Spiltstr "Attaque d'Hameçonnage détecté "
Fermé
Jibli
-
17 avril 2015 à 22:11
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 18 avril 2015 à 16:02
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 18 avril 2015 à 16:02
A voir également:
- Spiltstr "Attaque d'Hameçonnage détecté "
- Usb non detecté - Guide
- Ipad ne charge plus mais détecte le chargeur ✓ - Forum iPhone
- Mon téléphone ne détecte pas mes écouteurs filaire - Forum Mobile
- Mon ordinateur ne détecte plus le chargeur - Forum Matériel & Système
- Un hyperviseur a été détecté. les fonctionnalités nécessaires à hyper-v ne seront pas affichées. - Windows 11
6 réponses
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
17 avril 2015 à 22:13
17 avril 2015 à 22:13
Bonjour,
Je vais t'aider à supprimer ces indésirables.
Pour cela cette outil va m'aider à analyser ton PC
Je vais t'aider à supprimer ces indésirables.
Pour cela cette outil va m'aider à analyser ton PC
- Télécharge ZHPDiag
- Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
- Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
- Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
- Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
- lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
- Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.
- A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
- Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
17 avril 2015 à 22:54
17 avril 2015 à 22:54
re,
pour la suite utilise les deux outils cidessous et poste ensuite un nouveau rapport ZHPDiag.
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Le rapport est enregistré sur le Bureau
Tutoriel d'utilisation Junkware Removal Tool
Ensuite :
pour la suite utilise les deux outils cidessous et poste ensuite un nouveau rapport ZHPDiag.
- Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône JRT.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- L'application se lance, appuyer sur une touche pour continuer
- L'outil sauvegarde le Registre avec Erunt
- Laisser l'outil analyser le système
- A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.
Le rapport est enregistré sur le Bureau
Tutoriel d'utilisation Junkware Removal Tool
Ensuite :
- Télécharge et enregistre Zhpcleaner sur ton Bureau.
- Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
- Il te faut accepter les conditions d'utilisation,
- Clique sur le bouton [Nettoyer]
- Accepte toutes les réparations proposées
- Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
- Héberge ce rapport sur cjoint
- Copie/Colle le lien généré dans ta réponse.
Voilà le rapport JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.5.8 (04.17.2015:1)
OS: Windows 8.1 x64
Ran by Marie on 17/04/2015 at 22:57:30,69
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\update webconnect
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util webconnect
~~~ Files
~~~ Folders
Failed to delete: [Folder] C:\ProgramData\pcdr
~~~ FireFox
Successfully deleted the following from C:\Users\Marie\AppData\Roaming\mozilla\firefox\profiles\73ybgeia.default\prefs.js
user_pref(browser.startup.homepage, hxxps://mysearch.avg.com/?cid={0FB2DAE3-4CDF-4FFC-BA40-8DFA062095B2}&mid=07426223e73a47cda1f54d63365b827b-f430e7d36ee90c97c3c14519921ebe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17/04/2015 at 23:00:32,99
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Et Et Voilà le lien Cjoint : http://cjoint.com/?3DrxEgqmXqU
Junkware Removal Tool (JRT) by Thisisu
Version: 6.5.8 (04.17.2015:1)
OS: Windows 8.1 x64
Ran by Marie on 17/04/2015 at 22:57:30,69
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\update webconnect
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util webconnect
~~~ Files
~~~ Folders
Failed to delete: [Folder] C:\ProgramData\pcdr
~~~ FireFox
Successfully deleted the following from C:\Users\Marie\AppData\Roaming\mozilla\firefox\profiles\73ybgeia.default\prefs.js
user_pref(browser.startup.homepage, hxxps://mysearch.avg.com/?cid={0FB2DAE3-4CDF-4FFC-BA40-8DFA062095B2}&mid=07426223e73a47cda1f54d63365b827b-f430e7d36ee90c97c3c14519921ebe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17/04/2015 at 23:00:32,99
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Et Et Voilà le lien Cjoint : http://cjoint.com/?3DrxEgqmXqU
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
18 avril 2015 à 11:09
18 avril 2015 à 11:09
Bonjour pour la suite :
Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
Poste ensuite un nouveau rapport de ZHPDiag stp
Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
- Lance MalwareBytes
- Dans l'onglet Tableau de Bord, clique sur Mettre à jour
- Clique ensuite sur l'onglet " Examen "
- Coche " Examen Menaces "
- Clique sur " Examiner maintenant "
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
- Accepte le redémarrage du PC si demandé
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
Poste ensuite un nouveau rapport de ZHPDiag stp
Bonjour ! Voilà le rapport Malware : Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 18/04/2015
Heure de l'examen: 14:01:43
Fichier journal:
Administrateur: Oui
Version: 2.01.4.1018
Base de données Malveillants: v2015.03.09.05
Base de données Rootkits: v2015.02.25.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Marie
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 422736
Temps écoulé: 14 min, 13 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux détecté)
Modules: 0
(Aucun élément malicieux détecté)
Clés du Registre: 10
PUP.Optional.Multiplug, HKU\S-1-5-21-2796006045-448946172-212742532-1004_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, Mis en quarantaine, [b8c161e22d5df6407c552af0d72cb14f],
PUP.Optional.Multiplug, HKU\S-1-5-21-2796006045-448946172-212742532-1004_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, Mis en quarantaine, [b8c161e22d5df6407c552af0d72cb14f],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, Mis en quarantaine, [5d1cc47fed9d92a410dda477679c37c9],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{2316C625-B487-4410-A1A5-FF040B65245F}, Mis en quarantaine, [1d5c350ecac0d4629ae0b5a0d23136ca],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{2316C625-B487-4410-A1A5-FF040B65245F}, Mis en quarantaine, [1d5c350ecac0d4629ae0b5a0d23136ca],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\BABSOLUTION\Redir, Mis en quarantaine, [4d2c95ae85052115e01504070005c53b],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\BABSOLUTION\Updater, Mis en quarantaine, [c0b954ef1d6d162093637e8d17eef30d],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [a0d9c182eb9f72c45bde28cdc63d19e7],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE, Mis en quarantaine, [b1c8eb58dab0f343ea2c8a81ae575da3],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\WEBCONNECT, Mis en quarantaine, [d8a1b48fc3c7989eb1ac9f6d1de842be],
Valeurs du Registre: 2
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE|tb, 0L1N1H2O1S, Mis en quarantaine, [b1c8eb58dab0f343ea2c8a81ae575da3]
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\WEBCONNECT|iid, def_WebConnect, Mis en quarantaine, [d8a1b48fc3c7989eb1ac9f6d1de842be]
Données du Registre: 1
PUP.Optional.StartPage, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www2.delta-search.com/?babsrc=HP_ss&mntrId=32439C2A70BF6B88&affID=119357&tsp=4993, Bon: (www.google.com), Mauvais: (http://www2.delta-search.com/?babsrc=HP_ss&mntrId=32439C2A70BF6B88&affID=119357&tsp=4993),Remplacé,[1465ba894d3d3303f835d20f1de87b85]
Dossiers: 0
(Aucun élément malicieux détecté)
Fichiers: 3
PUP.Optional.Multiplug, C:\Users\Marie\AppData\Local\Temp\tf00294823.dll, Mis en quarantaine, [3d3c46fd6e1cff379d2d022ad32f7a86],
PUP.Optional.Softonic, C:\Users\pat\Downloads\SoftonicDownloader_pour_stock-express.exe, Mis en quarantaine, [0475be856f1b0e28c6daee4121e0c040],
PUP.Optional.SoftwareUpdate.A, C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe, Mis en quarantaine, [6217232075158da915a5eff8659ede22],
Secteurs physiques: 0
(Aucun élément malicieux détecté)
(end)
Et voilà aussi la rapport ZHP Diag: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150418_d99f6l14g10
www.malwarebytes.org
Date de l'examen: 18/04/2015
Heure de l'examen: 14:01:43
Fichier journal:
Administrateur: Oui
Version: 2.01.4.1018
Base de données Malveillants: v2015.03.09.05
Base de données Rootkits: v2015.02.25.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Marie
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 422736
Temps écoulé: 14 min, 13 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux détecté)
Modules: 0
(Aucun élément malicieux détecté)
Clés du Registre: 10
PUP.Optional.Multiplug, HKU\S-1-5-21-2796006045-448946172-212742532-1004_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, Mis en quarantaine, [b8c161e22d5df6407c552af0d72cb14f],
PUP.Optional.Multiplug, HKU\S-1-5-21-2796006045-448946172-212742532-1004_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, Mis en quarantaine, [b8c161e22d5df6407c552af0d72cb14f],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, Mis en quarantaine, [5d1cc47fed9d92a410dda477679c37c9],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{2316C625-B487-4410-A1A5-FF040B65245F}, Mis en quarantaine, [1d5c350ecac0d4629ae0b5a0d23136ca],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{2316C625-B487-4410-A1A5-FF040B65245F}, Mis en quarantaine, [1d5c350ecac0d4629ae0b5a0d23136ca],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\BABSOLUTION\Redir, Mis en quarantaine, [4d2c95ae85052115e01504070005c53b],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\BABSOLUTION\Updater, Mis en quarantaine, [c0b954ef1d6d162093637e8d17eef30d],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [a0d9c182eb9f72c45bde28cdc63d19e7],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE, Mis en quarantaine, [b1c8eb58dab0f343ea2c8a81ae575da3],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\WEBCONNECT, Mis en quarantaine, [d8a1b48fc3c7989eb1ac9f6d1de842be],
Valeurs du Registre: 2
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE|tb, 0L1N1H2O1S, Mis en quarantaine, [b1c8eb58dab0f343ea2c8a81ae575da3]
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\WEBCONNECT|iid, def_WebConnect, Mis en quarantaine, [d8a1b48fc3c7989eb1ac9f6d1de842be]
Données du Registre: 1
PUP.Optional.StartPage, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www2.delta-search.com/?babsrc=HP_ss&mntrId=32439C2A70BF6B88&affID=119357&tsp=4993, Bon: (www.google.com), Mauvais: (http://www2.delta-search.com/?babsrc=HP_ss&mntrId=32439C2A70BF6B88&affID=119357&tsp=4993),Remplacé,[1465ba894d3d3303f835d20f1de87b85]
Dossiers: 0
(Aucun élément malicieux détecté)
Fichiers: 3
PUP.Optional.Multiplug, C:\Users\Marie\AppData\Local\Temp\tf00294823.dll, Mis en quarantaine, [3d3c46fd6e1cff379d2d022ad32f7a86],
PUP.Optional.Softonic, C:\Users\pat\Downloads\SoftonicDownloader_pour_stock-express.exe, Mis en quarantaine, [0475be856f1b0e28c6daee4121e0c040],
PUP.Optional.SoftwareUpdate.A, C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe, Mis en quarantaine, [6217232075158da915a5eff8659ede22],
Secteurs physiques: 0
(Aucun élément malicieux détecté)
(end)
Et voilà aussi la rapport ZHP Diag: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150418_d99f6l14g10
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
18 avril 2015 à 15:02
18 avril 2015 à 15:02
Re, ;)
Pour la suite fait ce suit, redémarre ensuite ton PC est dit si tu as encore des soucis.
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Ce script va cibler certains éléments à supprimer :
(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
Pour la suite fait ce suit, redémarre ensuite ton PC est dit si tu as encore des soucis.
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours.
- Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "
Script ZHPFix
Sysrestore
EmptyTemp
FirewallRaz
EmptyFlash
O2 - BHO: FunDeealas [64Bits] - {64f319ee-7efb-4711-9036-c8cd7c2da04f} Clé orpheline
O2 - BHO: UniDeals [64Bits] - {82ed468a-5968-4e7d-bbd3-421ae7eca9e7} Clé orpheline
O2 - BHO: youtubeadblocker [64Bits] - {c1b60fd8-f3bd-4af6-ae74-436c4b0e3682} Clé orpheline
O2 - BHO: UniDeals [64Bits] - {c2debea9-b780-4b70-98b4-4ee7b0a4f59a} Clé orpheline
O2 - BHO: youtubeadblocker [64Bits] - {e2282308-46ca-4e2d-9ba8-a707dbdc72d4} Clé orpheline
O42 - Logiciel: Amazon Browser App - (.Amazon.) [HKLM][64Bits] -- {0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}
C:\Program Files (x86)\Software
O45 - LFCP:[MD5.0CEB555BF9E43B43B349CF36FD26E3C7] - 13/04/2015 - 17:46:02 ---A- - C:\Windows\Prefetch\CACAOWEB (9).EXE-78565214.pf
O45 - LFCP:[MD5.F0388CB25D089ACC2CD307B4B96A777B] - 17/04/2015 - 17:20:08 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-1AAEB895.pf
O45 - LFCP:[MD5.68E14B9ECC2EE96853713A795BC0FFD6] - 17/04/2015 - 18:34:32 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-E618903C.pf
O61 - LFC: 13/04/2015 - 14:25:41 ---A- . (...) -- C:\Users\Marie\Downloads\cacaoweb (9).exe [515888]
O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\Windows\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
O90 - PUC: "C3F6D7A0BA2FDE84EB329997B1FF786D" . (.Amazon Browser App.) -- c:\Windows\Installer\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}\amazonicon.ico
[MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][10/01/2015] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\87bb4834.msi [5152768]
[MD5.9C64B0E9A375F180450149CBF73B397F] [WIS][14/07/2012] (.Amazon - Amazon Browser App.) -- C:\Windows\Installer\babf0.msi [1122304]
[MD5.09C0A82DBFE03EA3371A73609D678285] [WIS][02/09/2013] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\eeb63b7.msi [45056]
[HKCR\CLSID\{64f319ee-7efb-4711-9036-c8cd7c2da04f}] (FunDeealas)
[HKCR\CLSID\{c1b60fd8-f3bd-4af6-ae74-436c4b0e3682}] (youtubeadblocker)
[HKCR\CLSID\{e2282308-46ca-4e2d-9ba8-a707dbdc72d4}] (youtubeadblocker)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F319EE-7EFB-4711-9036-C8CD7C2DA04F}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82ED468A-5968-4E7D-BBD3-421AE7ECA9E7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1B60FD8-F3BD-4AF6-AE74-436C4B0E3682}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2DEBEA9-B780-4B70-98B4-4EE7B0A4F59A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2282308-46CA-4E2D-9BA8-A707DBDC72D4}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}]
C:\Windows\Installer\87bb4834.msi
C:\Windows\Installer\babf0.msi
C:\Windows\Installer\eeb63b7.msi
C:\Users\Marie\Downloads\cacaoweb.exe
- Pour Xp, double clic sur le raccourci situé sur ton Bureau .
- Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
- Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
- Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement
(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
- Clique sur [Go] en bas à gauche afin de lancer le nettoyage
- Confirme la demande de nettoyage cliquant sur [oui]
- Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
- Patiente pendant la procédure de nettoyage.
- Héberge le rapport ZHPFix[RX].txt
sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
- Donne ensuite sur le forum, le lien fourni.
- Ferme ZHPFix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
18 avril 2015 à 15:51
18 avril 2015 à 15:51
:)
Pour la suite fait ce suit, redémarre ensuite ton PC est dit si tu as encore des soucis.
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
18 avril 2015 à 16:02
18 avril 2015 à 16:02
Donc tu n'as plus de soucis ?
Si c'est bien le cas
Il te faut désactiver ton antivirus pour le téléchargement et l'exécution.
Note : A la fin un rapport va s'ouvrir/i
Ensuite :
Puis :
Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
Après ceci ton PC et propre.
Quelques conseils sécurité :
Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !
Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.
- adblock-plus - Mozilla
- adblock-plus - IE
- WOT
Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire
Téléchargements que sur des sites officiels ou de confiance.
Il faut apprendre à sécurisé son PC.
Bonne soirée. :)
Si c'est bien le cas
- Télécharge sur ton Bureau SFTGC.exe (de Pierre13)
Il te faut désactiver ton antivirus pour le téléchargement et l'exécution.
- Sous Windows : 7/8 et Vista, fait un clic droit sur SFTGC], puis sélectionne Exécuter en tant qu'administrateur
- Clique sur GO
Note : A la fin un rapport va s'ouvrir/i
- Un rapport (SFTGC.txt) sera généré sur le Bureau.
- Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum.
Ensuite :
- Exécute Malwarebytes
- Ouvre l'onglet "rapports/logs" et clique sur [b]"tout supprimer"
- Ouvre l'onglet "quarantaine" et clic sur "tout supprimer"
Puis :
Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
- Télécharge DelFix (d'Xplode) sur ton Bureau.
- Lance le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf " Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse..
Après ceci ton PC et propre.
Quelques conseils sécurité :
Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !
Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.
- adblock-plus - Mozilla
- adblock-plus - IE
- WOT
Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire
Téléchargements que sur des sites officiels ou de confiance.
Il faut apprendre à sécurisé son PC.
- - Pourquoi et comment je me fais infecter?
- - La sécurité de son PC, c'est quoi ?
- - Sécuriser son ordinateur et connaître les menaces
- - Le P2P et ses conséquences !!! (par Tesgaz)
- - Les risques sécuritaires du P2P en 10 points
- - Les dangers du Peer-To-Peer, Emule etc..
- - Le danger des cracks !
- - Prévention et sécurité
Bonne soirée. :)
17 avril 2015 à 22:25
Voilà le lien :http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150417_v6f6d8r6d14
17 avril 2015 à 22:50
Merci beaucoup en tout cas