VIRUS persistant après suppression

Résolu/Fermé
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014 - 29 nov. 2013 à 13:01
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 2 déc. 2013 à 14:23
bonjour

j'ai un ralentissement Internet (voir carrément des blocages sur certains sites marchands) alors que mon PC a 1 an et que je suis connecté en fibre optique.
Il me semble que ça doit venir de ce virus que je n'arrive pas à supprimer définitivement avec adcleaner car il revient systématiquement à chaque démarrage.

j'ai nettoyer avec Adcleaner en mode administrateur et voici le rapport qui en découle :

# AdwCleaner v3.013 - Rapport créé le 29/11/2013 à 11:26:20
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alain - ALAIN-PC
# Exécuté depuis : C:\Users\Alain\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\t6qmjb7i.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\t6qmjb7i.default\prefs.js ]


-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [28106 octets] - [29/10/2013 17:10:16]
AdwCleaner[R10].txt - [2113 octets] - [29/11/2013 11:12:54]
AdwCleaner[R11].txt - [2174 octets] - [29/11/2013 11:13:59]
AdwCleaner[R12].txt - [2295 octets] - [29/11/2013 11:16:14]
AdwCleaner[R13].txt - [2356 octets] - [29/11/2013 11:25:51]
AdwCleaner[R1].txt - [1875 octets] - [31/10/2013 11:26:53]
AdwCleaner[R2].txt - [1392 octets] - [03/11/2013 15:32:55]
AdwCleaner[R3].txt - [2642 octets] - [26/11/2013 21:06:56]
AdwCleaner[R4].txt - [1631 octets] - [26/11/2013 21:09:44]
AdwCleaner[R5].txt - [1691 octets] - [27/11/2013 11:17:11]
AdwCleaner[R6].txt - [1811 octets] - [27/11/2013 11:20:07]
AdwCleaner[R7].txt - [1871 octets] - [28/11/2013 17:12:59]
AdwCleaner[R8].txt - [1991 octets] - [28/11/2013 17:32:35]
AdwCleaner[R9].txt - [2051 octets] - [29/11/2013 08:30:20]
AdwCleaner[S0].txt - [24803 octets] - [29/10/2013 17:12:18]
AdwCleaner[S1].txt - [1868 octets] - [31/10/2013 11:27:33]
AdwCleaner[S2].txt - [1455 octets] - [03/11/2013 15:33:28]
AdwCleaner[S3].txt - [2718 octets] - [26/11/2013 21:07:38]
AdwCleaner[S4].txt - [1754 octets] - [27/11/2013 11:17:55]
AdwCleaner[S5].txt - [1934 octets] - [28/11/2013 17:13:38]
AdwCleaner[S6].txt - [2236 octets] - [29/11/2013 11:14:31]
AdwCleaner[S7].txt - [2278 octets] - [29/11/2013 11:26:20]

########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [2338 octets] ##########

merci de votre aide si possible en langage compréhensible car je ne suis pas un expert en matière informatique
A voir également:

40 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
29 nov. 2013 à 13:06
salut,

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
29 nov. 2013 à 14:39
bonjour et merci pour votre réactivité

voici le lien :

https://www.cjoint.com/c/CKDoLYsTAGB
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 29/11/2013 à 16:06
1) tu as Spybot S&D comme antimalware. Ce logiciel risque de gêner la désinfection, il est préférable de le désinstaller de plus et dépasser pour les dernier generacion de malwareça ça ne sert a rien ! et ralentit le pc => donc à désinstaller stp Pour ton info:
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

Tu as des adwares fais ce qui suit, dans l'ordre

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT
_____________________________________________________________
Note Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.

3)=> Télécharge sur le bureau => RogueKiller

=> Quitte tous tes programmes en cours.

=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

=> Patiente pendant le pre-scan, puis clique sur le bouton Scan

=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
29 nov. 2013 à 17:46
je suis rendu à la dernière phase mais j'ai un problème j'ai téléchargé RogueKIller maisen cliquant sur le cercle couleur bordeaux x 64
et là ça plante mon explorateur windows
lorsque j'ai enfin pu l'avoir sur le bureau
je clique droit pour lancer en tant qu'admin et là j'ai le sablier et je ne m'en sort pas (j'ai relancé plusieurs fois)
j'ai renommé en winlogon.exe mais c'est pareil
que faut il faire ?
merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
29 nov. 2013 à 17:56
oui j'ai oublié de dire sur le site RoqueKiller moi j'ai des cercles bleus ou bordeaux mais pas violets
sinon en essayant à nouveau j'ai eu le message suivant :
impossible d'installer le programme car il manque MSVCR100.dll sur l'ordinateur
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
29 nov. 2013 à 19:28
essais de le faire mode sans échec avec prise en charge de réseau <<<<

Au redémarrage de ton pc tapote sur la touche F8 où F5 dans le menu qui s'affiche choisis mode sans échec avec prise en charge de réseau (avec la flèche de direction du haut)

=> Comment rebooter en mode sans échec Sous XP/Vista/Win7/Win8
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
29 nov. 2013 à 20:19
j'ai fait en mode sans échec
quand je lance ROquekiller en tant qu'administrateur je vois une fenêtre apparaitre 1 seconde et plus rien (j'ai recommencé plusieurs fois mais ça ne lance pas le programme)

en attendant voici le lien avec le txt
https://www.cjoint.com/c/CKDumPQU5Mo

et le résultat d'adcleaner :
# AdwCleaner v3.013 - Rapport créé le 29/11/2013 à 17:19:50
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alain - ALAIN-PC
# Exécuté depuis : C:\Users\Alain\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\t6qmjb7i.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\t6qmjb7i.default\prefs.js ]


-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [28106 octets] - [29/10/2013 17:10:16]
AdwCleaner[R10].txt - [2113 octets] - [29/11/2013 11:12:54]
AdwCleaner[R11].txt - [2174 octets] - [29/11/2013 11:13:59]
AdwCleaner[R12].txt - [2295 octets] - [29/11/2013 11:16:14]
AdwCleaner[R13].txt - [2356 octets] - [29/11/2013 11:25:51]
AdwCleaner[R14].txt - [2477 octets] - [29/11/2013 16:58:04]
AdwCleaner[R15].txt - [2598 octets] - [29/11/2013 17:19:20]
AdwCleaner[R1].txt - [1875 octets] - [31/10/2013 11:26:53]
AdwCleaner[R2].txt - [1392 octets] - [03/11/2013 15:32:55]
AdwCleaner[R3].txt - [2642 octets] - [26/11/2013 21:06:56]
AdwCleaner[R4].txt - [1631 octets] - [26/11/2013 21:09:44]
AdwCleaner[R5].txt - [1691 octets] - [27/11/2013 11:17:11]
AdwCleaner[R6].txt - [1811 octets] - [27/11/2013 11:20:07]
AdwCleaner[R7].txt - [1871 octets] - [28/11/2013 17:12:59]
AdwCleaner[R8].txt - [1991 octets] - [28/11/2013 17:32:35]
AdwCleaner[R9].txt - [2051 octets] - [29/11/2013 08:30:20]
AdwCleaner[S0].txt - [24803 octets] - [29/10/2013 17:12:18]
AdwCleaner[S1].txt - [1868 octets] - [31/10/2013 11:27:33]
AdwCleaner[S2].txt - [1455 octets] - [03/11/2013 15:33:28]
AdwCleaner[S3].txt - [2718 octets] - [26/11/2013 21:07:38]
AdwCleaner[S4].txt - [1754 octets] - [27/11/2013 11:17:55]
AdwCleaner[S5].txt - [1934 octets] - [28/11/2013 17:13:38]
AdwCleaner[S6].txt - [2236 octets] - [29/11/2013 11:14:31]
AdwCleaner[S7].txt - [2418 octets] - [29/11/2013 11:26:20]
AdwCleaner[S8].txt - [2539 octets] - [29/11/2013 16:59:14]
AdwCleaner[S9].txt - [2520 octets] - [29/11/2013 17:19:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S9].txt - [2580 octets] ##########
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
29 nov. 2013 à 22:01
ok passe a ceci on verra a prés pour RK ;)

Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats


***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==

(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
30 nov. 2013 à 08:47
merci encore pour cette disponibilité incroyable !

suite à la dernière procédure voici le rapport :

Version de la base de données: v2013.11.30.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Alain :: ALAIN-PC [administrateur]

30/11/2013 07:57:45
mbam-log-2013-11-30 (07-57-45).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 337906
Temps écoulé: 38 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 12
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Amazon Browser Bar\search_protect.exe.vir (PUP.Optional.Searchprotect) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Alain\AppData\Local\Bundled software uninstaller\biclient.exe.vir (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\{7E816AED-CD85-4759-8740-B5E5768321C6}\OFFLINE\9C09D3C3\C40DA892\EBP_Btrieve8.6_SETUP.exe (Worm.Waledac) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\{B39E3D56-BAE6-41AB-95EF-B0BA362A8720}\OFFLINE\51F00638\35C481A7\EBP_Btrieve8.6_SETUP.exe (Worm.Waledac) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alain\Downloads\7ZipSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alain\Downloads\EBP_2012_Compta_16_1_2_2928(1).exe (Worm.Waledac) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alain\Downloads\EBP_2012_Compta_16_1_2_2928.exe (Worm.Waledac) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alain\Downloads\Setup(1).exe (PUP.Optional.ExpressInstall.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alain\Downloads\Setup.exe (PUP.Optional.ExpressInstall.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alain\Downloads\SoftonicDownloader_pour_ikea-home-planner.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alain\Downloads\VLCMediaPlayerSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alain\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)


Le fichier téléchargé pour RK et renommé winlogon apparait dans la liste et a été supprimé de mon bureau!

merci et bonne journée
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
30 nov. 2013 à 09:22
Le fichier téléchargé pour RK et renommé winlogon apparait dans la liste et a été supprimé de mon bureau!

c'est normal ;)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 30/11/2013 à 09:21
1) tu as supprimer Spybot S&D ?

2) pour contrôle refais un nouveau log ZHPDiag: stp
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
30 nov. 2013 à 09:38
1) oui j'ai supprimé Spybot par panneau de config suppression de programme mais il subsiste toujours un fichier spybot dans le dossier programme files (faut-il le supprimer manuellement dedans il y a les 2 fichiers suivants :

SDdisable proxy
spybotsd2-translation-frx

NB à la sortie du programme ZHPDiag j'ai un message d'alerte de compatibilité avec demande suivante :
- réinstaller avec les paramètres (recommandé)
-le programme s'est installé correctement


2) voici le lien pour le nouveau log ZHPDiag :
https://www.cjoint.com/c/CKEjFF5mpAK
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
30 nov. 2013 à 09:47
1) oui j'ai supprimé Spybot par panneau de config suppression de programme mais il subsiste toujours un fichier spybot dans le dossier programme files (faut-il le supprimer manuellement dedans il y a les 2 fichiers suivants :
SDdisable proxy
spybotsd2-translation-frx

oui supprimer !

je regarde le rapport
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
30 nov. 2013 à 10:07
>>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3KEkg1ZZa5r.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données


==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .


==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
30 nov. 2013 à 11:23
je n'ai pas le menu indiqué dans ZHPFix (voir le lien en copie d'écran)
https://www.cjoint.com/c/CKEluHDXuOr

Quand j'ai lancé le programme j'ai eu le même message que tout à l'heure avec
- réinstaller avec les paramètres (recommandé)
-le programme s'est installé correctement

j'ai fait réinstaller avec les paramètres mais c'est pareil !
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 30/11/2013 à 11:29
je n'ai pas le menu indiqué dans ZHPFix (voir le lien en copie d'écran)
https://www.cjoint.com/c/CKEluHDXuOr


Bah Copie tout le texte existant dans le fichier hébergé et colle dans ZHPFix puis sur "GO"

sinon (re) Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
30 nov. 2013 à 11:38
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
30 nov. 2013 à 11:54
ok ve ;)

pour contrôle refais un nouveau log ZHPDiag: stp
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
30 nov. 2013 à 12:05
voici le lien pour ZHPDiag

https://www.cjoint.com/c/CKEmeQYrBpO
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
30 nov. 2013 à 12:13
fix ceci et ce tt bon ;)



/!\Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage/!\

Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer
:

==> Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
__________________________________________________________

Script ZHPFix
ShortcutFix
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Orange
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
O44 - LFC:[MD5.687F3BDCC554495187EEBA3812AC4283] - 30/11/2013 - 11:34:06 ---A- . (...) -- C:\Windows\pvsw.log [420] => Fichiers de rapport (Log)
SysRestore
EmptyFlash
EmptyTemp

__________________________________________________________
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
==> Clique sur le bouton "GO" pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


Redémarre le PC et poste le rapport stp.

>>> tutorial ZHPFix, Comment s'en servir <<<

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 30/11/2013 à 12:15
==>ensuite dit moi si tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
0
alain44200 Messages postés 25 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 21 avril 2014
30 nov. 2013 à 13:18
voici le lienZHPDiag

https://www.cjoint.com/c/CKEnpUl8uXm

je n'ai plus Adcleaner sur mon ordi, c'est normal ?

je voulais voir si j'avais toujours le même fichier qui revient après redémarrage...

car j'ai toujours un blocage avec Internet sur certains sites où Mozilla bloque
message : Mozilla ne répond pas
0