils mettent qu'il est invalide.
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 16:15
1 janv. 2013 à 16:15
Désolé , il y en a un qui accepte voici le lien : https://forums-fec.be/upload/www/?action=d&id=9775050960
Utilisateur anonyme
1 janv. 2013 à 20:55
1 janv. 2013 à 20:55
Re
Change tous tes mots de passe que tu utilises sur ce PC
Poste moi un nouveau rapport ZHPDiag;merci
@+
Change tous tes mots de passe que tu utilises sur ce PC
Poste moi un nouveau rapport ZHPDiag;merci
@+
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 20:56
1 janv. 2013 à 20:56
Quel mots de passes.. Le mot de passe pour l'utilisateur ?..
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 21:04
1 janv. 2013 à 21:04
Parce que vous pensez qu'il y a un danger qu'ils est eu accés a mes mots de passes ?
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
1 janv. 2013 à 21:05
1 janv. 2013 à 21:05
Voici mon nouveau rapport de ZHPDiag :
https://forums-fec.be/upload/www/?action=d&id=2545727809
https://forums-fec.be/upload/www/?action=d&id=2545727809
Utilisateur anonyme
2 janv. 2013 à 07:00
2 janv. 2013 à 07:00
Bonjour
Oui il y a un risque
Passe à ceci:
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [{3F3085F7-9AE6-4B57-848F-2CF9F6C2C904}] (...) -- C:\Program Files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe (.not file.)
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A}
[HKLM\Software\ASK]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
[MD5.00000000000000000000000000000000] [APT] [{3B69F8C4-C594-49FC-A8ED-AFF408AD675E}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3F3085F7-9AE6-4B57-848F-2CF9F6C2C904}] (...) -- C:\Program Files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B5642E46-84F4-4397-8328-64C00111EA56}] (...) -- C:\Program Files\Alwil Software\Avast4\aswRundll.exe (.not file.)
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
@+
Oui il y a un risque
Passe à ceci:
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [{3F3085F7-9AE6-4B57-848F-2CF9F6C2C904}] (...) -- C:\Program Files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe (.not file.)
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A}
[HKLM\Software\ASK]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
[MD5.00000000000000000000000000000000] [APT] [{3B69F8C4-C594-49FC-A8ED-AFF408AD675E}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3F3085F7-9AE6-4B57-848F-2CF9F6C2C904}] (...) -- C:\Program Files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B5642E46-84F4-4397-8328-64C00111EA56}] (...) -- C:\Program Files\Alwil Software\Avast4\aswRundll.exe (.not file.)
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
@+
Fashion_Haz
Messages postés
41
Date d'inscription
lundi 31 décembre 2012
Statut
Membre
Dernière intervention
1 avril 2013
2
2 janv. 2013 à 17:32
2 janv. 2013 à 17:32
Le problème est totalement résolu merci pas besoin d'autre nettoyage j'en ai fais avec mon antivirus. Merci Beaucoup
1 janv. 2013 à 16:03