Help virus impossible a supprimer
Résolu
kalash58
Messages postés
17
Date d'inscription
Statut
Membre
Dernière intervention
-
loumax91 Messages postés 3190 Date d'inscription Statut Contributeur sécurité Dernière intervention -
loumax91 Messages postés 3190 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour
Voila j'ai "virus" impossible a supprimer, j'ai fais plusieurs scan, nettoyage et tout avec adwcleaner, avast, defender et otm mais ils sont toujours la.
Que doi-je faire merci de m'aider :)
PS: il y a :AppData\Roaming\Mozilla\firefox etc..
HKCU\software\microsoft\windows\currentversion etc..
AppData\Roaming\google\chrome etc...
Voila j'ai "virus" impossible a supprimer, j'ai fais plusieurs scan, nettoyage et tout avec adwcleaner, avast, defender et otm mais ils sont toujours la.
Que doi-je faire merci de m'aider :)
PS: il y a :AppData\Roaming\Mozilla\firefox etc..
HKCU\software\microsoft\windows\currentversion etc..
AppData\Roaming\google\chrome etc...
A voir également:
- Help virus impossible a supprimer
- Supprimer rond bleu whatsapp - Guide
- Fichier impossible à supprimer - Guide
- Impossible de supprimer une page word - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Supprimer pub youtube - Accueil - Streaming
7 réponses
Ok, fais ceci dans l'ordre indiqué :
• Télécharge JRT sur ton bureau
• Lance le (Vista/Seven => clic droit et choisis "exécuter en tant qu'administrateur")
• L'outil va analyser le système (patience cela peut prendre un certain temps)
• Lorsque l'outil aura terminé, un rapport va s'ouvrir (copie le dans ta prochaine réponse)
° Note : le rapport est également sauvegardé sur le bureau (JRT.txt)
2) Utilise ce logiciel de désinfection généraliste :
¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
• Télécharge JRT sur ton bureau
• Lance le (Vista/Seven => clic droit et choisis "exécuter en tant qu'administrateur")
• L'outil va analyser le système (patience cela peut prendre un certain temps)
• Lorsque l'outil aura terminé, un rapport va s'ouvrir (copie le dans ta prochaine réponse)
° Note : le rapport est également sauvegardé sur le bureau (JRT.txt)
2) Utilise ce logiciel de désinfection généraliste :
¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
Alors voila le rapport de JRT :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Michael on 17/01/2014 at 17:51:33,57
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Michael\appdata\local\software"
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{076848C8-34BC-472D-AA27-CE8BF2006DCE}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{54F19B71-FD88-4A41-AB0C-CFC2A5B06B40}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{8B3A636C-8C87-4BEB-AB23-FC860FAF70BD}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{8D07F7FB-7922-4913-B388-4077E070554C}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{9F45B6AE-EBDE-420F-8FD0-ABDDCEBDF42B}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{B036B809-7DC6-4B34-B5EA-AAD48F0EC3DB}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{B4BFB429-D2F8-4C15-92A1-310EAC891846}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{D500C782-9555-4905-AB88-23F629DB9FB7}
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17/01/2014 at 18:01:30,15
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Et MBAM :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.17.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Michael :: MICHAEL-PC [administrateur]
Protection: Activé
17/01/2014 18:05:42
mbam-log-2014-01-17 (18-05-42).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213640
Temps écoulé: 9 minute(s), 5 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 3
C:\Users\Michael\AppData\Local\Temp\mt_ffx\IminentToolbar (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\mt_ffx\IminentToolbar\iminent (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\mt_ffx\IminentToolbar\iminent\1.8.28.3 (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 9
C:\Users\Michael\AppData\Local\Temp\nsf29D6.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\nsl25B1.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\nslF406.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\nsvEE2B.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\Umbrella.exedbfc5c (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\utt4B55.tmp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\Local Settings\Temporary Internet Files\Content.IE5\52X857JN\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\Local Settings\Temporary Internet Files\Content.IE5\WMEQ6GA0\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Michael on 17/01/2014 at 17:51:33,57
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Michael\appdata\local\software"
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{076848C8-34BC-472D-AA27-CE8BF2006DCE}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{54F19B71-FD88-4A41-AB0C-CFC2A5B06B40}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{8B3A636C-8C87-4BEB-AB23-FC860FAF70BD}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{8D07F7FB-7922-4913-B388-4077E070554C}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{9F45B6AE-EBDE-420F-8FD0-ABDDCEBDF42B}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{B036B809-7DC6-4B34-B5EA-AAD48F0EC3DB}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{B4BFB429-D2F8-4C15-92A1-310EAC891846}
Successfully deleted: [Empty Folder] C:\Users\Michael\appdata\local\{D500C782-9555-4905-AB88-23F629DB9FB7}
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17/01/2014 at 18:01:30,15
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Et MBAM :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.17.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Michael :: MICHAEL-PC [administrateur]
Protection: Activé
17/01/2014 18:05:42
mbam-log-2014-01-17 (18-05-42).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213640
Temps écoulé: 9 minute(s), 5 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 3
C:\Users\Michael\AppData\Local\Temp\mt_ffx\IminentToolbar (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\mt_ffx\IminentToolbar\iminent (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\mt_ffx\IminentToolbar\iminent\1.8.28.3 (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 9
C:\Users\Michael\AppData\Local\Temp\nsf29D6.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\nsl25B1.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\nslF406.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\nsvEE2B.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\Umbrella.exedbfc5c (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Local\Temp\utt4B55.tmp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\Local Settings\Temporary Internet Files\Content.IE5\52X857JN\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\Local Settings\Temporary Internet Files\Content.IE5\WMEQ6GA0\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Michael\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
Impeccable.
Utilise ce logiciel de diagnostic :
¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau
¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"
¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
(si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")
¶ Une fois la fenêtre ouverte,
¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)
¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse
Pour t'aider
Utilise ce logiciel de diagnostic :
¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau
¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"
¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
(si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")
¶ Une fois la fenêtre ouverte,
¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)
¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse
Pour t'aider
▶ Attention :
⇒ Ce script va cibler certains éléments à supprimer :
¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.
¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
¶ Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
¶ Pour t'aider
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
⇒ Ce script va cibler certains éléments à supprimer :
¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.
¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
¶ Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
¶ Pour t'aider
Rapport de ZHPFix 2014.1.17.1 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by Michael at 17/01/2014 20:41:09
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 36s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Michael\AppData\Local\Facebook\Update\FacebookUpdate.exe
========== Clés du Registre ==========
SUPPRIMÉ: CLSID BHO: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIMÉ: Service: Bonjour Service
========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
SUPPRIMÉ MWPS Value: FilterAdministratorToken
SUPPRIMÉ MWPE Value: NoActiveDesktop
SUPPRIMÉ MWPE Value: NoActiveDesktopChanges
SUPPRIMÉ RunValue: LManager
SUPPRIMÉ RunValue: QuickTime Task
SUPPRIMÉ RunValue: iTunesHelper
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {2F60ABEC-E60C-4F60-A5FF-B83A8EA9ACBB}
SUPPRIMÉ: FirewallRaz (Public) : {E2E9C95A-12C0-406A-85B3-D10BD5D7F840}
SUPPRIMÉ: FirewallRaz (Private) : {CCF6322E-4CCA-4A4D-9DDD-03425A7B3DFD}
SUPPRIMÉ: FirewallRaz (Private) : {DB3FB47A-5C55-4194-BF95-56F3FE46780A}
SUPPRIMÉ: FirewallRaz (None) : {66DA348D-EADC-4791-A1A1-50DAB9B28129}
SUPPRIMÉ: FirewallRaz (Public) : {09AF1FD3-BDF9-421D-8C41-EFD59EC32BD1}
SUPPRIMÉ: FirewallRaz (Public) : {E1B09E67-3069-40EA-89B9-C467BE0788DB}
SUPPRIMÉ: FirewallRaz (Public) : {9FA3D084-7479-424E-9CA3-1E0920373F34}
SUPPRIMÉ: FirewallRaz (Public) : {EBE5E27C-427B-4912-8305-58E7E318022B}
SUPPRIMÉ: FirewallRaz (Public) : {3568338E-4B6C-4A7A-B05F-C21B5D1EF12E}
SUPPRIMÉ: FirewallRaz (Public) : {DAFD7FAA-4DEE-49BF-8F31-06B69B93FA62}
========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossiers ==========
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (2125)
========== Fichiers ==========
SUPPRIMÉ: c:\users\michael\appdata\local\temp\bubble dock.txt
SUPPRIMÉ: c:\users\michael\appdata\local\temp\lbubble dock.txt
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (9479) (1 557 281 901 octets)
========== Tache planifiée ==========
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-4164647172-3616464047-2150067662-1001Core
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-4164647172-3616464047-2150067662-1001UA
========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
27 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
4 : Fichiers
2 : Tache planifiée
End of clean in 01mn 57s
========== Chemin de fichier rapport ==========
C:\Users\Michael\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/01/2014 20:41:45 [3539]
Merci pour ton aide :)
Fichier d'export Registre :
Run by Michael at 17/01/2014 20:41:09
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 36s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Michael\AppData\Local\Facebook\Update\FacebookUpdate.exe
========== Clés du Registre ==========
SUPPRIMÉ: CLSID BHO: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIMÉ: Service: Bonjour Service
========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
SUPPRIMÉ MWPS Value: FilterAdministratorToken
SUPPRIMÉ MWPE Value: NoActiveDesktop
SUPPRIMÉ MWPE Value: NoActiveDesktopChanges
SUPPRIMÉ RunValue: LManager
SUPPRIMÉ RunValue: QuickTime Task
SUPPRIMÉ RunValue: iTunesHelper
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {2F60ABEC-E60C-4F60-A5FF-B83A8EA9ACBB}
SUPPRIMÉ: FirewallRaz (Public) : {E2E9C95A-12C0-406A-85B3-D10BD5D7F840}
SUPPRIMÉ: FirewallRaz (Private) : {CCF6322E-4CCA-4A4D-9DDD-03425A7B3DFD}
SUPPRIMÉ: FirewallRaz (Private) : {DB3FB47A-5C55-4194-BF95-56F3FE46780A}
SUPPRIMÉ: FirewallRaz (None) : {66DA348D-EADC-4791-A1A1-50DAB9B28129}
SUPPRIMÉ: FirewallRaz (Public) : {09AF1FD3-BDF9-421D-8C41-EFD59EC32BD1}
SUPPRIMÉ: FirewallRaz (Public) : {E1B09E67-3069-40EA-89B9-C467BE0788DB}
SUPPRIMÉ: FirewallRaz (Public) : {9FA3D084-7479-424E-9CA3-1E0920373F34}
SUPPRIMÉ: FirewallRaz (Public) : {EBE5E27C-427B-4912-8305-58E7E318022B}
SUPPRIMÉ: FirewallRaz (Public) : {3568338E-4B6C-4A7A-B05F-C21B5D1EF12E}
SUPPRIMÉ: FirewallRaz (Public) : {DAFD7FAA-4DEE-49BF-8F31-06B69B93FA62}
========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossiers ==========
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (2125)
========== Fichiers ==========
SUPPRIMÉ: c:\users\michael\appdata\local\temp\bubble dock.txt
SUPPRIMÉ: c:\users\michael\appdata\local\temp\lbubble dock.txt
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (9479) (1 557 281 901 octets)
========== Tache planifiée ==========
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-4164647172-3616464047-2150067662-1001Core
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-4164647172-3616464047-2150067662-1001UA
========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
27 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
4 : Fichiers
2 : Tache planifiée
End of clean in 01mn 57s
========== Chemin de fichier rapport ==========
C:\Users\Michael\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/01/2014 20:41:45 [3539]
Merci pour ton aide :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Impeccable, comment fonctionne le PC ?
∗ Mises à jour :
-Télécharge et installe la dernière version de Adobe Reader.
*Note: Désinstaller les logiciels via "menu démarrer > panneau de configuration > programmes et fonctionnalités" avant de procéder à la mise à jour.
∗ Sécuriser ses navigateurs :
• Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
• Adblock plus > Firefox > Chrome > Internet Explorer
-Lire : L'importance de maintenir à jour son PC
∗ Mises à jour :
-Télécharge et installe la dernière version de Adobe Reader.
*Note: Désinstaller les logiciels via "menu démarrer > panneau de configuration > programmes et fonctionnalités" avant de procéder à la mise à jour.
∗ Sécuriser ses navigateurs :
• Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
• Adblock plus > Firefox > Chrome > Internet Explorer
-Lire : L'importance de maintenir à jour son PC
Non, on les supprimera à la fin de la désinfection.
*Refais une analyse ZHPDiag pour contrôle (héberge le rapport).
*Refais une analyse ZHPDiag pour contrôle (héberge le rapport).
Bonjour,
Ton ordinateur était infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés via l'installation de logiciel gratuit en général, ou certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring) !
*Lire :
-Stop les publicités intempestives adwares et programmes parasites
-PUPs/LPIs
-Les risques sécuritaires du peer-to-peer en 10 points
____________________________________________
On finalise :)
• Rends-toi sur cette page pour suivre la procédure de nettoyage.
Il est important de bien suivre les points 1 et 2.
_________________________________________________________________
♦Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
♦Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
♦Conseils :
-Désinstalles tout ce qui ne te sert pas, ça te feras de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
Programmes particulièrement visés par les malwares, à maintenir à jour régulièrement : Java, Adobe Reader.
- Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
PS : Poste le rapport de DelFix.
Ton ordinateur était infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés via l'installation de logiciel gratuit en général, ou certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring) !
*Lire :
-Stop les publicités intempestives adwares et programmes parasites
-PUPs/LPIs
-Les risques sécuritaires du peer-to-peer en 10 points
____________________________________________
On finalise :)
• Rends-toi sur cette page pour suivre la procédure de nettoyage.
Il est important de bien suivre les points 1 et 2.
_________________________________________________________________
♦Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
♦Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
♦Conseils :
-Désinstalles tout ce qui ne te sert pas, ça te feras de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
Programmes particulièrement visés par les malwares, à maintenir à jour régulièrement : Java, Adobe Reader.
- Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
PS : Poste le rapport de DelFix.
# DelFix v10.6 - Rapport créé le 18/01/2014 à 11:14:37
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Michael - MICHAEL-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\_OTM
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Michael\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Michael\Desktop\adwcleaner-3.017.exe
Supprimé : C:\Users\Michael\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Michael\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Michael\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Michael\Downloads\JRT.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #144 [Windows Update | 01/14/2014 22:35:51]
Supprimé : RP #145 [Windows Update | 01/14/2014 22:51:28]
Supprimé : RP #146 [Windows Update | 01/15/2014 20:34:35]
Supprimé : RP #147 [Removed Boxore Client | 01/16/2014 15:26:57]
Supprimé : RP #148 [Removed Boxore Client | 01/16/2014 15:28:54]
Supprimé : RP #150 [Windows Defender Checkpoint | 01/16/2014 15:33:52]
Supprimé : RP #151 [Removed Boxore Client | 01/16/2014 15:55:17]
Supprimé : RP #152 [Removed FrameFox Extensions 1.0.7.0 | 01/16/2014 15:56:17]
Supprimé : RP #153 [Removed FrameFox Extensions 1.0.7.0 | 01/16/2014 15:59:32]
Supprimé : RP #154 [Removed Boxore Client | 01/16/2014 16:00:01]
Supprimé : RP #155 [Removed msvcrt_installer | 01/16/2014 18:28:02]
Supprimé : RP #156 [Opération de restauration | 01/17/2014 15:39:59]
Supprimé : RP #157 [avast! antivirus system restore point | 01/17/2014 15:53:19]
Supprimé : RP #158 [Supprimé eBay Worldwide | 01/17/2014 15:59:34]
Supprimé : RP #159 [Windows Update | 01/17/2014 16:05:16]
Supprimé : RP #160 [Windows Update | 01/17/2014 20:27:31]
Supprimé : RP #161 [Removed Adobe Reader 9.5.5 MUI. | 01/17/2014 20:42:33]
Supprimé : RP #162 [Installed Java 7 Update 51 | 01/17/2014 20:55:26]
Supprimé : RP #163 [Windows Update | 01/18/2014 00:05:54]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Michael - MICHAEL-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\_OTM
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Michael\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Michael\Desktop\adwcleaner-3.017.exe
Supprimé : C:\Users\Michael\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Michael\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Michael\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Michael\Downloads\JRT.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #144 [Windows Update | 01/14/2014 22:35:51]
Supprimé : RP #145 [Windows Update | 01/14/2014 22:51:28]
Supprimé : RP #146 [Windows Update | 01/15/2014 20:34:35]
Supprimé : RP #147 [Removed Boxore Client | 01/16/2014 15:26:57]
Supprimé : RP #148 [Removed Boxore Client | 01/16/2014 15:28:54]
Supprimé : RP #150 [Windows Defender Checkpoint | 01/16/2014 15:33:52]
Supprimé : RP #151 [Removed Boxore Client | 01/16/2014 15:55:17]
Supprimé : RP #152 [Removed FrameFox Extensions 1.0.7.0 | 01/16/2014 15:56:17]
Supprimé : RP #153 [Removed FrameFox Extensions 1.0.7.0 | 01/16/2014 15:59:32]
Supprimé : RP #154 [Removed Boxore Client | 01/16/2014 16:00:01]
Supprimé : RP #155 [Removed msvcrt_installer | 01/16/2014 18:28:02]
Supprimé : RP #156 [Opération de restauration | 01/17/2014 15:39:59]
Supprimé : RP #157 [avast! antivirus system restore point | 01/17/2014 15:53:19]
Supprimé : RP #158 [Supprimé eBay Worldwide | 01/17/2014 15:59:34]
Supprimé : RP #159 [Windows Update | 01/17/2014 16:05:16]
Supprimé : RP #160 [Windows Update | 01/17/2014 20:27:31]
Supprimé : RP #161 [Removed Adobe Reader 9.5.5 MUI. | 01/17/2014 20:42:33]
Supprimé : RP #162 [Installed Java 7 Update 51 | 01/17/2014 20:55:26]
Supprimé : RP #163 [Windows Update | 01/18/2014 00:05:54]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Michael - MICHAEL-PC
# Exécuté depuis : C:\Users\Michael\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Fichier Supprimé : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\wiq61awc.default\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v
[ Fichier : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\wiq61awc.default\prefs.js ]
-\\ Google Chrome v32.0.1700.76
[ Fichier : C:\Users\Michael\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [15364 octets] - [16/01/2014 21:16:04]
AdwCleaner[R10].txt - [1993 octets] - [17/01/2014 00:55:29]
AdwCleaner[R11].txt - [2114 octets] - [17/01/2014 01:02:27]
AdwCleaner[R12].txt - [2178 octets] - [17/01/2014 01:09:51]
AdwCleaner[R13].txt - [2239 octets] - [17/01/2014 01:16:47]
AdwCleaner[R14].txt - [2300 octets] - [17/01/2014 16:16:42]
AdwCleaner[R1].txt - [1157 octets] - [16/01/2014 21:46:50]
AdwCleaner[R2].txt - [1142 octets] - [16/01/2014 21:57:21]
AdwCleaner[R3].txt - [1099 octets] - [16/01/2014 22:02:43]
AdwCleaner[R4].txt - [1171 octets] - [16/01/2014 23:51:38]
AdwCleaner[R5].txt - [1404 octets] - [16/01/2014 23:57:16]
AdwCleaner[R6].txt - [1464 octets] - [17/01/2014 00:10:48]
AdwCleaner[R7].txt - [1649 octets] - [17/01/2014 00:20:18]
AdwCleaner[R8].txt - [1709 octets] - [17/01/2014 00:34:53]
AdwCleaner[R9].txt - [1931 octets] - [17/01/2014 00:39:53]
AdwCleaner[S0].txt - [13370 octets] - [16/01/2014 21:19:41]
AdwCleaner[S1].txt - [1208 octets] - [16/01/2014 21:58:34]
AdwCleaner[S2].txt - [1233 octets] - [16/01/2014 23:53:25]
AdwCleaner[S3].txt - [1771 octets] - [17/01/2014 00:35:55]
AdwCleaner[S4].txt - [2055 octets] - [17/01/2014 00:57:18]
AdwCleaner[S5].txt - [2222 octets] - [17/01/2014 16:17:46]
########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [2282 octets] ##########
Voila :)