Paretologic pc health advisor

Fermé
Sakari-Tala - 23 sept. 2013 à 13:46
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 27 sept. 2013 à 18:12
Bonjour,



Mon pc rame, rame, rame... Mozilla Firefox ne répond pas... etc ! J'ai donc installé paretologic pc health advisor et mon antivirus me signale qu'il est néfaste pour mon ordinateur, que faire ? Merci.
A voir également:

43 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
25 sept. 2013 à 14:14
Salut sur XP un double clic gauche sur JRT suffit :)
0
C'est bien ce que j'ai fait pour l'ouvrir, ça c'était ok !!! Mais pour l'hébergement avec clic droit (exécuter utilisateur) la fenêtre s'ouvre, enter et là... il refuse l'accès !!! Hey, je connais les canettes Jupiler, pas le canned ! La preuve, je viens ici !!! Suis novice... sorry :(
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 sept. 2013 à 14:36
T as réussi à lancer JRT?

Si oui poste le résultat ici si pas trop long sinon héberges le rapport sur cjoint(comme tu as fait pour zhpdiag)
0
Oui et j'ai toujours : Could not open archive file « C:/documents and settings/colette/bureau/jrt.exe accès refusé.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.2 (09.22.2013:1)
OS: Microsoft Windows XP x86
Ran by colette on mer. 25/09/2013 at 13:15:20,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho.1
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1523323968-3838386094-2394861026-1007\Software\SweetIM



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Documents and Settings\All Users\application data\w3i"
Successfully deleted: [Folder] "C:\Program Files\w3i"
Successfully deleted: [Folder] "C:\WINDOWS\system32\ai_recyclebin"





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on mer. 25/09/2013 at 13:29:11,70
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hi, ça passe... apparemment !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 sept. 2013 à 14:48
Par contre c est ccm qui bug

Attend mon retour il y a une exportation de clé du démarrage à faire
0
D'accord, merci Lili !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 sept. 2013 à 16:29
Refais moi un zhpdiag (l'autre étant plus disponible)
0
Avec le premier lien adw ou ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.2 (09.22.2013:1)
OS: Microsoft Windows XP x86
Ran by colette on mer. 25/09/2013 at 13:15:20,89
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho.1
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1523323968-3838386094-2394861026-1007\Software\SweetIM



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Documents and Settings\All Users\application data\w3i"
Successfully deleted: [Folder] "C:\Program Files\w3i"
Successfully deleted: [Folder] "C:\WINDOWS\system32\ai_recyclebin"





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on mer. 25/09/2013 at 13:29:11,70
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
http://cjoint.com/?3IzriQHuKxi
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 25/09/2013 à 17:52
Il faudrait que tu exportes deux clés de registre

=> panda4_0dn_XP
=> panda4_0dn

Pour cela cliques sur démarrer tapes regedit dans exécuter
L'éditeur s'ouvre
Une fois dedans va sur édition puis rechercher
Tapes panda4_0dn et patientes le temps de la recherche

Une fois que tu as trouvé cette clé fais fichier exporter

Une fenêtre va s'ouvrir choisis ton nom de fichier (mets panda ) puis choisis le fichier texte

Une fois que la première a été exporté héberge le fichier texte sur cjoint afin que Juju et moi puissions contrôler si il est correct

Fais de même pour panda4_0dn_XP

Pour t'aider

=> https://www.commentcamarche.net/faq/363-la-base-de-registre-de-windows


Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
En voici un : http://cjoint.com/?3IzsQGAYTtU parce que le 2ème je me retrouve avec le 1er j'y retourne, merci de votre compréhension, Lili et Juju ! Je n'ai plus toute ma tête lol chimio et RX lo ils m'ont fait un lavage de cerveau !!! J'ai l'impression :(
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 sept. 2013 à 18:51
Prends ton temps

J'avais demandé en fichier texte :)

Là c'est un reg

Attendons l'avis de Juju
0
http://cjoint.com/?3Izs2lZ2yJz je recommence alors... pas vu texte :(((
0
Voici : http://cjoint.com/?CIztfeDnDLK
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 sept. 2013 à 19:15
Hello

Bien

Par hasard tu n'as pas eu panda comme antivirus?
0
http://cjoint.com/?3Iztqj81b1C au départ, j'avais kaspersky, ensuite avast, panda cloud, j'ai essayé sur les conseils d'une personne ici et là, j'ai ESET_Smart eh bien j'avais... il a disparu !!! Pfffffffffffffffffffffff
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 sept. 2013 à 19:30
:)

Bon je te propose de faire un scan généralisé


On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance


0
Coucou Lili, voici : Les cases cochées et supprimées : Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.25.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
colette :: NOM-B990D01D2CC [administrateur]

25/09/2013 19:56:44
MBAM-log-2013-09-25 (22-43-11).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 310164
Temps écoulé: 2 heure(s), 33 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5929CD6E-2062-44A4-B2C5-2C7E78FBAB38} (Fake.Dropped.Malware) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{74322BF9-DF26-493F-B0DA-6D2FC5E6429E} (PUP.Optional.BearshareTB.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F31A5D11-BF0B-4A4E-90AF-274F2090AAA6} (Adware.180Solutions) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Documents and Settings\All Users\Application Data\SalesMon (Rogue.Multiple) -> Aucune action effectuée.
C:\Documents and Settings\All Users\Application Data\SalesMon\Data (Rogue.Multiple) -> Aucune action effectuée.
C:\Program Files\OneStepSearch (Adware.OneStepSearch) -> Aucune action effectuée.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Ceci concerne la case non cochée : Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.25.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
colette :: NOM-B990D01D2CC [administrateur]

25/09/2013 19:56:44
mbam-log-2013-09-25 (19-56-44).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 310164
Temps écoulé: 2 heure(s), 33 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{74322BF9-DF26-493F-B0DA-6D2FC5E6429E} (PUP.Optional.BearshareTB.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5929CD6E-2062-44A4-B2C5-2C7E78FBAB38} (Fake.Dropped.Malware) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F31A5D11-BF0B-4A4E-90AF-274F2090AAA6} (Adware.180Solutions) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Documents and Settings\All Users\Application Data\SalesMon (Rogue.Multiple) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\SalesMon\Data (Rogue.Multiple) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\OneStepSearch (Adware.OneStepSearch) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Bon, je m'arrête ici... car il n'y a pas de solution! Pour moi non plus d'ailleurs ! Merci à vous deux et prenez bien soin de vous, surtout !

@micalement

Colette.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
26 sept. 2013 à 14:29
Dommage mais c est ton choix
0
Hey, j'ai suivi tes instructions et c'est pire... et en ce qui concerne le cancer, je n'ai pas le choix !!! Ai pas donné l'autorisation à ce crabe, ce virus dans mon corps après chimio, Rx. et Cie !!!
0