Ordi qui se bloque - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    "Ca sert à quoi de faire tout ca ? "
    Eh bien cela sert à enlever les infectieux et inutiles sur ton PC et ce n'est ce qui manquait :-). Enfin pour te rendre un PC propre et sain.

    Donc il y a encore des traces on va les supprimer manuellement.

    A l'attention de ceux qui parcourent le sujet:
    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    O4 - HKCU\..\Run: [Yontoo Desktop] C:\Users\Saif\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
    O4 - HKUS\S-1-5-21-3569635885-3350754906-2822138441-1020\..\Run: [Yontoo Desktop] C:\Users\Saif\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
    [MD5.AF4E5038C0DADEE5E1B5BD064344F6B0] [SPRF][26/02/2013] (.Buzzdock LLC - Installer.) -- C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe [1384464]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Yontoo Desktop
    C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    O4 - GS\Desktop: ordina13 2009.lnk . (...) -- C:\ordina13 help\ordina13 2009.chm (.not file.)
    EmptyTemp
    EmptyFlash
    FirewallRAZ


    ----------------------------------------------------------
    - Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Et redémarre le PC

    Smart
    0
  2. sowcute Messages postés 72 Statut Membre 8
     
    Rapport de ZHPFix 1.4.01 par Nicolas Coolman, Update du 02/03/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-03-2013-19-29-55.txt
    Run by Saif at 10/03/2013 19:29:54
    High Elevated Privileges : OK
    Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)

    Corbeille vidée

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: Yontoo Desktop
    ABSENT RunValue: Yontoo Desktop
    ABSENT [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Yontoo Desktop
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (None) : {B152C63E-D5C6-4DA9-B0D5-2780D512DD7B}

    ========== Dossier(s) ==========
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Fichier(s) ==========
    ABSENT File: c:\users\saif\appdata\roaming\yontoo\yontoodesktop.exe
    SUPPRIME File*: c:\users\saif\appdata\local\temp\yontoo-c2_20130103.exe
    ABSENT Folder/File: c:\users\saif\appdata\local\temp\yontoo-c2_20130103.exe
    ABSENT File: c:\users\saif\desktop\ordina13 2009.lnk
    ABSENT File: c:\ordina13 help\ordina13 2009.chm (.not file.)
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Récapitulatif ==========
    1 : Processus mémoire
    2 : Clé(s) du Registre
    6 : Valeur(s) du Registre
    2 : Dossier(s)
    7 : Fichier(s)

    End of clean in 00mn 10s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 10/03/2013 19:29:55 [1739]
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Refais un scan ZHPDiag et poste le rapport via pjjoint.
    Ensuite on va passer à la phase finale. Il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    Smart
    0
Précédent
  • 1
  • 2