Ordi qui se bloque
Résolu/Fermé
sowcute
Messages postés
57
Date d'inscription
samedi 3 novembre 2012
Statut
Membre
Dernière intervention
6 novembre 2018
-
24 févr. 2013 à 14:48
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 10 mars 2013 à 19:54
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 10 mars 2013 à 19:54
A voir également:
- Ordi qui se bloque
- Ordi qui rame - Guide
- Code puk bloqué - Guide
- Comment reinitialiser un ordi - Guide
- Ordi bloque - Guide
- Pavé tactile bloqué - Guide
23 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
9 mars 2013 à 18:31
9 mars 2013 à 18:31
"Ca sert à quoi de faire tout ca ? "
Eh bien cela sert à enlever les infectieux et inutiles sur ton PC et ce n'est ce qui manquait :-). Enfin pour te rendre un PC propre et sain.
Donc il y a encore des traces on va les supprimer manuellement.
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O4 - HKCU\..\Run: [Yontoo Desktop] C:\Users\Saif\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
O4 - HKUS\S-1-5-21-3569635885-3350754906-2822138441-1020\..\Run: [Yontoo Desktop] C:\Users\Saif\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
[MD5.AF4E5038C0DADEE5E1B5BD064344F6B0] [SPRF][26/02/2013] (.Buzzdock LLC - Installer.) -- C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe [1384464]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Yontoo Desktop
C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
O4 - GS\Desktop: ordina13 2009.lnk . (...) -- C:\ordina13 help\ordina13 2009.chm (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
Eh bien cela sert à enlever les infectieux et inutiles sur ton PC et ce n'est ce qui manquait :-). Enfin pour te rendre un PC propre et sain.
Donc il y a encore des traces on va les supprimer manuellement.
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O4 - HKCU\..\Run: [Yontoo Desktop] C:\Users\Saif\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
O4 - HKUS\S-1-5-21-3569635885-3350754906-2822138441-1020\..\Run: [Yontoo Desktop] C:\Users\Saif\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
[MD5.AF4E5038C0DADEE5E1B5BD064344F6B0] [SPRF][26/02/2013] (.Buzzdock LLC - Installer.) -- C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe [1384464]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Yontoo Desktop
C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
O4 - GS\Desktop: ordina13 2009.lnk . (...) -- C:\ordina13 help\ordina13 2009.chm (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
sowcute
Messages postés
57
Date d'inscription
samedi 3 novembre 2012
Statut
Membre
Dernière intervention
6 novembre 2018
8
10 mars 2013 à 19:33
10 mars 2013 à 19:33
Rapport de ZHPFix 1.4.01 par Nicolas Coolman, Update du 02/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-03-2013-19-29-55.txt
Run by Saif at 10/03/2013 19:29:54
High Elevated Privileges : OK
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Yontoo Desktop
ABSENT RunValue: Yontoo Desktop
ABSENT [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Yontoo Desktop
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {B152C63E-D5C6-4DA9-B0D5-2780D512DD7B}
========== Dossier(s) ==========
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
ABSENT File: c:\users\saif\appdata\roaming\yontoo\yontoodesktop.exe
SUPPRIME File*: c:\users\saif\appdata\local\temp\yontoo-c2_20130103.exe
ABSENT Folder/File: c:\users\saif\appdata\local\temp\yontoo-c2_20130103.exe
ABSENT File: c:\users\saif\desktop\ordina13 2009.lnk
ABSENT File: c:\ordina13 help\ordina13 2009.chm (.not file.)
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
End of clean in 00mn 10s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/03/2013 19:29:55 [1739]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-03-2013-19-29-55.txt
Run by Saif at 10/03/2013 19:29:54
High Elevated Privileges : OK
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Saif\AppData\Local\Temp\yontoo-c2_20130103.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Yontoo Desktop
ABSENT RunValue: Yontoo Desktop
ABSENT [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Yontoo Desktop
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {B152C63E-D5C6-4DA9-B0D5-2780D512DD7B}
========== Dossier(s) ==========
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
ABSENT File: c:\users\saif\appdata\roaming\yontoo\yontoodesktop.exe
SUPPRIME File*: c:\users\saif\appdata\local\temp\yontoo-c2_20130103.exe
ABSENT Folder/File: c:\users\saif\appdata\local\temp\yontoo-c2_20130103.exe
ABSENT File: c:\users\saif\desktop\ordina13 2009.lnk
ABSENT File: c:\ordina13 help\ordina13 2009.chm (.not file.)
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
End of clean in 00mn 10s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/03/2013 19:29:55 [1739]
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
10 mars 2013 à 19:54
10 mars 2013 à 19:54
Refais un scan ZHPDiag et poste le rapport via pjjoint.
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart