A voir également:
- Besoin d'analyse du scan de mon pc par Hijack
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Plus de son sur mon pc - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
25 réponses
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
8 juil. 2013 à 19:38
8 juil. 2013 à 19:38
Salut,
Ton ordinateur est infecté par des PUPs/LPIs.
Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).
Nous allons nous occuper de les éradiquer.
- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur [Recherche] puis patiente le temps du scan.
- Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be
Si tu as des questions, n'hésite pas à les poser !
@+
Gabriel.
Ton ordinateur est infecté par des PUPs/LPIs.
Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).
Nous allons nous occuper de les éradiquer.
- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur [Recherche] puis patiente le temps du scan.
- Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be
Si tu as des questions, n'hésite pas à les poser !
@+
Gabriel.
Merci à toi pour ton aide déjà précieuse pour moi vu les remarques importantes que tu as faites.
J'ai essayé de suivre la procédure que tu décrit mais malheureusement je n'arrive pas à télécharge adwcleaner (ni à partir du lien posté, ni ailleurs). une autre application pourrait peut faire l'affaire?
Merci d'avance
J'ai essayé de suivre la procédure que tu décrit mais malheureusement je n'arrive pas à télécharge adwcleaner (ni à partir du lien posté, ni ailleurs). une autre application pourrait peut faire l'affaire?
Merci d'avance
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
9 juil. 2013 à 14:06
9 juil. 2013 à 14:06
Salut,
Je t'en prie.
Pourquoi n'arrives-tu pas à télécharger AdwCleaner ? Un message d'erreur ?
Gabriel.
Je t'en prie.
Pourquoi n'arrives-tu pas à télécharger AdwCleaner ? Un message d'erreur ?
Gabriel.
Non pas de message d'erreur mais lorsque je fais "enregistrer sous" le bureau après avoir cliqué sur le lien de téléchargement tout se passe comme si le téléchargement se faisait mais il n'y a aucun débit.
J'ai demandé à quelqu'un de le faire depuis un autre pc et il m'as dit constater un taux de transfert quasiment nul.
J'ai demandé à quelqu'un de le faire depuis un autre pc et il m'as dit constater un taux de transfert quasiment nul.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
9 juil. 2013 à 16:51
9 juil. 2013 à 16:51
Re,
Ah ok. Tu as tenté avec un autre navigateur ?
Ou alors, as-tu la possibilité de le télécharger via un autre PC puis le transférer ?
Gabriel.
Ah ok. Tu as tenté avec un autre navigateur ?
Ou alors, as-tu la possibilité de le télécharger via un autre PC puis le transférer ?
Gabriel.
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
9 juil. 2013 à 20:30
9 juil. 2013 à 20:30
Un autre PC sur la même connexion ?
Débranche et rebranche ta box.
Gabriel.
Débranche et rebranche ta box.
Gabriel.
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
10 juil. 2013 à 12:47
10 juil. 2013 à 12:47
Re,
Arf... Tu vas tenter de faire ce qui est ci-dessous.
-Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".
/!\Utilisateur de Windows Vista/7/8 : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\
- Clique sur l'icône représentant un tournevis, puis clique sur Tous.
- Clique sur la loupe juste à droite du tournevis, puis patiente pendant le diagnostic.
- S'il n'est pas déjà présent sur le bureau, enregistre le rapport à l'aide de l'icône représentant une disquette.
- Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
=> Si indisponible, tu peux utiliser le site suivant : http://pjjoint.malekal.com/
- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374
Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser.
@+
Gabriel.
Arf... Tu vas tenter de faire ce qui est ci-dessous.
-Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".
/!\Utilisateur de Windows Vista/7/8 : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\
- Clique sur l'icône représentant un tournevis, puis clique sur Tous.
- Clique sur la loupe juste à droite du tournevis, puis patiente pendant le diagnostic.
- S'il n'est pas déjà présent sur le bureau, enregistre le rapport à l'aide de l'icône représentant une disquette.
- Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
=> Si indisponible, tu peux utiliser le site suivant : http://pjjoint.malekal.com/
- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374
Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser.
@+
Gabriel.
Merci encore pour ta sollicitude.
J'ai suivi la procédure que tu décrite et voila le lien du rapport:
http://cjoint.com/13ju/CGksUfAhKa6.htm
Molase
J'ai suivi la procédure que tu décrite et voila le lien du rapport:
http://cjoint.com/13ju/CGksUfAhKa6.htm
Molase
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
10 juil. 2013 à 19:15
10 juil. 2013 à 19:15
Re,
Ok, je vais te faire fixer ce qui est infectieux et superflu.
- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/32869654/Pour%20Molase.txt
- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser.
@+
Gabriel.
Ok, je vais te faire fixer ce qui est infectieux et superflu.
- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/32869654/Pour%20Molase.txt
- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser.
@+
Gabriel.
Ci-dessous le rapport:
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by MOUATTARA at 10/07/2013 17:29:51
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit (Build 7600)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Apowersoft YouTube Downloader V3.6.0
ABSENT Uninstall Process: c:\program files\autocompletepro\unins000.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Windows\AutoKMS\AutoKMS.exe
SUPPRIME Reboot Memory Process: C:\Users\MOUATTARA\AppData\Local\Temp\ExchangePerflog_8484fa31fba8a1eb305ba629.dat
SUPPRIME Memory Process: C:\Users\MOUATTARA\AppData\Local\Temp\siinst.exe
SUPPRIME Memory Process: C:\Users\MOUATTARA\AppData\Local\Temp\Uninstaller.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\MOUATTARA\AppData\Local\Temp\strings.dll
========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key: Service: AntUpdaterService
SUPPRIME Key: Service: KMService
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Smartbar
SUPPRIME Key: HKCU\Software\AutocompleteProBHO
ABSENT Key: HKCU\Software\AutocompletePro
ABSENT Key: HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
ABSENT Key: HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE}
ABSENT Key: HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
ABSENT Key: HKLM\Software\Classes\AppID\autocompletepro.dll
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho
ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1
ABSENT Key: Service: KMService
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar
SUPPRIME Key: HKCU\Software\Conduit
SUPPRIME Key: HKLM\Software\Conduit
SUPPRIME Key: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
SUPPRIME Key: HKCU\Software\AppDataLow\Software\uTorrentBar_FR
SUPPRIME Key: HKLM\Software\uTorrentBar_FR
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2851639
SUPPRIME CLSID MPSK: {2483af9d-d21b-11e2-bd3c-705ab60bb174}
SUPPRIME CLSID MPSK: {50344bca-44f6-11e2-89a6-705ab60bb174}
SUPPRIME CLSID MPSK: {8d75194d-23f7-11e2-8003-705ab60bb174}
SUPPRIME CLSID MPSK: {b716c0e3-e0ee-11e2-bd35-705ab60bb174}
SUPPRIME CLSID MPSK: {d501a20a-265d-11e2-bbbb-705ab60bb174}
SUPPRIME CLSID MPSK: {d501a221-265d-11e2-bbbb-705ab60bb174}
SUPPRIME CLSID MPSK: {d9a73b5e-6ab0-11e2-83b2-705ab60bb174}
SUPPRIME CLSID MPSK: {fe6d9b69-6d77-11df-ae77-705ab60bb174}
SUPPRIME CLSID MPSK: {609f9d83-2147-11e2-9733-705ab60bb174}
========== Valeur(s) du Registre ==========
SUPPRIME {A193FD1D-A37A-4613-B14D-0136CC87C868}
SUPPRIME {B9BF9F1C-3CB6-4742-A9B3-4C525EBE41D9}
SUPPRIME Toolbar: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
========== Elément(s) de donnée du Registre ==========
SUPPRIME Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?Ext=%s
========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\MOUATTARA\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichier(s) ==========
SUPPRIME File: c:\users\mouattara\appdata\local\google\chrome\user data\default\preferences
ABSENT File: c:\program files\autocompletepro\autocompletepro.dll
ABSENT File: c:\users\mouattara\appdata\roaming\microsoft\internet explorer\quick launch\apowersoft youtube downloader.lnk
ABSENT File: c:\program files\apowersoft\apowersoft youtube downloader\apowersoft youtube downloader.exe
SUPPRIME Reboot c:\program files\ant.com
SUPPRIME Reboot c:\windows\system32\srvany.exe
SUPPRIME File: c:\windows\autokms\autokms.exe
SUPPRIME File: c:\users\mouattara\appdata\local\temp\rahmensetup\setup.ex_ (Adware.Navipromo)
ABSENT Folder/File: c:\program files\autocompletepro
SUPPRIME File: c:\windows\system32\srvany.exe
ABSENT Folder/File: c:\program files\conduit
ABSENT Folder/File: c:\users\mouattara\appdata\local\conduit
SUPPRIME File: c:\windows\prefetch\logonsrv_x.exe-db079fed.pf
SUPPRIME File: c:\windows\prefetch\scsmx.exe-eced4c5f.pf
SUPPRIME File: c:\windows\prefetch\sldm_x.exe-bcb476ab.pf
SUPPRIME File: c:\windows\prefetch\sleventlogx.exe-eddd7947.pf
SUPPRIME File: c:\windows\prefetch\interneteverywhere.exe-4b1f2219.pf
SUPPRIME File: c:\windows\prefetch\sqlsqm.exe-43dbe621.pf
SUPPRIME File: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIME File: c:\windows\prefetch\sim9sync.exe-d5670e81.pf
SUPPRIME File: c:\windows\prefetch\slra_servicex.exe-d8b2276a.pf
SUPPRIME File: c:\windows\prefetch\smartserver.exe-5f03114b.pf
SUPPRIME File: c:\windows\prefetch\s7otbxsx.exe-c420aaef.pf
SUPPRIME File: c:\windows\prefetch\s7tgtopx.exe-a3f772b5.pf
SUPPRIME File: c:\windows\prefetch\s7acmgrx.exe-34377b51.pf
SUPPRIME File: c:\windows\prefetch\devicedisplayobjectprovider.e-d37241ed.pf
SUPPRIME File: c:\windows\prefetch\cclicenseservice.exe-925695b2.pf
SUPPRIME File: c:\windows\prefetch\slinteractiveuserx.exe-5fa3999c.pf
SUPPRIME File: c:\windows\prefetch\fdlauncher.exe-4e14f6f9.pf
SUPPRIME File: c:\windows\prefetch\s7epatsx.exe-179451f8.pf
SUPPRIME File: c:\windows\prefetch\fdhost.exe-c9a77a35.pf
SUPPRIME File: c:\windows\prefetch\hkcmd.exe-61fd4888.pf
SUPPRIME File: c:\windows\prefetch\ccucsurrogate.exe-103bd942.pf
SUPPRIME File: c:\windows\prefetch\sldatabasehandlerx.exe-8c7d1c3a.pf
SUPPRIME File: c:\windows\prefetch\s7ubtstx.exe-926bb29e.pf
SUPPRIME File: c:\windows\prefetch\hmies.exe-b4760247.pf
SUPPRIME File: c:\windows\prefetch\interneteverywhere_launcher.e-94ee409e.pf
SUPPRIME File: c:\windows\prefetch\almsrvbubblex.exe-9db650b6.pf
SUPPRIME File: c:\windows\prefetch\s7ubtoox.exe-93313f99.pf
SUPPRIME File: c:\windows\prefetch\reportingservicesservice.exe-ccd4ef1c.pf
SUPPRIME File: c:\windows\prefetch\s7oiehsx.exe-4ab15c78.pf
SUPPRIME File: c:\windows\prefetch\s7traceservicex.exe-1c40bd18.pf
SUPPRIME File: c:\windows\prefetch\scores7.exe-9e01da7f.pf
SUPPRIME File: c:\windows\prefetch\scorepnio.exe-23859857.pf
SUPPRIME File: c:\windows\prefetch\agcx_s1_s-1-5-21-3356432543-892744960-2233050134-1000.snp.db
SUPPRIME File: c:\windows\prefetch\agcx_sc3_21c49e5d.db
SUPPRIME File: c:\windows\prefetch\antmaintainer.exe-78fb8f43.pf
SUPPRIME File: c:\windows\prefetch\aggluad_p_s-1-5-21-3356432543-892744960-2233050134-1000.db
SUPPRIME File: c:\windows\prefetch\aggluad_s-1-5-21-3356432543-892744960-2233050134-1000.db
SUPPRIME File: c:\windows\prefetch\s7hspsvx.exe-6eaeb0a3.pf
SUPPRIME File: c:\windows\prefetch\traceserver.exe-b437eedf.pf
SUPPRIME File: c:\windows\prefetch\s7wnsmgx.exe-0d5dddab.pf
SUPPRIME File: c:\windows\prefetch\s7hwcnfx.exe-09d044d5.pf
SUPPRIME File: c:\windows\prefetch\_simpcmon.exe-242b7378.pf
SUPPRIME File: c:\windows\prefetch\dap.exe-0deb720d.pf
SUPPRIME File: c:\windows\prefetch\magicdisc.exe-7a824e43.pf
SUPPRIME File: c:\windows\prefetch\slinteractionhandlerx.exe-9b6c7a09.pf
SUPPRIME File: c:\users\mouattara\appdata\local\temp\wmplog03.sqm
SUPPRIME File: c:\users\mouattara\appdata\local\temp\wmplog04.sqm
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvra2d.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr779f.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvrf6ad.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr4388.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr70a0.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\version.txt
SUPPRIME Reboot c:\users\mouattara\appdata\local\temp\exchangeperflog_8484fa31fba8a1eb305ba629.dat
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr1812.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvrf537.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvrdfb5.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\crx_75daf8cb7768\crl-set
SUPPRIME File: c:\users\mouattara\appdata\local\temp\crx_75daf8cb7768\manifest.json
SUPPRIME Reboot c:\users\mouattara\appdata\local\temp\skype\dbtemp\temp-gioeytxoaslhzepfpo8ysnbw
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvrabdb.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr317f.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\excel8.0\msforms.exd
SUPPRIME Reboot c:\users\mouattara\appdata\local\temp\~df9aabf5051923da34.tmp
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\f84f409.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\3789bbff.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\97dcfa76.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr774a.tmp.cvr
ABSENT File: c:\users\mouattara\appdata\local\temp\oice_971d5e96-1a3c-4625-984e-d841efb7ed0e.0\39d5e198.docx
SUPPRIME Reboot c:\users\mouattara\appdata\local\temp\skype\dbtemp\temp-cb13feoluycanvbfzlqw5zzx
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\325e2565.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\b88b2422.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\ecd25f4.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\56c861bb.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\siinst.exe
SUPPRIME File*: c:\users\mouattara\appdata\local\temp\strings.dll
SUPPRIME File*: c:\users\mouattara\appdata\local\temp\uninstaller.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: AutoKMS
SUPPRIME Task: {814BFAC7-0E82-46D2-BBB9-23A28548678C}
SUPPRIME Task: {F0F013E7-D56D-4C2C-A330-E255629F8CDE}
SUPPRIME Task: {898C89DC-D89D-49C3-89CD-A4B7B68C8942}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
4 : Processus mémoire
1 : Module(s) mémoire
45 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
91 : Fichier(s)
2 : Logiciel(s)
1 : Préférences navigateur
4 : Tache planifiée
1 : Restauration Système
End of clean in 02mn 49s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/07/2013 17:30:00 [12081]
Molase
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by MOUATTARA at 10/07/2013 17:29:51
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit (Build 7600)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Apowersoft YouTube Downloader V3.6.0
ABSENT Uninstall Process: c:\program files\autocompletepro\unins000.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Windows\AutoKMS\AutoKMS.exe
SUPPRIME Reboot Memory Process: C:\Users\MOUATTARA\AppData\Local\Temp\ExchangePerflog_8484fa31fba8a1eb305ba629.dat
SUPPRIME Memory Process: C:\Users\MOUATTARA\AppData\Local\Temp\siinst.exe
SUPPRIME Memory Process: C:\Users\MOUATTARA\AppData\Local\Temp\Uninstaller.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\MOUATTARA\AppData\Local\Temp\strings.dll
========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key: Service: AntUpdaterService
SUPPRIME Key: Service: KMService
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Smartbar
SUPPRIME Key: HKCU\Software\AutocompleteProBHO
ABSENT Key: HKCU\Software\AutocompletePro
ABSENT Key: HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
ABSENT Key: HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE}
ABSENT Key: HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
ABSENT Key: HKLM\Software\Classes\AppID\autocompletepro.dll
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho
ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1
ABSENT Key: Service: KMService
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar
SUPPRIME Key: HKCU\Software\Conduit
SUPPRIME Key: HKLM\Software\Conduit
SUPPRIME Key: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
SUPPRIME Key: HKCU\Software\AppDataLow\Software\uTorrentBar_FR
SUPPRIME Key: HKLM\Software\uTorrentBar_FR
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2851639
SUPPRIME CLSID MPSK: {2483af9d-d21b-11e2-bd3c-705ab60bb174}
SUPPRIME CLSID MPSK: {50344bca-44f6-11e2-89a6-705ab60bb174}
SUPPRIME CLSID MPSK: {8d75194d-23f7-11e2-8003-705ab60bb174}
SUPPRIME CLSID MPSK: {b716c0e3-e0ee-11e2-bd35-705ab60bb174}
SUPPRIME CLSID MPSK: {d501a20a-265d-11e2-bbbb-705ab60bb174}
SUPPRIME CLSID MPSK: {d501a221-265d-11e2-bbbb-705ab60bb174}
SUPPRIME CLSID MPSK: {d9a73b5e-6ab0-11e2-83b2-705ab60bb174}
SUPPRIME CLSID MPSK: {fe6d9b69-6d77-11df-ae77-705ab60bb174}
SUPPRIME CLSID MPSK: {609f9d83-2147-11e2-9733-705ab60bb174}
========== Valeur(s) du Registre ==========
SUPPRIME {A193FD1D-A37A-4613-B14D-0136CC87C868}
SUPPRIME {B9BF9F1C-3CB6-4742-A9B3-4C525EBE41D9}
SUPPRIME Toolbar: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
========== Elément(s) de donnée du Registre ==========
SUPPRIME Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?Ext=%s
========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\MOUATTARA\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichier(s) ==========
SUPPRIME File: c:\users\mouattara\appdata\local\google\chrome\user data\default\preferences
ABSENT File: c:\program files\autocompletepro\autocompletepro.dll
ABSENT File: c:\users\mouattara\appdata\roaming\microsoft\internet explorer\quick launch\apowersoft youtube downloader.lnk
ABSENT File: c:\program files\apowersoft\apowersoft youtube downloader\apowersoft youtube downloader.exe
SUPPRIME Reboot c:\program files\ant.com
SUPPRIME Reboot c:\windows\system32\srvany.exe
SUPPRIME File: c:\windows\autokms\autokms.exe
SUPPRIME File: c:\users\mouattara\appdata\local\temp\rahmensetup\setup.ex_ (Adware.Navipromo)
ABSENT Folder/File: c:\program files\autocompletepro
SUPPRIME File: c:\windows\system32\srvany.exe
ABSENT Folder/File: c:\program files\conduit
ABSENT Folder/File: c:\users\mouattara\appdata\local\conduit
SUPPRIME File: c:\windows\prefetch\logonsrv_x.exe-db079fed.pf
SUPPRIME File: c:\windows\prefetch\scsmx.exe-eced4c5f.pf
SUPPRIME File: c:\windows\prefetch\sldm_x.exe-bcb476ab.pf
SUPPRIME File: c:\windows\prefetch\sleventlogx.exe-eddd7947.pf
SUPPRIME File: c:\windows\prefetch\interneteverywhere.exe-4b1f2219.pf
SUPPRIME File: c:\windows\prefetch\sqlsqm.exe-43dbe621.pf
SUPPRIME File: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIME File: c:\windows\prefetch\sim9sync.exe-d5670e81.pf
SUPPRIME File: c:\windows\prefetch\slra_servicex.exe-d8b2276a.pf
SUPPRIME File: c:\windows\prefetch\smartserver.exe-5f03114b.pf
SUPPRIME File: c:\windows\prefetch\s7otbxsx.exe-c420aaef.pf
SUPPRIME File: c:\windows\prefetch\s7tgtopx.exe-a3f772b5.pf
SUPPRIME File: c:\windows\prefetch\s7acmgrx.exe-34377b51.pf
SUPPRIME File: c:\windows\prefetch\devicedisplayobjectprovider.e-d37241ed.pf
SUPPRIME File: c:\windows\prefetch\cclicenseservice.exe-925695b2.pf
SUPPRIME File: c:\windows\prefetch\slinteractiveuserx.exe-5fa3999c.pf
SUPPRIME File: c:\windows\prefetch\fdlauncher.exe-4e14f6f9.pf
SUPPRIME File: c:\windows\prefetch\s7epatsx.exe-179451f8.pf
SUPPRIME File: c:\windows\prefetch\fdhost.exe-c9a77a35.pf
SUPPRIME File: c:\windows\prefetch\hkcmd.exe-61fd4888.pf
SUPPRIME File: c:\windows\prefetch\ccucsurrogate.exe-103bd942.pf
SUPPRIME File: c:\windows\prefetch\sldatabasehandlerx.exe-8c7d1c3a.pf
SUPPRIME File: c:\windows\prefetch\s7ubtstx.exe-926bb29e.pf
SUPPRIME File: c:\windows\prefetch\hmies.exe-b4760247.pf
SUPPRIME File: c:\windows\prefetch\interneteverywhere_launcher.e-94ee409e.pf
SUPPRIME File: c:\windows\prefetch\almsrvbubblex.exe-9db650b6.pf
SUPPRIME File: c:\windows\prefetch\s7ubtoox.exe-93313f99.pf
SUPPRIME File: c:\windows\prefetch\reportingservicesservice.exe-ccd4ef1c.pf
SUPPRIME File: c:\windows\prefetch\s7oiehsx.exe-4ab15c78.pf
SUPPRIME File: c:\windows\prefetch\s7traceservicex.exe-1c40bd18.pf
SUPPRIME File: c:\windows\prefetch\scores7.exe-9e01da7f.pf
SUPPRIME File: c:\windows\prefetch\scorepnio.exe-23859857.pf
SUPPRIME File: c:\windows\prefetch\agcx_s1_s-1-5-21-3356432543-892744960-2233050134-1000.snp.db
SUPPRIME File: c:\windows\prefetch\agcx_sc3_21c49e5d.db
SUPPRIME File: c:\windows\prefetch\antmaintainer.exe-78fb8f43.pf
SUPPRIME File: c:\windows\prefetch\aggluad_p_s-1-5-21-3356432543-892744960-2233050134-1000.db
SUPPRIME File: c:\windows\prefetch\aggluad_s-1-5-21-3356432543-892744960-2233050134-1000.db
SUPPRIME File: c:\windows\prefetch\s7hspsvx.exe-6eaeb0a3.pf
SUPPRIME File: c:\windows\prefetch\traceserver.exe-b437eedf.pf
SUPPRIME File: c:\windows\prefetch\s7wnsmgx.exe-0d5dddab.pf
SUPPRIME File: c:\windows\prefetch\s7hwcnfx.exe-09d044d5.pf
SUPPRIME File: c:\windows\prefetch\_simpcmon.exe-242b7378.pf
SUPPRIME File: c:\windows\prefetch\dap.exe-0deb720d.pf
SUPPRIME File: c:\windows\prefetch\magicdisc.exe-7a824e43.pf
SUPPRIME File: c:\windows\prefetch\slinteractionhandlerx.exe-9b6c7a09.pf
SUPPRIME File: c:\users\mouattara\appdata\local\temp\wmplog03.sqm
SUPPRIME File: c:\users\mouattara\appdata\local\temp\wmplog04.sqm
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvra2d.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr779f.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvrf6ad.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr4388.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr70a0.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\version.txt
SUPPRIME Reboot c:\users\mouattara\appdata\local\temp\exchangeperflog_8484fa31fba8a1eb305ba629.dat
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr1812.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvrf537.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvrdfb5.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\crx_75daf8cb7768\crl-set
SUPPRIME File: c:\users\mouattara\appdata\local\temp\crx_75daf8cb7768\manifest.json
SUPPRIME Reboot c:\users\mouattara\appdata\local\temp\skype\dbtemp\temp-gioeytxoaslhzepfpo8ysnbw
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvrabdb.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr317f.tmp.cvr
SUPPRIME File: c:\users\mouattara\appdata\local\temp\excel8.0\msforms.exd
SUPPRIME Reboot c:\users\mouattara\appdata\local\temp\~df9aabf5051923da34.tmp
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\f84f409.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\3789bbff.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\97dcfa76.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\cvr774a.tmp.cvr
ABSENT File: c:\users\mouattara\appdata\local\temp\oice_971d5e96-1a3c-4625-984e-d841efb7ed0e.0\39d5e198.docx
SUPPRIME Reboot c:\users\mouattara\appdata\local\temp\skype\dbtemp\temp-cb13feoluycanvbfzlqw5zzx
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\325e2565.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\b88b2422.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\ecd25f4.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\oice_912fcdbb-9aa9-40f9-b646-6423b0c4f9ef.0\56c861bb.xls
SUPPRIME File: c:\users\mouattara\appdata\local\temp\siinst.exe
SUPPRIME File*: c:\users\mouattara\appdata\local\temp\strings.dll
SUPPRIME File*: c:\users\mouattara\appdata\local\temp\uninstaller.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: AutoKMS
SUPPRIME Task: {814BFAC7-0E82-46D2-BBB9-23A28548678C}
SUPPRIME Task: {F0F013E7-D56D-4C2C-A330-E255629F8CDE}
SUPPRIME Task: {898C89DC-D89D-49C3-89CD-A4B7B68C8942}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
4 : Processus mémoire
1 : Module(s) mémoire
45 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
91 : Fichier(s)
2 : Logiciel(s)
1 : Préférences navigateur
4 : Tache planifiée
1 : Restauration Système
End of clean in 02mn 49s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/07/2013 17:30:00 [12081]
Molase
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
10 juil. 2013 à 19:41
10 juil. 2013 à 19:41
Re,
Bien.
À présent, réinitialise Google Chrome comme ceci : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html
Gabriel.
Bien.
À présent, réinitialise Google Chrome comme ceci : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html
Gabriel.
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
11 juil. 2013 à 16:14
11 juil. 2013 à 16:14
Salut,
Bien. :)
Peux-tu me faire un dernier rapport ZHPdiag pour vérification ?
Merci,
Gabriel.
Bien. :)
Peux-tu me faire un dernier rapport ZHPdiag pour vérification ?
Merci,
Gabriel.
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
11 juil. 2013 à 17:47
11 juil. 2013 à 17:47
Re,
Télécharge Malwarebytes'Anti-Malware.
Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- Enregistre-le sur ton bureau-
- Double clique sur le fichier téléchargé pour lancer le processus d'installation.
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
- Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour.
Fais le plusieurs fois jusqu'à ce qu'il te dise que tu possèdes la dernière version de base de données.
- Une fois la mise à jour terminée :
- Rends-toi dans l'onglet "Recherche"
- Sélectionne Exécuter un Examen complet.
- Sélectionne Tous les disques si proposé.
- Clique sur Rechercher.
- Le scan démarre, patiente, plusieurs heures de scan sont probables.
- À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement, clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des éléments ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection Malwarebytes, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Redémarre le pc si il le fait pas lui même.
- Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
- Rends toi dans l'onglet "Rapports/logs".
- Tu cliques sur le rapport, et tu colles sont contenu dans ta prochaine réponse.
Aide en vidéo ici : http://www-youtube-com/watch?v=QYRwV6Z6Ljg&feature=youtu-be
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Télécharge Malwarebytes'Anti-Malware.
Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- Enregistre-le sur ton bureau-
- Double clique sur le fichier téléchargé pour lancer le processus d'installation.
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
- Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour.
Fais le plusieurs fois jusqu'à ce qu'il te dise que tu possèdes la dernière version de base de données.
- Une fois la mise à jour terminée :
- Rends-toi dans l'onglet "Recherche"
- Sélectionne Exécuter un Examen complet.
- Sélectionne Tous les disques si proposé.
- Clique sur Rechercher.
- Le scan démarre, patiente, plusieurs heures de scan sont probables.
- À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement, clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des éléments ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection Malwarebytes, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Redémarre le pc si il le fait pas lui même.
- Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
- Rends toi dans l'onglet "Rapports/logs".
- Tu cliques sur le rapport, et tu colles sont contenu dans ta prochaine réponse.
Aide en vidéo ici : http://www-youtube-com/watch?v=QYRwV6Z6Ljg&feature=youtu-be
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Salut;
J'ai fait le scan avec "Malwarebytes Anti-malware" et voila le rapport:
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.07.11.05
Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
MOUATTARA :: MOUATTARA-PC [administrateur]
Protection: Activé
12/07/2013 07:29:29
mbam-log-2013-07-12 (07-29-29).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 561807
Temps écoulé: 3 heure(s), 47 minute(s), 24 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\Users\MOUATTARA\Desktop\crack win seven\Activation win 7\Windows 7 Activador\Windows 7 Activador.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Desktop\crack win seven\Activation win 7\Windows_7_Loader_eXtreme_Edition_3010\w7lxe-v10.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Desktop\Sauvegarde\Windows 7 Activador.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Desktop\seven bootable\crack win seven\Activation win 7\Windows 7 Activador\Windows 7 Activador.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Desktop\seven bootable\crack win seven\Activation win 7\Windows_7_Loader_eXtreme_Edition_3010\w7lxe-v10.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Documents\My DAP Downloads\office 2010 activator\mini-KMS_Activator_v1.31_Office2010_VL_ENG.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Downloads\AKM_Core_key_masterkreatif\adobe_keygen_mc_cs5.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\kmsem\KMService.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
(fin)
Molase
J'ai fait le scan avec "Malwarebytes Anti-malware" et voila le rapport:
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.07.11.05
Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
MOUATTARA :: MOUATTARA-PC [administrateur]
Protection: Activé
12/07/2013 07:29:29
mbam-log-2013-07-12 (07-29-29).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 561807
Temps écoulé: 3 heure(s), 47 minute(s), 24 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\Users\MOUATTARA\Desktop\crack win seven\Activation win 7\Windows 7 Activador\Windows 7 Activador.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Desktop\crack win seven\Activation win 7\Windows_7_Loader_eXtreme_Edition_3010\w7lxe-v10.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Desktop\Sauvegarde\Windows 7 Activador.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Desktop\seven bootable\crack win seven\Activation win 7\Windows 7 Activador\Windows 7 Activador.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Desktop\seven bootable\crack win seven\Activation win 7\Windows_7_Loader_eXtreme_Edition_3010\w7lxe-v10.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Documents\My DAP Downloads\office 2010 activator\mini-KMS_Activator_v1.31_Office2010_VL_ENG.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\MOUATTARA\Downloads\AKM_Core_key_masterkreatif\adobe_keygen_mc_cs5.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\kmsem\KMService.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
(fin)
Molase
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
12 juil. 2013 à 14:14
12 juil. 2013 à 14:14
Salut,
Ok, comment se comporte le PC ?
Gabriel.
Ok, comment se comporte le PC ?
Gabriel.