Que faire de ces virus?
Résolu/Fermé
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
-
Modifié par wouah le 25/03/2013 à 14:47
Utilisateur anonyme - 30 mars 2013 à 17:04
Utilisateur anonyme - 30 mars 2013 à 17:04
A voir également:
- Que faire de ces virus?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Softonic virus ✓ - Forum Virus
35 réponses
Utilisateur anonyme
30 mars 2013 à 08:15
30 mars 2013 à 08:15
disons que les antivirus sont là juste pour avertir les utilisateurs de ce qui est connu et possible de bloquer :
les adwares, Pup, Cookies et autres logiciels qui contiennent des infection (la majorité du temps installés par les utilisateurs) ne sont pas bloqué par les Antivirus et même MBAM !
je reviens à ce que je dis tout le temps :
le meilleur antivirus est celui qui se trouve entre la chaise et le clavier !
rien vaut mieux, je connais pas mal de monde qui utilise leurs pc sans antivirus, ce n'est pas pour autant qu'ils sont infectés, ou plus infectés !!!
en tous cas, il ne me reste plus qu'à te souhaiter un bon surf ;-)
les adwares, Pup, Cookies et autres logiciels qui contiennent des infection (la majorité du temps installés par les utilisateurs) ne sont pas bloqué par les Antivirus et même MBAM !
je reviens à ce que je dis tout le temps :
le meilleur antivirus est celui qui se trouve entre la chaise et le clavier !
rien vaut mieux, je connais pas mal de monde qui utilise leurs pc sans antivirus, ce n'est pas pour autant qu'ils sont infectés, ou plus infectés !!!
en tous cas, il ne me reste plus qu'à te souhaiter un bon surf ;-)
kardegil
Messages postés
1697
Date d'inscription
mardi 21 juin 2005
Statut
Membre
Dernière intervention
14 septembre 2020
304
25 mars 2013 à 17:13
25 mars 2013 à 17:13
Quarantaine en attendant un contributeur sécurité.
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
25 mars 2013 à 18:59
25 mars 2013 à 18:59
Voilà c'est en quarantaine...
kardegil
Messages postés
1697
Date d'inscription
mardi 21 juin 2005
Statut
Membre
Dernière intervention
14 septembre 2020
304
27 mars 2013 à 13:47
27 mars 2013 à 13:47
Puisque personne ne t' a répondu pour une suite,
- vas dans ta quarantaine et supprime les.
- Refait un passage de Emsisoft Anti-Malware. S'il ne trouve plus rien, c'est bon (peut etre des résidus).
- S'il retrouve quelque chose, re-quarantaine et attends à nouveau un contributeur sécurité.
- vas dans ta quarantaine et supprime les.
- Refait un passage de Emsisoft Anti-Malware. S'il ne trouve plus rien, c'est bon (peut etre des résidus).
- S'il retrouve quelque chose, re-quarantaine et attends à nouveau un contributeur sécurité.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
27 mars 2013 à 14:01
27 mars 2013 à 14:01
Merci j'y vais et je refais Emisoft, je te tiens au courrant
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
28 mars 2013 à 12:48
28 mars 2013 à 12:48
Bonjour voilà le problème...Il y a quelques jours j'avais demandé de l'aide sur le forum, aide que j'ai eu mais depuis c'est presque pareil...
Les fenêtres prennent du temps pour s'ouvrir ou se fermer. les programmes idem.
Je fais pas mal de post taitement photos et l'ordi rame depuis quelques semaines. l'enregistrement des photos modifiées prend pas pas de temps, jusque là c'était quasi instantaté.
Donc
J'ai fais un scan avec avast, Malwarebyte, Emisoft....rien
Les programmes inutiles (désinstallation) avec Ccleaner
J'ai nettoyé:
Fichiers temporaires Ccleaner
Après vérification de la base de registre j'ai nettoyé avec encore Ccleaner
Décoché sans prendre de risque les programme qui s'ouvrent au démarrage de windows
J'ai Vérifié MàJ Java et désactivé de Mozilla
J'ai defragmenté 8Go (je trouve que c'est un peu mieux sauf qu'il faut que je le fasse toutes les semaines!!) Defraggler
J'ai vérifié le pilote de la carte graphique OK
donc je ne sais plus quoi faire pour améliorer la situation...
J'ai un Asus sous Windows 7 64...4Go Intel Core3 Carte Graphique ATI Radeon
Merci
Les fenêtres prennent du temps pour s'ouvrir ou se fermer. les programmes idem.
Je fais pas mal de post taitement photos et l'ordi rame depuis quelques semaines. l'enregistrement des photos modifiées prend pas pas de temps, jusque là c'était quasi instantaté.
Donc
J'ai fais un scan avec avast, Malwarebyte, Emisoft....rien
Les programmes inutiles (désinstallation) avec Ccleaner
J'ai nettoyé:
Fichiers temporaires Ccleaner
Après vérification de la base de registre j'ai nettoyé avec encore Ccleaner
Décoché sans prendre de risque les programme qui s'ouvrent au démarrage de windows
J'ai Vérifié MàJ Java et désactivé de Mozilla
J'ai defragmenté 8Go (je trouve que c'est un peu mieux sauf qu'il faut que je le fasse toutes les semaines!!) Defraggler
J'ai vérifié le pilote de la carte graphique OK
donc je ne sais plus quoi faire pour améliorer la situation...
J'ai un Asus sous Windows 7 64...4Go Intel Core3 Carte Graphique ATI Radeon
Merci
Utilisateur anonyme
28 mars 2013 à 12:55
28 mars 2013 à 12:55
ok,
on va regarder ceci :
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
je m'absente, attends mon retours , @ ++
on va regarder ceci :
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
je m'absente, attends mon retours , @ ++
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
28 mars 2013 à 13:40
28 mars 2013 à 13:40
Merci pour ton aide, moi aussi je dois m'absenter....retour devant l'ordi vers17H
pendant ce temps je viens de lancer ZHDiag
Merci encore
pendant ce temps je viens de lancer ZHDiag
Merci encore
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
28 mars 2013 à 13:48
28 mars 2013 à 13:48
Avant de partir, je t'envoie le rapport https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130328_q11y8u5c5n6
Utilisateur anonyme
28 mars 2013 à 17:06
28 mars 2013 à 17:06
re,
tu as déjà passé ADWC sur ton pc (hier)
installe la dernière version d'adobe Reader depuis son site dédié !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\adawaretb]
O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (...) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (.not file.)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {AC06B562-763A-4839-8422-F9C00BEF63E3}
O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
O90 - PUC: "265B60CAA367938448229F0CB0FE363E" . (.Iminent.) -- C:\Windows\Installer\{AC06B562-763A-4839-8422-F9C00BEF63E3}\imbooster.ico
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GlaryInitialize.job [324]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
Emptytemp
EmptyClsid
Firewallraz
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
tu as déjà passé ADWC sur ton pc (hier)
installe la dernière version d'adobe Reader depuis son site dédié !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\adawaretb]
O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (...) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (.not file.)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {AC06B562-763A-4839-8422-F9C00BEF63E3}
O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
O90 - PUC: "265B60CAA367938448229F0CB0FE363E" . (.Iminent.) -- C:\Windows\Installer\{AC06B562-763A-4839-8422-F9C00BEF63E3}\imbooster.ico
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GlaryInitialize.job [324]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
Emptytemp
EmptyClsid
Firewallraz
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
28 mars 2013 à 17:30
28 mars 2013 à 17:30
Me revoilà, donc voilà le rapport du dernier scan
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130328_z7m15b14t15n5
Je n'ai pas trouvé le bouton "GO" j'ai juste cliqué sur le bouton le plus à gauche "diagnostic".
Aussi pour répondre Mensup, que veux tu dires par "le mode d'alimentation peut-il changer quelque chose?"
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130328_z7m15b14t15n5
Je n'ai pas trouvé le bouton "GO" j'ai juste cliqué sur le bouton le plus à gauche "diagnostic".
Aussi pour répondre Mensup, que veux tu dires par "le mode d'alimentation peut-il changer quelque chose?"
Utilisateur anonyme
28 mars 2013 à 18:10
28 mars 2013 à 18:10
si tu n'as pas trouvé le bouton Go, c'est que tu as lancé Zhpdiag,
lis bien ceci, il s'agit de zhpfix :
https://forums.commentcamarche.net/forum/affich-27442707-que-faire-de-ces-virus#12
lis bien ceci, il s'agit de zhpfix :
https://forums.commentcamarche.net/forum/affich-27442707-que-faire-de-ces-virus#12
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
28 mars 2013 à 18:21
28 mars 2013 à 18:21
Oups, j'ai mal lu...
Voilà le rapport, au passage il m'a fermé Mozilla
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {AC06B562-763A-4839-8422-F9C00BEF63E3}
O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\adawaretb]
O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (...) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
O90 - PUC: "265B60CAA367938448229F0CB0FE363E" . (.Iminent.) -- C:\Windows\Installer\{AC06B562-763A-4839-8422-F9C00BEF63E3}\imbooster.ico
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GlaryInitialize.job [324]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
Emptytemp
EmptyClsid
Firewallraz
Voilà le rapport, au passage il m'a fermé Mozilla
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {AC06B562-763A-4839-8422-F9C00BEF63E3}
O42 - Logiciel: TimeShot - (.inEvo.) [HKCU][64Bits] -- TimeShot
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\adawaretb]
O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (...) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
O90 - PUC: "265B60CAA367938448229F0CB0FE363E" . (.Iminent.) -- C:\Windows\Installer\{AC06B562-763A-4839-8422-F9C00BEF63E3}\imbooster.ico
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GlaryInitialize.job [324]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
Emptytemp
EmptyClsid
Firewallraz
Utilisateur anonyme
28 mars 2013 à 18:44
28 mars 2013 à 18:44
ok,
respire un grand coup :
fais un copier coller du texte dans la fenêtre de zhpfix !
respire un grand coup :
fais un copier coller du texte dans la fenêtre de zhpfix !
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
28 mars 2013 à 18:51
28 mars 2013 à 18:51
Je respire, c'est collé et maintenant....................roulement de tambour.........
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
28 mars 2013 à 18:54
28 mars 2013 à 18:54
Il ne se passe rien si je ne clique pas sur un bouton! donc quel bouton?
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
28 mars 2013 à 19:03
28 mars 2013 à 19:03
J'avais copie mais sans relancé ....donc voilà le nouveau rapport
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-03-2013-19-02-51.txt
Run by Hervé at 28/03/2013 19:02:51
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Software Key: {AC06B562-763A-4839-8422-F9C00BEF63E3}
ABSENT Software Key: TimeShot
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\adawaretb
ABSENT Key: StartupReg: Ad-Aware Browsing Protection
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}
ABSENT Key: HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL
ABSENT Key: \Software\Classes\Installer\Products\\265B60CAA367938448229F0CB0FE363E
ABSENT Key: StartupReg: Adobe Reader Speed Launcher
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichier(s) ==========
ABSENT File: c:\programdata\ad-aware browsing protection\adawarebp.exe
ABSENT File: c:\windows\tasks\glaryinitialize.job
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
22 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
3 : Fichier(s)
2 : Logiciel(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/03/2013 18:17:06 [3964]
C:\ZHP\ZHPFix[R2].txt - 28/03/2013 18:18:21 [3343]
C:\ZHP\ZHPFix[R3].txt - 28/03/2013 19:02:51 [3343]
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-03-2013-19-02-51.txt
Run by Hervé at 28/03/2013 19:02:51
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Software Key: {AC06B562-763A-4839-8422-F9C00BEF63E3}
ABSENT Software Key: TimeShot
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\adawaretb
ABSENT Key: StartupReg: Ad-Aware Browsing Protection
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AC06B562-763A-4839-8422-F9C00BEF63E3}
ABSENT Key: HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL
ABSENT Key: \Software\Classes\Installer\Products\\265B60CAA367938448229F0CB0FE363E
ABSENT Key: StartupReg: Adobe Reader Speed Launcher
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichier(s) ==========
ABSENT File: c:\programdata\ad-aware browsing protection\adawarebp.exe
ABSENT File: c:\windows\tasks\glaryinitialize.job
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
22 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
3 : Fichier(s)
2 : Logiciel(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/03/2013 18:17:06 [3964]
C:\ZHP\ZHPFix[R2].txt - 28/03/2013 18:18:21 [3343]
C:\ZHP\ZHPFix[R3].txt - 28/03/2013 19:02:51 [3343]
Utilisateur anonyme
29 mars 2013 à 14:42
29 mars 2013 à 14:42
super,
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
wouah
Messages postés
203
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
18 mars 2021
29 mars 2013 à 15:08
29 mars 2013 à 15:08
Merci pour le coup de main, j'ai déjà pas mal de fois fais le scan mais il n'y avait rien à chaque fois, donc je relance Malwarbyte et je donne des nouvelles à la fin.
30 mars 2013 à 11:58
dépend lesquels :) certains AV détectent seulement sur demande les pup's ou autres.... ce qui est très bête, je trouve.
30 mars 2013 à 17:04