Plusieurs fichiers infectes comment les supprimer
Résolu/Fermé
djow
-
16 sept. 2013 à 13:15
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 17 sept. 2013 à 20:23
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 17 sept. 2013 à 20:23
A voir également:
- Plusieurs fichiers infectes comment les supprimer
- Comment supprimer une page sur word - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer compte instagram - Guide
- Renommer plusieurs fichiers en même temps - Guide
- Comment récupérer les messages supprimés sur whatsapp - Guide
19 réponses
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 13:21
16 sept. 2013 à 13:21
bonjour,
Mbam te demande de redémarre ton ordinateur pour terminer la suppression des logiciels malveillant qu'il a trouvé !
pour bien désinfecter ton ordinateur , je te demande de me faire un ZHPDiag (outil de diagnostique comme son n om l'indique) afin que je puisse "voir" s'il y a d'autres infection possibles !
merci !
1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
>> ZHPDiag (de Nicolas coolman)
Mirroir
Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck
2) * Maintenant clique sur "Rechercher".
<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
* Laisse l'outil travailler, il peut être assez long
3) * Le rapport s'affiche sur ton Bureau une fois terminé !
IMPORTANT
les rapports étant trop long, les héberger :
Rappel des dépôts
1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC
Mbam te demande de redémarre ton ordinateur pour terminer la suppression des logiciels malveillant qu'il a trouvé !
pour bien désinfecter ton ordinateur , je te demande de me faire un ZHPDiag (outil de diagnostique comme son n om l'indique) afin que je puisse "voir" s'il y a d'autres infection possibles !
merci !
ZHPDiagsuis bien les instructions
1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
>> ZHPDiag (de Nicolas coolman)
Mirroir
Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck
2) * Maintenant clique sur "Rechercher".
<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
* Laisse l'outil travailler, il peut être assez long
3) * Le rapport s'affiche sur ton Bureau une fois terminé !
IMPORTANT
les rapports étant trop long, les héberger :
Tu peux fermer ZHPDiag
Rappel des dépôts
1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC
merci voici le lien avc le rapport ZHPdiag
http://cjoint.com/?CIqnSFlAn3u
http://cjoint.com/?CIqnSFlAn3u
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 13:51
16 sept. 2013 à 13:51
je regarde mais ce serait plus simple si tu t'inscrivais sur le site !
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 14:08
16 sept. 2013 à 14:08
ok c est fait
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 14:09
16 sept. 2013 à 14:09
j'arrive !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 14:13
16 sept. 2013 à 14:13
Tu es chez Free ? ils ont changé tes DNS ?
bon pas mal d'infection mais rien de bien grave
fait ça :
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton SuppressionSI AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
bon pas mal d'infection mais rien de bien grave
fait ça :
AdwCleaner: Logiciel très simple d'utilisation
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton SuppressionSI AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 14:24
16 sept. 2013 à 14:24
c'est étonnant qu'il fonctionne encore !!! plus de 400 Malwares !
bon il faut déjà que tu supprimes tes logiciel P2P
bon il faut déjà que tu supprimes tes logiciel P2P
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 14:43
16 sept. 2013 à 14:43
OK maintenant passe :
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !
Poste le rapport
JRTTéléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !
Poste le rapport
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 14:45
16 sept. 2013 à 14:45
pour supprimer les P2P c'est un logiciel , tu fait comme pour tout les logiciel , demarrer >>panneau de config>>etc...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 14:56
16 sept. 2013 à 14:56
ok merci pour le logiciel P2P
voici le rapport
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.1 (09.15.2013:1)
OS: Windows 7 Ultimate x86
Ran by Pc on 16/09/2013 at 14:52:15,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-227645629-4185207140-499876055-1000\Software\SweetIM
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Program Files\free video converter"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16/09/2013 at 14:54:20,38
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
voici le rapport
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.1 (09.15.2013:1)
OS: Windows 7 Ultimate x86
Ran by Pc on 16/09/2013 at 14:52:15,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-227645629-4185207140-499876055-1000\Software\SweetIM
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Program Files\free video converter"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16/09/2013 at 14:54:20,38
Computer was rebooted
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 14:58
16 sept. 2013 à 14:58
comment cela fonctionne maintenant ?
refais moi un ZHPDiag pour supprimer les restes
refais moi un ZHPDiag pour supprimer les restes
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 15:00
16 sept. 2013 à 15:00
ca fonctionne bien mieux je refait de suite un ZHPDIAG
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 15:18
16 sept. 2013 à 15:18
voici le rapport
https://www.cjoint.com/?CIqprWNw4CP
https://www.cjoint.com/?CIqprWNw4CP
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 17:55
16 sept. 2013 à 17:55
merci ca fonctionne bien
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 18:05
16 sept. 2013 à 18:05
oui mais il y a toujours des infections , comme il y a encore : ---\\ Logiciels de partage PeerToPeer
µTorrent v3.3.0.29544 =>P2P.µTorrent !!!!!
Je t'a vais demandé de le supprimer tant que la désinfection n'est pas finie , il serait sympa que tu fasses ce que je dis !!
après si tu veux remettre , c'est ton problème !
repasse Mbam :
Mirror
- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
>> Attention de décocher la case "période d'essai" , pas nécessaire !
Après tu me refais un ZHPDiag et je te ferais un script !
µTorrent v3.3.0.29544 =>P2P.µTorrent !!!!!
Je t'a vais demandé de le supprimer tant que la désinfection n'est pas finie , il serait sympa que tu fasses ce que je dis !!
après si tu veux remettre , c'est ton problème !
repasse Mbam :
Malwarebytes- 1 Télécharge MalwareByte's ICI
Mirror
- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
>> Attention de décocher la case "période d'essai" , pas nécessaire !
Après tu me refais un ZHPDiag et je te ferais un script !
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 18:18
16 sept. 2013 à 18:18
utorrent supprimer j avais juste oublié
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
Modifié par buckhulk le 16/09/2013 à 19:29
Modifié par buckhulk le 16/09/2013 à 19:29
le soucis avec µtorrent c'est quand on désinfecte , les infections reviennent . c'est pour cela que l'on demande toujours de supprimer tous les P2P !
après il y a une manière de s'en servie puisque par la loi ce n'est pas interdit !
à lire
alors ZHP après Mbam !!
après il y a une manière de s'en servie puisque par la loi ce n'est pas interdit !
à lire
alors ZHP après Mbam !!
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 20:50
16 sept. 2013 à 20:50
merci pour linfo pour le P2P
rapport mbam
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.16.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
Pc :: PC-FIXE [administrateur]
Protection: Activé
16/09/2013 18:22:20
mbam-log-2013-09-16 (18-22-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 394354
Temps écoulé: 2 heure(s), 2 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
rapport zhp
https://www.cjoint.com/?CIquXiyYhgC
rapport mbam
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.16.02
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
Pc :: PC-FIXE [administrateur]
Protection: Activé
16/09/2013 18:22:20
mbam-log-2013-09-16 (18-22-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 394354
Temps écoulé: 2 heure(s), 2 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
rapport zhp
https://www.cjoint.com/?CIquXiyYhgC
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 21:10
16 sept. 2013 à 21:10
repasse AdwCleaner car les mêmes infections sont toujours là !!
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton SuppressionSI AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
AdwCleaner: Logiciel très simple d'utilisation
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton SuppressionSI AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 21:33
16 sept. 2013 à 21:33
# AdwCleaner v3.004 - Report created 16/09/2013 at 21:30:22
# Updated 15/09/2013 by Xplode
# Operating System : Windows 7 Ultimate Service Pack 1 (32 bits)
# Username : Pc - PC-FIXE
# Running from : C:\Users\Pc\Downloads\adwcleaner-3.004 (1).exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\Users\Sourisso\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
***** [ Shortcuts ] *****
***** [ Registry ] *****
***** [ Browsers ] *****
-\\ Internet Explorer v10.0.9200.16686
-\\ Google Chrome v29.0.1547.66
[ File : C:\Users\Pc\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ File : C:\Users\Tetel\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ File : C:\Users\Sourisso\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [7282 octets] - [16/09/2013 14:32:33]
AdwCleaner[R1].txt - [1180 octets] - [16/09/2013 21:16:03]
AdwCleaner[R2].txt - [1245 octets] - [16/09/2013 21:28:32]
AdwCleaner[S0].txt - [7503 octets] - [16/09/2013 14:33:49]
AdwCleaner[S1].txt - [1168 octets] - [16/09/2013 21:30:22]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1228 octets] ##########
# Updated 15/09/2013 by Xplode
# Operating System : Windows 7 Ultimate Service Pack 1 (32 bits)
# Username : Pc - PC-FIXE
# Running from : C:\Users\Pc\Downloads\adwcleaner-3.004 (1).exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\Users\Sourisso\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
***** [ Shortcuts ] *****
***** [ Registry ] *****
***** [ Browsers ] *****
-\\ Internet Explorer v10.0.9200.16686
-\\ Google Chrome v29.0.1547.66
[ File : C:\Users\Pc\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ File : C:\Users\Tetel\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ File : C:\Users\Sourisso\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [7282 octets] - [16/09/2013 14:32:33]
AdwCleaner[R1].txt - [1180 octets] - [16/09/2013 21:16:03]
AdwCleaner[R2].txt - [1245 octets] - [16/09/2013 21:28:32]
AdwCleaner[S0].txt - [7503 octets] - [16/09/2013 14:33:49]
AdwCleaner[S1].txt - [1168 octets] - [16/09/2013 21:30:22]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1228 octets] ##########
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 21:33
16 sept. 2013 à 21:33
voici le rapport adwcleaner
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 21:56
16 sept. 2013 à 21:56
vraiment étrange !!
bon fait moi un autre ZHPDiag , je vais te faire un script pour commencer
bon fait moi un autre ZHPDiag , je vais te faire un script pour commencer
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
16 sept. 2013 à 22:27
16 sept. 2013 à 22:27
voici le rapport
il y a plusieurs utilisateurs ca peu joué peu etre
https://www.cjoint.com/?CIqwAdlcYMs
il y a plusieurs utilisateurs ca peu joué peu etre
https://www.cjoint.com/?CIqwAdlcYMs
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
16 sept. 2013 à 23:38
16 sept. 2013 à 23:38
C'est mieux qu'au début mais beaucoup d'infections sont les même !
ce serait bien de finir complètement la désinfection avant de recommencer à se servir de l'ordinateur comme les utilisateurs le font !
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
Script ZHPFix
[MD5.6EFBC82722D0F7B35283993189ECE9D0] - (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328] [PID.1780]
G2 - GCE: Preference [User Data\Default] [niapdbllcanepiiimjjndipklodoedlc] Yontoo v.1.0.3 (Désactivé) =>Adware.Yontoo
O4 - GS\Desktop [Public]: Flvto Youtube Downloader.lnk . (...) -- C:\Program Files\Flvto Youtube Downloader\FlvtoYoutubeDownloader.exe (.not file.) =>PUP.Dealio
O4 - GS\QuickLaunch [Sourisso]: µTorrent.lnk . (...) -- C:\Users\Pc\AppData\Roaming\uTorrent\uTorrent.exe (.not file.) =>P2P.µTorrent
O4 - GS\Desktop [Pc]: Kaspersky Security Scan.lnk . (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
O4 - GS\Desktop [Pc]: Ordinateur - Raccourci.lnk - Clé orpheline
OPT:O4 - GS\Startup [Tetel]: OpenOffice.org 3.4.1.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
OPT:O4 - GS\Startup [Pc]: OpenOffice.org 3.4.1.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKCU\..\Run: [KSS] . (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
O4 - HKUS\S-1-5-21-227645629-4185207140-499876055-1000\..\Run: [KSS] . (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
[HKCU\Software\eedb8a]
O45 - LFCP:[MD5.C52A1A8E97B7AB1E138C77EB20CE3248] - 16/09/2013 - 12:16:10 ---A- - C:\Windows\Prefetch\BITGUARD.EXE-4C016F75.pf =>PUP.BitGuard
O45 - LFCP:[MD5.6BCB98817B21FE2A668E9F4BD9C1C44E] - 16/09/2013 - 12:19:29 ---A- - C:\Windows\Prefetch\FRAMEFOX.EXE-63AA1ED8.pf =>PUP.FrameFox
[MD5.7A93E7D6377640A2338438D1C51E2D3E] [SPRF][10/01/2013] (...) -- C:\Users\Pc\AppData\Local\Temp\cacaonewc2d7ad.exe [436224] =>PUP.CacaoWeb
[MD5.B11B629FFA7A5DDB5A38E64795E824B1] [SPRF][05/12/2012] (...) -- C:\Users\Pc\AppData\Local\Temp\Mapdb-20130101-2156220.dat [37654528]
[MD5.F1E16AB9120369E7D70D0C18F8453490] [SPRF][01/02/2013] (.Conduit - Pas de description.) -- C:\Users\Pc\AppData\Local\Temp\mconduitinstaller.exe [68528] =>Adware.Bloson
[MD5.3BF79E6868B44D3ADB2796BA99521891] [SPRF][07/09/2013] (...) -- C:\Users\Pc\AppData\Local\Temp\Quarantine.exe [344583]
[MD5.72412B526BCC716382E62B7939DCFD8F] [SPRF][17/04/2012] (...) -- C:\Users\Pc\AppData\Local\Temp\SRAssetsHelper.dll [1085952]
[MD5.3C74C26999F2060BC6302448F173A342] [SPRF][28/08/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Pc\AppData\Local\Temp\uninst1.exe [340464] =>Toolbar.Babylon
[MD5.033C96380FC9C050667D2CBCCE805211] [SPRF][16/09/2013] (...) -- C:\Users\Pc\AppData\Local\Temp\uttB32C.tmp.bat [104]
[MD5.26BA8BED47533C576BBEBFA8A8D295B5] [SPRF][26/05/2013] (.Pas de propriétaire - VLC Streamer Setup.) -- C:\Users\Pc\AppData\Local\Temp\VLCStreamerSetup.exe [15089648]
[MD5.E03F2F24BCA457A35E1E26732AFE4A2F] [SPRF][14/12/2012] (...) -- C:\Users\Pc\Desktop\vlc-2.0.4-win32.exe [22912657]
O87 - FAEL: "TCP Query User{042B2642-D6BC-4236-B51F-EA665BE472F5}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{2160590F-09D9-4A34-8A4F-AA4A50C62071}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "TCP Query User{0C9C0D85-AE14-4F23-B866-AC3C91B00BCE}C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{3773F308-DF00-4E7F-9219-DF98B44CE6E6}C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
SR - | Auto 30/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc] =>Adware.Yontoo^
C:\Users\Pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc =>Adware.Yontoo^
C:\Windows\Prefetch\DUUQUCRASHHANDLER.EXE-2C9640E0.pf =>Toolbar.DeltaSearch^
C:\Windows\Prefetch\BITGUARD.EXE-4C016F75.pf =>PUP.BitGuard^
C:\Windows\Prefetch\FRAMEFOX.EXE-63AA1ED8.pf =>PUP.FrameFox^
C:\Users\Pc\AppData\Local\Temp\cacaonewc2d7ad.exe =>PUP.CacaoWeb^
C:\Users\Pc\AppData\Local\Temp\mconduitinstaller.exe =>Adware.Bloson^
C:\Users\Pc\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon^
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Tutoriels ZHPDiag & ZHPFix
ce serait bien de finir complètement la désinfection avant de recommencer à se servir de l'ordinateur comme les utilisateurs le font !
ZHPFixScript
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
Script ZHPFix
[MD5.6EFBC82722D0F7B35283993189ECE9D0] - (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328] [PID.1780]
G2 - GCE: Preference [User Data\Default] [niapdbllcanepiiimjjndipklodoedlc] Yontoo v.1.0.3 (Désactivé) =>Adware.Yontoo
O4 - GS\Desktop [Public]: Flvto Youtube Downloader.lnk . (...) -- C:\Program Files\Flvto Youtube Downloader\FlvtoYoutubeDownloader.exe (.not file.) =>PUP.Dealio
O4 - GS\QuickLaunch [Sourisso]: µTorrent.lnk . (...) -- C:\Users\Pc\AppData\Roaming\uTorrent\uTorrent.exe (.not file.) =>P2P.µTorrent
O4 - GS\Desktop [Pc]: Kaspersky Security Scan.lnk . (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
O4 - GS\Desktop [Pc]: Ordinateur - Raccourci.lnk - Clé orpheline
OPT:O4 - GS\Startup [Tetel]: OpenOffice.org 3.4.1.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
OPT:O4 - GS\Startup [Pc]: OpenOffice.org 3.4.1.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKCU\..\Run: [KSS] . (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
O4 - HKUS\S-1-5-21-227645629-4185207140-499876055-1000\..\Run: [KSS] . (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
[HKCU\Software\eedb8a]
O45 - LFCP:[MD5.C52A1A8E97B7AB1E138C77EB20CE3248] - 16/09/2013 - 12:16:10 ---A- - C:\Windows\Prefetch\BITGUARD.EXE-4C016F75.pf =>PUP.BitGuard
O45 - LFCP:[MD5.6BCB98817B21FE2A668E9F4BD9C1C44E] - 16/09/2013 - 12:19:29 ---A- - C:\Windows\Prefetch\FRAMEFOX.EXE-63AA1ED8.pf =>PUP.FrameFox
[MD5.7A93E7D6377640A2338438D1C51E2D3E] [SPRF][10/01/2013] (...) -- C:\Users\Pc\AppData\Local\Temp\cacaonewc2d7ad.exe [436224] =>PUP.CacaoWeb
[MD5.B11B629FFA7A5DDB5A38E64795E824B1] [SPRF][05/12/2012] (...) -- C:\Users\Pc\AppData\Local\Temp\Mapdb-20130101-2156220.dat [37654528]
[MD5.F1E16AB9120369E7D70D0C18F8453490] [SPRF][01/02/2013] (.Conduit - Pas de description.) -- C:\Users\Pc\AppData\Local\Temp\mconduitinstaller.exe [68528] =>Adware.Bloson
[MD5.3BF79E6868B44D3ADB2796BA99521891] [SPRF][07/09/2013] (...) -- C:\Users\Pc\AppData\Local\Temp\Quarantine.exe [344583]
[MD5.72412B526BCC716382E62B7939DCFD8F] [SPRF][17/04/2012] (...) -- C:\Users\Pc\AppData\Local\Temp\SRAssetsHelper.dll [1085952]
[MD5.3C74C26999F2060BC6302448F173A342] [SPRF][28/08/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Pc\AppData\Local\Temp\uninst1.exe [340464] =>Toolbar.Babylon
[MD5.033C96380FC9C050667D2CBCCE805211] [SPRF][16/09/2013] (...) -- C:\Users\Pc\AppData\Local\Temp\uttB32C.tmp.bat [104]
[MD5.26BA8BED47533C576BBEBFA8A8D295B5] [SPRF][26/05/2013] (.Pas de propriétaire - VLC Streamer Setup.) -- C:\Users\Pc\AppData\Local\Temp\VLCStreamerSetup.exe [15089648]
[MD5.E03F2F24BCA457A35E1E26732AFE4A2F] [SPRF][14/12/2012] (...) -- C:\Users\Pc\Desktop\vlc-2.0.4-win32.exe [22912657]
O87 - FAEL: "TCP Query User{042B2642-D6BC-4236-B51F-EA665BE472F5}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{2160590F-09D9-4A34-8A4F-AA4A50C62071}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "TCP Query User{0C9C0D85-AE14-4F23-B866-AC3C91B00BCE}C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{3773F308-DF00-4E7F-9219-DF98B44CE6E6}C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
SR - | Auto 30/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc] =>Adware.Yontoo^
C:\Users\Pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc =>Adware.Yontoo^
C:\Windows\Prefetch\DUUQUCRASHHANDLER.EXE-2C9640E0.pf =>Toolbar.DeltaSearch^
C:\Windows\Prefetch\BITGUARD.EXE-4C016F75.pf =>PUP.BitGuard^
C:\Windows\Prefetch\FRAMEFOX.EXE-63AA1ED8.pf =>PUP.FrameFox^
C:\Users\Pc\AppData\Local\Temp\cacaonewc2d7ad.exe =>PUP.CacaoWeb^
C:\Users\Pc\AppData\Local\Temp\mconduitinstaller.exe =>Adware.Bloson^
C:\Users\Pc\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon^
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Tutoriels ZHPDiag & ZHPFix
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
17 sept. 2013 à 11:33
17 sept. 2013 à 11:33
bonjour
voici le rapport
Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
Fichier d'export Registre :
Run by Pc at 17/09/2013 11:30:00
High Elevated Privileges : OK
Windows Vista Ultimate Edition, 32-bit (Build 6000)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\cacaonewc2d7ad.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\mconduitinstaller.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\Quarantine.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\uninst1.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\VLCStreamerSetup.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\Desktop\vlc-2.0.4-win32.exe
SUPPRIMÉ: Memory Process: C:\Windows\Prefetch\DUUQUCRASHHANDLER.EXE-2C9640E0.pf
========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Users\Pc\AppData\Local\Temp\SRAssetsHelper.dll
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\eedb8a
SUPPRIMÉ: Service: Bonjour Service
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: iTunesHelper
SUPPRIMÉ RunValue: KSS
SUPPRIMÉ: TCP Query User{042B2642-D6BC-4236-B51F-EA665BE472F5}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{2160590F-09D9-4A34-8A4F-AA4A50C62071}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: TCP Query User{0C9C0D85-AE14-4F23-B866-AC3C91B00BCE}C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{3773F308-DF00-4E7F-9219-DF98B44CE6E6}C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {1FD45240-2B39-449E-8DE3-DB2BD30FCB16}
SUPPRIMÉ: FirewallRaz (None) : {6F742849-288B-451E-AEF1-F43E4968E9E5}
========== Eléments de donnée du Registre ==========
ERREUR CLSID PAPP: {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
========== Dossiers ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichiers ==========
SUPPRIMÉ: c:\users\pc\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\public\desktop\flvto youtube downloader.lnk
SUPPRIMÉ: c:\users\pc\desktop\kaspersky security scan.lnk
SUPPRIMÉ Redémarrage: c:\program files\kaspersky lab\kaspersky security scan 2.0\kss.exe
REMPLACÉ: C:\Users\Pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\quickstart.exe.lnk
SUPPRIMÉ Redémarrage: c:\windows\system32\mscoree.dll
SUPPRIMÉ: c:\windows\prefetch\bitguard.exe-4c016f75.pf
SUPPRIMÉ: c:\windows\prefetch\framefox.exe-63aa1ed8.pf
SUPPRIMÉ:* c:\users\pc\appdata\local\temp\cacaonewc2d7ad.exe
SUPPRIMÉ: C:\Users\Pc\AppData\Local\Temp\Mapdb-20130101-2156220.dat
SUPPRIMÉ: c:\users\pc\appdata\local\temp\mconduitinstaller.exe
SUPPRIMÉ: c:\users\pc\appdata\local\temp\quarantine.exe
SUPPRIMÉ:* c:\users\pc\appdata\local\temp\srassetshelper.dll
SUPPRIMÉ: c:\users\pc\appdata\local\temp\uninst1.exe
SUPPRIMÉ: C:\Users\Pc\AppData\Local\Temp\uttB32C.tmp.bat
SUPPRIMÉ:* c:\users\pc\appdata\local\temp\vlcstreamersetup.exe
SUPPRIMÉ: c:\users\pc\desktop\vlc-2.0.4-win32.exe
SUPPRIMÉ Redémarrage: c:\program files\bonjour\mdnsresponder.exe
SUPPRIMÉ:* c:\windows\prefetch\duuqucrashhandler.exe-2c9640e0.pf
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
8 : Processus mémoire
1 : Modules mémoire
2 : Clés du Registre
10 : Valeurs du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
21 : Fichiers
1 : Restauration Système
End of clean in 02mn 07s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/09/2013 11:31:20 [3886]
voici le rapport
Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
Fichier d'export Registre :
Run by Pc at 17/09/2013 11:30:00
High Elevated Privileges : OK
Windows Vista Ultimate Edition, 32-bit (Build 6000)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\cacaonewc2d7ad.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\mconduitinstaller.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\Quarantine.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\uninst1.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\AppData\Local\Temp\VLCStreamerSetup.exe
SUPPRIMÉ: Memory Process: C:\Users\Pc\Desktop\vlc-2.0.4-win32.exe
SUPPRIMÉ: Memory Process: C:\Windows\Prefetch\DUUQUCRASHHANDLER.EXE-2C9640E0.pf
========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Users\Pc\AppData\Local\Temp\SRAssetsHelper.dll
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\eedb8a
SUPPRIMÉ: Service: Bonjour Service
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: iTunesHelper
SUPPRIMÉ RunValue: KSS
SUPPRIMÉ: TCP Query User{042B2642-D6BC-4236-B51F-EA665BE472F5}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{2160590F-09D9-4A34-8A4F-AA4A50C62071}C:\users\pc\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: TCP Query User{0C9C0D85-AE14-4F23-B866-AC3C91B00BCE}C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{3773F308-DF00-4E7F-9219-DF98B44CE6E6}C:\users\sourisso\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {1FD45240-2B39-449E-8DE3-DB2BD30FCB16}
SUPPRIMÉ: FirewallRaz (None) : {6F742849-288B-451E-AEF1-F43E4968E9E5}
========== Eléments de donnée du Registre ==========
ERREUR CLSID PAPP: {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
========== Dossiers ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichiers ==========
SUPPRIMÉ: c:\users\pc\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\public\desktop\flvto youtube downloader.lnk
SUPPRIMÉ: c:\users\pc\desktop\kaspersky security scan.lnk
SUPPRIMÉ Redémarrage: c:\program files\kaspersky lab\kaspersky security scan 2.0\kss.exe
REMPLACÉ: C:\Users\Pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\quickstart.exe.lnk
SUPPRIMÉ Redémarrage: c:\windows\system32\mscoree.dll
SUPPRIMÉ: c:\windows\prefetch\bitguard.exe-4c016f75.pf
SUPPRIMÉ: c:\windows\prefetch\framefox.exe-63aa1ed8.pf
SUPPRIMÉ:* c:\users\pc\appdata\local\temp\cacaonewc2d7ad.exe
SUPPRIMÉ: C:\Users\Pc\AppData\Local\Temp\Mapdb-20130101-2156220.dat
SUPPRIMÉ: c:\users\pc\appdata\local\temp\mconduitinstaller.exe
SUPPRIMÉ: c:\users\pc\appdata\local\temp\quarantine.exe
SUPPRIMÉ:* c:\users\pc\appdata\local\temp\srassetshelper.dll
SUPPRIMÉ: c:\users\pc\appdata\local\temp\uninst1.exe
SUPPRIMÉ: C:\Users\Pc\AppData\Local\Temp\uttB32C.tmp.bat
SUPPRIMÉ:* c:\users\pc\appdata\local\temp\vlcstreamersetup.exe
SUPPRIMÉ: c:\users\pc\desktop\vlc-2.0.4-win32.exe
SUPPRIMÉ Redémarrage: c:\program files\bonjour\mdnsresponder.exe
SUPPRIMÉ:* c:\windows\prefetch\duuqucrashhandler.exe-2c9640e0.pf
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
8 : Processus mémoire
1 : Modules mémoire
2 : Clés du Registre
10 : Valeurs du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
21 : Fichiers
1 : Restauration Système
End of clean in 02mn 07s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/09/2013 11:31:20 [3886]
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
17 sept. 2013 à 15:40
17 sept. 2013 à 15:40
bonjour ,
j'étais absent !
bon alors comment va l'ordi après le fix ?
j'étais absent !
bon alors comment va l'ordi après le fix ?
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
17 sept. 2013 à 16:03
17 sept. 2013 à 16:03
Bin comme neuf pour moi plus de bug
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
17 sept. 2013 à 16:28
17 sept. 2013 à 16:28
ok c'est cool alors je te préparre le "canned" de fin !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
17 sept. 2013 à 16:29
17 sept. 2013 à 16:29
c'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.
1/ Désinstallation des outils :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !
Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !
Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration
1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok
Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point
_____________________________________________
4/ Maintenant je te propose un peu de lecture !
1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
14/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
15/ - Pense à marquer le fil comme résolu !
comme ceci
- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
fin de désinfectionensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.
1/ Désinstallation des outils :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !
Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !
Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration
1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok
Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point
_____________________________________________
4/ Maintenant je te propose un peu de lecture !
1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
14/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
15/ - Pense à marquer le fil comme résolu !
comme ceci
- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
djow01
Messages postés
14
Date d'inscription
lundi 16 septembre 2013
Statut
Membre
Dernière intervention
17 septembre 2013
17 sept. 2013 à 19:34
17 sept. 2013 à 19:34
ok merci j ai tout fait et tout lu merci pour le temps et l aide
cdt
cdt
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
17 sept. 2013 à 20:23
17 sept. 2013 à 20:23
^^ pas de problème ....
un merci est merveilleux !
un merci est merveilleux !