Rapport Malwarebytes...

Résolu/Fermé
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 - 28 août 2013 à 22:49
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 30 août 2013 à 15:41
Voilà Bonsoir j'ai effectué un rapport MB et il ma trouvé quelque chose j'aurai besoin de votre aide pour nettoyé mon ordinateur merci..

https://www.cjoint.com/c/CHCwWHEp4Ym (examen rapide).
A voir également:

40 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
28 août 2013 à 22:54
bonsoir,
lien négatif s'ouvre pas , fais un ZHPDiag s'il te plait !
ZHPDiag , suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

4) * Maintenant clique sur "Rechercher".

<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

* Laisse l'outil travailler, il peut être assez long

5) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :

Rappel des dépôts

1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC
1
Darkneed. Messages postés 175 Date d'inscription mercredi 28 août 2013 Statut Membre Dernière intervention 6 septembre 2013 19
28 août 2013 à 22:56
Le lien fonctionne il faut juste patienté 1 minutes même pas.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
28 août 2013 à 22:58
le lien du ZHPDiag stp !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
28 août 2013 à 23:00
aucune raison d'attendre aussi longtemps !
0
Darkneed. Messages postés 175 Date d'inscription mercredi 28 août 2013 Statut Membre Dernière intervention 6 septembre 2013 19
28 août 2013 à 23:01
Bah tu n'as pas le choix si tu veux voir le rapport de son analyse Malwaresbytes.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
28 août 2013 à 23:03
@Darkneed. je préfère un autre rapport (ZHPDiag par ex qui m'en apprendra beaucoup plus !)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 15:10
ok maintenant Malwarebytes à jour s'il te plait !
- 1 Télécharge MalwareByte's ICI
Mirror

- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :

Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
>> Attention de décocher la case "période d'essai" , pas nécessaire !
1
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 20:35
bon , j'ai réussi à lire tes rapport, passe Roguekiller et fait Host RAZ !
ainsi que les autres suppressions s'il y a !!

1
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 août 2013 à 00:59
oui, comme dit Guillaume essaye comme ça :
- Rends toi sur ce site :

https://www.virustotal.com/gui/

- Copie ce qui suit et colle le dans l'espace pour la recherche :

C:\program files (x86)\scol\scolsetup.exe



- Clique sur Send File ( = " Envoyer le fichier " ).

- Un rapport va s'élaborer ligne à ligne.

- Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

- Sauvegarde le rapport avec le bloc-note.

- Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 août 2013 à 01:53
m**** ! bon ré explique moi exactement ce qu'il t'arrive ?
1
Utilisateur anonyme
30 août 2013 à 01:54
Je suis ;-)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 août 2013 à 01:55
et refais moi un ZHPDiag pour vraiment essayer de comprendre !
0
Utilisateur anonyme
30 août 2013 à 01:57
Re

Poste un nouveau rapport ZHPDiag comme le demande buckhulk

Merci
1
Darkneed. Messages postés 175 Date d'inscription mercredi 28 août 2013 Statut Membre Dernière intervention 6 septembre 2013 19
28 août 2013 à 22:52
Bonsoir,

tu supprimes tout et tu redémarres ton ordinateur.
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
28 août 2013 à 23:23
https://www.cjoint.com/c/CHCxwbeTHSZ dsl pour l'attente le site cijoint est très long
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
28 août 2013 à 23:27
problème avec cjoint essaye sur : http://pjjoint.malekal.com/
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
28 août 2013 à 23:29
Oui j'ai vu Rappel des dépôts que tu ma proposé Merci.
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 00:09
j'attends la suite ...
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 00:46
tu attends quoi ?
c'est moi qui attend ton log sur pjjoint !
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 01:21
viner 28 août 2013 à 23:23
https://www.cjoint.com/c/CHCxwbeTHSZ dsl pour l'attente le site cijoint est très long

j'ai déjà envoyé ça..
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
Modifié par buckhulk le 29/08/2013 à 10:58
c'est "réparé" ce matin !
je regarde
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 11:04
bon tu vas passer AdwCleaner tu me mets les deux rapports :
Information Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

AdwCleaner : Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Suppression
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 13:32
Voilà: # AdwCleaner v3.001 - Rapport créé le 29/08/2013 à 13:26:04
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : cece - CECE-PC
# Exécuté depuis : C:\Users\cece\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\hsk63x6o.default\prefs.js ]


[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\qud8fhc6.default-1348737418719\prefs.js ]


*************************

AdwCleaner[R0].txt - [33327 octets] - [22/08/2013 18:51:36]
AdwCleaner[R1].txt - [3261 octets] - [27/08/2013 17:32:35]
AdwCleaner[R2].txt - [903 octets] - [29/08/2013 13:26:04]
AdwCleaner[S0].txt - [31943 octets] - [22/08/2013 18:52:57]
AdwCleaner[S1].txt - [3055 octets] - [27/08/2013 17:33:13]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1083 octets] ##########



# AdwCleaner v3.001 - Rapport créé le 29/08/2013 à 13:27:13
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : cece - CECE-PC
# Exécuté depuis : C:\Users\cece\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\hsk63x6o.default\prefs.js ]


[ Fichier : C:\Users\cece\AppData\Roaming\Mozilla\Firefox\Profiles\qud8fhc6.default-1348737418719\prefs.js ]


*************************

AdwCleaner[R0].txt - [33327 octets] - [22/08/2013 18:51:36]
AdwCleaner[R1].txt - [3261 octets] - [27/08/2013 17:32:35]
AdwCleaner[R2].txt - [1163 octets] - [29/08/2013 13:26:04]
AdwCleaner[S0].txt - [31943 octets] - [22/08/2013 18:52:57]
AdwCleaner[S1].txt - [3055 octets] - [27/08/2013 17:33:13]
AdwCleaner[S2].txt - [1085 octets] - [29/08/2013 13:27:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1145 octets] ##########
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 16:16
Voilà le rapport Merci..

https://www.cjoint.com/c/CHDqptLMnpm
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 17:51
encore des difficultés avec cjoint !
le rapport Mbam tu peux le mettre ici !
s'il a trouvé des choses , j'espère que tu as supprimé !!
alors comment va ton PC maintenant ?
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 18:04
Sa dépend mon ordinateur rame et puis il peut aller super vite c'est bizarre je suis en WIFI mais l'état est toujours excellent et oui j'ai supprimé ce que MBA m'avait trouvé .
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 19:10
ouais ben il faudrait que tu me refasses un ZHPDiag (à jour) pour que je puisse te faire un script afin de supprimer les restes !
poste le rapport sur Pjjoint c'est mieux , ou FEC ou up2share , cjoint ne fonctionne pas très bien en ce moment !
merci
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 19:53
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
Modifié par buckhulk le 29/08/2013 à 20:20
essaye plutôt avec FEC et up2share ! pour voir !
j'ai beaucoup de problème avec tes liens !
mais tu as toujours les même infections :
- Adware.SocialSkinz
- Toolbar.Ask
- PUP.SearchResults
- PUP.EoRezo
- Toolbar.Babylon
- PUP.RewardsArcade
- Toolbar.Tarma
- Adware.IMBooster
- Adware.Bandoo
- Adware.Boxore
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 21:08
Ok j'ai télécharger Roguekiller j'ai fait un scan et ensuite effectué Host RAZ mais quand je veut quitter roguekiller il me dit aucun éléments n'as étaient supprimées voulez vous quitter ?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 21:22
il y a-t-il d'autres élément que Roguekiller à trouvé dans les autres onglet ?
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 22:05
c'est bon j'ai cliquer sur Suppression et après.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 22:08
repasse Mbam et met le rapport directement ici stp !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 22:09
a propos il avait trouvé quelque chose ? si tu ne me dit rien je navigue dans le noir !
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 22:23
Oui il ma trouvé ça:
RogueKiller V8.6.7 [Aug 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : cece [Droits d'admin]
Mode : Suppression -- Date : 08/29/2013 21:34:11
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


74.208.10.249 gs.apple.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD5000AAKS-22V1A0 ATA Device +++++
--- User ---
[MBR] cef5b82778f63281619d315bdfd6401e
[BSP] 51c017a2ce6ce67fcb046a0a869abc1f : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 41945088 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 42149888 | Size: 456358 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_08292013_213411.txt >>
RKreport[0]_H_08292013_210453.txt;RKreport[0]_S_08292013_210422.txt

Un Rapport complet ou rapide sur Mbam ?
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 22:34
OK je mi mé
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 22:41
j'attend donc les rapport ! mais par contre peut-être demain à moins que tu sois rapide !!
pour moi il est tard ! dans deux heures je serais au dodo !!
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 22:57
plutôt demain le rapport MBAM prend 1h à lui seul après le ZHPDiag 10min après c'est toi qui vois lol..
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 22:59
ben je suis là pour l'instant donc......
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 23:01
L'Analyse MBAM est à 30min donc sa va pas tarder ..
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 23:25
pas de soucis !
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
29 août 2013 à 23:37
ok voilà le rapport MBAM

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.29.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
cece :: CECE-PC [administrateur]

Protection: Activé

29/08/2013 22:35:04
MBAM-log-2013-08-29 (23-35-46).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 370410
Temps écoulé: 1 heure(s), 8 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 8
C:\AdwCleaner\Quarantine\C\Program Files (x86)\AskPartnerNetwork\Toolbar\APNSetup.exe.vir (PUP.Optional.ASKToolbar.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyTune.dll.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdate.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdateRun.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\uninst.exe.vir (PUP.Optional.Dealply) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\WajamUpdater.exe.vir (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\Users\cece\Documents\APNSetup.exe (PUP.Optional.ASKToolbar.A) -> Aucune action effectuée.

(fin)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 août 2013 à 23:59
ok donc tu supprimes tout en vérifiant que tout est bien coché !
et après tu vides la quarantaine !
et tu me fait un ZHPDiag !! on y arrive !
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 00:04
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 août 2013 à 00:20
ok je fais le script
tu connais : C:\program files (x86)\scol\scolsetup.exe ?
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 00:23
Non pourquoi?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 août 2013 à 00:26
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :

M0 - MFSP: prefs.js [cece - hsk63x6o.default] r_pref("browser.startup.homepage", );
O3 - Toolbar: (no name) [64Bits] - [HKLM]{9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{00208FE9-D21E-4AAD-8BC6-047F958C954A}] (...) -- D:\Autorun.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{58F98EA5-DCEE-4D37-A5CF-9BE982B54EE3}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{76E18937-D45B-49EF-BECA-0490E07B3FBF}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{ACD3550C-8F3D-4C7D-8478-C7B39FEE41B7}] (...) -- D:\Setup.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{B73A8261-0454-49BB-92AB-306E0CF46264}] (...) -- C:\Program Files (x86)\The Walking Dead\WalkingDead101.exe (.not file.)   [0]
O42 - Logiciel: searchweb - (.searchweb.) [HKLM][64Bits] -- searchweb  =>Adware.SocialSkinz
O43 - CFD: 04/01/2012 - 19:38:19 - [3,651] ----D C:\Program Files (x86)\searchweb  =>Adware.SocialSkinz
O43 - CFD: 05/10/2012 - 12:50:51 - [0,056] ----D C:\Program Files (x86)\TorrentHandler
O43 - CFD: 28/06/2013 - 18:10:42 - [0] ----D C:\Users\cece\AppData\Local\ownCloud
O58 - SDL:[MD5.797289607A5EBF31353AA5EAD141F872] - 26/08/2011 - 09:46:00  . (.Belcarra Technologies - Windows USBLAN Host Driver.) -- C:\Windows\System32\Drivers\btblan.sys   [40320]
O69 - SBI: SearchScopes [HKCU] {51A44295-08E4-4FDB-B627-7931BFD561C7} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis  =>Toolbar.Ask
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2423} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR  =>PUP.SearchResults
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2431} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR  =>PUP.SearchResults
[MD5.D07444BDB22757545CD2FA91654F2FD0] [SPRF][24/08/2013] (...) -- C:\Users\cece\AppData\Local\Temp\Quarantine.exe   [328019]
O90 - PUC: "A81E737A17150D040843D72D34240018" . (.Software Updater.) -- C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico  =>PUP.Eorezo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]   =>Adware.SocialSkinz^
[HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}]   =>PUP.RewardsArcade
[HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}]   =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}]   =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]   =>Adware.SocialSkinz
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]   =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]   =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]   =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]   =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]   =>Adware.IMBooster
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}]   =>Adware.Bandoo^
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}]   =>Adware.Bandoo^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]   =>Adware.Boxore^
C:\Program Files (x86)\searchweb   =>Adware.SocialSkinz^
C:\Program Files (x86)\Software   =>Adware.Boxore
C:\ProgramData\Software   =>Adware.Boxore
C:\Users\cece\AppData\Local\Software   =>Adware.Boxore
C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico   =>PUP.Eorezo^
SysRestore 
FirewallRAZ 
EmptyFlash 
EmptyTemp 


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 00:31
Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-00-30-13.txt
Run by cece at 30/08/2013 00:30:10
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\searchweb\tbunsk303a.tmp\uninstaller.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\cece\AppData\Local\Temp\Quarantine.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
SUPPRIME Key: SearchScopes :{51A44295-08E4-4FDB-B627-7931BFD561C7}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}
SUPPRIME Key: \Software\Classes\Installer\Products\\A81E737A17150D040843D72D34240018
SUPPRIME Key: \Software\Classes\Installer\Features\A81E737A17150D040843D72D34240018
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
SUPPRIME Key*: HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2423}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {9421DD08-935F-4701-A9CA-22DF90AC4EA6}
SUPPRIME Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {C9D85041-C603-467F-AF7A-16FB5F8B2DA4}
SUPPRIME FirewallRaz (Private) : {B1828EEA-75A6-46D1-8317-B8C57FF86FBD}

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: r_pref("browser.startup.homepage", );

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\searchweb
SUPPRIME Folder: C:\Program Files (x86)\TorrentHandler
SUPPRIME Folder: C:\Users\cece\AppData\Local\ownCloud
SUPPRIME Folder: c:\program files (x86)\software
SUPPRIME Folder: c:\programdata\software
SUPPRIME Folder: c:\users\cece\appdata\local\software
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\system32\drivers\btblan.sys
SUPPRIME File*: c:\users\cece\appdata\local\temp\quarantine.exe
SUPPRIME File: C:\Windows\Installer\{A737E18A-5171-40D0-8034-7DD243420081}\icon.ico
SUPPRIME File*: c:\windows\installer\{a737e18a-5171-40d0-8034-7dd243420081}\icon.ico
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIME Task: {00208FE9-D21E-4AAD-8BC6-047F958C954A}
SUPPRIME Task: {58F98EA5-DCEE-4D37-A5CF-9BE982B54EE3}
SUPPRIME Task: {76E18937-D45B-49EF-BECA-0490E07B3FBF}
SUPPRIME Task: {ACD3550C-8F3D-4C7D-8478-C7B39FEE41B7}
SUPPRIME Task: {B73A8261-0454-49BB-92AB-306E0CF46264}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
32 : Clé(s) du Registre
6 : Valeur(s) du Registre
8 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
5 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 44s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/08/2013 00:30:13 [5648]
0