Coment désinstaller mypcbackup.

Fermé
longjumeau Messages postés 6 Date d'inscription jeudi 23 avril 2015 Statut Membre Dernière intervention 24 avril 2015 - 23 avril 2015 à 19:25
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 - 25 avril 2015 à 11:05
bONJOUR,J'ai un virus qui serait MSIL. Apparement il viendrait de mypc backup. J'ai téléchargé ZHPDIAG.J'ai le résultat de l'analyse mais maintenant je ne sais plus ce que je dois faire.
Merci pour votre aide
A voir également:

9 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
23 avril 2015 à 19:49
bonsoir
  • Pour héberger le rapport, rends toi sur cjoint.com
  • Clique sur choisissez un fichier va chercher le rapport dans ton PC.
  • Le rapport est hébergé:

- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
0
longjumeau Messages postés 6 Date d'inscription jeudi 23 avril 2015 Statut Membre Dernière intervention 24 avril 2015
23 avril 2015 à 21:10
Bonsoir,
merci pour ta réponse mais je suis sous windows 7 et je ne trouve pas ce que tu me demandes.
Je crois que je vais laisser tomber pour ce soir car j'ai des invités mais demain matin je m'y remettrai. Si tu es dispo je te fais signe.
Bonne soirée
0
longjumeau Messages postés 6 Date d'inscription jeudi 23 avril 2015 Statut Membre Dernière intervention 24 avril 2015
24 avril 2015 à 10:18
Bonjour,
c'est le rapport mais je n'ai pas trouvé le fichier alors je te l'envoie et te remercie de continuer à m'aider.
Je suis sous windows7 et fierefox.
A bientôt
LONGJUMEAU
0
longjumeau Messages postés 6 Date d'inscription jeudi 23 avril 2015 Statut Membre Dernière intervention 24 avril 2015
24 avril 2015 à 10:18
apport de ZHPDiag v2015.4.20.40 - Nicolas Coolman (20/04/2015)
~ Lancé par nathalie (24/04/2015 10:08:06)
~ Facebook : https://www.facebook.com/nicolascoolman1
~ Adresse du Forum https://nicolascoolman.eu
~ Traduit par Nicolas Coolman
~ Etat de la version : Version à jour.
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Deactivate by program


---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.17728
MFIE: Mozilla Firefox 37.0.1 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Windows Server License Manager Script : OK
~ Windows Operating System - Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 7QJB7
Windows License : OK
~ Windows Remaining Initializations Number : 3
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)

---\\ Logiciels de protection du système
Kaspersky Internet Security v15.0.2.361
Windows Defender W7 (Activate)

---\\ Logiciels d'optimisation du système
CCleaner v5.00

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 17 NPAPI
Adobe Reader XI

---\\ Informations sur le système
~ Processor: AMD64 Family 16 Model 6 Stepping 3, AuthenticAMD
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3839 MB (50% free)
System Restore: Activé (Enable)
System drive C: has 834 GB (90%) free of 917 GB

---\\ Mode de connexion au système
~ Computer Name: GRANNYE
~ User Name: nathalie
~ All Users Names: UpdatusUser, nathalie, HomeGroupUser$, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\nathalie\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\nathalie\AppData\Roaming\
~ %Desktop% : C:\Users\nathalie\Desktop\
~ %Favorites% : C:\Users\nathalie\Favorites\
~ %LocalAppData% : C:\Users\nathalie\AppData\Local\
~ %StartMenu% : C:\Users\nathalie\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 834 Go of 917 Go)
D: CD-ROM drive (Not Inserted)
F: Floppy drive, Flash card reader, USB Key (Not Inserted)
G: Floppy drive, Flash card reader, USB Key (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
~ Security Center: 49 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.77B35D0FC22A2D2EAC8D07C3F9784DBF] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.13/03/2015 - 03:45:57.) -- C:\Windows\System32\wininet.dll [2358784]
[MD5.8CEBD9D0A0A879CDE9F36F4383B7CAEA] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.17/07/2014 - 03:07:24.) -- C:\Windows\System32\Winlogon.exe [455168]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 05:27:28.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.FA886682CFC5D36718D3E436AACF10B9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.30/05/2014 - 07:45:52.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 01:19:22.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 01:26:34.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 02:43:44.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 01:23:22.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.1A29A59A4C5BA6F8C85062A613B7E2B2] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.24/01/2014 - 03:37:55.) -- C:\Windows\system32\Drivers\ntfs.sys [1684928]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.20/11/2010 - 02:52:36.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.70988118145F5F10EF24720B97F35F65] - (.Microsoft Corporation - TDI Translation Driver.) (.11/11/2014 - 02:46:26.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 05:34:04.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Generic Processes: Scanned in 00mn 02s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 3/1314
~ Mes musiques (My Musics) : 1/57
~ Mes Videos (My Videos) : 1/7813
~ Mes Favoris (My Favorites) : 1/441
~ Mes Documents (My Documents) : 3/3217
~ Mon Bureau (My Desktop) : 2/506
~ Menu demarrer (Programs) : 1/33
~ Hidden Files: Scanned in 00mn 20s



---\\ Processus lancés
[MD5.E5EA9032823E11543475D46775258CDA] - (.Google Inc. - AutoBackup.) -- C:\Users\nathalie\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe [3619096] [PID.2420]
[MD5.EC58C1A9A3281CE0C8FCC05BDBFECB37] - (.Apple Inc. - iCloud.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [43816] [PID.2440]
[MD5.334725C0DB429BF71F43CCEFEA1376A4] - (.Apple Inc. - iCloud Drive.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [43816] [PID.2492]
[MD5.10AA923C7622D57C3D4B1D9A4EAF14BC] - (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe [31344744] [PID.2540]
[MD5.105C276BB7B43501225C419B062096D0] - (.Apple Inc. - iCloud Photos.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816] [PID.2588]
[MD5.A759C90854C291446AE9893E5CA2872F] - (...) -- C:\Users\nathalie\CUISINE\L'atelier des Chefs\L'atelier des Chefs.exe [142848] [PID.2232]
[MD5.E9E5DADB85F756F83B61816AE0287EEA] - (.Kaspersky Lab ZAO - Kaspersky Anti-Virus.) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\avpui.exe [192160] [PID.3136]
[MD5.0540C38069CD5212B241E62AC1990201] - (.Pas de propriétaire - Hotkey Utility.) -- C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe [611872] [PID.3544]
[MD5.4275C55AA440DC08EA0267AED31D9654] - (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712] [PID.3564]
[MD5.8EC93C58F3F5EEC6D3B67772D0AA8A38] - (...) -- C:\ProgramData\c716fd70-872c-4aaa-a07f-e248365d7f56\plugins\3\plugin.exe [478480] [PID.7076]
[MD5.BB69268B5F4277A1CFC36A237E27FD87] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [376944] [PID.3540]
[MD5.831F8FAE0BFFCF8BA05082E5C5DB8CB3] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe [267888] [PID.4480]
[MD5.2C009C50C0EE073EC0F993698CDB6C92] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8198656] [PID.2464]
[MD5.FC5B75CA6A1DA31EDD4F8D53F5540B98] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [81088] [PID.1524]
[MD5.CF467DE3D15EFB58C4DB780DF234EB34] - (.Kaspersky Lab ZAO - Kaspersky Anti-Virus.) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\avp.exe [193400] [PID.1672]
[MD5.1F79342D9EB530A48742F651E570983A] - (.Microsoft Corporation - Updates Skype Click to Call.) -- C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176] [PID.1764]
[MD5.E4938E0A376CF0B9D989EE5C0A146891] - (.Microsoft Corporation - Phone Number Recognition (PNR) module.) -- C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520] [PID.1796]
[MD5.0191DEE9B9EB7902AF2CF4F67301095D] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\eMachines\Registration\GREGsvc.exe [23584] [PID.2016]
[MD5.E98CED53B8E912D19D9F229B0D299F30] - (.TeamViewer GmbH - TeamViewer 10.) -- C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5448464] [PID.2712]
[MD5.F9EC9ACD504D823D9B9CA98A4F8D3CA2] - (.Acer Group - Updater Service.) -- C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe [243232] [PID.3032]
[MD5.B59902E47B80A0B61BDE0ECDDBA7A9A8] - (...) -- C:\Program Files (x86)\Common Files\c716fd70-872c-4aaa-a07f-e248365d7f56\updater.exe [478992] [PID.5676]
[MD5.A3A25E0509F67473B960DAF214828BE3] - (.NVIDIA Corporation - NVIDIA Settings Update Manager.) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1259296] [PID.4932]
[MD5.90886C0E4E6DD8EDFF4300FD5D0E689C] - (...) -- C:\ProgramData\c716fd70-872c-4aaa-a07f-e248365d7f56\plugincontainer.exe [556304] [PID.4000]
[MD5.F27B01BC781B60E2EA4A1DD39A1EBF9D] - (...) -- C:\ProgramData\c716fd70-872c-4aaa-a07f-e248365d7f56\plugins\2\plugin.exe [1232144] [PID.7076]
[MD5.E35950D4869F0D79FF4EC31D02979BB9] - (...) -- C:\ProgramData\c716fd70-872c-4aaa-a07f-e248365d7f56\plugins\4\plugin.exe [422672] [PID.7076]
[MD5.8BE6F5830492EAC404C76F5F5B96651B] - (...) -- C:\ProgramData\c716fd70-872c-4aaa-a07f-e248365d7f56\plugins\5\plugin.exe [612624] [PID.7076]
~ Processes Running: Scanned in 02mn 03s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\lr4s4lyj.default-1401617198158\prefs.js
C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\lr4s4lyj.default-1401617198158\user.js
M3 - MFPP: Plugins - [nathalie] -- C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\lr4s4lyj.default-1401617198158\searchplugins\sweet-page.xml =>PUP.SweetPage
M2 - MFEP: prefs.js [nathalie - lr4s4lyj.default-1401617198158\firefoxdav@icloud.com] [] iCloud æ>¸ç±¤ v1.4.14 (..)
M2 - MFEP: prefs.js [nathalie - lr4s4lyj.default-1401617198158\quick_searchff@gmail.com] [] QuickSearch v1.4.14 (..) =>PUP.QuickSearch
M2 - MFEP: prefs.js [nathalie - lr4s4lyj.default-1401617198158\sweetsearch@gmail.com] [] Search Enginer v1.0.0.1031 (..) =>PUP.SearchEngine
M2 - MFEP: Extension [nathalie - lr4s4lyj.default-1401617198158] {dac52abc-7662-43af-9a30-fb01426ecf06}.xpi
~ Firefox Browser: 12 Legitimates Filtered in 00mn 00s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
24 avril 2015 à 11:00
Héberge le sur cjoint
0
longjumeau Messages postés 6 Date d'inscription jeudi 23 avril 2015 Statut Membre Dernière intervention 24 avril 2015
24 avril 2015 à 18:06
merci mais je n'arrive pas à trouver ce que tu me dis. Dans parcourrir il n'y a rien qui corresponde et sur cijoint.com idem.......je suis complètement perdue et surtout pas très douée
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
24 avril 2015 à 18:11
ZHPCleaner




Désactiver l'Anti-virus

Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports

téléchargement : https://nicolascoolman.eu




- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé


- Clique sur Scanner :

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation



- Fournir le rapport
0
longjumeau Messages postés 6 Date d'inscription jeudi 23 avril 2015 Statut Membre Dernière intervention 24 avril 2015
24 avril 2015 à 19:02
je viens de faire ce que tu m'as dit mais je n'ai eu aucune demande de proxy ou autre si bien que je me retrouve avec mon rapport sans savoir où le poster.......ne te fatigue pas...je n'a plus vingt ans.... loin de là.......... je réactive mon antivuris
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
24 avril 2015 à 19:15
le rapport est sur ton bureau
0
effectivement il y est.... et maintenant?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
24 avril 2015 à 19:20
tu l'héberge sur cjoint
0
Bonjour, ça y est. Je te joints le lien. http://cjoint.com/?EDzkskdvvni
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
25 avril 2015 à 11:05
Plus de mypcbackup ?
0