Help me probleme virus Win32 sous avast PC infecté
Résolu/Fermé
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
-
15 avril 2014 à 14:10
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 19 avril 2014 à 22:17
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 19 avril 2014 à 22:17
A voir également:
- Help me probleme virus Win32 sous avast PC infecté
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
- Whatsapp pc - Télécharger - Messagerie
16 réponses
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
15 avril 2014 à 14:13
15 avril 2014 à 14:13
salut ,
ton log ZHP ne passe pas complètement il faut l'héberger , refais en un s'il te plait :
![](https://img-19.ccm2.net/lRh6i3QIxac8sSa58ANw7T1cUvE=/440x/39fbf357c4aa4161802edf4804ef9c0b/ccm-ugc/5iukSKtG-sans-titre-1.png)
suis bien les instructions
1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
>> ZHPDiag (de Nicolas coolman)
Mirroir
Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
d) * Clique Droit sur l'icone en forme de parchemin
e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -
<ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche
Si tu cliques sur configurer
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".
* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
* Laisse l'outil travailler, il peut être assez long
une fenêtre peut s'ouvrir à la fin de la recherche :![](https://img-19.ccm2.net/D72rlqLffn7YRRrmr9JW6Fw-tIQ=/35b5d1abaaf7494c857ed7eb3dbd026d/ccm-ugc/nQYFSIYV-sans-titre-2-s-.png)
Il suffit de cliquer sur :
le programme s'est installé correctement
3) * Le rapport s'affiche sur ton Bureau une fois terminé !
les rapports étant trop long, les héberger :
Rappel des dépôts
1 cjoint >> Explication
2 SoSVirus Upload
3 pjoint
3 up2share
4 FEC
ton log ZHP ne passe pas complètement il faut l'héberger , refais en un s'il te plait :
ZHPDiag
![](https://img-19.ccm2.net/lRh6i3QIxac8sSa58ANw7T1cUvE=/440x/39fbf357c4aa4161802edf4804ef9c0b/ccm-ugc/5iukSKtG-sans-titre-1.png)
suis bien les instructions
1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
>> ZHPDiag (de Nicolas coolman)
Mirroir
Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
d) * Clique Droit sur l'icone en forme de parchemin
e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -
<ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche
Si tu cliques sur configurer
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".
* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
* Laisse l'outil travailler, il peut être assez long
une fenêtre peut s'ouvrir à la fin de la recherche :
![](https://img-19.ccm2.net/D72rlqLffn7YRRrmr9JW6Fw-tIQ=/35b5d1abaaf7494c857ed7eb3dbd026d/ccm-ugc/nQYFSIYV-sans-titre-2-s-.png)
Il suffit de cliquer sur :
le programme s'est installé correctement
3) * Le rapport s'affiche sur ton Bureau une fois terminé !
Tu peux fermer ZHPDiagIMPORTANT
les rapports étant trop long, les héberger :
Rappel des dépôts
1 cjoint >> Explication
2 SoSVirus Upload
3 pjoint
3 up2share
4 FEC
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
15 avril 2014 à 14:15
15 avril 2014 à 14:15
https://www.cjoint.com/?3DpooBu6XHp
voila merci de ton aide
voila merci de ton aide
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
15 avril 2014 à 14:23
15 avril 2014 à 14:23
lol c'est Noël avant l'heur !!!
bon tu vas passer Adwcleaner, JRT, Shortcut_Module puis Malwarebytes et après me refaire un ZHPDiag s'il te plait !
merci
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Nettoyer
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
----------------------------------------------------------------------------
Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !
Poste le rapport
Nouvelle version
Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir
![](https://img-19.ccm2.net/ncYKHFUC_FxwUCpEqkmHiA73k7Y=/440x/1f6f9cda63614a4b9c71e4742567fc89/ccm-ugc/vjJoewNw-sans-titre-0.png)
Il faut maintenant ouvrir le fichier , clic droit bien évidement :
![](https://img-19.ccm2.net/mn91zKDUHkALV2QJYzR9jNH_FuA=/440x/25fe91aebac64e3398f4a4d8525e4704/ccm-ugc/Z14jLS2c-sans-titre-2.png)
Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus mettre à jour maintenant
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.
l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum
![](https://img-19.ccm2.net/JcNpOA0R1lD4-dF3ID5iQ1t8xu0=/440x/11ade8891cbd40fbb054c2aa7310e3bc/ccm-ugc/6AhkWACg-sans-titre-4.png)
Á la deuxième utilisation (et les suivantes)
![](https://img-19.ccm2.net/NCCNdHmeCq9vDWDluhtFH8rtHlI=/440x/763829d65d5549f79b82d6cab84fc5ff/ccm-ugc/B2vI2nBm-sans-titre-1.png)
Cliquer sur l'onglet Examen , il faut que soit coché examen menaces
![](https://img-19.ccm2.net/3cpSFdynUoi7OXE8JkYxL1jwP1s=/440x/172f6eaf24094b9bb68a7db765047654/ccm-ugc/QbwxFrgu-sans-titre-3.png)
puis examiner maintenant
si rapport demandé , le poster sur le forum
-----------------------------------------------------------------------------
forcer l'ouverture d'une page WEB au lancement du navigateur
- Télécharge :
Shortcut_Module de de g3n-h@ckm@n
Note : Enregistrer votre travail avant de continuer !
- Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Patiente le temps du scan
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- Copie et colle le contenu du rapport
bon tu vas passer Adwcleaner, JRT, Shortcut_Module puis Malwarebytes et après me refaire un ZHPDiag s'il te plait !
merci
AdwCleaner: Logiciel très simple d'utilisation
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SIAdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
----------------------------------------------------------------------------
JRT
Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !
Poste le rapport
ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!__________________________________________________________
patiente !
Malwarebytes
Nouvelle version
Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir
![](https://img-19.ccm2.net/ncYKHFUC_FxwUCpEqkmHiA73k7Y=/440x/1f6f9cda63614a4b9c71e4742567fc89/ccm-ugc/vjJoewNw-sans-titre-0.png)
Il faut maintenant ouvrir le fichier , clic droit bien évidement :
![](https://img-19.ccm2.net/mn91zKDUHkALV2QJYzR9jNH_FuA=/440x/25fe91aebac64e3398f4a4d8525e4704/ccm-ugc/Z14jLS2c-sans-titre-2.png)
Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus mettre à jour maintenant
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.
l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum
![](https://img-19.ccm2.net/JcNpOA0R1lD4-dF3ID5iQ1t8xu0=/440x/11ade8891cbd40fbb054c2aa7310e3bc/ccm-ugc/6AhkWACg-sans-titre-4.png)
Á la deuxième utilisation (et les suivantes)
![](https://img-19.ccm2.net/NCCNdHmeCq9vDWDluhtFH8rtHlI=/440x/763829d65d5549f79b82d6cab84fc5ff/ccm-ugc/B2vI2nBm-sans-titre-1.png)
Cliquer sur l'onglet Examen , il faut que soit coché examen menaces
![](https://img-19.ccm2.net/3cpSFdynUoi7OXE8JkYxL1jwP1s=/440x/172f6eaf24094b9bb68a7db765047654/ccm-ugc/QbwxFrgu-sans-titre-3.png)
puis examiner maintenant
si rapport demandé , le poster sur le forum
-----------------------------------------------------------------------------
Shortcut_ModuleShortcut_Module permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de
forcer l'ouverture d'une page WEB au lancement du navigateur
- Télécharge :
Shortcut_Module de de g3n-h@ckm@n
Note : Enregistrer votre travail avant de continuer !
- Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Patiente le temps du scan
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- Copie et colle le contenu du rapport
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
15 avril 2014 à 14:54
15 avril 2014 à 14:54
Merci,
je fait ça en fin de journée (19h)
bon courage
je fait ça en fin de journée (19h)
bon courage
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 17:28
19 avril 2014 à 17:28
voici lles ficher bloc notes de dwcleaner :
S0 : https://www.cjoint.com/?3DtrzSUvasD
R0 : https://www.cjoint.com/?3DtrBsEIYxq
R1 :https://www.cjoint.com/?3DtrBQM1Iiz
S0 : https://www.cjoint.com/?3DtrzSUvasD
R0 : https://www.cjoint.com/?3DtrBsEIYxq
R1 :https://www.cjoint.com/?3DtrBQM1Iiz
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 17:41
19 avril 2014 à 17:41
rapport JRT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by bourdeau on 19/04/2014 at 17:30:13,61
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CE15D464-46BB-404C-B920-35FE2C5F88BD}
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19/04/2014 at 17:37:51,75
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by bourdeau on 19/04/2014 at 17:30:13,61
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CE15D464-46BB-404C-B920-35FE2C5F88BD}
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19/04/2014 at 17:37:51,75
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
19 avril 2014 à 17:53
19 avril 2014 à 17:53
impeccable , plus que 2
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 17:58
19 avril 2014 à 17:58
Rapport de malware :
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 19/04/2014
Heure de l'examen: 17:53:12
Fichier journal: Malwarebytes Anti-Malware journal examen.txt
Administrateur: Oui
Version: 2.00.1.1004
Base de données Malveillants: v2014.04.19.07
Base de données Rootkits: v2014.03.27.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: bourdeau
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 243172
Temps écoulé: 7 min, 56 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 1
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\updateScanTack.exe, 2440, Supprimé-au-redémarrage, [bc7788a482f94cea55d4f46a6f9228d8]
Modules: 0
(No malicious items detected)
Clés du Registre: 17
PUP.Optional.ScanTack.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update ScanTack, Mis en quarantaine, [bc7788a482f94cea55d4f46a6f9228d8],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{d332cff8-358e-4c9e-8af3-a08872ef22c1}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{96EE63E6-6942-46F3-A1A0-2250E4E93D23}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{AD836A49-1150-48E7-8841-BD466E20B0B0}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{AD836A49-1150-48E7-8841-BD466E20B0B0}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{96EE63E6-6942-46F3-A1A0-2250E4E93D23}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.Feven.A, HKLM\SOFTWARE\WOW6432NODE\Freeven pro 1.2, Mis en quarantaine, [330085a7c3b8270f062592df6e942ad6],
PUP.Optional.MediaPlayerplus.A, HKLM\SOFTWARE\WOW6432NODE\MediaPlayerplus, Mis en quarantaine, [0e25e24a3e3d85b1232b2a47c04251af],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\ScanTack, Mis en quarantaine, [db580923e992092de12b6c0ab54dba46],
PUP.Optional.Feven.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Freeven pro 1.2, Mis en quarantaine, [a291f834dba066d0121b363b46bc5fa1],
PUP.Optional.MediaPlayerplus.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\MediaPlayerplus, Mis en quarantaine, [d162d854c0bbe353d080f57c44beb14f],
PUP.Optional.ScanTack.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\ScanTack, Mis en quarantaine, [979ce04c5a210b2b28e3a9cd3ac845bb],
PUP.Optional.Feven.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Freeven pro 1.2, Mis en quarantaine, [a093e9435229f44271bc155cc83a11ef],
PUP.Optional.MediaPlayerplus.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\MediaPlayerplus, Mis en quarantaine, [112209230b70a98d8cc47df452b0cf31],
Valeurs du Registre: 0
(No malicious items detected)
Données du Registre: 1
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Remplacé,[8ca70725e497e551d72bc663a55ffa06]
Dossiers: 1
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack, Supprimé-au-redémarrage, [d45fe745f4874fe713f78beb2cd66f91],
Fichiers: 26
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\updateScanTack.exe, Supprimé-au-redémarrage, [bc7788a482f94cea55d4f46a6f9228d8],
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\ScanTackBHO.dll, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.InstallCore.A, C:\Users\bourdeau\AppData\Local\Temp\ICReinstall_nsmA547.tmp, Mis en quarantaine, [78bb012b9ddea4925ad5ed7fbc45837d],
PUP.Optional.InstallCore.A, C:\Users\bourdeau\AppData\Local\Temp\nsmA547.tmp, Mis en quarantaine, [4ae9a983cead43f3dd5286e635ccfb05],
PUP.Optional.InstallCore.A, C:\Users\bourdeau\AppData\Local\Temp\nsq452D.tmp, Mis en quarantaine, [e2519399ff7cc27484ab75f7976ac13f],
PUP.Optional.InstallCore.A, C:\Users\bourdeau\AppData\Local\Temp\ICReinstall_nsq452D.tmp, Mis en quarantaine, [8fa4ee3e8eedc37340efabc1d031ec14],
Adware.EoRezo, C:\Users\bourdeau\AppData\Local\Temp\77d5bb44-8675-4d70-b0e1-f0921b33c8e8\software\Freesofttoday.exe, Mis en quarantaine, [bc772c00f98246f00f6d5710dd24b947],
PUP.Optional.CrossRider.A, C:\Users\bourdeau\AppData\Local\Temp\77d5bb44-8675-4d70-b0e1-f0921b33c8e8\software\freeven-prox-1-2.exe, Mis en quarantaine, [8ba8f23acfac78be8f82340c44bc3ec2],
PUP.Optional.SkyTech.A, C:\Users\bourdeau\AppData\Local\Temp\77d5bb44-8675-4d70-b0e1-f0921b33c8e8\software\lly_webssearches.exe, Mis en quarantaine, [1f14a08c16651422d758c1907d84fa06],
PUP.Optional.CrossRider.A, C:\Users\bourdeau\AppData\Local\Temp\77d5bb44-8675-4d70-b0e1-f0921b33c8e8\software\mediaplayerpluus.exe, Mis en quarantaine, [a3900c20780364d210d084bbb74911ef],
PUP.Optional.SkyTech.A, C:\Users\bourdeau\AppData\Local\Temp\fullpackage_temp1397485546\alilog.dll, Mis en quarantaine, [270c4be1b7c4db5bd23ffb3747b9ce32],
PUP.Optional.SkyTech.A, C:\Users\bourdeau\AppData\Local\Temp\fullpackage_temp1397485546\package1.zip, Mis en quarantaine, [c3704ddf93e80135c849ca68c63a23dd],
PUP.Optional.IePluginService.A, C:\Users\bourdeau\AppData\Local\Temp\fullpackage_temp1397485546\tmp\SupTab.exe, Mis en quarantaine, [c37071bbfd7e3afc39164b06956c3fc1],
PUP.Optional.WpManager, C:\Users\bourdeau\AppData\Local\Temp\fullpackage_temp1397485546\tmp\wpm.exe, Mis en quarantaine, [71c29498057690a6158ad38851b0c53b],
PUP.Optional.MySpeedDial.A, C:\Users\bourdeau\AppData\Local\Temp\is1590112554\2075762_stp\Mysearchdial.exe, Mis en quarantaine, [9f9441ebdba0b48241ee04fe7f85ab55],
PUP.Optional.FindRight.A, C:\Users\bourdeau\AppData\Local\Temp\is1590112554\2075836_stp\FindRightSetup.exe, Mis en quarantaine, [a78c51dbdba02c0af53425dfdd27c838],
PUP.Optional.DomaIQ, C:\Users\bourdeau\Downloads\Player.exe, Mis en quarantaine, [6bc83cf04b30a393103a7ec18e723fc1],
PUP.Optional.CrossRider.A, C:\Windows\Tasks\3d8c097a-d75d-43d1-aa88-eb4ad99df514-1.job, Mis en quarantaine, [81b2a6862b50fc3afec0541c23df21df],
PUP.Optional.CrossRider.A, C:\Windows\Tasks\3d8c097a-d75d-43d1-aa88-eb4ad99df514-5.job, Mis en quarantaine, [0132c06c94e7171fe6d8214f5da525db],
PUP.Optional.CrossRider.A, C:\Windows\Tasks\5f8261d5-5589-42ca-b905-285ec40413eb-1.job, Mis en quarantaine, [db5857d5aecd171f4c72115fea187f81],
PUP.Optional.CrossRider.A, C:\Windows\Tasks\5f8261d5-5589-42ca-b905-285ec40413eb-5.job, Mis en quarantaine, [2c070e1e601b45f11da177f9e919a759],
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\ScanTack.ico, Mis en quarantaine, [d45fe745f4874fe713f78beb2cd66f91],
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\7za.exe, Mis en quarantaine, [d45fe745f4874fe713f78beb2cd66f91],
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\updateScanTack.InstallState, Mis en quarantaine, [d45fe745f4874fe713f78beb2cd66f91],
PUP.Optional.WebsSearches.A, C:\Users\bourdeau\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "http://www.webpageing.com/?type=hppp&ts=1397504388&from=tugs&uid=395049983_1052514_84576375" ],), Remplacé,[8ca7c666cbb08caabee2d3809c688977]
PUP.Optional.WebsSearches.A, C:\Users\bourdeau\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "search_url": "https://www.google.com/webhp?gws_rd=ssl{searchTerms}",), Remplacé,[45ee56d695e6d660366c341f14f0bb45]
Secteurs physiques: 0
(No malicious items detected)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 19/04/2014
Heure de l'examen: 17:53:12
Fichier journal: Malwarebytes Anti-Malware journal examen.txt
Administrateur: Oui
Version: 2.00.1.1004
Base de données Malveillants: v2014.04.19.07
Base de données Rootkits: v2014.03.27.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: bourdeau
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 243172
Temps écoulé: 7 min, 56 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 1
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\updateScanTack.exe, 2440, Supprimé-au-redémarrage, [bc7788a482f94cea55d4f46a6f9228d8]
Modules: 0
(No malicious items detected)
Clés du Registre: 17
PUP.Optional.ScanTack.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update ScanTack, Mis en quarantaine, [bc7788a482f94cea55d4f46a6f9228d8],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{d332cff8-358e-4c9e-8af3-a08872ef22c1}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{96EE63E6-6942-46F3-A1A0-2250E4E93D23}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{AD836A49-1150-48E7-8841-BD466E20B0B0}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{AD836A49-1150-48E7-8841-BD466E20B0B0}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{96EE63E6-6942-46F3-A1A0-2250E4E93D23}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.ScanTack.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D332CFF8-358E-4C9E-8AF3-A08872EF22C1}, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.Feven.A, HKLM\SOFTWARE\WOW6432NODE\Freeven pro 1.2, Mis en quarantaine, [330085a7c3b8270f062592df6e942ad6],
PUP.Optional.MediaPlayerplus.A, HKLM\SOFTWARE\WOW6432NODE\MediaPlayerplus, Mis en quarantaine, [0e25e24a3e3d85b1232b2a47c04251af],
PUP.Optional.ScanTack.A, HKLM\SOFTWARE\WOW6432NODE\ScanTack, Mis en quarantaine, [db580923e992092de12b6c0ab54dba46],
PUP.Optional.Feven.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Freeven pro 1.2, Mis en quarantaine, [a291f834dba066d0121b363b46bc5fa1],
PUP.Optional.MediaPlayerplus.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\MediaPlayerplus, Mis en quarantaine, [d162d854c0bbe353d080f57c44beb14f],
PUP.Optional.ScanTack.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\ScanTack, Mis en quarantaine, [979ce04c5a210b2b28e3a9cd3ac845bb],
PUP.Optional.Feven.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Freeven pro 1.2, Mis en quarantaine, [a093e9435229f44271bc155cc83a11ef],
PUP.Optional.MediaPlayerplus.A, HKU\S-1-5-21-2012595891-1622765999-738107076-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\MediaPlayerplus, Mis en quarantaine, [112209230b70a98d8cc47df452b0cf31],
Valeurs du Registre: 0
(No malicious items detected)
Données du Registre: 1
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Remplacé,[8ca70725e497e551d72bc663a55ffa06]
Dossiers: 1
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack, Supprimé-au-redémarrage, [d45fe745f4874fe713f78beb2cd66f91],
Fichiers: 26
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\updateScanTack.exe, Supprimé-au-redémarrage, [bc7788a482f94cea55d4f46a6f9228d8],
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\ScanTackBHO.dll, Mis en quarantaine, [90a39993027980b6005768ae986a5aa6],
PUP.Optional.InstallCore.A, C:\Users\bourdeau\AppData\Local\Temp\ICReinstall_nsmA547.tmp, Mis en quarantaine, [78bb012b9ddea4925ad5ed7fbc45837d],
PUP.Optional.InstallCore.A, C:\Users\bourdeau\AppData\Local\Temp\nsmA547.tmp, Mis en quarantaine, [4ae9a983cead43f3dd5286e635ccfb05],
PUP.Optional.InstallCore.A, C:\Users\bourdeau\AppData\Local\Temp\nsq452D.tmp, Mis en quarantaine, [e2519399ff7cc27484ab75f7976ac13f],
PUP.Optional.InstallCore.A, C:\Users\bourdeau\AppData\Local\Temp\ICReinstall_nsq452D.tmp, Mis en quarantaine, [8fa4ee3e8eedc37340efabc1d031ec14],
Adware.EoRezo, C:\Users\bourdeau\AppData\Local\Temp\77d5bb44-8675-4d70-b0e1-f0921b33c8e8\software\Freesofttoday.exe, Mis en quarantaine, [bc772c00f98246f00f6d5710dd24b947],
PUP.Optional.CrossRider.A, C:\Users\bourdeau\AppData\Local\Temp\77d5bb44-8675-4d70-b0e1-f0921b33c8e8\software\freeven-prox-1-2.exe, Mis en quarantaine, [8ba8f23acfac78be8f82340c44bc3ec2],
PUP.Optional.SkyTech.A, C:\Users\bourdeau\AppData\Local\Temp\77d5bb44-8675-4d70-b0e1-f0921b33c8e8\software\lly_webssearches.exe, Mis en quarantaine, [1f14a08c16651422d758c1907d84fa06],
PUP.Optional.CrossRider.A, C:\Users\bourdeau\AppData\Local\Temp\77d5bb44-8675-4d70-b0e1-f0921b33c8e8\software\mediaplayerpluus.exe, Mis en quarantaine, [a3900c20780364d210d084bbb74911ef],
PUP.Optional.SkyTech.A, C:\Users\bourdeau\AppData\Local\Temp\fullpackage_temp1397485546\alilog.dll, Mis en quarantaine, [270c4be1b7c4db5bd23ffb3747b9ce32],
PUP.Optional.SkyTech.A, C:\Users\bourdeau\AppData\Local\Temp\fullpackage_temp1397485546\package1.zip, Mis en quarantaine, [c3704ddf93e80135c849ca68c63a23dd],
PUP.Optional.IePluginService.A, C:\Users\bourdeau\AppData\Local\Temp\fullpackage_temp1397485546\tmp\SupTab.exe, Mis en quarantaine, [c37071bbfd7e3afc39164b06956c3fc1],
PUP.Optional.WpManager, C:\Users\bourdeau\AppData\Local\Temp\fullpackage_temp1397485546\tmp\wpm.exe, Mis en quarantaine, [71c29498057690a6158ad38851b0c53b],
PUP.Optional.MySpeedDial.A, C:\Users\bourdeau\AppData\Local\Temp\is1590112554\2075762_stp\Mysearchdial.exe, Mis en quarantaine, [9f9441ebdba0b48241ee04fe7f85ab55],
PUP.Optional.FindRight.A, C:\Users\bourdeau\AppData\Local\Temp\is1590112554\2075836_stp\FindRightSetup.exe, Mis en quarantaine, [a78c51dbdba02c0af53425dfdd27c838],
PUP.Optional.DomaIQ, C:\Users\bourdeau\Downloads\Player.exe, Mis en quarantaine, [6bc83cf04b30a393103a7ec18e723fc1],
PUP.Optional.CrossRider.A, C:\Windows\Tasks\3d8c097a-d75d-43d1-aa88-eb4ad99df514-1.job, Mis en quarantaine, [81b2a6862b50fc3afec0541c23df21df],
PUP.Optional.CrossRider.A, C:\Windows\Tasks\3d8c097a-d75d-43d1-aa88-eb4ad99df514-5.job, Mis en quarantaine, [0132c06c94e7171fe6d8214f5da525db],
PUP.Optional.CrossRider.A, C:\Windows\Tasks\5f8261d5-5589-42ca-b905-285ec40413eb-1.job, Mis en quarantaine, [db5857d5aecd171f4c72115fea187f81],
PUP.Optional.CrossRider.A, C:\Windows\Tasks\5f8261d5-5589-42ca-b905-285ec40413eb-5.job, Mis en quarantaine, [2c070e1e601b45f11da177f9e919a759],
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\ScanTack.ico, Mis en quarantaine, [d45fe745f4874fe713f78beb2cd66f91],
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\7za.exe, Mis en quarantaine, [d45fe745f4874fe713f78beb2cd66f91],
PUP.Optional.ScanTack.A, C:\Program Files (x86)\ScanTack\updateScanTack.InstallState, Mis en quarantaine, [d45fe745f4874fe713f78beb2cd66f91],
PUP.Optional.WebsSearches.A, C:\Users\bourdeau\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "http://www.webpageing.com/?type=hppp&ts=1397504388&from=tugs&uid=395049983_1052514_84576375" ],), Remplacé,[8ca7c666cbb08caabee2d3809c688977]
PUP.Optional.WebsSearches.A, C:\Users\bourdeau\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "search_url": "https://www.google.com/webhp?gws_rd=ssl{searchTerms}",), Remplacé,[45ee56d695e6d660366c341f14f0bb45]
Secteurs physiques: 0
(No malicious items detected)
(end)
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 18:12
19 avril 2014 à 18:12
Impossible de lancer shortcut ....
je refait zhp diad et le psote
je refait zhp diad et le psote
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
19 avril 2014 à 18:20
19 avril 2014 à 18:20
oui laisse tomber S_M il faut que je vois avec le concepteur ...
tu peux vider la quarantaine de Mbam
tu peux vider la quarantaine de Mbam
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 18:21
19 avril 2014 à 18:21
c fait, j'ai relancer et revider 2 elements, je t envoie le rapoort zhp diag dans 2 s
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 18:23
19 avril 2014 à 18:23
voila ; https://www.cjoint.com/?3DtswC5mnyy
je fait quoi maintenant ?
je fait quoi maintenant ?
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
19 avril 2014 à 18:25
19 avril 2014 à 18:25
ben attend un peu , j'suis pas un robot très sophistiqué !!
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 18:28
19 avril 2014 à 18:28
lol, excuse moi...
je te remercie déjà de ton aide...
je te remercie déjà de ton aide...
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
19 avril 2014 à 18:42
19 avril 2014 à 18:42
ZHPFix
ScriptATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double Avertissement /!\ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
Script ZHPFix
ShortcutFix
G1 - GCS: Preference [User Data\Default] http://istart.webssearches.com =>Hijacker.WebsSearches
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_134] Clé orpheline =>PUA.FSTfr9
O4 - HKLM\..\Wow6432Node\Run: [stv_fr_4] Clé orpheline => Orphean Key not necessary
[HKCU\Software\AnyProtect] =>PUP.AnyProtect
OPT:[HKLM\Software\BrowserChoice] => Microsoft BrowserChoice
[HKLM\Software\Wow6432Node\NewPlayer] => Adware.NewPlayer
O45 - LFCP:[MD5.319FA3F7EBEB1AC5B956FC7E1BED8541] - 19/04/2014 - 15:27:00 ---A- - C:\Windows\Prefetch\MEDIAPLAYERPLUS-CODEDOWNLOADE-A6174BDE.pf =>PUP.CrossRider
O51 - MPSK:{956f494d-8034-11e3-9b8d-806e6f6e6963}\AutoRun\command. (.Sports Interactive - SI Autorun.) -- E:\autorun.exe
O90 - PUC: "07C72D7F5F099B941B88A031C3C03E35" . (.Windows Live Toolbar.) -- C:\Windows\Installer\{F7D27C70-90F5-49B9-B188-0A133C0CE353}\ToolbarIcon
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FindRight_RASAPI32 =>Hijacker.FindrToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FindRight_RASMANCS =>Hijacker.FindrToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32 =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFindRight_RASAPI32 =>Hijacker.FindrToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFindRight_RASMANCS =>Hijacker.FindrToolbar
[HKLM\Software\Classes\Installer\Features\07C72D7F5F099B941B88A031C3C03E35] =>Toolbar.Agent
[HKLM\Software\Classes\Installer\Products\07C72D7F5F099B941B88A031C3C03E35] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\07C72D7F5F099B941B88A031C3C03E35] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\Installer\Features\07C72D7F5F099B941B88A031C3C03E35] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\Installer\Products\07C72D7F5F099B941B88A031C3C03E35] =>Toolbar.Agent
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_134 =>PUA.FSTfr9^
[HKCU\Software\AnyProtect] =>PUP.AnyProtect^
C:\Users\bourdeau\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\bourdeau\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Tutoriels ZHPDiag & ZHPFix
et après tu me dis comment ça va ?
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 18:51
19 avril 2014 à 18:51
voila le rapport :
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by bourdeau at 19/04/2014 18:50:32
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 07s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AnyProtect
SUPPRIMÉ:* HKLM\Software\BrowserChoice
SUPPRIMÉ: HKLM\Software\Wow6432Node\NewPlayer
SUPPRIMÉ CLSID MPSK: {956f494d-8034-11e3-9b8d-806e6f6e6963}
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\07C72D7F5F099B941B88A031C3C03E35]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\07C72D7F5F099B941B88A031C3C03E35]
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FindRight_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FindRight_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFindRight_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFindRight_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\07C72D7F5F099B941B88A031C3C03E35
========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}
SUPPRIMÉ RunValue: fst_fr_134
SUPPRIMÉ RunValue: stv_fr_4
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {66FB9759-111B-4187-8AAE-412A86050C0A}
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\bourdeau\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://istart.webssearches.com
========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (86)
========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\mediaplayerplus-codedownloade-a6174bde.pf
SUPPRIMÉ Redémarrage: e:\autorun.exe
SUPPRIMÉ: C:\Users\bourdeau\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\bourdeau\AppData\Local\Temp\GoogleToolbarInstaller2.log
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (378) (157 881 743 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
14 : Clés du Registre
18 : Valeurs du Registre
2 : Dossiers
6 : Fichiers
2 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 37s
========== Chemin de fichier rapport ==========
C:\Users\bourdeau\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/04/2014 18:50:39 [3278]
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by bourdeau at 19/04/2014 18:50:32
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 07s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AnyProtect
SUPPRIMÉ:* HKLM\Software\BrowserChoice
SUPPRIMÉ: HKLM\Software\Wow6432Node\NewPlayer
SUPPRIMÉ CLSID MPSK: {956f494d-8034-11e3-9b8d-806e6f6e6963}
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\07C72D7F5F099B941B88A031C3C03E35]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\07C72D7F5F099B941B88A031C3C03E35]
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FindRight_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FindRight_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFindRight_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateFindRight_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\07C72D7F5F099B941B88A031C3C03E35
========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}
SUPPRIMÉ RunValue: fst_fr_134
SUPPRIMÉ RunValue: stv_fr_4
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {66FB9759-111B-4187-8AAE-412A86050C0A}
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\bourdeau\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://istart.webssearches.com
========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (86)
========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\mediaplayerplus-codedownloade-a6174bde.pf
SUPPRIMÉ Redémarrage: e:\autorun.exe
SUPPRIMÉ: C:\Users\bourdeau\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\bourdeau\AppData\Local\Temp\GoogleToolbarInstaller2.log
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (378) (157 881 743 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
14 : Clés du Registre
18 : Valeurs du Registre
2 : Dossiers
6 : Fichiers
2 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 37s
========== Chemin de fichier rapport ==========
C:\Users\bourdeau\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/04/2014 18:50:39 [3278]
Sherlock77
Messages postés
43
Date d'inscription
mardi 15 avril 2014
Statut
Membre
Dernière intervention
14 juin 2016
4
19 avril 2014 à 19:07
19 avril 2014 à 19:07
d coup moi ca va plutôt bien, ca à l air tout OK
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
19 avril 2014 à 22:17
19 avril 2014 à 22:17
ok donc :
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.
1/ Désinstallation des outils :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !
Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !
Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration
1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok
Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point
-------------------------------------------------------------
IMPORTANT
Maintenir ses programmes à jour
téléchargement :
Sécunia
Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.
===Secunia PSI scanne votre PC :===
![](https://img-19.ccm2.net/OCu9yLOt-2WEzh7d8cK0uwuVbFI=/440x/981f81ce5def402cbc8cc4f651449a42/ccm-ugc/XQsZs0rr-screen-scanning.png)
===Plusieurs vieilles versions "dangereuses" à utiliser ont été détectées :===
![](https://img-19.ccm2.net/r1uO9rab_EVb8GCaTxPX2EVXQFg=/440x/a9c39905960b455cbf0eac4efc7596cf/ccm-ugc/vUi9As9g-screen-unpatched.png)
===Historique===
![](https://img-19.ccm2.net/09PLZeHSUnrVc_M8qLbWo6nPZFw=/440x/56c0ec4dcdb8487eb95f1c5e5f1cf0a8/ccm-ugc/ALx9PyYm-screen-history.png)
===Résumé :===
![](https://img-19.ccm2.net/qXSoGhS2SIxwQxy50lGikSabzyU=/440x/1a35ab33362548309acbccfd7933f6be/ccm-ugc/fDM75MsP-screen-allok.png)
Tutoriel et site éditeur
____________________________________________________________
Nouvelle version
Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir
![](https://img-19.ccm2.net/ncYKHFUC_FxwUCpEqkmHiA73k7Y=/440x/1f6f9cda63614a4b9c71e4742567fc89/ccm-ugc/vjJoewNw-sans-titre-0.png)
Il faut maintenant ouvrir le fichier , clic droit bien évidement :
![](https://img-19.ccm2.net/mn91zKDUHkALV2QJYzR9jNH_FuA=/440x/25fe91aebac64e3398f4a4d8525e4704/ccm-ugc/Z14jLS2c-sans-titre-2.png)
Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.
l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum
![](https://img-19.ccm2.net/JcNpOA0R1lD4-dF3ID5iQ1t8xu0=/440x/11ade8891cbd40fbb054c2aa7310e3bc/ccm-ugc/6AhkWACg-sans-titre-4.png)
Á la deuxième utilisation (et les suivantes)
![](https://img-19.ccm2.net/NCCNdHmeCq9vDWDluhtFH8rtHlI=/440x/763829d65d5549f79b82d6cab84fc5ff/ccm-ugc/B2vI2nBm-sans-titre-1.png)
Cliquer sur l'onglet Examen , il faut que soit coché examen menaces
![](https://img-19.ccm2.net/3cpSFdynUoi7OXE8JkYxL1jwP1s=/440x/172f6eaf24094b9bb68a7db765047654/ccm-ugc/QbwxFrgu-sans-titre-3.png)
puis examiner maintenant
si rapport demandé , le poster sur le forum
_____________________________________________
______________________________________________________
4/ Maintenant je te propose un peu de lecture !
1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
14/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
15/ - Pense à marquer le fil comme résolu !
comme ceci
- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfectionensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.
1/ Désinstallation des outils :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !
Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !
Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration
1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok
Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point
-------------------------------------------------------------
IMPORTANT
Maintenir ses programmes à jour
Sécunia
téléchargement :
Sécunia
Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.
===Secunia PSI scanne votre PC :===
![](https://img-19.ccm2.net/OCu9yLOt-2WEzh7d8cK0uwuVbFI=/440x/981f81ce5def402cbc8cc4f651449a42/ccm-ugc/XQsZs0rr-screen-scanning.png)
===Plusieurs vieilles versions "dangereuses" à utiliser ont été détectées :===
![](https://img-19.ccm2.net/r1uO9rab_EVb8GCaTxPX2EVXQFg=/440x/a9c39905960b455cbf0eac4efc7596cf/ccm-ugc/vUi9As9g-screen-unpatched.png)
===Historique===
![](https://img-19.ccm2.net/09PLZeHSUnrVc_M8qLbWo6nPZFw=/440x/56c0ec4dcdb8487eb95f1c5e5f1cf0a8/ccm-ugc/ALx9PyYm-screen-history.png)
===Résumé :===
![](https://img-19.ccm2.net/qXSoGhS2SIxwQxy50lGikSabzyU=/440x/1a35ab33362548309acbccfd7933f6be/ccm-ugc/fDM75MsP-screen-allok.png)
Tutoriel et site éditeur
____________________________________________________________
Malwarebytes
Nouvelle version
Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir
![](https://img-19.ccm2.net/ncYKHFUC_FxwUCpEqkmHiA73k7Y=/440x/1f6f9cda63614a4b9c71e4742567fc89/ccm-ugc/vjJoewNw-sans-titre-0.png)
Il faut maintenant ouvrir le fichier , clic droit bien évidement :
![](https://img-19.ccm2.net/mn91zKDUHkALV2QJYzR9jNH_FuA=/440x/25fe91aebac64e3398f4a4d8525e4704/ccm-ugc/Z14jLS2c-sans-titre-2.png)
Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.
l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum
![](https://img-19.ccm2.net/JcNpOA0R1lD4-dF3ID5iQ1t8xu0=/440x/11ade8891cbd40fbb054c2aa7310e3bc/ccm-ugc/6AhkWACg-sans-titre-4.png)
Á la deuxième utilisation (et les suivantes)
![](https://img-19.ccm2.net/NCCNdHmeCq9vDWDluhtFH8rtHlI=/440x/763829d65d5549f79b82d6cab84fc5ff/ccm-ugc/B2vI2nBm-sans-titre-1.png)
Cliquer sur l'onglet Examen , il faut que soit coché examen menaces
![](https://img-19.ccm2.net/3cpSFdynUoi7OXE8JkYxL1jwP1s=/440x/172f6eaf24094b9bb68a7db765047654/ccm-ugc/QbwxFrgu-sans-titre-3.png)
puis examiner maintenant
si rapport demandé , le poster sur le forum
_____________________________________________
IMPORTANT AUSSI , savoir utiliser internet :https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/
______________________________________________________
4/ Maintenant je te propose un peu de lecture !
1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
14/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
15/ - Pense à marquer le fil comme résolu !
comme ceci
- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.