Rapport HijackThis
RésoluHijackThis de mon ordis pasque pas mal de problemes en ce moment merci d'avance!
26 réponses
Un utilisateur recherche une personne capable de réaliser un compte rendu de HijackThis sur son ordinateur équipé de Windows 7 et Safari 537.1, en raison d’un ensemble préoccupant de dysfonctionnements et d’infections potentielles. Plusieurs conseils ont ensuite été proposés, incluant des outils de nettoyage et de diagnostic comme DelFix, CCleaner, Malwarebytes et ZHPFix, avec des procédures étape par étape visant à nettoyer le système et générer des rapports. D’autres réponses insistent sur des méthodes alternatives et des vérifications complémentaires, tandis que le fil évolue avec des échanges sur les rapports attendus et les délais, sans conclure à une résolution immédiate.
-
merci beaucoup tout c'est bien passé! merci pour temps accordé! tres sympas
-
Bonjour
On finalise.
1) Télécharge DelFix de Xplode
* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
2) Ccleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques ou clic droit sous Vista ou Seven sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
3)Purge la restauration sur Seven
Comment faire :
http://www.forum-seven.com/forum/
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
-
bonjour je vient de faire une analyse avec malwarebytes et le resultat est négatif ! merci
-
je vais le fair mais pas ce soir peu pas un peu tard je l'envoie demain un grand merci a toi!
-
Re
Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
Bouton »Download free version »
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
-
oui j'accèdes plus rapidement au pages ca rame bcp moin! merci!
-
Re
As tu noté une amélioration?
@+
-
-
Re
poste moi un nouveau rapport ZHPdiag;merci
@+
-
-
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
Proxyfix
--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité. -
-
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
Proxyfix
[MD5.00000000000000000000000000000000] [APT] [{11589347-914C-4243-8C39-BC55B3AF24BE}] (...) -- C:\Users\erick\messengerskinner.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F7E15E2-92F3-4660-BD8F-C059C7A328E4}] (...) -- C:\Program Files\Freeze.com\3D Penguins\UNINSTAL.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{ACCA76F3-1B03-4CFC-A23A-6441679182DB}] (...) -- C:\Users\erick\AppData\Roaming\Mozilla\Firefox\Profiles\o9r5tmmk.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\uninstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FDA58FF2-B0D8-42D6-BDD3-5BE9756BCF42}] (...) -- C:\Program Files\Spyware-Secure\uninst.exe (.not file.)
O43 - CFD: 31/08/2010 - 15:03:40 - [0] ----D C:\Program Files\Fluendo
O43 - CFD: 24/10/2009 - 18:15:45 - [0] ----D C:\Users\erick\AppData\Roaming\drivers
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
[HKCU\Software\Microsoft\removerp]
O3 - Toolbar: (no name) - [HKLM]{ccb24e92-62c4-4c53-95d2-65f9eed476bc} . (...) -- (.not file.)
O4 - Global Startup: C:\Users\erick\Desktop\CW Trip-Hop.net.lnk . (...) -- C:\Program Files\CWtriphopnet\CWtriphopnet.exe (.not file.)
O4 - Global Startup: C:\Users\erick\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk - Clé orpheline
O4 - Global Startup: C:\Users\erick\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Examens 2008.lnk - Clé orpheline
O4 - Global Startup: C:\Users\erick\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Resultats du Cap.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [4707] (...) -- C:\Users\erick\AppData\Local\Temp\launchie.vbs \\B (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files\ExpressFiles\EFupdater.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\Moo0\AudioEffecter 1.22\AudioEffect.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{06E77551-749E-45D1-ACB2-ECC5B2A1F862}] (...) -- C:\Users\erick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y8O2DSSC\cookiei[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{0E204579-9243-464B-900D-B4C0A5BCC263}] (...) -- C:\Users\erick\zapu2.145.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{0E5393DB-2580-44FD-912D-009D55C81DAE}] (...) -- C:\Program Files\SAVERS~1\UNWISE.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{0F413F11-1005-4719-A63F-69325E02EB4C}] (...) -- C:\Users\erick\Desktop\Setup\DTPro4100218Advanced.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{14D3797B-DA17-4AF6-B7FC-EE0CF3044CA5}] (...) -- C:\Program Files\uTorrent Turbo Booster\uninstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{158FC0BA-B663-40B2-9381-AFC51B90445A}] (...) -- C:\Windows\8 Skin Pack\uninst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{20DFE313-2E66-4EA0-A885-2BF6ADB35CF1}] (...) -- C:\Users\erick\All Users\dossier de t'l'chargements\Desktop\Atomix Virtual DJ v6.0.2 Professional\VirtualDJ_Pro_v6.0.2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{20ECC7F9-B9A2-4675-B4C6-CB04FAF02A13}] (...) -- E:\win98_driver\System\GSETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{24BB671B-0260-4C98-AAC6-8B392F56E92E}] (...) -- C:\Users\erick\Desktop\Daemon Tools v4.10 (x64 - Windows 2003é XP & Vista).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{264FE19D-B132-467D-A440-59E2B5056636}] (...) -- C:\Users\erick\All Users\dossier de t'l'chargements\Desktop\MASS EFFECT 1\DATA\MASS_000.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2AF40F1D-A1B7-4B15-A957-28D7199DB90F}] (...) -- C:\Downloads\Picaview_2.0.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2CF34C59-916B-4D13-AF05-9AE9B5F28D8E}] (...) -- C:\Users\erick\Desktop\AMVTool_3.57\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2E4E89B9-7CD6-4177-A857-31BEFECBC3CC}] (...) -- E:\installation_livebox.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{33C8E11D-79D6-40AA-9862-29BC4DF9F268}] (...) -- C:\Users\erick\All Users\dossier de t'l'chargements\Desktop\homefront\Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{43872C4E-3A8F-4379-AD67-728464458467}] (...) -- C:\Users\erick\Downloads\install_directx_clic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4441DBC4-E45A-45DE-82DE-801FFD9041ED}] (...) -- L:\Monsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{49AD8AE7-0A50-4EC9-B8B5-BA4457E9680C}] (...) -- C:\Program Files\Winamp Remote\uninstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4A63599A-A62F-43E0-9676-042EDAC9EB43}] (...) -- F:\Avira internet security 2012 + cl'\avira_internet_security.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4DDB6518-E086-4E7C-BE72-81D2CC19B97C}] (...) -- C:\Users\erick\Downloads\DTLite-4356-0091.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4F9EFBF3-35EA-413C-8554-8CDCE86940C1}] (...) -- C:\Users\erick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K5F6Y611\flash-player_flash_player_8_internet_explorer_francais_15285[1].ex
[MD5.00000000000000000000000000000000] [APT] [{4FCB250A-407B-4F81-9702-F7B9B41CD342}] (...) -- C:\Users\erick\Downloads\far_cry_v1.31.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5236645A-B0D1-4BE1-83E5-FD1B5A2DCB4D}] (...) -- C:\Program Files\Vietcong2\uninstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5389C08C-BBEC-4252-8467-D23182C77E85}] (...) -- C:\Users\erick\All Users\dossier de t'l'chargements\Desktop\AVS Video Converter v6.3.1.367\AVSVideoConverter.6.3.1.367.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{598D213A-14D0-40EE-93F4-C5A3FC764ADB}] (...) -- C:\Users\erick\sssap6a\mediamgr\msde\msisetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{62A9A5E0-008C-4D49-80D4-6F18E17532C9}] (...) -- C:\Windows\TheDeadZone.scr -c \u (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{643E6A71-30F8-4EAB-9801-F525B0B58A3D}] (...) -- C:\Users\erick\Steinberg Cubase VSTi Roland Edirol Virtual Sound Canvas VSC-MP1 1.0 2001\DXi\Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7444EA3E-245A-4C72-8EFF-2552F359F2CE}] (...) -- C:\Users\erick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NMWU2USP\lightningstormFree[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{783049BF-EF65-429C-9B98-1A1073EDFF4A}] (...) -- C:\Users\erick\All Users\dossier de t'l'chargements\Desktop\Works8\FR\MSWorks\instmsia.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{79621016-9DDA-453A-8C2A-BC89E1F9212D}] (...) -- C:\Users\erick\Desktop\IsoBuster 1.7.0.0 Pro + Key (All languages)\isobuster_all_lang\IsoBuster 1.7 (All languages) Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7C2547D6-C540-4157-AC46-894D78502DC8}] (...) -- C:\Users\erick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y8O2DSSC\DeepBurner1[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7D67777D-5C40-4830-A18E-ADE281324BB7}] (...) -- C:\Users\erick\Desktop\nero2\Nero-9.0.9.4c_setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{800507F5-BA43-45A1-B849-E8CD6E439905}] (...) -- C:\Users\erick\Downloads\virtualiscmb.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8574C184-B02C-416C-86C8-1D3E48B834F9}] (...) -- C:\Users\erick\Downloads\dxwebsetup(2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{889ED6D3-A0FB-49D8-90A4-0E118F6C97C5}] (...) -- C:\Users\erick\All Users\dossier de t'l'chargements\Desktop\homefront\Installer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{97C7546A-04D6-4184-8495-45910F317207}] (...) -- C:\Users\erick\Downloads\acide.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9967215A-CC1E-4CFB-BBB1-961A18413AFE}] (...) -- C:\Users\erick\setup\acidpro50.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9C3DECE9-DA53-4E57-B49B-7C5FC57C9812}] (...) -- C:\Users\erick\Downloads\free-ipod-video-converter_free_ipod_video_converter_1.32_anglais_18827.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A1A90C5B-E023-4985-B067-644E27754DC6}] (...) -- E:\Redist\DirectX81\dxsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A74A86CB-3692-4CB6-9EB3-3D98EE644674}] (...) -- C:\Users\erick\Downloads\vlc-media-player_vlc_media_player_1.0.0_francais_10829.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A81B7EC5-0658-4B84-AED0-F84EF03CB40E}] (...) -- C:\Users\erick\Downloads\dxwebsetup(3).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AB42F700-098C-48F1-8387-15A028A3B0A1}] (...) -- C:\Users\erick\Desktop\dc_infest_installer.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BAEEE9FB-B369-44E8-86A4-C1AC33B26193}] (...) -- E:\DirectX\dxdevrtm.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BCA5D299-9F3B-4706-A307-C39E25F5EF40}] (...) -- C:\Users\erick\GTA San Andreas\Immagine\Install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BE7AB09C-3975-484B-ADEF-888776DC4B20}] (...) -- C:\Program Files\Winamp\UninstWA.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C24EB35F-67B4-47EB-AB72-3DEF2026CE7E}] (...) -- E:\DirectX\dxsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C35E15E6-A242-4325-8839-5DC3DBCACCEF}] (...) -- C:\Users\erick\Downloads\Atomix Virtual DJ 5.2 Professional[h33t]MasterUploader\Setup\VDJ Pro 5.2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C4851D2E-C48D-43DF-9644-B9E4EFA900E8}] (...) -- C:\Users\erick\Documents\Azureus Downloads\DAEMON Tools Pro ADVANCED v4.10.Build218.0\DTPro4100218Advanced.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C7D25199-6554-41A2-8AD3-4D741A21BD28}] (...) -- C:\Users\erick\sssap6a\mediamgr\Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CABFF7A1-3CE7-4275-B4CD-10157072C3CE}] (...) -- C:\Users\erick\Desktop\CRYSIS\TOOLS\CRYSIS_C.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CF75ABA9-57FD-4C73-9C68-7C0042F65085}] (...) -- C:\Program Files\Lucas Learning\Le Nouveau Monde Gungan\dinstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DB4E75CA-840B-4DE4-8CEC-13B917155D38}] (...) -- C:\Users\erick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G0LD1IRM\installer-24017-855-Microsoft-Windows-Media-Player-French[1].exe (
[MD5.00000000000000000000000000000000] [APT] [{DC183C66-1AE0-4A05-AC29-5E75D08CEAD6}] (...) -- C:\Users\erick\Desktop\nero\Setup_Nero9.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E18DCA2F-F7D4-40B7-BA37-A526F02CFA9C}] (...) -- I:\õõõframakeyõõ\start.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E470A5BA-8669-46FD-B82C-37F51DD69136}] (...) -- C:\Users\erick\Downloads\bit_che_1_0_60.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E9D293ED-DC7D-4CCD-BDD0-D247065D29AF}] (...) -- C:\Program Files\NCH Software\ClassicFTP\uninst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{ECF64FF7-B7DC-4FBB-8BCC-E509461A37C2}] (...) -- C:\Users\erick\All Users\dossier de t'l'chargements\Desktop\DISK_1\SetupFrench.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FB0675A7-FA34-4390-8A55-FB4E330E0D78}] (...) -- C:\Users\erick\Downloads\Atomix Virtual DJ Professional v5.2 + serial\fo-dj52.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FC31628B-727B-4BE7-860A-CC03A9B028AB}] (...) -- C:\Users\erick\All Users\dossier de t'l'chargements\Desktop\MASS EFFECT 1\SETUP.exe (.not file.)
M3 - MFPP: Plugins - [erick] -- C:\Program Files\Mozilla FireFox\searchplugins\BearShareWebSearch.xml
M3 - MFPP: Plugins - [erick] -- C:\Program Files\Mozilla FireFox\searchplugins\mystarttb.xml
O3 - Toolbar: (no name) - [HKLM]{EF99BD32-C1FB-11D2-892F-0090271D4F88} . (...) -- (.not file.)
[HKCU\Software\AppDataLow\Software\Download-FR]
O43 - CFD: 15/08/2012 - 22:14:30 - [0,158] ----D C:\Users\erick\AppData\Local\APN
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
@+
-
réussi a le télécharger grace a opéra
-
-
Re
Lance une analyse avec ton antivirus à jour et poste moi son rapport
Merci
@+
-
impossible de le téléchrager
-
Re
Procède à un nouvel essai de téléchargement de ZHPDiag;merci
@+
-
ok c'est bon https://www.cjoint.com/?3HrwE4RiaxO
-
Re
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
@+
- 1
- 2