PUP, ordinateur lent et Omiga+
Fermé
Problem9
Messages postés
31
Date d'inscription
mercredi 31 décembre 2014
Statut
Membre
Dernière intervention
4 mars 2015
-
30 janv. 2015 à 19:05
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 6 mars 2015 à 09:49
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 6 mars 2015 à 09:49
A voir également:
- PUP, ordinateur lent et Omiga+
- Ordinateur lent - Guide
- Réinitialiser ordinateur - Guide
- Ordinateur ecran noir - Guide
- Mon mac est lent comment le nettoyer - Guide
- Pad ordinateur - Guide
39 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 795
1 févr. 2015 à 21:11
1 févr. 2015 à 21:11
Salut,
C'est une blague ce script ?
Les 3/4 (pour pas dire 90%) des éléments du "fix" sont légitimes.
Et hop ! Bye bye Flash, Avast!, les programmes HP, ...
Je parle même pas du reste ... Pfpfpf
Extrait ZHP.chm :
Super, si tu fais ça avec les tasks Avast! et tout le reste !
et là c'est le pompon :
Pas parce que "not file" qu'on vire !!!! Vive le BSOD au reboot !!!!!!
Sérieux, faut arrêter là !
C'est une blague ce script ?
Les 3/4 (pour pas dire 90%) des éléments du "fix" sont légitimes.
[MD5.A2A9C100FE1BE20A76C0B80D4CA44103] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [267440]
[MD5.4BB7714617D50D77FCDA6B0182FD8A9A] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [857888]
[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-3529113970-241602798-2168828207-1001Core] (.Facebook Inc..) -- C:\Users\val\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-3529113970-241602798-2168828207-1001UA] (.Facebook Inc..) -- C:\Users\val\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.51508F0C2476177E50C31B0BBFBF1BDB] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107912]
[MD5.51508F0C2476177E50C31B0BBFBF1BDB] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107912]
[MD5.AF51D4FE088A3EFA5303B36FFFD0581B] [APT] [HPCeeScheduleForval] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [91704]
[MD5.AF51D4FE088A3EFA5303B36FFFD0581B] [APT] [HPCeeScheduleForVAL-HP$] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [91704]
[MD5.B7F55E2AE978D3D34F7876EE5D689AAE] [APT] [MirageAgent] (.CyberLink.) -- C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [136488]
[MD5.24A63F38DF514E6774A850A0710760A4] [APT] [ServicePlan] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe [38456]
[MD5.00000000000000000000000000000000] [APT] [{4FCCD757-EA1F-450B-95EC-F0BCE3F2EFB2}] (...) -- C:\Users\val\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0] =>Hijacker.OmigaPlus
[MD5.35C871BB296F86E29052663641DC3DF1] [APT] [{E1F466D6-D6A1-4AA7-B0DD-1A1FAEAA2AEF}] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\aswRundll.exe [543208]
[MD5.FBAB280D0CAC5E21C72F0A1A7B5B9608] [APT] [{EEA2DACB-36F7-4346-9709-F27CA447B38E}] (.Macrovision Corporation.) -- C:\Program Files (x86)\InstallShield Installation Information\{7617FC2E-EA1B-4F07-A0F5-5D5F437CB32D}\Setup.exe [455600]
[MD5.3E53CC4591B043C8D42FB3D771D55FCE] [APT] [HP Support Assistant Quick Start] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [542008]
[MD5.3E53CC4591B043C8D42FB3D771D55FCE] [APT] [PC Health Analysis] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [542008]
[MD5.16F1F09240540D9409DA192839C9D786] [APT] [Update Check] (.Hewlett-Packard Company.) -- C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [630584]
[MD5.09AD7F9C683A443F35D13A7DEA4B2D6B] [APT] [WarrantyChecker_DeviceScan] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [974648]
Et hop ! Bye bye Flash, Avast!, les programmes HP, ...
Je parle même pas du reste ... Pfpfpf
Extrait ZHP.chm :
[MD5.{MD5Value}] [APT] [{TaskName}] (.Publisher.) -- {FileName}
{MD5Value} : Valeur du MD5 du processus déclencheur,
{TaskName} : Nom de la tâche planifiée,
{FileName} : Nom du processus déclencheur,
1) L'outil supprime le processus déclencheur,
2) L'outil supprime la tâche planifiée
Exemple :
[MD5.7B43567B4C32AD7ADED537CD3B1342B9] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
Rapport de ZHPFix 1.12.3215 par Nicolas Coolman, Update du 08/11/2010
========== Processus mémoire ==========
C:\Program Files\Apple Software Update\SoftwareUpdate.exe => Supprimé et mis en quarantaine
========== Tache planifiée ==========
Task : AppleSoftwareUpdate => Tâche supprimée avec succès
========== Récapitulatif ==========
1 : Processus mémoire
1 : Tache planifiée
End of the scan
Super, si tu fais ça avec les tasks Avast! et tout le reste !
et là c'est le pompon :
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
Pas parce que "not file" qu'on vire !!!! Vive le BSOD au reboot !!!!!!
Sérieux, faut arrêter là !
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 804
1 févr. 2015 à 20:48
1 févr. 2015 à 20:48
King
Fais attention
Tu lui désactive l'usb3 et la connexion pour internet...
OPT:O4 - HKLM\..\Wow6432Node\Run: [NUSB3MON] . (.Renesas Electronics Corporation - USB 3.0 Monitor.) -- C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [HPConnectionManager] . (.Hewlett-Packard Development Company L.P. - HPCMDelayStart Application.) -- C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe
Fais attention
Tu lui désactive l'usb3 et la connexion pour internet...
OPT:O4 - HKLM\..\Wow6432Node\Run: [NUSB3MON] . (.Renesas Electronics Corporation - USB 3.0 Monitor.) -- C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [HPConnectionManager] . (.Hewlett-Packard Development Company L.P. - HPCMDelayStart Application.) -- C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
1 févr. 2015 à 21:01
1 févr. 2015 à 21:01
ok ;)
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 804
>
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
1 févr. 2015 à 21:07
1 févr. 2015 à 21:07
Attends ce n'est pas tout :)
Y a ça aussi que tu dois laisser
OPT:O4 - HKLM\..\Wow6432Node\Run: [Easybits Recovery] . (.EasyBits Software AS - Pas de description.) -- C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe =>.EasyBits Software AS
OPT:O4 - HKLM\..\Wow6432Node\Run: [HPOSD] . (.Hewlett-Packard Development Company, L.P. - HP On Screen Display.) -- C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [HP Quick Launch] . (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
OPT:O4 - HKCU\..\Run: [SFR Mediacenter] . (.SFR - Mediacenter Evolution.) -- C:\Program Files (x86)\SFR\Mediacenter Evolution\MediaCenter.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [IAStorIcon] . (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
OPT:O4 - HKLM\..\Run: [Windows Mobile Device Center] . (.Microsoft Corporation - Gestionnaire pour appareils Windows Mobile.) -- C:\Windows\WindowsMobile\wmdc.exe
[MD5.35C871BB296F86E29052663641DC3DF1] [APT] [{E1F466D6-D6A1-4AA7-B0DD-1A1FAEAA2AEF}] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\aswRundll.exe [543208]
[MD5.FBAB280D0CAC5E21C72F0A1A7B5B9608] [APT] [{EEA2DACB-36F7-4346-9709-F27CA447B38E}] (.Macrovision Corporation.) -- C:\Program Files (x86)\InstallShield Installation Information\{7617FC2E-EA1B-4F07-A0F5-5D5F437CB32D}\Setup.exe [455600]
[MD5.3E53CC4591B043C8D42FB3D771D55FCE] [APT] [HP Support Assistant Quick Start] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [542008]
[MD5.3E53CC4591B043C8D42FB3D771D55FCE] [APT] [PC Health Analysis] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [542008]
[MD5.16F1F09240540D9409DA192839C9D786] [APT] [Update Check] (.Hewlett-Packard Company.) -- C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [630584]
[MD5.09AD7F9C683A443F35D13A7DEA4B2D6B] [APT] [WarrantyChecker_DeviceScan] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [974648]
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\Tasks\Adobe Flash Player Updater.job [1002]
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [1002]
[MD5.51508F0C2476177E50C31B0BBFBF1BDB] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107912]
[MD5.51508F0C2476177E50C31B0BBFBF1BDB] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107912]
[MD5.AF51D4FE088A3EFA5303B36FFFD0581B] [APT] [HPCeeScheduleForval] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [91704]
[MD5.AF51D4FE088A3EFA5303B36FFFD0581B] [APT] [HPCeeScheduleForVAL-HP$] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [91704]
[MD5.B7F55E2AE978D3D34F7876EE5D689AAE] [APT] [MirageAgent] (.CyberLink.) -- C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [136488]
[MD5.24A63F38DF514E6774A850A0710760A4] [APT] [ServicePlan] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe [38456]
[MD5.A2A9C100FE1BE20A76C0B80D4CA44103] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [267440]
[MD5.4BB7714617D50D77FCDA6B0182FD8A9A] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [857888]
O39 - APT: HPCeeScheduleForVAL-HP$ - (.Hewlett-Packard.) -- C:\Windows\Tasks\HPCeeScheduleForVAL-HP$.job [340]
O39 - APT: HPCeeScheduleForVAL-HP$ - (.Hewlett-Packard.) -- C:\Windows\System32\Tasks\HPCeeScheduleForVAL-HP$ [340]
O39 - APT: HPCeeScheduleForval - (.Hewlett-Packard.) -- C:\Windows\Tasks\HPCeeScheduleForval.job [324]
O39 - APT: HPCeeScheduleForval - (.Hewlett-Packard.) -- C:\Windows\System32\Tasks\HPCeeScheduleForval [324]
Fais attention à ne pas tout désactiver!
Y a ça aussi que tu dois laisser
OPT:O4 - HKLM\..\Wow6432Node\Run: [Easybits Recovery] . (.EasyBits Software AS - Pas de description.) -- C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe =>.EasyBits Software AS
OPT:O4 - HKLM\..\Wow6432Node\Run: [HPOSD] . (.Hewlett-Packard Development Company, L.P. - HP On Screen Display.) -- C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [HP Quick Launch] . (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
OPT:O4 - HKCU\..\Run: [SFR Mediacenter] . (.SFR - Mediacenter Evolution.) -- C:\Program Files (x86)\SFR\Mediacenter Evolution\MediaCenter.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [IAStorIcon] . (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
OPT:O4 - HKLM\..\Run: [Windows Mobile Device Center] . (.Microsoft Corporation - Gestionnaire pour appareils Windows Mobile.) -- C:\Windows\WindowsMobile\wmdc.exe
[MD5.35C871BB296F86E29052663641DC3DF1] [APT] [{E1F466D6-D6A1-4AA7-B0DD-1A1FAEAA2AEF}] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\aswRundll.exe [543208]
[MD5.FBAB280D0CAC5E21C72F0A1A7B5B9608] [APT] [{EEA2DACB-36F7-4346-9709-F27CA447B38E}] (.Macrovision Corporation.) -- C:\Program Files (x86)\InstallShield Installation Information\{7617FC2E-EA1B-4F07-A0F5-5D5F437CB32D}\Setup.exe [455600]
[MD5.3E53CC4591B043C8D42FB3D771D55FCE] [APT] [HP Support Assistant Quick Start] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [542008]
[MD5.3E53CC4591B043C8D42FB3D771D55FCE] [APT] [PC Health Analysis] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [542008]
[MD5.16F1F09240540D9409DA192839C9D786] [APT] [Update Check] (.Hewlett-Packard Company.) -- C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [630584]
[MD5.09AD7F9C683A443F35D13A7DEA4B2D6B] [APT] [WarrantyChecker_DeviceScan] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [974648]
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\Tasks\Adobe Flash Player Updater.job [1002]
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [1002]
[MD5.51508F0C2476177E50C31B0BBFBF1BDB] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107912]
[MD5.51508F0C2476177E50C31B0BBFBF1BDB] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [107912]
[MD5.AF51D4FE088A3EFA5303B36FFFD0581B] [APT] [HPCeeScheduleForval] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [91704]
[MD5.AF51D4FE088A3EFA5303B36FFFD0581B] [APT] [HPCeeScheduleForVAL-HP$] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [91704]
[MD5.B7F55E2AE978D3D34F7876EE5D689AAE] [APT] [MirageAgent] (.CyberLink.) -- C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [136488]
[MD5.24A63F38DF514E6774A850A0710760A4] [APT] [ServicePlan] (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe [38456]
[MD5.A2A9C100FE1BE20A76C0B80D4CA44103] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [267440]
[MD5.4BB7714617D50D77FCDA6B0182FD8A9A] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [857888]
O39 - APT: HPCeeScheduleForVAL-HP$ - (.Hewlett-Packard.) -- C:\Windows\Tasks\HPCeeScheduleForVAL-HP$.job [340]
O39 - APT: HPCeeScheduleForVAL-HP$ - (.Hewlett-Packard.) -- C:\Windows\System32\Tasks\HPCeeScheduleForVAL-HP$ [340]
O39 - APT: HPCeeScheduleForval - (.Hewlett-Packard.) -- C:\Windows\Tasks\HPCeeScheduleForval.job [324]
O39 - APT: HPCeeScheduleForval - (.Hewlett-Packard.) -- C:\Windows\System32\Tasks\HPCeeScheduleForval [324]
Fais attention à ne pas tout désactiver!
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 804
1 févr. 2015 à 21:53
1 févr. 2015 à 21:53
Problem
Ne fais surtout pas le script de King....
Au pire je regarderai ton zhpdiag et je te donnerai la suite
Ne fais surtout pas le script de King....
Au pire je regarderai ton zhpdiag et je te donnerai la suite
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
1 févr. 2015 à 22:03
1 févr. 2015 à 22:03
ce toi qui a supprimer le script ? je lave déjà modifié olo !
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 804
>
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
1 févr. 2015 à 22:11
1 févr. 2015 à 22:11
King
Non ce n'est pas moi ...
Non ce n'est pas moi ...
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 804
2 févr. 2015 à 12:57
2 févr. 2015 à 12:57
Problem
Désolé pour ce qui s'est passé
Dès que tu es en ligne je m'occupe de ton zhpfix
Désolé pour ce qui s'est passé
Dès que tu es en ligne je m'occupe de ton zhpfix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
30 janv. 2015 à 19:13
30 janv. 2015 à 19:13
Bonjour,
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag <==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag <==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
maxlegeek
Messages postés
163
Date d'inscription
dimanche 26 octobre 2014
Statut
Membre
Dernière intervention
17 juillet 2016
210
30 janv. 2015 à 19:16
30 janv. 2015 à 19:16
malwarebytes les met tout seul en quarentaine mais va dans l'onglet historique et demande a malwarebyte de les suprimer mais envoie quand mème un raport pour ètre sur
net_papy
Messages postés
1021
Date d'inscription
lundi 7 novembre 2005
Statut
Membre
Dernière intervention
19 novembre 2016
103
30 janv. 2015 à 19:16
30 janv. 2015 à 19:16
Oui tu mets tout en quarantaine et redémarre ton ordi.
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
30 janv. 2015 à 19:59
30 janv. 2015 à 19:59
poste le rapport de suppression malwarebyte stp
Problem9
Messages postés
31
Date d'inscription
mercredi 31 décembre 2014
Statut
Membre
Dernière intervention
4 mars 2015
30 janv. 2015 à 21:20
30 janv. 2015 à 21:20
Merci des réponses :)
J'ai mis en quarantaine les fichiers listés par Malwarebytes et jai effectué la démarche avec ZHPDiag et voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150130_r10r6p14u7n6
J'ai mis en quarantaine les fichiers listés par Malwarebytes et jai effectué la démarche avec ZHPDiag et voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150130_r10r6p14u7n6
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
30 janv. 2015 à 22:27
30 janv. 2015 à 22:27
J'ai mis en quarantaine les fichiers listés par Malwarebytes et jai effectué la démarche
poste le rapport stp =>
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
poste le rapport stp =>
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Problem9
Messages postés
31
Date d'inscription
mercredi 31 décembre 2014
Statut
Membre
Dernière intervention
4 mars 2015
30 janv. 2015 à 22:47
30 janv. 2015 à 22:47
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
Modifié par kingk06 le 30/01/2015 à 23:29
Modifié par kingk06 le 30/01/2015 à 23:29
ce ne pas le bon rapport Malwarebytes !
puis:
La désinfection devra être suivie jusqu'au bout même si une amélioration est constatée,et ceci dans la semaine ou plus tard, quand ce sera terminé je te préviendrais.
Procédure à suivre en entier et dans l'ordre:
1)Télécharge AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
================================================
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître
c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
Pour t'aider ==> TUTORIEL Junkware Removal Tool de Thisisu
====================================================
ZHPCleaner:
Désactive ton antivirus le temps du téléchargement et de l'utilisation.
3) [*]Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
[*]Fais un double clique sur l'icône pour le lancer
Accepter le CLUF
²
Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
[*]Clique sur Reparer
Fermeture des navigateurs pour le nettoyage
Laisser la barre de progression arriver jusqu'à la fin.
Note: durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui".Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.
[*] héberger ce rapport ZHPCleaner.txt qui se trouve sur le bureau, Pour héberger le rapport Rendez vous sur le site Cjoint=>https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/ puis copie/colle le lien fourni dans ta prochaine réponse.
En informatique, le bug se situe toujours entre la chaise et le clavier
puis:
Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).Évite aussi les téléchargements sur 01net, SourceForge, BrotherSoft ou Softonic cela t'évitera d'infecter ton pc à coup sûr..
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : ==> https://www.cjoint.com/
La désinfection devra être suivie jusqu'au bout même si une amélioration est constatée,et ceci dans la semaine ou plus tard, quand ce sera terminé je te préviendrais.
Procédure à suivre en entier et dans l'ordre:
1)Télécharge AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
================================================
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître
c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
Pour t'aider ==> TUTORIEL Junkware Removal Tool de Thisisu
====================================================
ZHPCleaner:
Désactive ton antivirus le temps du téléchargement et de l'utilisation.
3) [*]Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
[*]Fais un double clique sur l'icône pour le lancer
Accepter le CLUF
²
Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
[*]Clique sur Reparer
Fermeture des navigateurs pour le nettoyage
Laisser la barre de progression arriver jusqu'à la fin.
Note: durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui".Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.
[*] héberger ce rapport ZHPCleaner.txt qui se trouve sur le bureau, Pour héberger le rapport Rendez vous sur le site Cjoint=>https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/ puis copie/colle le lien fourni dans ta prochaine réponse.
En informatique, le bug se situe toujours entre la chaise et le clavier
Problem9
Messages postés
31
Date d'inscription
mercredi 31 décembre 2014
Statut
Membre
Dernière intervention
4 mars 2015
31 janv. 2015 à 14:10
31 janv. 2015 à 14:10
C'est le seul que j'ai trouvé ...
J'ai effectué les démarches et voici les rapports :
- AdwCleaner : https://pjjoint.malekal.com/files.php?id=20150131_z15h8n13w1013
- JRT : https://pjjoint.malekal.com/files.php?id=20150131_6t10g15g15s13
- ZHPCleaner : https://pjjoint.malekal.com/files.php?id=20150131_c610i6s99
A sa réouverture après toutes les actions Google Chrome m'a proposé une extention Web Logon que j'ai préféré refuser.
Merci !
J'ai effectué les démarches et voici les rapports :
- AdwCleaner : https://pjjoint.malekal.com/files.php?id=20150131_z15h8n13w1013
- JRT : https://pjjoint.malekal.com/files.php?id=20150131_6t10g15g15s13
- ZHPCleaner : https://pjjoint.malekal.com/files.php?id=20150131_c610i6s99
A sa réouverture après toutes les actions Google Chrome m'a proposé une extention Web Logon que j'ai préféré refuser.
Merci !
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
Modifié par kingk06 le 31/01/2015 à 14:44
Modifié par kingk06 le 31/01/2015 à 14:44
ok pour les rapport ;)
ok on va refaire le scan de Malwarebytes =>
Scan Malwarebytes - nouvelle version </bold>
==> Télécharge et installe Malwarebyte
Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
Si l'outil n'est pas en français clique en haut sur "Settings puis sur Général settings et chosis à la ligne Language Français" comme langue par défaut.
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
En informatique, le bug se situe toujours entre la chaise et le clavier
ok on va refaire le scan de Malwarebytes =>
Scan Malwarebytes - nouvelle version </bold>
==> Télécharge et installe Malwarebyte
Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
Si l'outil n'est pas en français clique en haut sur "Settings puis sur Général settings et chosis à la ligne Language Français" comme langue par défaut.
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
En informatique, le bug se situe toujours entre la chaise et le clavier
Problem9
Messages postés
31
Date d'inscription
mercredi 31 décembre 2014
Statut
Membre
Dernière intervention
4 mars 2015
1 févr. 2015 à 13:12
1 févr. 2015 à 13:12
Ma version était bien à jour et il n'y avait rien à mettre en quarantaine voici le rapport :
https://pjjoint.malekal.com/files.php?id=20150201_l6t15b12y8z7
https://pjjoint.malekal.com/files.php?id=20150201_l6t15b12y8z7
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
1 févr. 2015 à 14:34
1 févr. 2015 à 14:34
ok
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Pour contrôle refais un nouveau scan ZHPDiag Complet
Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Problem9
Messages postés
31
Date d'inscription
mercredi 31 décembre 2014
Statut
Membre
Dernière intervention
4 mars 2015
1 févr. 2015 à 16:36
1 févr. 2015 à 16:36
Par contre la vitesse de l'ordinateur ne s'est pas améliorée ...
Voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150201_m6w6f13g11s14
Voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150201_m6w6f13g11s14
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 804
2 févr. 2015 à 17:24
2 févr. 2015 à 17:24
Te sers tu de bingbar ?
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
2 févr. 2015 à 18:38
2 févr. 2015 à 18:38
Salut Lili
Bravo !
L'internaute serait-il parti ?
Serait-il en MP avec Kingk06 ?
Al.
Bravo !
L'internaute serait-il parti ?
Serait-il en MP avec Kingk06 ?
Al.
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 804
>
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
2 févr. 2015 à 18:45
2 févr. 2015 à 18:45
ça je ne le sais pas mais il faut qu'il revienne ...
De rien et c'était normal de vérifier ce sujet
De rien et c'était normal de vérifier ce sujet
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
535
2 févr. 2015 à 19:51
2 févr. 2015 à 19:51
Serait-il en MP avec Kingk06 ?
non ! et me de temps à répondre.
non ! et me de temps à répondre.
Problem9
Messages postés
31
Date d'inscription
mercredi 31 décembre 2014
Statut
Membre
Dernière intervention
4 mars 2015
4 févr. 2015 à 16:31
4 févr. 2015 à 16:31
Je ne suis pas parti j'ai eu un contretemps merci à tous pour vos réponses mais je ne sais plus vraiment quoi faire x)
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 804
4 févr. 2015 à 16:41
4 févr. 2015 à 16:41
Problem
C'est moi qui reprend ton cas :)
Refais moi zhpdiag
C'est moi qui reprend ton cas :)
Refais moi zhpdiag
Problem9
Messages postés
31
Date d'inscription
mercredi 31 décembre 2014
Statut
Membre
Dernière intervention
4 mars 2015
4 févr. 2015 à 17:01
4 févr. 2015 à 17:01
Voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150204_i9w11u613z10
Par contre des publicités apparaissent de plus en plus ...
Par contre des publicités apparaissent de plus en plus ...