Rapport Malwarebytes...

Résolu/Fermé
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 - 28 août 2013 à 22:49
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 30 août 2013 à 15:41
Voilà Bonsoir j'ai effectué un rapport MB et il ma trouvé quelque chose j'aurai besoin de votre aide pour nettoyé mon ordinateur merci..

https://www.cjoint.com/c/CHCwWHEp4Ym (examen rapide).
A voir également:

40 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 00:34
ok ça a bien travailler et maintenant comment se comporte ton PC ??
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 00:37
Il rame toujours autant je c'est vraiment pas d'ou sa peut venir.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 00:41
peut-être à cause de ça : C:\program files (x86)\scol\scolsetup.exe ?
tu n'as pas répondu à la question que je te pose : ICI
0
Utilisateur anonyme
30 août 2013 à 00:43
Bonsoir buckhulk

Une analyse sur Virus total pour vérifier???

@+
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 00:46
Non je ne connait pas C:\program files (x86)\scol\scolsetup.exe ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 01:06
je ne peut pas copier C:\program files (x86)\scol\scolsetup.exe
je doit choisir un fichier
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 01:12
oui tu fait une recherche >> C >> Program files etc...
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 01:18
Avec la recherche ça me donne rien ! : Fichier non trouvé

Le fichier que vous cherchez n'est pas dans notre base de données.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 01:35
moi je l'ai trouvé et je pense que c'est pas très bon : Regarde
attend je me renseigne !
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 01:44
maintenant sa supprime se que j'écris lol
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 01:45
sa vient d'un jeux que j'ai téléchargé
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 01:43
j'ai pas eu de réponse pour l'instant mais je pense que si tu ne connais pas on peut supprimer donc tu fait :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :

O87 - FAEL: "TCP Query User{C5912AB6-C0CA-43CB-9CA2-A2E8A729D537}C:\program files (x86)\scol\scolsetup.exe" | In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe
O87 - FAEL: "UDP Query User{4979325B-FA99-4333-903B-103DC9F1ABCA}C:\program files (x86)\scol\scolsetup.exe" | In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe
O87 - FAEL: "TCP Query User{C51BC87C-87DA-492F-A7FC-E6EBB4D3EBE1}C:\program files (x86)\scol\scolsetup.exe" | In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe
O87 - FAEL: "UDP Query User{282AB973-985C-474E-AD13-39B8404B71AA}C:\program files (x86)\scol\scolsetup.exe" | In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe

SysRestore 
FirewallRAZ 
EmptyFlash 
EmptyTemp 


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Après tu me dit si ça va mieux !
0
Utilisateur anonyme
30 août 2013 à 01:45
Je suis toujours là ;-))
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 01:49
Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-01-47-55.txt
Run by cece at 30/08/2013 01:47:55
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{C5912AB6-C0CA-43CB-9CA2-A2E8A729D537}C:\program files (x86)\scol\scolsetup.exe
SUPPRIME UDP Query User{4979325B-FA99-4333-903B-103DC9F1ABCA}C:\program files (x86)\scol\scolsetup.exe
SUPPRIME TCP Query User{C51BC87C-87DA-492F-A7FC-E6EBB4D3EBE1}C:\program files (x86)\scol\scolsetup.exe
SUPPRIME UDP Query User{282AB973-985C-474E-AD13-39B8404B71AA}C:\program files (x86)\scol\scolsetup.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/08/2013 23:30:13 [5700]
C:\ZHP\ZHPFix[R2].txt - 30/08/2013 01:47:55 [1350]
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 01:50
Non pas de changement.
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 01:55
je rame je mais du temps a accéder a nimporte quel site les vidéos se bloque ne se charge pas et je c'est dou vient ce virus sur un site de téléchargement j'ai voulu prendre un jeu
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 02:03
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 02:09
nouveau script :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :

R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://webplayersearch.com  =>Adware.SocialSkinz
O43 - CFD: 30/08/2013 - 00:29:38 - [2,533] ----D C:\Program Files (x86)\searchweb  =>Adware.SocialSkinz
O58 - SDL:[MD5.797289607A5EBF31353AA5EAD141F872] - 26/08/2011 - 09:46:00  . (.Belcarra Technologies - Windows USBLAN Host Driver.) -- C:\Windows\System32\Drivers\btblan.sys   [40320]
SysRestore 
FirewallRAZ 
EmptyFlash 
EmptyTemp 




* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 02:13
ok voilà


Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-02-12-32.txt
Run by cece at 30/08/2013 02:12:28
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\searchweb
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\system32\drivers\btblan.sys
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/08/2013 23:30:13 [5700]
C:\ZHP\ZHPFix[R2].txt - 30/08/2013 00:47:55 [1402]
C:\ZHP\ZHPFix[R3].txt - 30/08/2013 02:12:28 [1273]
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 02:15
normalement maintenant ça devrait être bon !refait un dernier ZHPDiag pour voir si tout est bien parti et après on finalise !
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 02:18
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 02:26
bon j'espère que ça va car je n'ai jamais "vu" un ordi aussi clean !
Regarde
si il y a encore des ralentissement , alors là je donne ma langue au chat !!
je ne sais pas quoi faire d'autre !!
pour moi il n'y a plus d'infections , si tu estime que c'est fini tu passe Delfix après et tu met en résolu !
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 02:29
bonne nuit !
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 02:36
# DelFix v10.4 - Rapport créé le 30/08/2013 à 02:35:39
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : cece - CECE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Users\cece\Desktop\RK_Quarantine
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\cece\Desktop\ZHPDiag.txt
Supprimé : C:\Users\cece\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\cece\Downloads\adwcleaner.exe
Supprimé : C:\Users\cece\Downloads\RogueKiller-8.6.7.exe
Supprimé : C:\Users\cece\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #354 [Sauvegarde Windows | 08/18/2013 17:00:02]
Supprimé : RP #355 [Removed WinZip 17.5 | 08/20/2013 08:23:17]
Supprimé : RP #356 [Opération de restauration | 08/20/2013 08:43:39]
Supprimé : RP #357 [Windows Update | 08/21/2013 14:41:03]
Supprimé : RP #358 [Windows Update | 08/25/2013 11:39:58]
Supprimé : RP #359 [Sauvegarde Windows | 08/25/2013 17:00:03]
Supprimé : RP #360 [Windows Update | 08/28/2013 14:12:02]
Supprimé : RP #361 [P | 08/29/2013 22:29:47]
Supprimé : RP #362 [P | 08/29/2013 23:47:46]
Supprimé : RP #363 [P | 08/30/2013 00:12:19]

Nouveau point de restauration créé !

########## - EOF - ##########
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 02:43
à moins que se soit un problème de connexion j'avai déja posté un rapport la dessus

https://forums.commentcamarche.net/forum/affich-28542070-video-trop-lente
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 10:24
impecable pour le rapport Delfix !
tu peux mettre en résolu : Comme ça
tiens nous au courrant (sur ce post) pour savoir si la lenteur (sic) est résolue !
Cela dépend de ta connexion (ton abonnement) de ton FAI, de la distance à laquelle tu te trouve du relais et de ce que peux supporter ta ligne téléphonique !
a +
0
viner Messages postés 130 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 25 août 2019 2
30 août 2013 à 14:36
oki Merci pour tout.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
30 août 2013 à 15:41
^^
0