*LABAL* besoin d'aide ZHPDiag ou autre
Fermé
Ringolito
-
Modifié par Ringolito le 13/02/2015 à 20:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 févr. 2015 à 17:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 févr. 2015 à 17:44
A voir également:
- *LABAL* besoin d'aide ZHPDiag ou autre
- Zhpdiag - Télécharger - Informations & Diagnostic
- ZHPDIAG - Forum Virus
- Aide pour un rapport ZHPdiag ✓ - Forum Virus
- Zhpdiag avis ✓ - Forum Sécurité
- Comment fonctionne ZHPDiag? ✓ - Forum Virus
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
13 févr. 2015 à 20:52
13 févr. 2015 à 20:52
Salut
fais nettoyer et donne le rapport.
--
fais nettoyer et donne le rapport.
--
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
14 févr. 2015 à 13:56
14 févr. 2015 à 13:56
ça n'a pas fonctionné.
Doit falloir aller la supprimer manuellement.
Touche Windows + R
tape regedit et OK.
Déroule à gauche :
HKEY_USERs => S-1-5-21-443190479-4111740154-2375072180-1000
=> Software
=> Microsoft
=> Windows
=> Run
et tu vires *LABAL*
Doit falloir aller la supprimer manuellement.
Touche Windows + R
tape regedit et OK.
Déroule à gauche :
HKEY_USERs => S-1-5-21-443190479-4111740154-2375072180-1000
=> Software
=> Microsoft
=> Windows
=> Run
et tu vires *LABAL*
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
14 févr. 2015 à 17:44
14 févr. 2015 à 17:44
sinon fais une recherche dans HKEY_USERs sur LABAL, touche F3.
Utilisateur anonyme
Modifié par FISQ le 14/02/2015 à 15:39
Modifié par FISQ le 14/02/2015 à 15:39
Bonjour, pour se promener dans la base du registre
exemple le virus de la gendarmerie se cache sous la clé SHELL section Winlogon exemple lorsque la machine démarre le virus aussi donc parfois bloque l'accès au bureau .
pour contourner le virus qui bloque un RUN normal NORMAL BOOT , utiliser un autre RUN système le SAFE BOOT " les options avancées "
F8
PS: attention RUN , WINLOGON parfois la clé est occupé par un programme système exemple un antivirus payant avec ses propres paramètres de démarrage ou un logiciel d'empreinte digital
https://forums.commentcamarche.net/forum/affich-31151593-windows-plante-antivirus-ne-trouve-rien
exemple le virus de la gendarmerie se cache sous la clé SHELL section Winlogon exemple lorsque la machine démarre le virus aussi donc parfois bloque l'accès au bureau .
pour contourner le virus qui bloque un RUN normal NORMAL BOOT , utiliser un autre RUN système le SAFE BOOT " les options avancées "
F8
PS: attention RUN , WINLOGON parfois la clé est occupé par un programme système exemple un antivirus payant avec ses propres paramètres de démarrage ou un logiciel d'empreinte digital
https://forums.commentcamarche.net/forum/affich-31151593-windows-plante-antivirus-ne-trouve-rien
13 févr. 2015 à 21:37
# AdwCleaner v4.110 - Logfile created 13/02/2015 at 21:35:01
# Updated 05/02/2015 by Xplode
# Database : 2015-02-13.1 [Server]
# Operating system : Windows 7 Ultimate Service Pack 1 (x64)
# Username : Ringolito - RINGOLITO-PC
# Running from : C:\Users\Ringolito\Downloads\adwcleaner_4.110.exe
# Option : Cleaning
Folder Deleted : C:\Program Files (x86)\globalUpdate
Folder Deleted : C:\Users\Ringolito\AppData\Local\globalUpdate
Folder Deleted : C:\Users\Ringolito\AppData\Roaming\OpenCandy
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AC129BF9-68BF-4BC4-A1DC-ECB62712FF99}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AC129BF9-68BF-4BC4-A1DC-ECB62712FF99}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Key Deleted : HKCU\Software\BabylonToolbar
Key Deleted : HKCU\Software\facemoods.com
Key Deleted : HKCU\Software\GlobalUpdate
Key Deleted : HKCU\Software\Iminent
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : [x64] HKLM\SOFTWARE\Conduit
Key Deleted : [x64] HKLM\SOFTWARE\facemoods.com
-\\ Internet Explorer v11.0.9600.17631
-\\ Mozilla Firefox v35.0.1 (x86 fr)
-\\ Google Chrome v40.0.2214.111
AdwCleaner[R0].txt - [2821 bytes] - [13/02/2015 20:32:04]
AdwCleaner[S0].txt - [2554 bytes] - [13/02/2015 21:35:01]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2613 bytes] ##########
13 févr. 2015 à 21:39
Modifié par Malekal_morte- le 13/02/2015 à 22:01
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
13 févr. 2015 à 22:13
http://pjjoint.malekal.com/files.php?id=20150213_g9n15e14b5x9
FRST:
http://pjjoint.malekal.com/files.php?id=20150213_l5t6z6x9c15
Shortcut:
http://pjjoint.malekal.com/files.php?id=20150213_i12j6c15g11d7
14 févr. 2015 à 11:53
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-443190479-4111740154-2375072180-1000\...\Run: [*LABAL*] => [X]
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur