A voir également:
- Que faire des rapport scan avec ZHPdial ET Junkware Removal Tool
- Junkware removal tool - Télécharger - Sécurité
- Farbar recovery scan tool - Télécharger - Sécurité
- Hp format tool - Télécharger - Stockage
- Media creation tool - Télécharger - Systèmes d'exploitation
- Microsoft office removal tool - Télécharger - Nettoyage
17 réponses
petitmecano
Messages postés
5347
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 029
2 mai 2014 à 12:04
2 mai 2014 à 12:04
Salut,
Déjà poster les rapports.
Déjà poster les rapports.
petitmecano
Messages postés
5347
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 029
2 mai 2014 à 12:14
2 mai 2014 à 12:14
Bien on va faire du nettoyage !
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified
G0 - GCSP: Preference [User Data\Default][HomePage] https://mysearch.avg.com/ =>Adware.MyWebSearch
G2 - GCE: Preference [User Data\Default] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG SafeGuard toolbar v.18.0.5.292 (Désactivé)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>127.0.0.1;localhost;10.*;192.168.*;127.0.0.1:895;127.0.0.1:896 =>Hijacker.Proxy
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8555;https=127.0.0.1:8555 =>Hijacker.Proxy
O4 - GS\Desktop [HAKIM]: namebench-1.3.1-Windows - Raccourci.lnk . (...) -- C:\Users\HAKIM\Downloads\namebench-1.3.1-Windows.exe =>PUP.GiganticSavings
[HKLM\Software\LevelQualityWatcher] =>PUP.LevelQualityWatcher
O45 - LFCP:[MD5.37F1DDF24107A58D64ED8375AB5E117B] - 07/02/2014 - 19:09:03 ---A- - C:\Windows\Prefetch\BOXORE.EXE-11A56B96.pf =>Adware.Boxore
O61 - LFC: 29/04/2014 - 11:38:48 ---A- . (...) -- C:\Users\HAKIM\Downloads\namebench-1.3.1-Windows.exe [5227019] =>PUP.GiganticSavings
O69 - SBI: prefs.js [HAKIM - 3cavp8tq.default] user_pref("extensions.trusted-ads.serp_mywebsearch", "\"%2F*!%20serp-mywebsearch%20-%20v0.1.10%20-%202014-04-07%2018%3A21%3A58%20*[...] =>Adware.MyWebSearch
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32 =>Adware.DomaIQ
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS =>Adware.DomaIQ
HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASAPI32 =>Hijacker.TornTV
HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASMANCS =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASAPI32 =>Hijacker.BabSolution
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASMANCS =>Hijacker.BabSolution
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bizzybolt_RASAPI32 =>PUP.Bizzybolt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bizzybolt_RASMANCS =>PUP.Bizzybolt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BringStar_RASAPI32 =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BringStar_RASMANCS =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32 =>PUP.BrowserSafeguard
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS =>PUP.BrowserSafeguard
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASAPI32 =>PUP.MovieMode
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASMANCS =>PUP.MovieMode
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurf_RASMANCS =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Supreme Savings-codedownloader_RASAPI32 =>PUP.RewardsArcade
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Supreme Savings-codedownloader_RASMANCS =>PUP.RewardsArcade
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBizzybolt_RASAPI32 =>PUP.Bizzybolt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBizzybolt_RASMANCS =>PUP.Bizzybolt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBringStar_RASAPI32 =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBringStar_RASMANCS =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBringStar_RASAPI32 =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBringStar_RASMANCS =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASMANCS =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASAPI32 =>PUP.VAFPlayer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASMANCS =>PUP.VAFPlayer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz10_RASAPI32 =>PUP.Duuqu
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz10_RASMANCS =>PUP.Duuqu
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_RASAPI32 =>Adware.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_RASMANCS =>Adware.VisualBeeToolbar
[HKLM\Software\LevelQualityWatcher] =>PUP.LevelQualityWatcher^
[MD5.7AF8F350224C6AFF99F92220C498DEE3] [SPRF][22/03/2014] (...) -- C:\Users\HAKIM\AppData\Roaming\AVG PC Tuneup 2014 14.0.1001.204 Final incl Crack.exe [54620889]
M3 - MFPP: Plugins - [HAKIM] -- C:\Users\HAKIM\AppData\Roaming\Mozilla\Firefox\Profiles\3cavp8tq.default\searchplugins\hotspot-shield-customized-web-search.xml =>Toolbar.Conduit
R3 - URLSearchHook: (no name) [64Bits] - {c95a4e8e-816d-4655-8c79-d736da1adb6d} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O43 - CFD: 25/04/2014 - 20:40:13 - [] ----D C:\Users\HAKIM\AppData\Local\AVG SafeGuard toolbar
O69 - SBI: SearchScopes [HKCU] {c99fdc39-a1ae-4b24-8d71-e5274f8d7c54} - (Private Search) - https://www.hotspotshield.com/
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C99FDC39-A1AE-4B24-8D71-E5274F8D7C54}] =>Toolbar.HotspotShield
ProxyFix
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified
G0 - GCSP: Preference [User Data\Default][HomePage] https://mysearch.avg.com/ =>Adware.MyWebSearch
G2 - GCE: Preference [User Data\Default] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG SafeGuard toolbar v.18.0.5.292 (Désactivé)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>127.0.0.1;localhost;10.*;192.168.*;127.0.0.1:895;127.0.0.1:896 =>Hijacker.Proxy
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8555;https=127.0.0.1:8555 =>Hijacker.Proxy
O4 - GS\Desktop [HAKIM]: namebench-1.3.1-Windows - Raccourci.lnk . (...) -- C:\Users\HAKIM\Downloads\namebench-1.3.1-Windows.exe =>PUP.GiganticSavings
[HKLM\Software\LevelQualityWatcher] =>PUP.LevelQualityWatcher
O45 - LFCP:[MD5.37F1DDF24107A58D64ED8375AB5E117B] - 07/02/2014 - 19:09:03 ---A- - C:\Windows\Prefetch\BOXORE.EXE-11A56B96.pf =>Adware.Boxore
O61 - LFC: 29/04/2014 - 11:38:48 ---A- . (...) -- C:\Users\HAKIM\Downloads\namebench-1.3.1-Windows.exe [5227019] =>PUP.GiganticSavings
O69 - SBI: prefs.js [HAKIM - 3cavp8tq.default] user_pref("extensions.trusted-ads.serp_mywebsearch", "\"%2F*!%20serp-mywebsearch%20-%20v0.1.10%20-%202014-04-07%2018%3A21%3A58%20*[...] =>Adware.MyWebSearch
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32 =>Adware.DomaIQ
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS =>Adware.DomaIQ
HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASAPI32 =>Hijacker.TornTV
HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASMANCS =>Hijacker.TornTV
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASAPI32 =>Hijacker.BabSolution
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASMANCS =>Hijacker.BabSolution
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bizzybolt_RASAPI32 =>PUP.Bizzybolt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bizzybolt_RASMANCS =>PUP.Bizzybolt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BringStar_RASAPI32 =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BringStar_RASMANCS =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32 =>PUP.BrowserSafeguard
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS =>PUP.BrowserSafeguard
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASAPI32 =>PUP.MovieMode
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASMANCS =>PUP.MovieMode
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurf_RASMANCS =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Supreme Savings-codedownloader_RASAPI32 =>PUP.RewardsArcade
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Supreme Savings-codedownloader_RASMANCS =>PUP.RewardsArcade
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBizzybolt_RASAPI32 =>PUP.Bizzybolt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBizzybolt_RASMANCS =>PUP.Bizzybolt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBringStar_RASAPI32 =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBringStar_RASMANCS =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBringStar_RASAPI32 =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBringStar_RASMANCS =>PUP.BringStar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASMANCS =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASAPI32 =>PUP.VAFPlayer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASMANCS =>PUP.VAFPlayer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz10_RASAPI32 =>PUP.Duuqu
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz10_RASMANCS =>PUP.Duuqu
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_RASAPI32 =>Adware.VisualBeeToolbar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VisualBeeSilent_RASMANCS =>Adware.VisualBeeToolbar
[HKLM\Software\LevelQualityWatcher] =>PUP.LevelQualityWatcher^
[MD5.7AF8F350224C6AFF99F92220C498DEE3] [SPRF][22/03/2014] (...) -- C:\Users\HAKIM\AppData\Roaming\AVG PC Tuneup 2014 14.0.1001.204 Final incl Crack.exe [54620889]
M3 - MFPP: Plugins - [HAKIM] -- C:\Users\HAKIM\AppData\Roaming\Mozilla\Firefox\Profiles\3cavp8tq.default\searchplugins\hotspot-shield-customized-web-search.xml =>Toolbar.Conduit
R3 - URLSearchHook: (no name) [64Bits] - {c95a4e8e-816d-4655-8c79-d736da1adb6d} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O43 - CFD: 25/04/2014 - 20:40:13 - [] ----D C:\Users\HAKIM\AppData\Local\AVG SafeGuard toolbar
O69 - SBI: SearchScopes [HKCU] {c99fdc39-a1ae-4b24-8d71-e5274f8d7c54} - (Private Search) - https://www.hotspotshield.com/
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C99FDC39-A1AE-4B24-8D71-E5274F8D7C54}] =>Toolbar.HotspotShield
ProxyFix
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
petitmecano
Messages postés
5347
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 029
2 mai 2014 à 16:58
2 mai 2014 à 16:58
Junkware Removal Tool prend 10 minutes mais je ne t'ai pas demandé de l'utiliser.
Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)
http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.1.1004.exe
Ouvre le, rends toi dans l'onglet "Examen" et lance un scan "Examen "Menaces" puis "examiner maintenant" (ou "Scan" puis "Threat Scan" si il est en Anglais), s'il trouve quelque chose clique sur "Tout mettre en quarantaine"
Pour le rapport :
History > Application logs (à gauche) > Double clique sur le log en question (date et heure dans le nom du fichier) > puis Copy to Clipboard
Dans la réponse, clique droit > Coller
NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour
Télécharge et installe Malwarebyte (si ce n'est pas déjà fait)
http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.1.1004.exe
Ouvre le, rends toi dans l'onglet "Examen" et lance un scan "Examen "Menaces" puis "examiner maintenant" (ou "Scan" puis "Threat Scan" si il est en Anglais), s'il trouve quelque chose clique sur "Tout mettre en quarantaine"
Pour le rapport :
History > Application logs (à gauche) > Double clique sur le log en question (date et heure dans le nom du fichier) > puis Copy to Clipboard
Dans la réponse, clique droit > Coller
NOTE : Si tu as déjà Malwarbytes Anti-Malware vérifier qu'il est à jour
j'ai 2 OU 3 Logiciel mazilla ,Tor et CCleaner que je n'arrive pas a ouvrir je les est désinstaller et réinstaller mais rien n'y fait sa m'affiche windows ne trouve C:\Program files... j'ai tout essayer
petitmecano
Messages postés
5347
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 029
2 mai 2014 à 18:13
2 mai 2014 à 18:13
Modifies-tu les destinations lorsque tu installes un fichier ?
Va dans : C:\Program Files et voie si tu as Ccleaner. Si oui lance le à partir d'ici.
Va dans : C:\Program Files et voie si tu as Ccleaner. Si oui lance le à partir d'ici.
kadaf92
Messages postés
5
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
19 avril 2018
2 mai 2014 à 18:23
2 mai 2014 à 18:23
non je n'ai pas modifier destination j'excute vous tien occourant de suite
kadaf92
Messages postés
5
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
19 avril 2018
2 mai 2014 à 18:29
2 mai 2014 à 18:29
ccleaner est dans osc programme comment faire pour le déplacer ds c:\Program files
kadaf92
Messages postés
5
Date d'inscription
vendredi 2 mai 2014
Statut
Membre
Dernière intervention
19 avril 2018
2 mai 2014 à 18:33
2 mai 2014 à 18:33
merci j'ai pu le lancer dois je le laisser dans osc programmes ou le déplacer
petitmecano
Messages postés
5347
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 029
2 mai 2014 à 18:42
2 mai 2014 à 18:42
Tu peux le laisse dedans.
Par contre le soucis c'est que le raccourcis sur ton Bureau va le chercher dans C:\Program Files tandis qu'il est dans un autre dossier
Supprime le raccourcis sur ton bureau puis clique droit sur l'application Ccleaner (que tu as retrouvé) > Envoyer vers -> Bureau créer un raccourcis.
Par contre le soucis c'est que le raccourcis sur ton Bureau va le chercher dans C:\Program Files tandis qu'il est dans un autre dossier
Supprime le raccourcis sur ton bureau puis clique droit sur l'application Ccleaner (que tu as retrouvé) > Envoyer vers -> Bureau créer un raccourcis.