Win32 hotbar
J'ai un message par mon antivirus kasperky: win32 hotbar
j'ai donc suivi votre plan d'aide:
j'ai diagnostiqué avec ZHPdiag et mis sur cijoint
voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201101/cijkFlqndA.txt
merci de votre aide précieuse
51 réponses
Désinfection d’un PC sous Windows 7 après l’apparition d’un avertissement antivirus lié à Win32 Hotbar et plusieurs propositions d’outils de nettoyage et de diagnostic. Plusieurs intervenants proposent ZHPDiag puis ZHPFix pour diagnostiquer et nettoyer les traces, complétés par Ad-Remover et Malwarebytes afin de vérifier l’absence d’éléments indésirables et de rapports terminés. Des clés et dossiers malveillants, notamment ClickPotatoLite et ShoppingReport2, sont ciblés puis supprimés, et les rapports d’analyse permettent de suivre les actions réalisées et les éléments restants. En cas de doute, il est conseillé de refaire un ZHPDiag et d’étudier les rapports pour identifier d’éventuelles traces résiduelles avant d’envisager une réinstallation complète si nécessaire.
-
bonjour,
juste pour avancer juju :-)
repasse un autre zhpdiag,
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
-
Contributeur sécuritéHello :)
Ok, bah c'est que cette clé n'existe pas ! Cela t'a été indiqué avec le fichier .bat ou le fichier .reg ?!
@+ -
j'ai fait comme tu m'as dit, il me dit: erreur: le systeme n'a pas trouver la clé ou la valeur de registre spécifiée
-
Contributeur sécuritéalors si les deux fichiers sont sur le bureau:
sur juju666.reg : clic droit > fusionner
sur contenu.bat : clic droit > exécuter en tant qu'administrateur
normalement ça devrait fonctionner :)
ta session s'appelle XxX étrange..... :\ -
j'ai enregistré sur le bureau mais idem
par contre la session xxx, peux pas te répondre.. -
Contributeur sécuritéfaut pas laisser dans les fichiers temporaires, faut que tu enregistre sur le bureau...
-
salut,
archive host m'a demandé d'accepter la clé juju66666 tempory...
mais par contre pas possible de télécharger archvie-host.com cela me dit accès refusé et rien sur le bloc note
??j'ai une invte de commande c:/windows/systeme32/cmd.exe: acces refusé et un bloc note vide -
Contributeur sécuritéHello
Télécharge ça: http://www.archive-host.com
télécharge et exécute, accepte le message d'avertissement et dis moi ce qu'il s'est passé (contenu du message de confirmation)
Ensuite télécharge ça: http://www.archive-host.com
copie/colle le contenu du fichier bloc note qui s'est ouvert
attention les deux choses sont a exécuter en tant qu'administrateur
C'est normal que ta session s'appelle XxX ???
@+ -
voici le dernier rapport de ce soir: https://www.cjoint.com/?0bmuAhKnxh
bonne lecture -
Contributeur sécuritépas de soucis ;)
Tiens, ton dernier ZHPDiag date d'il y a plus de 24h...
Pourrais tu en faire un tout neuf?
@+ -
je te remercie vraiment pour ton investissement,
tu as été pro et cool,
merci beaucoup, -
Contributeur sécuritéHello
J'ai demandé des avis car cette clé est toujours là... Patience :)
à part ça ton pc est tout propre ;)
@+ -
-
Contributeur sécuritéhello
j arrive pas à ouvrir ton lien... héberge sur cjoint.com stp :)
@+ -
http://www.cijoint.fr/cjlink.php?file=cj201101/cijVsoVSGU.txt
-
Contributeur sécuritéwindows a pas chialé que tu lui as enlevé un truc du registre? ^^
Bien, redémarre ton pc, refais un scan avec zhpdiag a héberger sur cijoint, voir si cette clé ce recréé pas ...
@+ -
non j'ai jamais manipulé windows, je n'y connais rien
voilà là j'ai fait comme tu m'as dit...
dois-je te poster qq chose? -
Contributeur sécuritéMouais mouais mouais bizarre que cette clé soit toujours là ^^
Tu as déjà manipulé le registre windows?
Touches Windows et R enfoncées, la boite de dialogue Exécuter s'ouvre
Tape regedit et valide par enter
Développe ces branches dans la partie de gauche:
HKeyCurrentUser\Software\AppDataLow\Software\FCTB000061101
Clic droit sur FCTB000061101 et choisi Supprimer
@+ -
http://www.cijoint.fr/cjlink.php?file=cj201101/cijruMthUk.txt
merci pour ton dévouement, jusqu'au bout -
Contributeur sécuritéOK hello :)
Désolé du retard ;)
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
@+
- 1
- 2
- 3