Pc encore infecté
Fermé
thomas billy
Messages postés
28
Date d'inscription
lundi 26 septembre 2011
Statut
Membre
Dernière intervention
29 septembre 2017
-
8 nov. 2014 à 08:17
Utilisateur anonyme - 8 nov. 2014 à 17:38
Utilisateur anonyme - 8 nov. 2014 à 17:38
A voir également:
- Pc encore infecté
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
10 réponses
Utilisateur anonyme
8 nov. 2014 à 08:22
8 nov. 2014 à 08:22
Bonjour
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://nicolascoolman.eu
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://nicolascoolman.eu
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
thomas billy
Messages postés
28
Date d'inscription
lundi 26 septembre 2011
Statut
Membre
Dernière intervention
29 septembre 2017
8 nov. 2014 à 13:05
8 nov. 2014 à 13:05
Bjr et merci de ton aide : voici le lien
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141108_y10o9n9n13n6
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141108_y10o9n9n13n6
Utilisateur anonyme
8 nov. 2014 à 13:13
8 nov. 2014 à 13:13
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
M2 - MFEP: prefs.js [Clip - n8ccrq0x.default\9@1q.net] [] topbuyer v4.1 (..)
O4 - GS\Desktop [Public]: Jouer à Pirate Poppers.lnk . (...) -- C:\Program Files\Pirate Poppers\LaunchGame.bfg
O4 - HKLM\..\Run: [fst_fr_166] Clé orpheline
O23 - Service: Performance Optimizer (892cc6a3) . (...) - C:\Program Files\perfor~1\PerformanceOptimizerSvc.dll (.not file.)
O42 - Logiciel: Pirate Poppers - (...) [HKLM] -- BFG-Pirate Poppers
[HKCU\Software\AppDataLow\Software\Re-markit]
O43 - CFD: 12/02/2013 - 22:02:29 - [] ----D C:\Program Files\Pirate Poppers
O43 - CFD: 15/09/2014 - 11:50:27 - [] ----D C:\ProgramData\GetDiscountApp
O43 - CFD: 12/02/2013 - 22:02:21 - [] ----D C:\Users\Clip\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pirate Poppers
O61 - LFC: 02/11/2014 - 12:58:13 ---A- . (.Nero AG.) -- C:\Users\Clip\AppData\Local\Temp\NeroInstallFiles\NERO20140905105404553\ISSetupPrerequisites\opencandy\InstallHelper.exe [1520464]
O61 - LFC: 02/11/2014 - 12:58:13 ---A- . (.OpenCandy, Inc..) -- C:\Users\Clip\AppData\Local\Temp\NeroInstallFiles\NERO20140905105404553\ISSetupPrerequisites\opencandy\OCSetupHlp.dll [932104]
HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS
SS - | Auto 10/07/1658 0 | (892cc6a3) . (...) - C:\Program Files\perfor~1\PerformanceOptimizerSvc.dll
[HKLM\SYSTEM\CurrentControlSet\Services\892cc6a3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BFG-Pirate Poppers]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_166
C:\Users\Clip\AppData\Roaming\Mozilla\Firefox\Profiles\n8ccrq0x.default\extensions\9@1q.net
C:\Program Files\Pirate Poppers
C:\ProgramData\GetDiscountApp
C:\Users\Clip\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pirate Poppers
[HKCU\Software\AppDataLow\Software\Re-markit]
O4 - HKLM\..\Run: [PRunOnce] C:\util\prunonce\PRunOnce.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{914EF0C3-5A0D-48F7-9278-B69068AFA095}] (...) -- C:\Users\Clip\AppData\Local\Temp\Temp1_TouchPad_Synaptics_10.2.4.1_W7x86W7x64_A (1).zip\Touchpad_Synaptics_10.2.4.1_Win7x86x64_AS6920G\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A35CDBDA-203C-41B1-ADD0-4AB74FD34128}] (...) -- C:\Users\Clip\Downloads\VGA_Intel_8.15.10.1808_W7x64W7x86_A\VGA_Intel_v8.15.10.1808_Win7x64\Setup.exe (.not file.) [0]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
O43 - CFD: 08/11/2014 - 07:40:36 - [0] ----D C:\Users\Clip\AppData\Local\CRE
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
Redémarre ton PC
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
M2 - MFEP: prefs.js [Clip - n8ccrq0x.default\9@1q.net] [] topbuyer v4.1 (..)
O4 - GS\Desktop [Public]: Jouer à Pirate Poppers.lnk . (...) -- C:\Program Files\Pirate Poppers\LaunchGame.bfg
O4 - HKLM\..\Run: [fst_fr_166] Clé orpheline
O23 - Service: Performance Optimizer (892cc6a3) . (...) - C:\Program Files\perfor~1\PerformanceOptimizerSvc.dll (.not file.)
O42 - Logiciel: Pirate Poppers - (...) [HKLM] -- BFG-Pirate Poppers
[HKCU\Software\AppDataLow\Software\Re-markit]
O43 - CFD: 12/02/2013 - 22:02:29 - [] ----D C:\Program Files\Pirate Poppers
O43 - CFD: 15/09/2014 - 11:50:27 - [] ----D C:\ProgramData\GetDiscountApp
O43 - CFD: 12/02/2013 - 22:02:21 - [] ----D C:\Users\Clip\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pirate Poppers
O61 - LFC: 02/11/2014 - 12:58:13 ---A- . (.Nero AG.) -- C:\Users\Clip\AppData\Local\Temp\NeroInstallFiles\NERO20140905105404553\ISSetupPrerequisites\opencandy\InstallHelper.exe [1520464]
O61 - LFC: 02/11/2014 - 12:58:13 ---A- . (.OpenCandy, Inc..) -- C:\Users\Clip\AppData\Local\Temp\NeroInstallFiles\NERO20140905105404553\ISSetupPrerequisites\opencandy\OCSetupHlp.dll [932104]
HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS
SS - | Auto 10/07/1658 0 | (892cc6a3) . (...) - C:\Program Files\perfor~1\PerformanceOptimizerSvc.dll
[HKLM\SYSTEM\CurrentControlSet\Services\892cc6a3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BFG-Pirate Poppers]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_166
C:\Users\Clip\AppData\Roaming\Mozilla\Firefox\Profiles\n8ccrq0x.default\extensions\9@1q.net
C:\Program Files\Pirate Poppers
C:\ProgramData\GetDiscountApp
C:\Users\Clip\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pirate Poppers
[HKCU\Software\AppDataLow\Software\Re-markit]
O4 - HKLM\..\Run: [PRunOnce] C:\util\prunonce\PRunOnce.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{914EF0C3-5A0D-48F7-9278-B69068AFA095}] (...) -- C:\Users\Clip\AppData\Local\Temp\Temp1_TouchPad_Synaptics_10.2.4.1_W7x86W7x64_A (1).zip\Touchpad_Synaptics_10.2.4.1_Win7x86x64_AS6920G\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A35CDBDA-203C-41B1-ADD0-4AB74FD34128}] (...) -- C:\Users\Clip\Downloads\VGA_Intel_8.15.10.1808_W7x64W7x86_A\VGA_Intel_v8.15.10.1808_Win7x64\Setup.exe (.not file.) [0]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
O43 - CFD: 08/11/2014 - 07:40:36 - [0] ----D C:\Users\Clip\AppData\Local\CRE
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
Redémarre ton PC
@+
thomas billy
Messages postés
28
Date d'inscription
lundi 26 septembre 2011
Statut
Membre
Dernière intervention
29 septembre 2017
8 nov. 2014 à 13:26
8 nov. 2014 à 13:26
RE je colle le rapport et je redemarre :
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Clip at 08/11/2014 13:25:01
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Logiciels ==========
ABSENT Uninstall Process: c:\program files\pirate poppers\uninstall.exe
ABSENT Uninstall Process: c:\program files\mcafee security scan\uninstall.exe
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BFG-Pirate Poppers]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]
SUPPRIMÉ: Service: 892cc6a3
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re-markit
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: fst_fr_166
SUPPRIMÉ RunValue: PRunOnce
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\public\desktop\jouer à pirate poppers.lnk
SUPPRIMÉ: c:\program files\pirate poppers\launchgame.bfg
SUPPRIMÉ: c:\users\clip\appdata\local\temp\neroinstallfiles\nero20140905105404553\issetupprerequisites\opencandy\installhelper.exe
SUPPRIMÉ: c:\users\clip\appdata\local\temp\neroinstallfiles\nero20140905105404553\issetupprerequisites\opencandy\ocsetuphlp.dll
SUPPRIMÉS Temporaires Windows (410) (405 641 679 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {914EF0C3-5A0D-48F7-9278-B69068AFA095}
SUPPRIMÉ: {A35CDBDA-203C-41B1-ADD0-4AB74FD34128}
========== Récapitulatif ==========
6 : Clés du Registre
4 : Valeurs du Registre
1 : Dossiers
5 : Fichiers
2 : Logiciels
2 : Tache planifiée
End of clean in 00mn 30s
========== Chemin de fichier rapport ==========
C:\Users\Clip\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/11/2014 13:25:05 [2125]
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Clip at 08/11/2014 13:25:01
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Logiciels ==========
ABSENT Uninstall Process: c:\program files\pirate poppers\uninstall.exe
ABSENT Uninstall Process: c:\program files\mcafee security scan\uninstall.exe
========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BFG-Pirate Poppers]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\McAfee Security Scan]
SUPPRIMÉ: Service: 892cc6a3
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re-markit
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS
========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: fst_fr_166
SUPPRIMÉ RunValue: PRunOnce
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\public\desktop\jouer à pirate poppers.lnk
SUPPRIMÉ: c:\program files\pirate poppers\launchgame.bfg
SUPPRIMÉ: c:\users\clip\appdata\local\temp\neroinstallfiles\nero20140905105404553\issetupprerequisites\opencandy\installhelper.exe
SUPPRIMÉ: c:\users\clip\appdata\local\temp\neroinstallfiles\nero20140905105404553\issetupprerequisites\opencandy\ocsetuphlp.dll
SUPPRIMÉS Temporaires Windows (410) (405 641 679 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {914EF0C3-5A0D-48F7-9278-B69068AFA095}
SUPPRIMÉ: {A35CDBDA-203C-41B1-ADD0-4AB74FD34128}
========== Récapitulatif ==========
6 : Clés du Registre
4 : Valeurs du Registre
1 : Dossiers
5 : Fichiers
2 : Logiciels
2 : Tache planifiée
End of clean in 00mn 30s
========== Chemin de fichier rapport ==========
C:\Users\Clip\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/11/2014 13:25:05 [2125]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
8 nov. 2014 à 13:28
8 nov. 2014 à 13:28
Re
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur " choose File", cherche ce fichier :
C:\Windows\RSRWin.exe
Clique sur Scan It!
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)
Copie le lien du rapport dans ta réponse ; merci
(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant
@+
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur " choose File", cherche ce fichier :
C:\Windows\RSRWin.exe
Clique sur Scan It!
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)
Copie le lien du rapport dans ta réponse ; merci
(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant
@+
thomas billy
Messages postés
28
Date d'inscription
lundi 26 septembre 2011
Statut
Membre
Dernière intervention
29 septembre 2017
8 nov. 2014 à 13:40
8 nov. 2014 à 13:40
RE je ne suis pas sure d envoyer le bon lien !
https://www.virustotal.com/gui/file/1e1e2b39c17baefefe46508c584f5c3478f14b7df9031c660aeddbf3f7b69473
https://www.virustotal.com/gui/file/1e1e2b39c17baefefe46508c584f5c3478f14b7df9031c660aeddbf3f7b69473
thomas billy
Messages postés
28
Date d'inscription
lundi 26 septembre 2011
Statut
Membre
Dernière intervention
29 septembre 2017
8 nov. 2014 à 17:10
8 nov. 2014 à 17:10
dsl j etais en bricole je vais naviguer un peu et te ire comment ca se passe !! merci encore
thomas billy
Messages postés
28
Date d'inscription
lundi 26 septembre 2011
Statut
Membre
Dernière intervention
29 septembre 2017
8 nov. 2014 à 17:35
8 nov. 2014 à 17:35
RE Alors java c est fini plus de message de mise a jour en revenche j ai tjrs des pubs !!!