Qu-est-ce que ce programme ??

Résolu
Bonjour,

Emsisoft (antimalwares) m'a fait une alerte sur un programme (icone en forme de cube
jaune avec une flêche verte dessus, dans ma barre de tâche)
Il s'appel "Update Checker" emplacement :
C:\PROGRAM FILES (x86)\ FILESFROG UPDATE CHECKER\UPDATE_CHECKER.EXE
La signature numérique est :
Somoto Ltd. adresse: eyal@somoto.net du 31 mai 2012

Pour le moment j'ai fais "bloquer" en attendant des infos...

Si quelqu'un a une idée ? Merci



--
AirLibre - La Liberté ne s'use que lorsqu'on ne s'en sert pas ....(Le Canard Enchainé)

35 réponses

Résumé de la discussion

Une alerte d'Emsisoft signale un programme nommé Update Checker, icône cube jaune avec flèche verte dans la barre des tâches, situé à C:\Program Files (x86)\FilesFrog Update Checker\UPDATE_CHECKER.EXE et signé Somoto Ltd. Le sujet vise à déterminer s’il s’agit d’un logiciel potentiellement indésirable et quelles mesures de blocage et de nettoyage adopter en sécurité. Plusieurs réponses indiquent d’utiliser des outils comme AdwCleaner et DelFix pour générer des rapports et nettoyer les éléments indésirables, et insistent sur l’évitement des téléchargements douteux ainsi que le nettoyage prudent du registre. En cas de persistance, il peut être utile de joindre un rapport généré (par exemple AdwCleaner[S1].txt) et d’évaluer la nécessité d’un réexamen du poste après les nettoyages.

Bobot (l’IA à votre service)
  1. Ok pour CCleaner Afideg,

    Pour l'Espagne, la vie y est un peu plus facile surtout avec une retraite modeste...
    Pour le reste je connais assez bien ta région,
    Toute ma famille vie dans le Sud : Sainte Affrique (Millau)
    Bref, je ne vais pas surcharger le forum, c'est déjà assez avec le reste...
    Merci pour ton aide.
    0
    1. Contributeur sécurité
      Hello hertz,

      A)- Quant à CCleaner.
      Voici ce qu'en dit Chantal11 (Formatrice dans la lutte antimalwares)
      Méticuleuse dans les détails, et très claire dans ses exposés.

      « À propos d'un nettoyage de la Base de Registres.
      Il faut arrêter de vouloir nettoyer plus blanc que blanc.
      Depuis Windows-XP, il n'est pas bon de nettoyer sa BdR !
      En effet, le nettoyage de registre est inutile sous Windows 7 (qui compte nativement plus de 200 000 entrées).
      Tu ne gagneras strictement rien en terme d'optimisation, par contre, un nettoyage un peu trop agressif et c'est le dysfonctionnement assuré.
      »

      *- De toute manière, à chaque intervention dans la "Base de registres", il est conseillé d'en faire préalablement une sauvegarde !!
      *- Et si d'aventure tu veux utiliser le menu "Registre" de CCleaner, tu seras invité à accepter de faire une sauvegarde préalable à l'effacement des clés trouvées.
      *- < https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US >
      *- Lis bien ce qu'en pense Jean-Claude BELLAMY dans son message ici:
      < https://social.technet.microsoft.com/Forums/fr-FR/70edaea5-93b0-413b-ab87-abefb1003923/fautil-nettoyer-le-registre-?forum=win7fr >

      B)- Pour le surplus, merci pour ton invitation.
      C'est généreux.
      Mais je ne vais jamais en Espagne.

      Tout au plus, je descends au complexe universitaire (hôpital inclus) de Montpellier, ou à Palavas-les-Flots prendre un bol d'air marin (les restos ne valent ni le coût ni le goût!!); et je m'aventure parfois du côté de Pézenas, saluer le Comte d'Ormesson et boire une vraie bouteille de son Enclos en son magnifique Château préservé des anarchistes des années folles et destructices d'oeuvres d'Art.

      Bon vent.
      Amuse-toi bien avec tes PC.
      Tous les membres savent me joindre par MP, là n'est pas un problème. ;)
      Al.
      0
      1. Merci Afideg,

        Oui, j'ai CCleaner et je l'utilise environs une fois par semaine pour "balayer"...
        ...mais en même temps je faisais le nettoyage registre, est-ce que çà aurait
        pu me générer des problêmes ?
        J'arrêterais cette manip dorénavent si c'est dangereux, sauf nécessité absolue !!
        Ok, je vais lire le tuto .
        En espagne, oû j'habite, c'est déjà l'été en Andalousia, déjà 30° !!!.
        Si tu passe dans le coin je te donne mon adresse en message privé !
        (si c'est possible ici?)
        Merci encore y hasta luego!
        0
        1. Contributeur sécurité
          Re,

          Bravo!
          Tout ça est parfait.

          Fais-tu de temps en temps un "Nettoyage des Fichiers Temporaires et Cookies" (ceci afin d'alléger un peu le PC) ?
          Lire ce topic entièrement, via ce lien : < https://www.vulgarisation-informatique.com/forum-9-15137--windows-7.php > pour l'utilisation de CCleaner en mode "Nettoyage" (Ne pas utiliser l'onglet "Registre" !!; c'est inutile et dangereux)

          Profite bien des beaux jours actuels.
          Al.

          Patience-Vigilance-Amour.
          0
          1. FELICITATIONs Afideg !
            Tu n'en paraît que trente (années)!....
            Désolé pour le CRIE...

            Je t'écris de mon portable car le pc bureau est en train d'être scanné à fond
            par Avira....en passant : dois-je également faire un scan pour les Rootkis (j'ai la version payante d'Avira)
            ou bien le scan dit intégral suffit-il ?
            Tu me parles de Microsoft SE, mais je l'ai déjà désinstallé depuis longtemps
            avec d'autres logiciels de sécurité (voir mon post du 14 avril 15h29) selon les
            conseils de ...? pour ne conserver que Avira et MBAM.
            Mais s'il te parait utile de le tester avec Avira je veux bien refaire une analyse longue, je te fais confiance, mais j'aimerais tout de même avoir quelques autres conseils sur ce logiciel avant une réinstalle éventuelle car les
            avis semblent partagés sur le fait de charger le pc avec d'autres logiciels sécu...
            Sur mon pc portable j'ai déjà effectué un scan complet avec Avira ainsi que
            MBAM les résultats sont négatifs, pas de vilaines bêtes!
            Je te post dans environs 1h30 le bilan Avira.
            Merci à toi!

            0
            1. Contributeur sécurité
              Hello,

              Cit. « ... dois-je également faire un scan pour les Rootkis »
              Oui, il faut vérifier que la case devant "Rootkit" soit cochée (parfois cette case est oubliée dans les paramètres par défaut).

              Pas besoin d'avoir une version payante de "Avira AntiVir" (c'est du gaspillage).
              C'est vrai que "Microsoft Securité Essentiel" devrait suffire (c'est la règle pour certains);
              mais si tu constates que "Avira AntiVir" ne bloque pas en compagnie de "Microsoft Securité Essentiel", tu peux garder les deux ( "Microsoft Securité Essentiel" qui travaillera en continu, et "Avira AntiVir" en appoint éventuellement).

              Je crois t'avoir donner un lien (Tigzy) qui explique bien qu'un antivirus n'est jamais efficace à 100%
              C'est toi qui vois.
              Je vais maintenant dans mon jardin. ;)

              À bientôt.
              Al.
              0
            2. Le voili :

              Avira Antivirus Premium
              Date de création du fichier de rapport : mercredi 17 avril 2013 09:38

              Le programme fonctionne en version intégrale illimitée.
              Les services en ligne sont disponibles.

              Détenteur de la licence : Daniel ROTHSTEIN
              Numéro de série : 2224642093-PEPWE-0000001
              Plateforme : Windows 7 Home Premium
              Version de Windows : (Service Pack 1) [6.1.7601]
              Mode Boot : Démarré normalement
              Identifiant : EINSTEIN
              Nom de l'ordinateur : EINSTEIN-PC

              Informations de version :
              BUILD.DAT : 13.0.0.2678 51590 Bytes 19/03/2013 16:43:00
              AVSCAN.EXE : 13.6.0.986 639712 Bytes 27/03/2013 21:04:09
              AVSCANRC.DLL : 13.4.0.360 65312 Bytes 06/01/2013 09:10:30
              LUKE.DLL : 13.6.0.902 67808 Bytes 27/03/2013 21:04:57
              AVSCPLR.DLL : 13.6.0.986 94944 Bytes 19/03/2013 15:00:51
              AVREG.DLL : 13.6.0.940 250592 Bytes 19/03/2013 15:00:50
              avlode.dll : 13.6.2.940 434912 Bytes 27/03/2013 21:04:06
              avlode.rdf : 13.0.0.46 15591 Bytes 28/03/2013 13:28:32
              VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 13:51:50
              VBASE001.VDF : 7.11.70.1 2048 Bytes 04/04/2013 13:51:51
              VBASE002.VDF : 7.11.70.2 2048 Bytes 04/04/2013 13:51:51
              VBASE003.VDF : 7.11.70.3 2048 Bytes 04/04/2013 13:51:51
              VBASE004.VDF : 7.11.70.4 2048 Bytes 04/04/2013 13:51:51
              VBASE005.VDF : 7.11.70.5 2048 Bytes 04/04/2013 13:51:51
              VBASE006.VDF : 7.11.70.6 2048 Bytes 04/04/2013 13:51:52
              VBASE007.VDF : 7.11.70.7 2048 Bytes 04/04/2013 13:51:52
              VBASE008.VDF : 7.11.70.8 2048 Bytes 04/04/2013 13:51:52
              VBASE009.VDF : 7.11.70.9 2048 Bytes 04/04/2013 13:51:52
              VBASE010.VDF : 7.11.70.10 2048 Bytes 04/04/2013 13:51:52
              VBASE011.VDF : 7.11.70.11 2048 Bytes 04/04/2013 13:51:52
              VBASE012.VDF : 7.11.70.12 2048 Bytes 04/04/2013 13:51:52
              VBASE013.VDF : 7.11.70.13 2048 Bytes 04/04/2013 13:51:52
              VBASE014.VDF : 7.11.70.103 136192 Bytes 05/04/2013 11:42:10
              VBASE015.VDF : 7.11.70.183 183808 Bytes 06/04/2013 14:56:57
              VBASE016.VDF : 7.11.71.9 145920 Bytes 08/04/2013 10:03:30
              VBASE017.VDF : 7.11.71.115 169472 Bytes 10/04/2013 07:03:52
              VBASE018.VDF : 7.11.71.197 172544 Bytes 11/04/2013 10:23:30
              VBASE019.VDF : 7.11.72.17 135168 Bytes 12/04/2013 12:56:17
              VBASE020.VDF : 7.11.72.103 158208 Bytes 15/04/2013 08:39:27
              VBASE021.VDF : 7.11.72.137 152064 Bytes 15/04/2013 07:54:03
              VBASE022.VDF : 7.11.72.223 159232 Bytes 16/04/2013 12:12:36
              VBASE023.VDF : 7.11.72.224 2048 Bytes 16/04/2013 12:12:36
              VBASE024.VDF : 7.11.72.225 2048 Bytes 16/04/2013 12:12:36
              VBASE025.VDF : 7.11.72.226 2048 Bytes 16/04/2013 12:12:36
              VBASE026.VDF : 7.11.72.227 2048 Bytes 16/04/2013 12:12:36
              VBASE027.VDF : 7.11.72.228 2048 Bytes 16/04/2013 12:12:36
              VBASE028.VDF : 7.11.72.229 2048 Bytes 16/04/2013 12:12:36
              VBASE029.VDF : 7.11.72.230 2048 Bytes 16/04/2013 12:12:36
              VBASE030.VDF : 7.11.72.231 2048 Bytes 16/04/2013 12:12:36
              VBASE031.VDF : 7.11.73.26 62976 Bytes 17/04/2013 06:01:51
              Version du moteur : 8.2.12.28
              AEVDF.DLL : 8.1.2.10 102772 Bytes 10/08/2012 13:59:04
              AESCRIPT.DLL : 8.1.4.106 483709 Bytes 11/04/2013 14:43:07
              AESCN.DLL : 8.1.10.4 131446 Bytes 26/03/2013 14:03:58
              AESBX.DLL : 8.2.5.12 606578 Bytes 10/08/2012 13:59:05
              AERDL.DLL : 8.2.0.88 643444 Bytes 11/01/2013 07:28:24
              AEPACK.DLL : 8.3.2.6 827767 Bytes 28/03/2013 13:28:31
              AEOFFICE.DLL : 8.1.2.56 205180 Bytes 08/03/2013 14:31:45
              AEHEUR.DLL : 8.1.4.286 5845369 Bytes 11/04/2013 14:43:06
              AEHELP.DLL : 8.1.25.2 258423 Bytes 11/10/2012 13:47:08
              AEGEN.DLL : 8.1.7.2 442741 Bytes 26/03/2013 14:03:57
              AEEXP.DLL : 8.4.0.20 192886 Bytes 16/04/2013 07:54:04
              AEEMU.DLL : 8.1.3.2 393587 Bytes 10/08/2012 13:58:55
              AECORE.DLL : 8.1.31.2 201080 Bytes 19/02/2013 15:00:26
              AEBB.DLL : 8.1.1.4 53619 Bytes 06/11/2012 07:26:59
              AVWINLL.DLL : 13.6.0.480 26992 Bytes 13/02/2013 11:24:55
              AVPREF.DLL : 13.6.0.480 51568 Bytes 13/02/2013 11:25:02
              AVREP.DLL : 13.6.0.480 178544 Bytes 06/02/2013 07:38:05
              AVARKT.DLL : 13.6.0.902 260832 Bytes 27/03/2013 21:03:52
              AVEVTLOG.DLL : 13.6.0.902 167648 Bytes 27/03/2013 21:04:00
              SQLITE3.DLL : 3.7.0.1 397088 Bytes 06/01/2013 09:11:16
              AVSMTP.DLL : 13.6.0.480 63344 Bytes 13/02/2013 11:25:03
              NETNT.DLL : 13.6.0.480 16240 Bytes 13/02/2013 11:25:23
              RCIMAGE.DLL : 13.4.0.141 4827936 Bytes 06/01/2013 09:09:37
              RCTEXT.DLL : 13.6.0.976 70880 Bytes 27/03/2013 21:03:51

              Configuration pour la recherche actuelle :
              Nom de la tâche...............................: Contrôle intégral du système
              Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
              Documentation.................................: par défaut
              Action principale.............................: interactif
              Action secondaire.............................: ignorer
              Recherche sur les secteurs d'amorçage maître..: marche
              Recherche sur les secteurs d'amorçage.........: marche
              Secteurs d'amorçage...........................: C:, F:, G:,
              Recherche dans les programmes actifs..........: marche
              Programmes en cours étendus...................: marche
              Recherche du registre.........................: marche
              Recherche de Rootkits.........................: marche
              Contrôle d'intégrité de fichiers système......: arrêt
              Recherche sur tous les fichiers...............: Tous les fichiers
              Recherche sur les archives....................: marche
              Limiter la profondeur de récursivité..........: 20
              Archive Smart Extensions......................: marche
              Heuristique de macrovirus.....................: marche
              Heuristique fichier...........................: avancé

              Début de la recherche : mercredi 17 avril 2013 09:38

              La recherche sur les secteurs d'amorçage maître commence :
              Secteur d'amorçage maître HD0
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage maître HD1
              [INFO] Aucun virus trouvé !

              La recherche sur les secteurs d'amorçage commence :
              Secteur d'amorçage 'C:\'
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage 'F:\'
              [INFO] Aucun virus trouvé !
              Secteur d'amorçage 'G:\'
              [INFO] Aucun virus trouvé !

              La recherche d'objets cachés commence.

              La recherche sur les processus démarrés commence :
              Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
              Recherche en cours du processus 'vssvc.exe' - '47' module(s) ont été recherchés
              Recherche en cours du processus 'avscan.exe' - '113' module(s) ont été recherchés
              Recherche en cours du processus 'PresentationFontCache.exe' - '35' module(s) ont été recherchés
              Recherche en cours du processus 'NASvc.exe' - '41' module(s) ont été recherchés
              Recherche en cours du processus 'FABS.exe' - '28' module(s) ont été recherchés
              Recherche en cours du processus 'avcenter.exe' - '127' module(s) ont été recherchés
              Recherche en cours du processus 'wmpnetwk.exe' - '113' module(s) ont été recherchés
              Recherche en cours du processus 'CCC.exe' - '235' module(s) ont été recherchés
              Recherche en cours du processus 'SearchIndexer.exe' - '48' module(s) ont été recherchés
              Recherche en cours du processus 'taskhost.exe' - '27' module(s) ont été recherchés
              Recherche en cours du processus 'MagicTune.exe' - '57' module(s) ont été recherchés
              Recherche en cours du processus 'SPUVolumeWatcher.exe' - '28' module(s) ont été recherchés
              Recherche en cours du processus 'psi_tray.exe' - '21' module(s) ont été recherchés
              Recherche en cours du processus 'NCProTray.exe' - '25' module(s) ont été recherchés
              Recherche en cours du processus 'GammaTray.exe' - '23' module(s) ont été recherchés
              Recherche en cours du processus 'DMX6Fire.exe' - '57' module(s) ont été recherchés
              Recherche en cours du processus 'MOM.exe' - '72' module(s) ont été recherchés
              Recherche en cours du processus 'Screenpresso.exe' - '91' module(s) ont été recherchés
              Recherche en cours du processus 'GoogleUpdate.exe' - '51' module(s) ont été recherchés
              Recherche en cours du processus 'realsched.exe' - '36' module(s) ont été recherchés
              Recherche en cours du processus 'avgnt.exe' - '95' module(s) ont été recherchés
              Recherche en cours du processus 'EEventManager.exe' - '71' module(s) ont été recherchés
              Recherche en cours du processus 'MagicTuneEngine.exe' - '53' module(s) ont été recherchés
              Recherche en cours du processus 'Explorer.EXE' - '170' module(s) ont été recherchés
              Recherche en cours du processus 'Dwm.exe' - '33' module(s) ont été recherchés
              Recherche en cours du processus 'taskhost.exe' - '53' module(s) ont été recherchés
              Recherche en cours du processus 'mbamgui.exe' - '34' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
              Recherche en cours du processus 'AVWEBGRD.EXE' - '66' module(s) ont été recherchés
              Recherche en cours du processus 'avmailc.exe' - '32' module(s) ont été recherchés
              Recherche en cours du processus 'avshadow.exe' - '31' module(s) ont été recherchés
              Recherche en cours du processus 'WLIDSvcM.exe' - '17' module(s) ont été recherchés
              Recherche en cours du processus 'ZipToA.exe' - '19' module(s) ont été recherchés
              Recherche en cours du processus 'WLIDSVC.EXE' - '77' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
              Recherche en cours du processus 'PSIA.exe' - '78' module(s) ont été recherchés
              Recherche en cours du processus 'rndlresolversvc.exe' - '20' module(s) ont été recherchés
              Recherche en cours du processus 'mbamservice.exe' - '41' module(s) ont été recherchés
              Recherche en cours du processus 'mbamscheduler.exe' - '32' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '60' module(s) ont été recherchés
              Recherche en cours du processus 'avguard.exe' - '101' module(s) ont été recherchés
              Recherche en cours du processus 'armsvc.exe' - '23' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '63' module(s) ont été recherchés
              Recherche en cours du processus 'sched.exe' - '43' module(s) ont été recherchés
              Recherche en cours du processus 'spoolsv.exe' - '88' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '73' module(s) ont été recherchés
              Recherche en cours du processus 'atieclxx.exe' - '37' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '141' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '83' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '87' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '87' module(s) ont été recherchés
              Recherche en cours du processus 'atiesrxx.exe' - '26' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
              Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
              Recherche en cours du processus 'winlogon.exe' - '31' module(s) ont été recherchés
              Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
              Recherche en cours du processus 'lsass.exe' - '63' module(s) ont été recherchés
              Recherche en cours du processus 'services.exe' - '36' module(s) ont été recherchés
              Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
              Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
              Recherche en cours du processus 'csrss.exe' - '16' module(s) ont été recherchés
              Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

              La recherche sur les renvois aux fichiers exécutables (registre) commence :
              Le registre a été contrôlé ( '7929' fichiers).

              La recherche sur les fichiers sélectionnés commence :

              Recherche débutant dans 'C:\'
              Recherche débutant dans 'F:\' < Donnees (F:)>
              Recherche débutant dans 'G:\'

              Fin de la recherche : mercredi 17 avril 2013 11:40
              Temps nécessaire: 2:01:50 Heure(s)

              La recherche a été effectuée intégralement

              31450 Les répertoires ont été contrôlés
              2245259 Des fichiers ont été contrôlés
              0 Des virus ou programmes indésirables ont été trouvés
              0 Des fichiers ont été classés comme suspects
              0 Des fichiers ont été supprimés
              0 Des virus ou programmes indésirables ont été réparés
              0 Les fichiers ont été déplacés dans la quarantaine
              0 Les fichiers ont été renommés
              0 Impossible de scanner des fichiers
              2245259 Fichiers non infectés
              19623 Les archives ont été contrôlées
              0 Avertissements
              0 Consignes
              832845 Des objets ont été contrôlés lors du Rootkitscan
              0 Des objets cachés ont été trouvés
              0
            3. Apparamment Avira a également cherché les Root...machin...
              0
          2. ReBonjour Juju et Afideg,

            Merci pour la fessée mais je ne suis pas certain que j'en méritais autant ?
            (surtout à 68ans...)
            Je reviens de chez NextCom à qui j'ai rapporté mon routeur pour
            vérification et réinitialisation car j'avais quelques doutes concernant les
            paramètres de sécurité.
            Je répond rapidement aux observations de Juju :
            - Cutiver sa mémoire : peut-être, ok.
            - Demander à l'administrateur (pour le mdp) : l'admi c'est moi, personne d'autre
            n'a accès à mon PC .
            - Eviter certaines manipulations, ok, mais c'est dû à mon inexpérience
            en matière d'informatique, c'est aussi pourquoi je suis ici et apprendre
            dans la mesure du possible, même si j'ai quelques difficultés à assimiler...
            - Un bon point pour le clavier car mon problème de mot de passe Windows
            était dû en fait au vérrouillage de mon pavé numérique, je comprend très bien
            tes remarques concernant les mots de passe, je ne te demandais pas de me
            le redonner mais simplement de m'indiquer une procédure pour résoudre
            ce problème (réinstalle Windows par exemple ou autre ?...)
            - J'ai crié car j'étais vexé par le fait que tu n'avais pas lu entièrement mon
            dernier post (sinon tu ne m'aurais pas donné tes conseils, mon ordinateur étant
            alors bloqué...) en retour, il est vrais que j'ai également tendance à lire un peu
            rapidement les procédures indiquées dans les tutos ou messages, méa-culpa. .
            Concernant l'utilisation des logiciels PCAudit et MBSA , j'ai cru bien faire en
            les utilisant car il sont conseillés dans le tuto de Malekal_morte
            "IV - Tester la vulnérabilité de son systême" j'avais déjà effectué la plus part des points
            précédents et ces logiciels ne sont pas "actifs", si on ne les active pas,
            comme un antivirus ou un antimalware, de plus je n'ai reçus tes conseils
            que bien plus tard.
            Pour en revenir à mes problèmes purement informatiques je vais relire
            plus systématiquement les tutos et conseils reçus jusqu'à présent.
            Merci encore pour les aides que vous m'avez données.
            Cordialement.
            0
            1. Contributeur sécurité
              Hello jeune homme (j'en ai 70)

              Donc, j'écrivais:
              « /i\ Tu ferais bon usage de AVIRA AntiVir en nous postant une analyse "Mode COMPLETE"
              (connecte tes clés UBS éventuellement). </gras>
              ( L'analyse complète du système exécute une vérification approfondie de l'intégralité du système )
              /i\ »
              Tu verras ainsi s'il y a incompatibilité avec "Microsoft Securité Essentiel". ;)

              Bonne soirée.
              Al.
              0
          3. Contributeur sécurité
            Salut,

            F)- Supprime Adobe Reader 11 si tu ne t'en sers que pour lire les fichiers ".PDF".
            Remplace-le par FOXIT Reader gratuit en français < https://www.pcastuces.com/logitheque/foxitreader.htm >


            Dommage que Foxit Reader ne soit pas en français mais en anglais ... et qu'il propose le bidule "Registry Mechanic" qui sert à rien, en précoché, ou la toolbar ask c'est selon son humeur !

            https://dl.dropboxusercontent.com/u/22950063/Forum/CCM/foxit.PNG
            https://dl.dropboxusercontent.com/u/22950063/Forum/CCM/foxit2.PNG

            Seul ESET voit clair : https://www.virustotal.com/gui/file/e5d7fd10c9817b821266b68caf66e5dbfd69806eab5750067d051f41d844b82f

            Donc on peut parler des "failles" dans adobe reader, on peut parler de la case à décocher sur leur site pour avoir le logiciel sans mac à fric, mais les autres font pas mieux ;)

            A+
            0
            1. Bonjour Juju et Afideg,

              AVEZ-VOUS LU MON DERNIER POST !!!;;;;;
              0
            2. Contributeur sécurité
              Salut hertz

              Aucune aide ne peut être apportée pour retrouver un mot de passe. Le demandeur peut être de bonne foi (et sa bonne foi est improuvable) mais les solutions apportées peuvent ensuite être détournées pour du piratage !

              Donc :

              - cultiver sa mémoire,
              - demander à l'administrateur,
              - éviter à l'avenir certaines manipulations
              - être vigilant avec le clavier (vérifier les majuscules et minuscules)

              En conséquence de quoi aucune aide ne te sera apportée dans ce Forum pour ce "soucis". ;)

              Et inutile de "CRIER", c'est pas pour autant qu'on va t'aider plus rapidement, au contraire j'avais envie de péter un cable et t'envoyer paitre en voyant cela !
              0
            3. Contributeur sécurité
              salut Juju,

              Itou !

              En effet, quand je lis ceci, j'en suis écoeuré :
              « J'ai utilisés les deux derniers logiciels (PCAudit et MBS) parce qu'ils ne me parais-saient pas interférer avec mes deux autres.
              De plus j'ai effectué certaine opération de désinstalle avant d'avoir ta réponse.
              »
              C'est tout bonnement décourageant.

              Amicalement.
              Albert

              PS:
              Pour FOXIT Reader, je lis ceci en C:\Program Files\Foxit Software\Foxit Reader\lang :
              « <Reader version="2.3.2008.2825" language="French"> »
              La version 5 n'étant pas encore traduite en français.
              Mais comme je n'ai pas de souci avec l'english, cela ne m'a que frôlé. ;)
              0
            4. Contributeur sécurité
              Je lis toutefois:
              < https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/316307-lecteur-pdf-foxit-reader-installation-et-configuration-en-francais >
              < https://www.google.com >
              < http://entraide.orange.fr/assistance/messages/index/52208/logiciels-mise-a-jour-foxit-reader-langue-francaise.html > <--- (intéressante comme discussion)
              Et même en appliquant les procédures pour passer au Français, je ne vois rien venir.
              Or, il semblerait pourtant que la version 5 de FOXIT permette aujourd'hui la conversion en Français.
              Bizarre ?

              Il existe aussi Evince, issue du monde GNU/Linux
              < http://live.gnome.org/Evince/Downloads >
              Il suffit de cliquer sur "Download the Evince 2.32.0-144.1 for Windows installer for Windows XP, Windows Vista and Windows 7" .
              0
            5. Contributeur sécurité
              bizarre .... mais ça m'importe peu ^_^ je suis bien avec Adobe Reader à jour, le plugin dans firefox désactivé :)
              0
          4. Merci afideg,

            Désolé pour le jargon impropre utilisé pour distinguer logiciel et rapport d'analyse
            j'ignorais ces dénominations...
            J'ai utilisés les deux derniers logiciels (PCAudit et MBS) parce qu'ils ne me parais-saient pas interférer avec mes deux autres.
            De plus j'ai effectué certaine opération de désinstalle avant d'avoir ta réponse.
            Mon gros soucis actuel pour continuer les opérations sur mon pc bureau
            (je t'écris de mon portable) c'est qu'il m'est impossible d'y accéder.
            C'est assez inquiétant :
            Hier, par mesure de sécurité, j'ai changé mon mdp Windows.
            Ce matin je démarre mon PC et, à mon grand étonnement, message de Windows : "le nom d'utilisateur ou le mot de passe est incorrecte" je fais ok,
            donc je rentre le nouveau mot de passe mais Windows le refuse ??
            (remarque : je n'ai pas pu le rentrer entièrement, les deux ou trois derniers
            caractères ne semblait pas s'activer avec les points...)
            donc je réssaye avec mon ancien mdp mais pareil...
            Que faire, serais je piraté ?? (voir mon dernier post...)


            Merci pour ton aide

            --

            AirLibre - La Liberté ne s'use que lorsqu'on ne s'en sert pas ....(Le Canard Enchainé)
            0
            1. Contributeur sécurité
              Bonsoir hertz,

              Merci pour ce rapport d'activités.

              A)- Tutoriel Emsisoft Anti-Malware < https://blog.emsisoft.com/fr/3986/tec100515fr/ >
              Lire §2- "Installation", 3ème al. "Désinstallation"

              ==> « La désinstallation d'Emsisoft Anti- Malware s'effectue à l'aide du désinstallateur (Uninstall) fourni avec le programme. Pour cela faites les manipulations suivantes =>Démarrer/Programmes/ Emsisoft Anti- Malware/désinstaller, ou alors de la façon suivante => Démarrer/Panneau de configuration/Ajout/Suppression des programmes (Windows 2000/Windows XP) ou Panneau de configuration/ Programmes et Fonctionnalités (pour Windows Vista/ et Win 7) ».

              Poursuivre la lecture relativement au traitement de la "Quarantaine".
              ( ... que je viderais avant la désinstallation )

              B)- Ta citation:
              « - Je voulais également supprimer Windows Défender par Ctrl+Maj+Echap, mais impossible de le trouver dans la colonne des processus ?!!... »

              Réponse:
              Si tu avais lu les liens que je t'ai livrés supra #4, §B)- ,
              tu aurais lu que Windows Defender NE SE SUPPRIME PAS.

              C)- Ta citation:
              « Comme log de sécurité je n'ai conservé que MBAM et Avira. »

              Parfait.
              Mais dès lors, pourquoi lances-tu des analyses avec "PCAudit" et "Microsoft Baseline Security" sur un PC désinfecté ?
              Peux-tu nous expliquer à quel jeu tu joues ?
              /i\ Tu ferais bon usage de AVIRA AntiVir en nous postant une analyse "Mode COMPLETE"
              (connecte tes clés UBS éventuellement). </gras>
              ( L'analyse complète du système exécute une vérification approfondie de l'intégralité du système ) /i\

              Note:
              Pour ton information, et dans notre jargon de Helper, un "log" est un rapport d'analyse, tandis qu'un logiciel peut se traduire par "prog".
              Quand on ne sait pas, on écrit lisiblement le mot entièrement (au moins, il n'y aura plus de doute quant à sa signification).

              Par exemple, quand tu cites: « log PSI », pour nous, ça ne veut rien dire.
              Le mieux est donc de nous rapporter que tu as lancé "SECUNIA" pour faire une analyse des programmes à mettre à jour.

              D)- Pour OpenOffice,
              1°- il faut désinstaller ta version actuelle;
              - soit via le "Panneau de configuration" < https://www.commentcamarche.net/informatique/windows/139-ouvrir-le-panneau-de-configuration-dans-windows-10/ >,
              - soit via "CCleaner" < https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm >, menu "Outils" > onglet "Désinstallation de programmes";
              2°- ensuite télécharger la version gratuite en français chez l'éditeur < http://www.openoffice.org/fr/about-downloads.html >
              [compatible W7 32 et 64 bits].

              E)- Supprime carrément JAVA, source de failles de sécurité récurrentes.

              F)- Supprime Adobe Reader 11 si tu ne t'en sers que pour lire les fichiers ".PDF".
              Remplace-le par FOXIT Reader gratuit en français < https://www.pcastuces.com/logitheque/foxitreader.htm >

              Courage, tu arrives au bout du tunnel.
              Al.

              Patience-Vigilance-Amour.
              0
              1. Bonjour,

                Le point :
                Voilà tout ce que j'ai réussi a effectuer juqu'à présent :
                - J'ai désinstallé Micro sseces ainsi que Emsisoft >mais il reste pleins de fichiers dans
                la "Quarentaine" ,des TMP mais surtout pleinde A2Q (??!) dois-je les supprimer
                pour finir la désinstallation de Emsisoft manuellement ?
                - Je voulais également supprimer Windows Défender par Ctrl+Maj+Echap, mais
                impossible de le trouver dans la colonne des processus ?!!...
                Comme log de sécurité je n'ai conservé que MBAM et Avira.
                - J'ai supprimé l'extension de JAVA dans GoogleChrome, et j'ai fais la maj de JAVA.
                Mais je voulais effectuer la même opération dans I.E mais je n'arrive pas à le
                lancer, j'ai un message d'erreur 651 relatif à mon routeur. J'ai fais une capture d'
                écran à toute fin utile (mais je ne sais pas comment la mettre ici?)
                - Maj de Adobe Flash , ok
                - Adobe Reader 11 : j'ai effectué la maj mais je ne comprend pas pourquoi
                j'ai toujours la version 11.0.2 indiquée dans "A propos" alors que la dernière
                version est 11.0.02 ?....
                - Avec le log PSI j'ai effectué la maj de tous mes autres logiels sauf OpenOffice
                avec lequel j'ai des soucis. La maj (qui est en fait une réinstallation) ne fonctionne
                pas, j'ai ,à la conclusion de l'installe un message d'erreur 1317 : erreur lors de la
                tentative de création du répertoire C:\Users\EINSTEIN\AppData.
                (remarque : j'ai déjà eu exactement le même message pour l'installation d'un logiciel : Magix Photo Manager MX Deluxe, qui était inclus dans un autre logiciel
                de Magix - j'attend des nouvelles du support technique de Magix...)
                J'ai alors effectué une désinstalle manuel de ma version précédente (car il manquait le .exe et uninstall) mais le problême subsiste...

                Voilà, il y avait du boulot et je ne suis pas certain que ce soit fini!....

                Merci à tous pour vos conseils ! (je ne mets pas encore "Résolu")
                0
                1. J'ai résolu la désinstallation de Windows Defender
                  (en fait je me trompais du choix de la procédure)

                  Je viens d'effectuer une analyse(de plus...) avec PCAudit, mais je ne sais comment interprêter
                  les résultats?...
                  De même avec Microsoft Baseline Security qui me signale deux risques importants :
                  1) AUTOLOGAN : "l'ouverture de session automatique est configuré sur cet ordinateur" (??!)
                  2) EXPIRATION DES MDP : "Tous les comptes utilisateurs(trois..) ont un mot de passe
                  n'expirant jamais (?!)
                  0
              2. Bonjour Afideg,

                Merci pour toutes ces précisions.
                J'ai déjà effectué une partie des recommandations de Malekade
                pour mon pc bureau (celui duquel je t'écris)
                Je reprend tous les points de recommandations et reviens ici en début d'après-midi pour un bilan.
                A tout à l'heure....
                0
                1. Contributeur sécurité
                  Bonsoir hertz,
                  Merci pour ces précisions.

                  A)- Ta citation:
                  « "Virus avéré et Windows Défender désactivé" mais ces problêmes ne sont pas entièrement réglés (je ne peux toujours pas activer WDefender »

                  Or, Malekal_morte avait terminé la désinfection et te suggérait une optimisation du PC https://forums.commentcamarche.net/forum/affich-27545400-virus-averes-et-windows-defender-desactive#12

                  Tu n'as pas donné suite à ses recommandations; et il semblerait que ton PC soit affublé de nombreuses protections comme : "Avira Antivirus Premium 2013", "Microsoft Securité Essentiel" ou "Emsisoft Anti-Malware".
                  Il te recommandait "Malwarebyte's Anti-Malware" que tu as hésité à installer == > je t'ai donné mon avis (et juju666 aussi) à propos de ta crainte d'une incompatibilité avec Avira < https://forums.commentcamarche.net/forum/affich-27562266-malwarebyte-est-il-ou-non-compatible-avec-avira#p27572650 >.
                  Crains plutôt un concurrence entre "Microsoft Securité Essentiel" et "Avira Antivirus Premium 2013"; en tout état de cause, un encombrement de protection de ton PC (qui malgré cela se fait infecté!).

                  B)- Reste ce souci "Windows Défender".
                  Je ne vois aucun intérêt à vouloir le réactiver.
                  Loin de là !
                  Maintenant, c'est toi qui vois.

                  1°- Avant de t'engager, lis bien tout ce topic ... et retiens-en les recommandations pertinentes < https://forum.zebulon.fr/topic/190375-comment-d%C3%A9sinstaller-windows-defender/ >

                  2°- Voici des façons de faire ( je retiens le commentaire de chez libellules.ch ) pour "Activer ou désactiver Windows Defender" :
                  *- < https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US >
                  *- < https://www.chezviolinegraph.com/login?redirect=%2Ft13671-topic >
                  *- < http://www.libellules.ch/dotclear/index.php?post/2009/11/17/Desactiver-Windows-Defender-Windows7 >
                  Commentaire: « Par défaut, Windows Defender est actif sous Windows 7, mais Microsoft compte l'abandonner progressivement, au profit de Microsoft Security Essentials, son antivirus, qui intègre déjà les bases de données de Windows Defender. »

                  C)- Relis également tous les liens qui t'ont été remis au cours des différents sujets de discussions que tu as ouverts.
                  Ils sont à appliquer avec rigueur.
                  Que tu ouvres plusieurs sujets n'est pas un problème en soi; pourvu qu'ils consistent en des soucis différents bien indiqués dans l'intitulé du topic (afin de les insérer judicieusement dans la bibliothèque CCM).

                  D)- Le Forum Virus/Sécurité de CCM se penche particulièrement sur la désinfection et la lutte anti-malwares. Pour d'autres soucis, par exemple Google-Chrome, il est recommandé de consulter éventuellement une autre section du Forum CCM. Tu mettras ainsi les chances de ton côté pour recevoir des conseils ad hoc.

                  Bonne soirée.
                  Al.
                  0
                  1. Rebonjour à tous,

                    Précisions que vous me demandez (indirectement)
                    concernant le "Jonglage" entre mes deux pC :

                    Toutes les analyses que vous m'avez demandées ont été faites sur un seul PC :
                    mon portable en Os Windows 7 (64b) les rapports étant également envoyés
                    à partir de celui-ci ( je ne pouvais faire autrement c'est le pc infecté)
                    Par contre j'ai pu, lorsqu'il n'y avait pas de rapport à joindre, utiliser mon pc
                    de bureau (Windows 7 en 32b) pour certaines réponses pendant que l'autre
                    était sous analyse...

                    Je précise que ce dernier PC (W7-32b) a eu récemment également des problêmes
                    d'infection qui ont été traité avec l'aide de "Malekale_morte" voir mon post :
                    "Virus avéré et Windows Défender désactivé" mais ces problêmes ne sont pas
                    entièrement réglés (je ne peux toujours pas activer WDefender, de plus j'ai
                    toujours un point d'exclamation sur l'cone menu de Google, censé être Chrome...)

                    Autre précision : mes deux pc sont reliés à Internet à l'aide d'un routeur,
                    mes connexions étant un jour bloquées sur les deux pc, j'ai effectué une manip
                    préconisée dans le manuel d'utilisation à savoir un changement de d'adresse IP
                    par défaut du routeur de XXX.XXX.1.2 à XXX.XXX.1.1 et j'ai retrouvé mes connections.

                    Je me tiens à votre disposition si vous avez d'autres précisions à me demander
                    (je vous dois bien çà!...)
                    Amicalement
                    0
                    1. Contributeur sécurité
                      Bonsoir rossi46du77 ,

                      Désolé du retard (j'ai lu ton MP).

                      Je crois en effet, qu'on se fait biaiser dès lors que l'internaute "jongle" avec 2 PC.

                      Par ailleurs, l'on se demande pour quelle raison il annonce au #16:
                      « Cà vient peut-être du fait que j'utilise mes deux pc tout à tour.
                      C'est mon pc portable qui est concerné par l'analyse...
                      »

                      Observations:

                      1°- - https://forums.commentcamarche.net/forum/affich-27571613-qu-est-ce-que-ce-programme#9
                      je lis : AdwCleaner v2.200 - Rapport créé le 12/04/2013 à 12:26:12
                      Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                      2°- - https://forums.commentcamarche.net/forum/affich-27571613-qu-est-ce-que-ce-programme#21
                      je lis : ZHPDiag v2013.4.12.66 par Nicolas Coolman, Update du 11/04/2013 Run by Einstein at 12/04/2013 18:44:26
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                      3°- https://forums.commentcamarche.net/forum/affich-27571613-qu-est-ce-que-ce-programme#23
                      je lis: Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
                      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2013-19-43-05.txt
                      Run by Einstein at 12/04/2013 19:43:04
                      Windows Vista Home Premium Edition, 64-bit (Build 6000)

                      Serait-ce un bug de ZHPFix ?
                      Le log ZHPFix semble pourtant se rapprocher de ton script.

                      Dans un premier temps, si l'internaute pouvait nous éclairer, ça nous aiderait.
                      D'abord, il aurait un laptop ( concerné par l'analyse [sic] ) --> est-ce le PC infecté ?
                      De quel type est son autre PC ( serait-il également infecté, et "jonglerait"-il avec les procédures sur les deux PC simultanément ? ).

                      A-t-il:
                      - Réactivé l'UAC ?
                      - Réactivé les protections résidentes (antivirus et antispywares) éventuellement ?
                      - Désinstallé DelFix en enfonçant le bouton radio [Désinstallation] ?
                      == > TUTO http://www.forum-entraide-informatique.com/support/delfix-xplode-tutoriel-t7.html

                      Lire :
                      - "Le danger des cracks !" < https://forum.malekal.com/viewtopic.php?t=893&start= >
                      - "UAC : Pourquoi ne pas le désactiver" < https://forum.malekal.com/viewtopic.php?t=20646&start=#p168436 >

                      Bonne nuit.
                      Al.

                      Patience-Vigilance-Amour.
                      0
                      1. Contributeur sécurité
                        Hello afideg

                        Il y a un bug concernant la détection de l'OS sous zhpdiag
                        En effet certains OS sont détectés en Vista alors qu'ils sont bien sous Seven
                        0
                      2. Contributeur sécurité
                        Hello,
                        Merci Lili pour cette précision.
                        Bonne journée ensoleillée.
                        Albert.
                        0
                    2. cette suppression nettoie les outils de désinfection
                      qu'on vient d'utiliser ils ne sont pas nécessaire au quotidien
                      surtout si tu ne sais pas utiliser ZHP par exemple

                      comme afideg te l'a dit plus haut
                      ADW cleaner est mit a jour régulièrement
                      le jour J tu l'installes si besoin

                      on a terminer a toi de faire le reste comme un grand

                      garder ton pc a jour via widows update
                      utiliser ceci pour les programmes hors windows update
                      http://www.filehippo.com/fr/updatechecker/
                      sauf les bêtas

                      et enfin ceci

                      fais un nettoyage avec ccleaner et les réglages donnés
                      télécharges Ccleaner à partir de cette adresses
                      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                      .enregistres le sur le bureau
                      .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
                      .sur la fenêtre de l'installation langage bien choisir français et OK
                      .cliques sur suivant
                      .lis la licence et j'accepte
                      .cliques sur suivant
                      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

                      ATTENTION refuse l'installation de tous ce qui est toolbar miteur ou navigateur si pas intéressé !!

                      .cliques sur installer
                      .cliques sur fermer
                      .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
                      .une fois ouvert tu cliques sur option et puis avancé
                      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                      .cliques sur nettoyeur
                      .cliques sur windows et dans la colonne avancé
                      .coches la première case vieilles données du prefetch que celle-la
                      .cliques sur analyse une fois l'analyse terminé
                      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifiés en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                      .cliques maintenant sur registre et puis sur rechercher les erreurs
                      .laisses tout cochées et cliques sur réparer les erreurs sélectionnées
                      .il te demande de sauvegarder OUI
                      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                      .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                      .tu retournes dans option et tu re coches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
                      .tu peux fermer Ccleaner

                      pour aider si besoin tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                      tu peux garder ensuite et faire un nettoyage de temps a autre

                      puis remettre ton moteur de recherche de préférence
                      sur ton/tes navigateurs

                      Un ascenseur bondé sentira toujours différemment pour un nain
                      0
                      1. Merci beaucoup à Tous pour votre aide.
                        C'étais très sympa et au plaisir...
                        de ne plus vous revoir (ce sera bon signe!...)
                        Je vais noter touts vos conseils pour être plus
                        performant en matière de sécurité informatique.
                        Et bon apétit, c'est l-heure!
                        0
                      2. attention de ne pas oublier de décocher les toolbars a l'installation de logiciels
                        attention aux cracks ;-)

                        et tenir ton pc a jour java adobe ...
                        beaucoup de failles arrivent de la

                        voili voila
                        a moins que afideg a quelque chose a rajouter

                        @+
                        0
                    3. OK, non je n'ai pas payé pour celui là.

                      Question : pourquoi cette suppression ?

                      Voilà :

                      # DelFix v10.2 - Rapport créé le 12/04/2013 à 20:19:16
                      # Mis à jour le 02/04/2013 par Xplode
                      # Nom d'utilisateur : Einstein - EINSTEIN-HP

                      ~ Suppression des outils de désinfection ...

                      Supprimé : C:\ZHP
                      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                      Supprimé : C:\Program Files (x86)\ZHPDiag
                      Supprimé : C:\PhysicalDisk0_MBR.bin
                      Supprimé : C:\Users\Einstein\Desktop\ZHPDiag.txt
                      Supprimé : C:\Users\Einstein\Desktop\ZHPDiag2.exe
                      Supprimé : C:\Users\Einstein\Desktop\ZHPFixReport.txt
                      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                      Supprimé : C:\Users\Einstein\Downloads\adwcleaner.exe
                      Supprimé : C:\Users\Einstein\Downloads\ZHPDiag2.exe
                      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                      ########## - EOF - ##########

                      Je commence a avoir la dalle, je vais aller manger.
                      On se retrouve tout à l'heure s'il y a encore des manips à faire,
                      vers 21h15.
                      A tout à l'heure.
                      J'attend quand même ta réponse avant!...
                      Si c'est terminé donne moi un petit bilan résumé
                      Merci
                      0
                      1. Contributeur sécurité
                        Salut hertz
                        NON, ce n'est pas fini.
                        Patiente jusqu'au retour de rossi46du77.
                        Il doit s'alimenter, lui aussi. ;)
                        Bon appétit.
                        Al.
                        0
                    4. tu laisse comme c'est et envoie

                      ton antimalware te met des messages pour ces logiciels?
                      si oui t'inquiètes pas faux positif

                      perso je pense que malawarbytes est mieux
                      alors laisser MBAM avec avira

                      sauf si t'as payé

                      Un ascenseur bondé sentira toujours différemment pour un nain
                      0
                      1. Qu'est-ce que je dois cocher comme cases sur DelFix ?,
                        pour le moment il n'y en a qu'une de cochée :
                        "Supprimer les outils de désinfection"
                        J'ai également eu un message d'un antimalware : Emsisoft
                        qui voulait le bloquer ???
                        il me met souvent des messages , je me demande si je ne vais pas
                        le désinstaller?
                        0
                        1. webplayer est une daube qui s'est installé lorsque tu as installé un autre logiciel tu as bien fait

                          pour nettoyer les outils qu'on vient d'utiliser

                          Télécharge DelFix (d'Xplode) sur le bureau, lancez-le puis cliquez sur "Exécuter".

                          poste le rapport

                          Un ascenseur bondé sentira toujours différemment pour un nain
                          1
                          1. Ok, Rossi c'est fait :
                            une remarque : lorsque j'ai fais GO j'ai eu un message d'un log
                            "WebPlayer" me demandant si je voulais ou non le désinstaller,
                            j'ai fais Oui , quitte à le reinstaller si nécessaire car je ne me souviens
                            pas à quoi sert ce log ?

                            Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
                            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2013-19-43-05.txt
                            Run by Einstein at 12/04/2013 19:43:04
                            High Elevated Privileges : OK
                            Windows Vista Home Premium Edition, 64-bit (Build 6000)

                            Corbeille vidée

                            ========== Logiciel(s) ==========
                            SUPPRIME WebPlayerV2

                            ========== Processus mémoire ==========
                            SUPPRIME Memory Process: C:\Users\Einstein\AppData\Local\Temp\sdpupdater.exe

                            ========== Clé(s) du Registre ==========
                            ABSENT Key: HKLM\Software\Wow6432Node\IncrediMail[MD5.689902C468F8645D7F13C81BD9D62B82 [SPRF[10/04/2013 (.Somoto Ltd. - Pas de description.) -- C:\Users\Einstein\AppData\Local\Temp\sdpupdater.exe [146784
                            SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Setup_RASAPI32
                            SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Setup_RASMANCS

                            ========== Dossier(s) ==========
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{156E3035-55CC-4BCF-A929-47C75D57BF87}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{22E26DA4-02A9-4ABA-91D6-9F1475B0F0F2}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{37E93836-DB53-4D21-834E-87ED545520D5}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{4CF0B133-56CE-4FF8-AD61-793B5122229A}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{6BCAE888-19F2-43D2-A5E0-925BC9F4487E}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{7F75FE12-41F1-467A-BADD-E5E594CFF056}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{930C3476-2E82-4892-8C78-F3B5B708AC94}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{A4B37FAA-B24A-4F13-A970-B96D87951D8A}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{AADBAEBA-829A-47FD-A9E3-54E33A8380FE}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{D0EBFBFC-EC78-4A26-9E96-888C7F512904}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{D3B2DF9C-146E-4E31-A306-1A8E563CCA06}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{D3C4D41A-9942-4D2D-BC39-BB4482C2AEAF}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{DDF6F4BB-9946-4528-96B0-1028A55F2748}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{E489C2CF-EECC-44A2-ADB3-E12144E7DCE2}
                            SUPPRIME Folder: C:\Users\Einstein\AppData\Local\{EBD19CA7-2785-426B-9CC0-E6D96C2DF7BA}

                            ========== Fichier(s) ==========
                            SUPPRIME File: M:\ADOBE logs\Adobe Acrobat X Pro\KeyGen(CLAVE=KEY).rar
                            SUPPRIME File***: m:\adobe logs\adobe acrobat x pro\keygen(clave=key).rar
                            SUPPRIME File*: c:\users\einstein\appdata\local\temp\sdpupdater.exe
                            SUPPRIME Temporaires Windows

                            ========== Restauration Système ==========
                            Point de restauration du système créé avec succès

                            ========== Récapitulatif ==========
                            1 : Processus mémoire
                            3 : Clé(s) du Registre
                            15 : Dossier(s)
                            4 : Fichier(s)
                            1 : Logiciel(s)
                            1 : Restauration Système

                            End of clean in 02mn 16s

                            ========== Chemin de fichier rapport ==========
                            C:\ZHP\ZHPFix[R1].txt - 12/04/2013 19:43:05 [2821]

                            0
                            • 1
                            • 2