Pb infection cheval de troyes
Résolu/Fermé
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
-
Modifié par irongege le 10/02/2013 à 20:28
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 11 févr. 2013 à 10:11
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 11 févr. 2013 à 10:11
A voir également:
- Pb infection cheval de troyes
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Message cheval de troie ✓ - Forum Virus
- Cheval de troie virus - Accueil - Virus
- Le document à télécharger contient une liste d’activités regroupées par jour et par heure. améliorez sa présentation en trois étapes et reportez à chaque fois le nombre de pages obtenu : étape 1 : les paragraphes décrivant les activités peuvent être à cheval sur deux pages, mais ne doivent jamais avoir une ligne isolée en haut ou en bas d’une page. étape 2 : les créneaux horaires ne doivent jamais se retrouver seuls en bas d’une page. étape 3 : chaque jour doit commencer sur une nouvelle page. - Forum Bureautique
6 réponses
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
10 févr. 2013 à 07:01
10 févr. 2013 à 07:01
Bonjour,
Peux-tu utiliser ce logiciel de diagnostic, plus performant que Hijackthis :
¶ Télécharge ZHPDiag (de Nicolas Coolman)
¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
¶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
¶ Il se lancera automatiquement à la fin de l'installation
¶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
¶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Peux-tu utiliser ce logiciel de diagnostic, plus performant que Hijackthis :
¶ Télécharge ZHPDiag (de Nicolas Coolman)
¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
¶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
¶ Il se lancera automatiquement à la fin de l'installation
¶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
¶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
10 févr. 2013 à 14:50
10 févr. 2013 à 14:50
Rebonjour,
Avant tout merci à LOUMAX 91 qui m'a indiquer ttes les étapes a suivre pour avoir un rapport plus précis par le biais de ZHP DIAG.
Le lien de pijoint est le suivant
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130210_d12d7c14x13w13
Merci d'avance
NB: ce matin j'ai passé un scan complet adaware qui m'a trouvé un cheval de troyes de type win 32 alors qu'AVG l'avait effacé quelques heures plutôt..
Avant tout merci à LOUMAX 91 qui m'a indiquer ttes les étapes a suivre pour avoir un rapport plus précis par le biais de ZHP DIAG.
Le lien de pijoint est le suivant
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130210_d12d7c14x13w13
Merci d'avance
NB: ce matin j'ai passé un scan complet adaware qui m'a trouvé un cheval de troyes de type win 32 alors qu'AVG l'avait effacé quelques heures plutôt..
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
Modifié par celidec001 le 10/02/2013 à 15:20
Modifié par celidec001 le 10/02/2013 à 15:20
ok..je viens de désinstaller adaware et spybot. ..merci
Ma crainte désormais est de savoir si mon ordi est encore infesté par quelque chose que j'aurais loupé..
Ma crainte désormais est de savoir si mon ordi est encore infesté par quelque chose que j'aurais loupé..
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
10 févr. 2013 à 17:40
10 févr. 2013 à 17:40
1) A désinstaller (si présent dans la liste) via menu démarrer > panneau de configuration > ajout/suppression programmes :
-Adobe Reader 9.5.3
-J2SE Runtime Environment 5.0 Update 6
-Lexmark Barre d'outils
-McAfee Security Scan Plus
-Spybot - Search & Destroy
2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
*Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
*Patiente le temps du nettoyage.
*Une fois le scan fini, il te sera proposé de redémarrer.
*Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3) Utilise ce logiciel de désinfection généraliste :
¶ Lance Malwarebytes (MBAM présent sur ton PC) et fais les Mises à jour
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
-Adobe Reader 9.5.3
-J2SE Runtime Environment 5.0 Update 6
-Lexmark Barre d'outils
-McAfee Security Scan Plus
-Spybot - Search & Destroy
2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
*Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
*Patiente le temps du nettoyage.
*Une fois le scan fini, il te sera proposé de redémarrer.
*Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3) Utilise ce logiciel de désinfection généraliste :
¶ Lance Malwarebytes (MBAM présent sur ton PC) et fais les Mises à jour
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
10 févr. 2013 à 18:12
10 févr. 2013 à 18:12
tres bien loumax. Merci d'avance pour ton dévouement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
10 févr. 2013 à 18:12
10 févr. 2013 à 18:12
voici mon rapport adwcleaner:
# AdwCleaner v2.112 - Rapport créé le 10/02/2013 à 18:03:08
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : memyself&I - PC122461985923
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\memyself&I\docs mp4\Téléchargements\adwcleaner(5).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\memyself&I\Application Data\blekko
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.5512
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Documents and Settings\memyself&I\Application Data\Mozilla\Firefox\Profiles\mi9d426r.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\memyself&I\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [11997 octets] - [09/02/2013 17:46:13]
AdwCleaner[R2].txt - [12120 octets] - [09/02/2013 17:48:09]
AdwCleaner[R3].txt - [1454 octets] - [09/02/2013 18:03:48]
AdwCleaner[R4].txt - [2815 octets] - [09/02/2013 20:11:14]
AdwCleaner[R5].txt - [2875 octets] - [09/02/2013 20:31:54]
AdwCleaner[R6].txt - [2935 octets] - [09/02/2013 20:38:30]
AdwCleaner[R7].txt - [1754 octets] - [09/02/2013 21:05:10]
AdwCleaner[R8].txt - [1954 octets] - [10/02/2013 18:02:18]
AdwCleaner[S1].txt - [406 octets] - [09/02/2013 17:47:02]
AdwCleaner[S2].txt - [11969 octets] - [09/02/2013 17:48:22]
AdwCleaner[S4].txt - [2856 octets] - [09/02/2013 20:41:04]
AdwCleaner[S5].txt - [1816 octets] - [09/02/2013 21:05:37]
AdwCleaner[S6].txt - [1888 octets] - [10/02/2013 18:03:08]
########## EOF - C:\AdwCleaner[S6].txt - [1948 octets] ##########
# AdwCleaner v2.112 - Rapport créé le 10/02/2013 à 18:03:08
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : memyself&I - PC122461985923
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\memyself&I\docs mp4\Téléchargements\adwcleaner(5).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\memyself&I\Application Data\blekko
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.5512
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.2 (fr)
Fichier : C:\Documents and Settings\memyself&I\Application Data\Mozilla\Firefox\Profiles\mi9d426r.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\memyself&I\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [11997 octets] - [09/02/2013 17:46:13]
AdwCleaner[R2].txt - [12120 octets] - [09/02/2013 17:48:09]
AdwCleaner[R3].txt - [1454 octets] - [09/02/2013 18:03:48]
AdwCleaner[R4].txt - [2815 octets] - [09/02/2013 20:11:14]
AdwCleaner[R5].txt - [2875 octets] - [09/02/2013 20:31:54]
AdwCleaner[R6].txt - [2935 octets] - [09/02/2013 20:38:30]
AdwCleaner[R7].txt - [1754 octets] - [09/02/2013 21:05:10]
AdwCleaner[R8].txt - [1954 octets] - [10/02/2013 18:02:18]
AdwCleaner[S1].txt - [406 octets] - [09/02/2013 17:47:02]
AdwCleaner[S2].txt - [11969 octets] - [09/02/2013 17:48:22]
AdwCleaner[S4].txt - [2856 octets] - [09/02/2013 20:41:04]
AdwCleaner[S5].txt - [1816 octets] - [09/02/2013 21:05:37]
AdwCleaner[S6].txt - [1888 octets] - [10/02/2013 18:03:08]
########## EOF - C:\AdwCleaner[S6].txt - [1948 octets] ##########
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
10 févr. 2013 à 20:24
10 févr. 2013 à 20:24
et voici le rapport malwarebytes:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.10.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
memyself&I :: PC122461985923 [limité]
10/02/2013 18:22:08
MBAM-log-2013-02-10 (20-11-14).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 272544
Temps écoulé: 1 heure(s), 46 minute(s), 41 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\ResultBar (Adware.ResultBar) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RESULTBAR_SERVICE (Adware.ResultBar) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Données: -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Données: 8196 -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Mauvais: (1) Bon: (0) -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.10.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
memyself&I :: PC122461985923 [limité]
10/02/2013 18:22:08
MBAM-log-2013-02-10 (20-11-14).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 272544
Temps écoulé: 1 heure(s), 46 minute(s), 41 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\ResultBar (Adware.ResultBar) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_RESULTBAR_SERVICE (Adware.ResultBar) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Données: -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Données: 8196 -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Mauvais: (1) Bon: (0) -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
10 févr. 2013 à 20:37
10 févr. 2013 à 20:37
Tu n'as pas "supprimé la sélection" ?
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
10 févr. 2013 à 20:52
10 févr. 2013 à 20:52
il me semblait que oui...je viens de voir que les parasites étaient en quarantaine. je viens de tout supprimer...ai-je commis une erreur,
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
10 févr. 2013 à 20:55
10 févr. 2013 à 20:55
Non c'est bon ;)
Refais une analyse ZHPDiag, pense à héberger le rapport.
Refais une analyse ZHPDiag, pense à héberger le rapport.
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
10 févr. 2013 à 21:04
10 févr. 2013 à 21:04
ok merci
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
10 févr. 2013 à 22:24
10 févr. 2013 à 22:24
Ceci :
_________________________________________________________________
1) Ce script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
2) Mises à jour :
*Télécharge et installe :
-Internet Explorer 8
-Java Version 7 Update 13 (Décoche barre Ask si proposé)
-Adobe Reader (11.0.01)
*Sécuriser ses navigateurs :
-Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Tutoriel
-Pour bloquer les publicités, installe Adblock plus > Firefox > Chrome
-Pour bloquer tous les sites qui proposent des adwares, installe : HOSTS Anti-PUPs/Adware
Tutoriel
Lire : L'importance de maintenir à jour son PC
System drive C: has 5 GB (6%) free of 69 GB => Seuil critique dépasséIl faudra penser à désinstaller les programmes/logiciels qui ne te servent plus ou peu.
_________________________________________________________________
1) Ce script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
2) Mises à jour :
*Télécharge et installe :
-Internet Explorer 8
-Java Version 7 Update 13 (Décoche barre Ask si proposé)
-Adobe Reader (11.0.01)
*Sécuriser ses navigateurs :
-Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Tutoriel
-Pour bloquer les publicités, installe Adblock plus > Firefox > Chrome
-Pour bloquer tous les sites qui proposent des adwares, installe : HOSTS Anti-PUPs/Adware
Tutoriel
Lire : L'importance de maintenir à jour son PC
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
11 févr. 2013 à 09:38
11 févr. 2013 à 09:38
voici le rapport zhpfix
Rapport de ZHPFix 1.3.14 par Nicolas Coolman, Update du 05/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-02-2013-09-35-55.txt
Run by memyself&I at 11/02/2013 09:35:55
Windows XP Home Edition Service Pack 3 (Build 2600)
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files\Java\jre6\bin\jqs.exe
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\AppDataLow\Software\adawarebp
SUPPRIME CLSID MPSK: {1bb42d2a-adeb-11de-9c76-0014a5e955e0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
CTFDisabledCTFMon désactivé par défaut
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {CCC7A320-B3CA-4199-B1A6-9F516DD69829}
SUPPRIME AAKE KeyValue: E:\data\eSKernel.exe
SUPPRIME RunValue: Cpqset
SUPPRIME RunValue: HP Software Update
SUPPRIME RunValue: CTFMON.EXE
ABSENT RunValue: CTFMON.EXE
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\VideoLAN\VLC\vlc.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13290fb6ec120ec996e100c36560070c");
SUPPRIME Mozilla Pref: user_pref("extensions.https_everywhere.divShare", true);
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\CrossriderWebApps
ABSENT C:\Program Files\Spybot - Search & Destroy 2
SUPPRIME Folder: C:\Documents and Settings\memyself&I\Application Data\Ad-Aware Antivirus
SUPPRIME Folder: C:\Documents and Settings\memyself&I\Local Settings\Application Data\adawarebp
SUPPRIME Folder: C:\Documents and Settings\memyself&I\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150060}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME c:\windows\tasks\ad-aware antivirus scheduled scan.job
ABSENT File: e:\data\eskernel.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
5 : Clé(s) du Registre
12 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
7 : Dossier(s)
4 : Fichier(s)
2 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 28s
Rapport de ZHPFix 1.3.14 par Nicolas Coolman, Update du 05/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-02-2013-09-35-55.txt
Run by memyself&I at 11/02/2013 09:35:55
Windows XP Home Edition Service Pack 3 (Build 2600)
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files\Java\jre6\bin\jqs.exe
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\AppDataLow\Software\adawarebp
SUPPRIME CLSID MPSK: {1bb42d2a-adeb-11de-9c76-0014a5e955e0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
CTFDisabledCTFMon désactivé par défaut
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {CCC7A320-B3CA-4199-B1A6-9F516DD69829}
SUPPRIME AAKE KeyValue: E:\data\eSKernel.exe
SUPPRIME RunValue: Cpqset
SUPPRIME RunValue: HP Software Update
SUPPRIME RunValue: CTFMON.EXE
ABSENT RunValue: CTFMON.EXE
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\VideoLAN\VLC\vlc.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13290fb6ec120ec996e100c36560070c");
SUPPRIME Mozilla Pref: user_pref("extensions.https_everywhere.divShare", true);
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\CrossriderWebApps
ABSENT C:\Program Files\Spybot - Search & Destroy 2
SUPPRIME Folder: C:\Documents and Settings\memyself&I\Application Data\Ad-Aware Antivirus
SUPPRIME Folder: C:\Documents and Settings\memyself&I\Local Settings\Application Data\adawarebp
SUPPRIME Folder: C:\Documents and Settings\memyself&I\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150060}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME c:\windows\tasks\ad-aware antivirus scheduled scan.job
ABSENT File: e:\data\eskernel.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
5 : Clé(s) du Registre
12 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
7 : Dossier(s)
4 : Fichier(s)
2 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 28s
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
11 févr. 2013 à 09:43
11 févr. 2013 à 09:43
Bonjour,
Quand tu auras terminé les mises à jour, dis moi comment fonctionne le PC ?
Quand tu auras terminé les mises à jour, dis moi comment fonctionne le PC ?
celidec001
Messages postés
13
Date d'inscription
dimanche 10 février 2013
Statut
Membre
Dernière intervention
11 février 2013
11 févr. 2013 à 09:57
11 févr. 2013 à 09:57
Bonjour, je ne te remercierai jms suffisamment pour me suivre ds cette épreuve marathon.
Je suis en train de procéder aux téléchargements que tu m'as indiqué.
Je suis a la traine, car je suis alitée à cause d'une forte fievre.
Jai fais un peu de menage sur mon disque dur. je suis a 28 de libre. Ms je ferai plus de place en exportant mes fichiers sur un disque dur externe.
Je te tiens au courant dès que j'aurai suivi toutes les étapes que tu m'as indiqué.
Merci encore
Je suis en train de procéder aux téléchargements que tu m'as indiqué.
Je suis a la traine, car je suis alitée à cause d'une forte fievre.
Jai fais un peu de menage sur mon disque dur. je suis a 28 de libre. Ms je ferai plus de place en exportant mes fichiers sur un disque dur externe.
Je te tiens au courant dès que j'aurai suivi toutes les étapes que tu m'as indiqué.
Merci encore
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
11 févr. 2013 à 10:11
11 févr. 2013 à 10:11
Ok j'attends la suite, bon rétablissement ;)