Menace detectee par avast impossible de l enlever

Résolu/Fermé
gangraine - 21 nov. 2014 à 18:51
 gangraine38 - 24 nov. 2014 à 09:42
Bonjour,
j ai un problème de menace détectée avec Avast mais quand je scan je n'arrive pas a l'enlever le journal me dit que les fichier sont introuvable et je n'arrive pas a les supprimer comment puis je faire a l'aide merci processus program files chrome extension


25 réponses

Utilisateur anonyme
21 nov. 2014 à 18:52
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

@+
0
AdwCleaner v3.022 - Rapport créé le 01/04/2014 à 09:16:42
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : jen - PC-DE-CREVETTE
# Exécuté depuis : E:\Sauvegarde\Crevette\Downloads\adwcleaner-3.22.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16540


*************************

AdwCleaner[R0].txt - [24357 octets] - [31/03/2014 23:11:37]
AdwCleaner[R1].txt - [820 octets] - [01/04/2014 09:14:13]
AdwCleaner[S0].txt - [23412 octets] - [31/03/2014 23:13:45]
AdwCleaner[S1].txt - [742 octets] - [01/04/2014 09:16:42]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [801 octets] ##########
# AdwCleaner v4.101 - Rapport créé le 23/11/2014 à 12:52:31
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-22.1 [Live]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Djen et Ben - PC-DE-DJENETBEN
# Exécuté depuis : D:\Users\Djen et Ben\Downloads\AdwCleaner (4).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\lowpricesapp
Dossier Supprimé : C:\ProgramData\ba56a27e35334d03
Fichier Supprimé : C:\Users\Djen et Ben\AppData\Roaming\Mozilla\Firefox\Profiles\dgv09c8v.default\invalidprefs.js

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56FDF344-FD6D-11D0-958A-006097C9A090}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16592


-\\ Mozilla Firefox v31.0 (x86 fr)

[dgv09c8v.default\prefs.js] - Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
[dgv09c8v.default\prefs.js] - Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
[dgv09c8v.default\prefs.js] - Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
[dgv09c8v.default\prefs.js] - Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
[dgv09c8v.default\prefs.js] - Ligne Supprimée : user_pref("extensions.helperbar.keepAliveLastevent", "1416510067");

-\\ Google Chrome v38.0.2125.111

[C:\Users\Djen et Ben\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
[C:\Users\Djen et Ben\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
[C:\Users\Djen et Ben\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : fpmeembnagmagppkgghhfjfdfajdfcah
[C:\Users\Djen et Ben\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pfkfdlcdbajamklbneflfbcmfgddmpae
[C:\Users\Djen et Ben\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : aaaaaiabcopkplhgaedhbloeejhhankf

*************************

AdwCleaner[R0].txt - [77249 octets] - [31/03/2014 22:11:37]
AdwCleaner[R1].txt - [3801 octets] - [01/04/2014 08:14:13]
AdwCleaner[R2].txt - [3041 octets] - [23/11/2014 12:49:48]
AdwCleaner[S0].txt - [76619 octets] - [31/03/2014 22:13:45]
AdwCleaner[S1].txt - [3856 octets] - [01/04/2014 08:16:42]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3916 octets] ##########
0
voila le rapport j y suis arrive
0
Utilisateur anonyme
23 nov. 2014 à 13:01
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
c est fait sur ton lien zhdiag
âpre je FAI quoi
0
Utilisateur anonyme
23 nov. 2014 à 16:52
Re

peut être me mettre le lien vers ce rapport

Merci
0
j ai pas de lien ou je saï pas ou il est
0
c est le premier que tu m as ecrit sur ton message
0
Utilisateur anonyme
23 nov. 2014 à 16:57
Re

Tu lis bien le mode opératoire et tu reprends

merci
0
pjg malekhal ...
0
Utilisateur anonyme
23 nov. 2014 à 16:59
faux
0
http://www.malekal.com/wp-content/uploads/pjjoint_lien_procedure.png C EST CELLE LA
0
non

Un exemple:https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141122_n5v10l10g11q12

Tu lis:Voici le lien à communiquer ... et tu me le fournis ce lien

Merci
0
http://www.malekal.com/wp-content/uploads/pjjoint_lien_procedure.png
0
Utilisateur anonyme
23 nov. 2014 à 17:18
tu as vraiment du mal.
Le modèle est au dessus.
s'il ne ressemble pas à cela
ce n'est pas bon
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141123_q12m10v7d5n12 JE CROIS QUE C EST CA
0
Utilisateur anonyme
23 nov. 2014 à 18:20
Re

Et bien voilà;super ;-))
avec un peu de persévérance.

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
O2 - BHO: edccb4a004ec01329fbb0fbe6070a3f60063285 - {11111111-1111-1111-1111-110611321185} Clé orpheline
O2 - BHO: tperfectcoupon - {72490a3b-bade-40ef-8abe-7e5b5188abfc} Clé orpheline
O42 - Logiciel: Muvic Smartbar Engine - (.PinWid Ltd..) [HKCU] -- {a81b40d2-1163-4db0-a1d7-d3b76eb1b33e}
[HKLM\Software\145575bd-85a2-4408-a05f-5080368383f9]
[HKLM\Software\SPPDCOM]
O43 - CFD: 31/03/2014 - 21:58:20 - [0] ----D C:\Program Files\deael2ddeaalit
O43 - CFD: 03/11/2014 - 17:25:29 - [] ----D C:\Program Files\Software
O43 - CFD: 02/01/2012 - 14:38:51 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 24/10/2013 - 16:07:28 - [] ----D C:\ProgramData\Software
[MD5.A9D892CC7AB5B782EE26BA7C1AB0B9C8] [WIS][03/11/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\499e7b.msi [512512]
[MD5.1881B7523E0299E7C03D5E72C7222FE2] [WIS][04/11/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\a001a.msi [467456]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72490A3B-BADE-40EF-8ABE-7E5B5188ABFC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{a81b40d2-1163-4db0-a1d7-d3b76eb1b33e}]
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611321185}]
C:\Program Files\deael2ddeaalit
C:\ProgramData\InstallMate
C:\ProgramData\Software
C:\Program Files\Software
[HKLM\Software\145575bd-85a2-4408-a05f-5080368383f9]
[HKLM\Software\SPPDCOM]
C:\Windows\Installer\499e7b.msi
C:\Windows\Installer\a001a.msi
O43 - CFD: 09/09/2013 - 12:53:49 - [0] ----D C:\Program Files\GUMBA3B.tmp
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: Search App by Ask - (.APN, LLC.) [HKLM] -- {4F524A2D-5350-4500-76A7-A758B70C1200}
[HKLM\Software\ORBTR]
[HKLM\Software\PB_EBAY]
[MD5.19F843CE1BA36EBB57CFFD871514398A] [WIS][20/10/2014] (.APN, LLC - Search App by Ask.) -- C:\Windows\Installer\bbaf8.msi [484864]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5350-4500-76A7-A758B70C1200}]
[HKLM\Software\ORBTR]
[HKLM\Software\PB_EBAY]
C:\Windows\Installer\bbaf8.msi
[HKCU\Software\ITWMSTF]
[HKCU\Software\OPQNQA]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
gangraine38 Messages postés 16 Date d'inscription dimanche 23 novembre 2014 Statut Membre Dernière intervention 15 mars 2017
23 nov. 2014 à 18:26
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre : C:\Users\Djen et Ben\AppData\Roaming\ZHP\ZHPExportRegistry-23-11-2014-18-24-02.txt
Run by Djen et Ben at 23/11/2014 18:23:58
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Muvic Smartbar Engine
SUPPRIMÉ: Search App by Ask

========== Clés du Registre ==========
SUPPRIMÉ: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{a81b40d2-1163-4db0-a1d7-d3b76eb1b33e}]
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5350-4500-76A7-A758B70C1200}]
SUPPRIMÉ: CLSID BHO: {11111111-1111-1111-1111-110611321185}
SUPPRIMÉ: CLSID BHO: {72490a3b-bade-40ef-8abe-7e5b5188abfc}
SUPPRIMÉ: HKLM\Software\145575bd-85a2-4408-a05f-5080368383f9
SUPPRIMÉ: HKLM\Software\SPPDCOM
SUPPRIMÉ: HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}
SUPPRIMÉ: HKLM\Software\ORBTR
SUPPRIMÉ: HKLM\Software\PB_EBAY
SUPPRIMÉ: HKCU\Software\ITWMSTF
SUPPRIMÉ: HKCU\Software\OPQNQA

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : {3AC5DFD4-CCD0-4217-9108-084804B13F3D}
SUPPRIMÉ: FirewallRaz (Private) : {D18B055E-729F-44A5-83E0-33426CE07296}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\499e7b.msi
SUPPRIMÉ: C:\Windows\Installer\a001a.msi
SUPPRIMÉ: C:\Windows\Installer\bbaf8.msi
SUPPRIMÉS Temporaires Windows (21) (2 865 177 octets)


========== Récapitulatif ==========
11 : Clés du Registre
5 : Valeurs du Registre
1 : Dossiers
4 : Fichiers
2 : Logiciels


End of clean in 00mn 33s

========== Chemin de fichier rapport ==========
C:\Users\Djen et Ben\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/11/2014 18:24:02 [1989]
0
Utilisateur anonyme
23 nov. 2014 à 18:28
Re

On nettoie

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
gangraine38 Messages postés 16 Date d'inscription dimanche 23 novembre 2014 Statut Membre Dernière intervention 15 mars 2017
23 nov. 2014 à 18:34
oui mais j ai firefox ante Malware e tout ça ne gène en rien si je Télécharge ça en plus
0
Utilisateur anonyme
23 nov. 2014 à 18:37
Re

et en français compréhensible !!
je ne comprends pas de quoi tu parles.

Merci

@+
0
gangraine38 Messages postés 16 Date d'inscription dimanche 23 novembre 2014 Statut Membre Dernière intervention 15 mars 2017
23 nov. 2014 à 18:40
DelFix v10.8 - Rapport créé le 23/11/2014 à 18:38:50
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Djen et Ben - PC-DE-DJENETBEN
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Djen et Ben\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : d:\Users\Djen et Ben\Desktop\ZHPDiag.lnk
Supprimé : d:\Users\Djen et Ben\Desktop\ZHPDiag.txt
Supprimé : d:\Users\Djen et Ben\Desktop\ZHPFix.lnk
Supprimé : d:\Users\Djen et Ben\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...


Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
23 nov. 2014 à 18:43
Re

je te propose donc de mettre ce sujet en résolu

@+
0
gangraine38 Messages postés 16 Date d'inscription dimanche 23 novembre 2014 Statut Membre Dernière intervention 15 mars 2017
23 nov. 2014 à 18:47
ben si tu dit ke c est regle j veu bien merci pour tout
0