Rapport Malwarebytes...
Résolu/Fermé
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
-
28 août 2013 à 22:49
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 30 août 2013 à 15:41
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 30 août 2013 à 15:41
A voir également:
- Rapport Malwarebytes...
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
40 réponses
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
28 août 2013 à 22:54
28 août 2013 à 22:54
bonsoir,
lien négatif s'ouvre pas , fais un ZHPDiag s'il te plait !
ZHPDiag , suis bien les instructions
1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
>> ZHPDiag (de Nicolas coolman)
Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck
4) * Maintenant clique sur "Rechercher".
<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
* Laisse l'outil travailler, il peut être assez long
5) * Le rapport s'affiche sur ton Bureau une fois terminé !
IMPORTANT
les rapports étant trop long, les héberger :
Rappel des dépôts
1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC
lien négatif s'ouvre pas , fais un ZHPDiag s'il te plait !
ZHPDiag , suis bien les instructions
1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
>> ZHPDiag (de Nicolas coolman)
Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck
4) * Maintenant clique sur "Rechercher".
<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
* Laisse l'outil travailler, il peut être assez long
5) * Le rapport s'affiche sur ton Bureau une fois terminé !
IMPORTANT
les rapports étant trop long, les héberger :
Rappel des dépôts
1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 15:10
29 août 2013 à 15:10
ok maintenant Malwarebytes à jour s'il te plait !
- 1 Télécharge MalwareByte's ICI
Mirror
- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
>> Attention de décocher la case "période d'essai" , pas nécessaire !
- 1 Télécharge MalwareByte's ICI
Mirror
- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
>> Attention de décocher la case "période d'essai" , pas nécessaire !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 20:35
29 août 2013 à 20:35
bon , j'ai réussi à lire tes rapport, passe Roguekiller et fait Host RAZ !
ainsi que les autres suppressions s'il y a !!
ainsi que les autres suppressions s'il y a !!
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
30 août 2013 à 00:59
30 août 2013 à 00:59
oui, comme dit Guillaume essaye comme ça :
- Rends toi sur ce site :
https://www.virustotal.com/gui/
- Copie ce qui suit et colle le dans l'espace pour la recherche :
- Clique sur Send File ( = " Envoyer le fichier " ).
- Un rapport va s'élaborer ligne à ligne.
- Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
- Sauvegarde le rapport avec le bloc-note.
- Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier
- Rends toi sur ce site :
https://www.virustotal.com/gui/
- Copie ce qui suit et colle le dans l'espace pour la recherche :
C:\program files (x86)\scol\scolsetup.exe
- Clique sur Send File ( = " Envoyer le fichier " ).
- Un rapport va s'élaborer ligne à ligne.
- Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
- Sauvegarde le rapport avec le bloc-note.
- Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
30 août 2013 à 01:53
30 août 2013 à 01:53
m**** ! bon ré explique moi exactement ce qu'il t'arrive ?
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
30 août 2013 à 01:55
30 août 2013 à 01:55
et refais moi un ZHPDiag pour vraiment essayer de comprendre !
Utilisateur anonyme
30 août 2013 à 01:57
30 août 2013 à 01:57
Re
Poste un nouveau rapport ZHPDiag comme le demande buckhulk
Merci
Poste un nouveau rapport ZHPDiag comme le demande buckhulk
Merci
Darkneed.
Messages postés
175
Date d'inscription
mercredi 28 août 2013
Statut
Membre
Dernière intervention
6 septembre 2013
19
28 août 2013 à 22:52
28 août 2013 à 22:52
Bonsoir,
tu supprimes tout et tu redémarres ton ordinateur.
tu supprimes tout et tu redémarres ton ordinateur.
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
28 août 2013 à 23:23
28 août 2013 à 23:23
https://www.cjoint.com/c/CHCxwbeTHSZ dsl pour l'attente le site cijoint est très long
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
28 août 2013 à 23:27
28 août 2013 à 23:27
problème avec cjoint essaye sur : http://pjjoint.malekal.com/
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
28 août 2013 à 23:29
28 août 2013 à 23:29
Oui j'ai vu Rappel des dépôts que tu ma proposé Merci.
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 00:09
29 août 2013 à 00:09
j'attends la suite ...
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 00:46
29 août 2013 à 00:46
tu attends quoi ?
c'est moi qui attend ton log sur pjjoint !
c'est moi qui attend ton log sur pjjoint !
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 01:21
29 août 2013 à 01:21
viner 28 août 2013 à 23:23
https://www.cjoint.com/c/CHCxwbeTHSZ dsl pour l'attente le site cijoint est très long
j'ai déjà envoyé ça..
https://www.cjoint.com/c/CHCxwbeTHSZ dsl pour l'attente le site cijoint est très long
j'ai déjà envoyé ça..
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
Modifié par buckhulk le 29/08/2013 à 10:58
Modifié par buckhulk le 29/08/2013 à 10:58
c'est "réparé" ce matin !
je regarde
je regarde
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 11:04
29 août 2013 à 11:04
bon tu vas passer AdwCleaner tu me mets les deux rapports :
Information Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
AdwCleaner : Logiciel très simple d'utilisation
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Suppression
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Information Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
AdwCleaner : Logiciel très simple d'utilisation
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Suppression
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 13:32
29 août 2013 à 13:32
Voilà: # AdwCleaner v3.001 - Rapport créé le 29/08/2013 à 13:26:04
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : cece - CECE-PC
# Exécuté depuis : C:\Users\cece\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\hsk63x6o.default\prefs.js ]
[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\qud8fhc6.default-1348737418719\prefs.js ]
*************************
AdwCleaner[R0].txt - [33327 octets] - [22/08/2013 18:51:36]
AdwCleaner[R1].txt - [3261 octets] - [27/08/2013 17:32:35]
AdwCleaner[R2].txt - [903 octets] - [29/08/2013 13:26:04]
AdwCleaner[S0].txt - [31943 octets] - [22/08/2013 18:52:57]
AdwCleaner[S1].txt - [3055 octets] - [27/08/2013 17:33:13]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1083 octets] ##########
# AdwCleaner v3.001 - Rapport créé le 29/08/2013 à 13:27:13
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : cece - CECE-PC
# Exécuté depuis : C:\Users\cece\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\hsk63x6o.default\prefs.js ]
[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\qud8fhc6.default-1348737418719\prefs.js ]
*************************
AdwCleaner[R0].txt - [33327 octets] - [22/08/2013 18:51:36]
AdwCleaner[R1].txt - [3261 octets] - [27/08/2013 17:32:35]
AdwCleaner[R2].txt - [1163 octets] - [29/08/2013 13:26:04]
AdwCleaner[S0].txt - [31943 octets] - [22/08/2013 18:52:57]
AdwCleaner[S1].txt - [3055 octets] - [27/08/2013 17:33:13]
AdwCleaner[S2].txt - [1085 octets] - [29/08/2013 13:27:13]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1145 octets] ##########
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : cece - CECE-PC
# Exécuté depuis : C:\Users\cece\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\hsk63x6o.default\prefs.js ]
[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\qud8fhc6.default-1348737418719\prefs.js ]
*************************
AdwCleaner[R0].txt - [33327 octets] - [22/08/2013 18:51:36]
AdwCleaner[R1].txt - [3261 octets] - [27/08/2013 17:32:35]
AdwCleaner[R2].txt - [903 octets] - [29/08/2013 13:26:04]
AdwCleaner[S0].txt - [31943 octets] - [22/08/2013 18:52:57]
AdwCleaner[S1].txt - [3055 octets] - [27/08/2013 17:33:13]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1083 octets] ##########
# AdwCleaner v3.001 - Rapport créé le 29/08/2013 à 13:27:13
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : cece - CECE-PC
# Exécuté depuis : C:\Users\cece\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16660
-\\ Mozilla Firefox v23.0.1 (fr)
[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\hsk63x6o.default\prefs.js ]
[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\qud8fhc6.default-1348737418719\prefs.js ]
*************************
AdwCleaner[R0].txt - [33327 octets] - [22/08/2013 18:51:36]
AdwCleaner[R1].txt - [3261 octets] - [27/08/2013 17:32:35]
AdwCleaner[R2].txt - [1163 octets] - [29/08/2013 13:26:04]
AdwCleaner[S0].txt - [31943 octets] - [22/08/2013 18:52:57]
AdwCleaner[S1].txt - [3055 octets] - [27/08/2013 17:33:13]
AdwCleaner[S2].txt - [1085 octets] - [29/08/2013 13:27:13]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1145 octets] ##########
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 16:16
29 août 2013 à 16:16
Voilà le rapport Merci..
https://www.cjoint.com/c/CHDqptLMnpm
https://www.cjoint.com/c/CHDqptLMnpm
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 17:51
29 août 2013 à 17:51
encore des difficultés avec cjoint !
le rapport Mbam tu peux le mettre ici !
s'il a trouvé des choses , j'espère que tu as supprimé !!
alors comment va ton PC maintenant ?
le rapport Mbam tu peux le mettre ici !
s'il a trouvé des choses , j'espère que tu as supprimé !!
alors comment va ton PC maintenant ?
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 18:04
29 août 2013 à 18:04
Sa dépend mon ordinateur rame et puis il peut aller super vite c'est bizarre je suis en WIFI mais l'état est toujours excellent et oui j'ai supprimé ce que MBA m'avait trouvé .
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 19:10
29 août 2013 à 19:10
ouais ben il faudrait que tu me refasses un ZHPDiag (à jour) pour que je puisse te faire un script afin de supprimer les restes !
poste le rapport sur Pjjoint c'est mieux , ou FEC ou up2share , cjoint ne fonctionne pas très bien en ce moment !
merci
poste le rapport sur Pjjoint c'est mieux , ou FEC ou up2share , cjoint ne fonctionne pas très bien en ce moment !
merci
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 19:53
29 août 2013 à 19:53
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
Modifié par buckhulk le 29/08/2013 à 20:20
Modifié par buckhulk le 29/08/2013 à 20:20
essaye plutôt avec FEC et up2share ! pour voir !
j'ai beaucoup de problème avec tes liens !
mais tu as toujours les même infections :
- Adware.SocialSkinz
- Toolbar.Ask
- PUP.SearchResults
- PUP.EoRezo
- Toolbar.Babylon
- PUP.RewardsArcade
- Toolbar.Tarma
- Adware.IMBooster
- Adware.Bandoo
- Adware.Boxore
j'ai beaucoup de problème avec tes liens !
mais tu as toujours les même infections :
- Adware.SocialSkinz
- Toolbar.Ask
- PUP.SearchResults
- PUP.EoRezo
- Toolbar.Babylon
- PUP.RewardsArcade
- Toolbar.Tarma
- Adware.IMBooster
- Adware.Bandoo
- Adware.Boxore
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 21:08
29 août 2013 à 21:08
Ok j'ai télécharger Roguekiller j'ai fait un scan et ensuite effectué Host RAZ mais quand je veut quitter roguekiller il me dit aucun éléments n'as étaient supprimées voulez vous quitter ?
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 21:22
29 août 2013 à 21:22
il y a-t-il d'autres élément que Roguekiller à trouvé dans les autres onglet ?
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 22:05
29 août 2013 à 22:05
c'est bon j'ai cliquer sur Suppression et après.
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 22:08
29 août 2013 à 22:08
repasse Mbam et met le rapport directement ici stp !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 22:09
29 août 2013 à 22:09
a propos il avait trouvé quelque chose ? si tu ne me dit rien je navigue dans le noir !
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 22:23
29 août 2013 à 22:23
Oui il ma trouvé ça:
RogueKiller V8.6.7 [Aug 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : cece [Droits d'admin]
Mode : Suppression -- Date : 08/29/2013 21:34:11
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
74.208.10.249 gs.apple.com
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKS-22V1A0 ATA Device +++++
--- User ---
[MBR] cef5b82778f63281619d315bdfd6401e
[BSP] 51c017a2ce6ce67fcb046a0a869abc1f : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 41945088 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 42149888 | Size: 456358 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_08292013_213411.txt >>
RKreport[0]_H_08292013_210453.txt;RKreport[0]_S_08292013_210422.txt
Un Rapport complet ou rapide sur Mbam ?
RogueKiller V8.6.7 [Aug 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : cece [Droits d'admin]
Mode : Suppression -- Date : 08/29/2013 21:34:11
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
74.208.10.249 gs.apple.com
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKS-22V1A0 ATA Device +++++
--- User ---
[MBR] cef5b82778f63281619d315bdfd6401e
[BSP] 51c017a2ce6ce67fcb046a0a869abc1f : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 41945088 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 42149888 | Size: 456358 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_08292013_213411.txt >>
RKreport[0]_H_08292013_210453.txt;RKreport[0]_S_08292013_210422.txt
Un Rapport complet ou rapide sur Mbam ?
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 22:34
29 août 2013 à 22:34
OK je mi mé
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 22:41
29 août 2013 à 22:41
j'attend donc les rapport ! mais par contre peut-être demain à moins que tu sois rapide !!
pour moi il est tard ! dans deux heures je serais au dodo !!
pour moi il est tard ! dans deux heures je serais au dodo !!
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 22:57
29 août 2013 à 22:57
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 22:59
29 août 2013 à 22:59
ben je suis là pour l'instant donc......
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 23:01
29 août 2013 à 23:01
L'Analyse MBAM est à 30min donc sa va pas tarder ..
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 23:25
29 août 2013 à 23:25
pas de soucis !
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
29 août 2013 à 23:37
29 août 2013 à 23:37
ok voilà le rapport MBAM
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.29.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
cece :: CECE-PC [administrateur]
Protection: Activé
29/08/2013 22:35:04
MBAM-log-2013-08-29 (23-35-46).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 370410
Temps écoulé: 1 heure(s), 8 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\AdwCleaner\Quarantine\C\Program Files (x86)\AskPartnerNetwork\Toolbar\APNSetup.exe.vir (PUP.Optional.ASKToolbar.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyTune.dll.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdate.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdateRun.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\uninst.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\WajamUpdater.exe.vir (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\Users\cece\Documents\APNSetup.exe (PUP.Optional.ASKToolbar.A) -> Aucune action effectuée.
(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.29.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
cece :: CECE-PC [administrateur]
Protection: Activé
29/08/2013 22:35:04
MBAM-log-2013-08-29 (23-35-46).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 370410
Temps écoulé: 1 heure(s), 8 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\AdwCleaner\Quarantine\C\Program Files (x86)\AskPartnerNetwork\Toolbar\APNSetup.exe.vir (PUP.Optional.ASKToolbar.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyTune.dll.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdate.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdateRun.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\uninst.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\WajamUpdater.exe.vir (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\Users\cece\Documents\APNSetup.exe (PUP.Optional.ASKToolbar.A) -> Aucune action effectuée.
(fin)
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
29 août 2013 à 23:59
29 août 2013 à 23:59
ok donc tu supprimes tout en vérifiant que tout est bien coché !
et après tu vides la quarantaine !
et tu me fait un ZHPDiag !! on y arrive !
et après tu vides la quarantaine !
et tu me fait un ZHPDiag !! on y arrive !
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
30 août 2013 à 00:04
30 août 2013 à 00:04
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
30 août 2013 à 00:20
30 août 2013 à 00:20
ok je fais le script
tu connais : C:\program files (x86)\scol\scolsetup.exe ?
tu connais : C:\program files (x86)\scol\scolsetup.exe ?
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
30 août 2013 à 00:23
30 août 2013 à 00:23
Non pourquoi?
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
30 août 2013 à 00:26
30 août 2013 à 00:26
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
M0 - MFSP: prefs.js [cece - hsk63x6o.default] r_pref("browser.startup.homepage", ); O3 - Toolbar: (no name) [64Bits] - [HKLM]{9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline [MD5.00000000000000000000000000000000] [APT] [{00208FE9-D21E-4AAD-8BC6-047F958C954A}] (...) -- D:\Autorun.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{58F98EA5-DCEE-4D37-A5CF-9BE982B54EE3}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{76E18937-D45B-49EF-BECA-0490E07B3FBF}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{ACD3550C-8F3D-4C7D-8478-C7B39FEE41B7}] (...) -- D:\Setup.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{B73A8261-0454-49BB-92AB-306E0CF46264}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.) [0] O42 - Logiciel: searchweb - (.searchweb.) [HKLM][64Bits] -- searchweb =>Adware.SocialSkinz O43 - CFD: 04/01/2012 - 19:38:19 - [3,651] ----D C:\Program Files (x86)\searchweb =>Adware.SocialSkinz O43 - CFD: 05/10/2012 - 12:50:51 - [0,056] ----D C:\Program Files (x86)\TorrentHandler O43 - CFD: 28/06/2013 - 18:10:42 - [0] ----D C:\Users\cece\AppData\Local\ownCloud O58 - SDL:[MD5.797289607A5EBF31353AA5EAD141F872] - 26/08/2011 - 09:46:00 . (.Belcarra Technologies - Windows USBLAN Host Driver.) -- C:\Windows\System32\Drivers\btblan.sys [40320] O69 - SBI: SearchScopes [HKCU] {51A44295-08E4-4FDB-B627-7931BFD561C7} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2423} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR =>PUP.SearchResults O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2431} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR =>PUP.SearchResults [MD5.D07444BDB22757545CD2FA91654F2FD0] [SPRF][24/08/2013] (...) -- C:\Users\cece\AppData\Local\Temp\Quarantine.exe [328019] O90 - PUC: "A81E737A17150D040843D72D34240018" . (.Software Updater.) -- C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico =>PUP.Eorezo [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb] =>Adware.SocialSkinz^ [HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}] =>PUP.RewardsArcade [HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}] =>Toolbar.Babylon [HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}] =>Toolbar.Babylon [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb] =>Adware.SocialSkinz [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Tarma [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Tarma [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}] =>Adware.Bandoo^ [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}] =>Adware.Bandoo^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^ C:\Program Files (x86)\searchweb =>Adware.SocialSkinz^ C:\Program Files (x86)\Software =>Adware.Boxore C:\ProgramData\Software =>Adware.Boxore C:\Users\cece\AppData\Local\Software =>Adware.Boxore C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico =>PUP.Eorezo^ SysRestore FirewallRAZ EmptyFlash EmptyTemp
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
viner
Messages postés
130
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
25 août 2019
2
30 août 2013 à 00:31
30 août 2013 à 00:31
Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-00-30-13.txt
Run by cece at 30/08/2013 00:30:10
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\searchweb\tbunsk303a.tmp\uninstaller.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\cece\AppData\Local\Temp\Quarantine.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
SUPPRIME Key: SearchScopes :{51A44295-08E4-4FDB-B627-7931BFD561C7}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}
SUPPRIME Key: \Software\Classes\Installer\Products\\A81E737A17150D040843D72D34240018
SUPPRIME Key: \Software\Classes\Installer\Features\A81E737A17150D040843D72D34240018
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
SUPPRIME Key*: HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {9421DD08-935F-4701-A9CA-22DF90AC4EA6}
SUPPRIME Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {C9D85041-C603-467F-AF7A-16FB5F8B2DA4}
SUPPRIME FirewallRaz (Private) : {B1828EEA-75A6-46D1-8317-B8C57FF86FBD}
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: r_pref("browser.startup.homepage", );
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\searchweb
SUPPRIME Folder: C:\Program Files (x86)\TorrentHandler
SUPPRIME Folder: C:\Users\cece\AppData\Local\ownCloud
SUPPRIME Folder: c:\program files (x86)\software
SUPPRIME Folder: c:\programdata\software
SUPPRIME Folder: c:\users\cece\appdata\local\software
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\system32\drivers\btblan.sys
SUPPRIME File*: c:\users\cece\appdata\local\temp\quarantine.exe
SUPPRIME File: C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico
SUPPRIME File*: c:\windows\installer\{a737e18a-5171-40d0-8034-7dd243420081}\icon.ico
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: {00208FE9-D21E-4AAD-8BC6-047F958C954A}
SUPPRIME Task: {58F98EA5-DCEE-4D37-A5CF-9BE982B54EE3}
SUPPRIME Task: {76E18937-D45B-49EF-BECA-0490E07B3FBF}
SUPPRIME Task: {ACD3550C-8F3D-4C7D-8478-C7B39FEE41B7}
SUPPRIME Task: {B73A8261-0454-49BB-92AB-306E0CF46264}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
32 : Clé(s) du Registre
6 : Valeur(s) du Registre
8 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
5 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 44s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/08/2013 00:30:13 [5648]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-00-30-13.txt
Run by cece at 30/08/2013 00:30:10
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\searchweb\tbunsk303a.tmp\uninstaller.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\cece\AppData\Local\Temp\Quarantine.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
SUPPRIME Key: SearchScopes :{51A44295-08E4-4FDB-B627-7931BFD561C7}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}
SUPPRIME Key: \Software\Classes\Installer\Products\\A81E737A17150D040843D72D34240018
SUPPRIME Key: \Software\Classes\Installer\Features\A81E737A17150D040843D72D34240018
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
SUPPRIME Key*: HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {9421DD08-935F-4701-A9CA-22DF90AC4EA6}
SUPPRIME Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {C9D85041-C603-467F-AF7A-16FB5F8B2DA4}
SUPPRIME FirewallRaz (Private) : {B1828EEA-75A6-46D1-8317-B8C57FF86FBD}
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: r_pref("browser.startup.homepage", );
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\searchweb
SUPPRIME Folder: C:\Program Files (x86)\TorrentHandler
SUPPRIME Folder: C:\Users\cece\AppData\Local\ownCloud
SUPPRIME Folder: c:\program files (x86)\software
SUPPRIME Folder: c:\programdata\software
SUPPRIME Folder: c:\users\cece\appdata\local\software
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\system32\drivers\btblan.sys
SUPPRIME File*: c:\users\cece\appdata\local\temp\quarantine.exe
SUPPRIME File: C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico
SUPPRIME File*: c:\windows\installer\{a737e18a-5171-40d0-8034-7dd243420081}\icon.ico
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: {00208FE9-D21E-4AAD-8BC6-047F958C954A}
SUPPRIME Task: {58F98EA5-DCEE-4D37-A5CF-9BE982B54EE3}
SUPPRIME Task: {76E18937-D45B-49EF-BECA-0490E07B3FBF}
SUPPRIME Task: {ACD3550C-8F3D-4C7D-8478-C7B39FEE41B7}
SUPPRIME Task: {B73A8261-0454-49BB-92AB-306E0CF46264}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
32 : Clé(s) du Registre
6 : Valeur(s) du Registre
8 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
5 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 44s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/08/2013 00:30:13 [5648]
28 août 2013 à 22:56
28 août 2013 à 22:58
28 août 2013 à 23:00
28 août 2013 à 23:01
28 août 2013 à 23:03