Ordi qui se bloque - Page 2

Résolu
Précédent
  • 1
  • 2
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
"Ca sert à quoi de faire tout ca ? "
Eh bien cela sert à enlever les infectieux et inutiles sur ton PC et ce n'est ce qui manquait :-). Enfin pour te rendre un PC propre et sain.

Donc il y a encore des traces on va les supprimer manuellement.

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O4 - HKCU\..\Run: [Yontoo Desktop] C:\Users\Saif\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
O4 - HKUS\S-1-5-21-3569635885-3350754906-2822138441-1020\..\Run: [Yontoo Desktop] C:\Users\Saif\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
[MD5.AF4E5038C0DADEE5E1B5BD064344F6B0] [SPRF][26/02/2013] (.Buzzdock LLC - Installer.) -- C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe [1384464]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Yontoo Desktop
C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
O4 - GS\Desktop: ordina13 2009.lnk . (...) -- C:\ordina13 help\ordina13 2009.chm (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
sowcute Messages postés 72 Statut Membre 8
 
Rapport de ZHPFix 1.4.01 par Nicolas Coolman, Update du 02/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-03-2013-19-29-55.txt
Run by Saif at 10/03/2013 19:29:54
High Elevated Privileges : OK
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Yontoo Desktop
ABSENT RunValue: Yontoo Desktop
ABSENT [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Yontoo Desktop
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {B152C63E-D5C6-4DA9-B0D5-2780D512DD7B}

========== Dossier(s) ==========
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
ABSENT File: c:\users\saif\appdata\roaming\yontoo\yontoodesktop.exe
SUPPRIME File*: c:\users\saif\appdata\local\temp\yontoo-c2_20130103.exe
ABSENT Folder/File: c:\users\saif\appdata\local\temp\yontoo-c2_20130103.exe
ABSENT File: c:\users\saif\desktop\ordina13 2009.lnk
ABSENT File: c:\ordina13 help\ordina13 2009.chm (.not file.)
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)

End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/03/2013 19:29:55 [1739]
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Refais un scan ZHPDiag et poste le rapport via pjjoint.
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Précédent
  • 1
  • 2