Quone 8
j'ai eu aujourd'hui une mise à jour d'un logiciel qui ma installé quone 8 et impossible de m'en débarrasser, auriez vous une solution à m'apporter ?
Merci d'avance.
23 réponses
Une mise à jour logicielle a installé quone 8 sur Windows XP et Chrome 30.0.1599.101, et l'utilisateur recherche une solution pour s'en débarrasser de manière efficace et permanente. Plusieurs réponses décrivent l'utilisation d'outils anti-malware comme UsbFix et AdwCleaner, avec des rapports détaillant les objets détectés, les processus stoppés et les éléments suspects qui ont été supprimés. Le scan UsbFix a identifié des éléments persistants, y compris des Autoruns, des fichiers de démon, des entrées de registre et des fichiers temporaires, et a proposé leur suppression. Des rapports AdwCleaner listent des suppressions de dossiers et de clés, notamment des extensions Chrome indésirables et des outils potentiellement indésirables, suggérant une étape de nettoyage plus large et surveiller l'activité.
-
Re
Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.
@+
-
oups désolé
Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by philippe at 29/10/2013 21:31:40
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)
Corbeille vidée (00mn 01s)
Réparation des raccourcis navigateur
========== Etat des services ==========
WSYSSVC Arrêté
========== Valeurs du Registre ==========
Aucune Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMÉ: R1 Search Page =
SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.do
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\documents and settings\philippe\local settings\application data\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\documents and settings\philippe\menu démarrer\programmes\internet explorer.lnk (http://www.do)
CRÉÉ: C:\Documents and Settings\philippe\Menu Démarrer\Programmes\Internet Explorer.lnk
SUPPRIMÉS Temporaires Windows (0) (0 octets)
========== Récapitulatif ==========
2 : Valeurs du Registre
4 : Eléments de donnée du Registre
1 : Dossiers
4 : Fichiers
1 : Etat des services
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\Documents and Settings\philippe\Application Data\ZHP\ZHPFix[R1].txt - 29/10/2013 21:21:54 [3766]
C:\Documents and Settings\philippe\Application Data\ZHP\ZHPFix[R2].txt - 29/10/2013 21:26:01 [1795]
C:\Documents and Settings\philippe\Application Data\ZHP\ZHPFix[R3].txt - 29/10/2013 21:29:17 [1993]
C:\Documents and Settings\philippe\Application Data\ZHP\ZHPFix[R4].txt - 29/10/2013 21:31:41 [1896]
voila le bon -
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
ShortcutFix
[MD5.10210AC6F42351257BB9EFF9B880B40C] - (.Wsys Co., Ltd. - Wsys Control 10.2.1.2652.) -- C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe [1706091] [PID.1624]
G2 - GCE: Preference [User Data\Default] [chdboodilddefglllfoimeceomkpmkbi] SaltarSmart v.1.0.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.6.6, (Désactivé)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.do
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.do
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.do
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.do
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.do
O4 - GS\Program [philippe]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.do
O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 10.2.1.2652.) - C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe
O42 - Logiciel: Wsys Control 10.2.1.2652 - (.Wsys Co., Ltd..) [HKLM] -- WsysControl
[HKCU\Software\WEDLMNGR]
[HKLM\Software\eSafeSecControl]
O43 - CFD: 09/05/2012 - 13:23:32 - [1,077] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
O64 - Services: CurCS - 29/10/2013 - C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe (WsysSvc) .(.Wsys Co., Ltd. - Wsys Control 10.2.1.2652.) - LEGACY_WSYSSVC
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- searches.com\?utm_source=b&utm_medium=s32&utm_campaign=eXQ&utm_content=sc&from=s32&uid=MAXTORXSTM3160812A_9LS3GZQ8XXXX9LS3GZQ8&ts=1383069531 C:\Program Files\Internet Explorer\iexplore.exe http://www.do
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (dosearches) - http://search.do
SR - | Auto 29/10/2013 1706091 | (WsysSvc) . (.Wsys Co., Ltd..) - C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe
[HKLM\Software\Google\Chrome\Extensions\chdboodilddefglllfoimeceomkpmkbi]
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo]
[HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\eSafeSecControl]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
C:\Documents and Settings\All Users\Application Data\InstallMate
C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\chdboodilddefglllfoimeceomkpmkbi
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
[HKCU\Software\WEDLMNGR]
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+ -
et voila le rapport
############################## | UsbFix V 7.146 | [Suppression]
Utilisateur: philippe (Administrateur) # JULIEN
Mis à jour le 28/10/2013 par El Desaparecido - Team SosVirus
Lancé à 21:06:35 | 29/10/2013
Site Web: http://www.usbfix.net/
Forum : http://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: http://www.usbfix.net/contact/
PC: Gigabyte Technology Co., Ltd. (M61PME-S2P)
CPU: AMD Processor model unknown
RAM -> [Total : 2047 | Free : 1464]
Bios: Award Software International, Inc.
Boot: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 128 Go (14 Go libre(s) - 11%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (800 Mo libre(s) - 11%) [JULIEN] # FAT32
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (ID: 1188 |ParentID: 1012)
Stoppé! C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe (ID: 1624 |ParentID: 1012)
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (ID: 1928 |ParentID: 968)
Stoppé! C:\WINDOWS\Explorer.EXE (ID: 304 |ParentID: 280)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (ID: 916 |ParentID: 1012)
Stoppé! C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (ID: 364 |ParentID: 1012)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 380 |ParentID: 1012)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (ID: 516 |ParentID: 1012)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (ID: 608 |ParentID: 1012)
Stoppé! C:\WINDOWS\system32\PnkBstrA.exe (ID: 1276 |ParentID: 1012)
Stoppé! C:\WINDOWS\system32\PnkBstrB.exe (ID: 1332 |ParentID: 1012)
Stoppé! C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID: 1372 |ParentID: 1012)
Stoppé! C:\WINDOWS\System32\wbem\wmiapsrv.exe (ID: 2216 |ParentID: 1012)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (ID: 2360 |ParentID: 1428)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (ID: 3148 |ParentID: 304)
Stoppé! c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 3232 |ParentID: 3024)
Stoppé! C:\Program Files\DAEMON Tools\daemon.exe (ID: 3244 |ParentID: 304)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 3336 |ParentID: 304)
Stoppé! C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (ID: 3372 |ParentID: 304)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (ID: 3432 |ParentID: 304)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (ID: 3440 |ParentID: 304)
Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (ID: 3648 |ParentID: 304)
Stoppé! C:\Program Files\Hercules\WiFi Station\WifiStation.exe (ID: 3708 |ParentID: 304)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 3848 |ParentID: 3776)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (ID: 3912 |ParentID: 1012)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 3940 |ParentID: 3848)
Stoppé! c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (ID: 556 |ParentID: 3232)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [GEST] -
HKLM\SOFTWARE | Run : [ATICustomerCare] - "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
HKLM\SOFTWARE | Run : [StartCCC] - "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [RTHDCPL] - RTHDCPL.EXE
HKLM\SOFTWARE | Run : [Alcmtr] - ALCMTR.EXE
HKLM\SOFTWARE | Run : [DAEMON Tools] - "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [Google Update] - "C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [Steam] - "C:\Program Files\steam2\Steam.exe" -silent
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [uTorrent] - "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [EPSON SX130 Series] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S2108.tmp" /EF "HKCU"
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
################## | Recherche générique |
Supprimé! C:\DOCUME~1\philippe\LOCALS~1\Temp\ubi15B8.tmp.exe
Supprimé! F:\MSN\D\Mic.exe
Supprimé! C:\MSN
Supprimé! F:\autorun.inf
Supprimé! F:\MSN
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{012e6554-3755-11e3-b64d-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{39b0ed6a-0caa-11e2-b3bf-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{55279dbc-dc88-11e0-b145-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{6ac7bb5e-9b79-11e0-b0e6-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{7a1d83e5-af79-11df-aef2-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{90c6596e-8cf7-11e0-b0cf-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{b9198af4-657d-11e2-b473-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{c30b1006-207c-11e3-b614-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{cb3b21cc-bb73-11df-af19-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{d8af165f-1c0a-11e0-b009-00241da4a96b}
Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{e9c04838-b249-11e1-b315-00241da4a96b}
################## | Listing |
[08/05/2013 - 13:39:24 | D ] C:\Acrobat3
[29/10/2013 - 16:55:52 | D ] C:\AdwCleaner
[11/08/2010 - 18:06:17 | D ] C:\ATI
[11/08/2010 - 17:01:59 | N | 0] C:\AUTOEXEC.BAT
[29/10/2013 - 17:38:28 | D ] C:\Avenger
[16/09/2011 - 14:32:42 | N | 224] C:\boot.ini
[28/08/2001 - 13:00:00 | N | 4952] C:\Bootfont.bin
[29/10/2013 - 17:06:50 | SHD ] C:\Config.Msi
[11/08/2010 - 17:01:59 | N | 0] C:\CONFIG.SYS
[08/12/2010 - 09:35:14 | D ] C:\Documents and Settings
[05/08/2013 - 17:31:35 | D ] C:\Games
[01/03/2011 - 18:19:28 | D ] C:\gPotato.eu
[16/01/2011 - 12:51:30 | N | 20486220] C:\HDMI_R255.exe
[11/08/2010 - 17:01:59 | N | 0] C:\IO.SYS
[11/08/2010 - 17:01:59 | N | 0] C:\MSDOS.SYS
[11/08/2010 - 17:55:04 | N | 47564] C:\NTDETECT.COM
[29/10/2013 - 19:32:00 | N | 252240] C:\ntldr
[29/10/2013 - 20:11:16 | ASH | 2145386496] C:\pagefile.sys
[29/10/2013 - 18:16:36 | D ] C:\Program Files
[08/12/2010 - 09:35:15 | SHD ] C:\RECYCLER
[11/08/2010 - 18:01:25 | SHD ] C:\System Volume Information
[29/10/2013 - 21:11:07 | D ] C:\UsbFix
[29/10/2013 - 21:14:21 | A | 8179] C:\UsbFix [Clean 2] JULIEN.txt
[29/10/2013 - 20:43:02 | N | 6827] C:\UsbFix [Scan 1] JULIEN.txt
[29/10/2013 - 20:49:21 | N | 7145] C:\UsbFix [Scan 2] JULIEN.txt
[29/10/2013 - 20:13:20 | D ] C:\WINDOWS
[24/03/2013 - 22:33:06 | D ] F:\iPod_Control
[24/03/2013 - 14:33:10 | N | 0] F:\.metadata_never_index
################## | Vaccin |
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net | -
cette étape est elle nécessaire ? au moment ou j'ai attrapé le virus ( environ 1h avant de poster sur le forum, je n'avais rien de brancher sur mon pc comme source de donnée externe.
-
Re
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+
-
Voila le rapport
############################## | UsbFix V 7.146 | [Recherche]
Utilisateur: philippe (Administrateur) # JULIEN
Mis à jour le 28/10/2013 par El Desaparecido - Team SosVirus
Lancé à 20:35:39 | 29/10/2013
Site Web: http://www.usbfix.net/
Forum : http://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: http://www.usbfix.net/contact/
PC: Gigabyte Technology Co., Ltd. (M61PME-S2P)
CPU: AMD Processor model unknown
RAM -> [Total : 2047 | Free : 943]
Bios: Award Software International, Inc.
Boot: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 128 Go (14 Go libre(s) - 11%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (800 Mo libre(s) - 11%) [JULIEN] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (ID: 876 |ParentID: 4)
C:\WINDOWS\system32\winlogon.exe (ID: 968 |ParentID: 876)
C:\WINDOWS\system32\services.exe (ID: 1012 |ParentID: 968)
C:\WINDOWS\system32\lsass.exe (ID: 1024 |ParentID: 968)
C:\WINDOWS\system32\Ati2evxx.exe (ID: 1188 |ParentID: 1012)
C:\WINDOWS\system32\svchost.exe (ID: 1212 |ParentID: 1012)
C:\WINDOWS\System32\svchost.exe (ID: 1428 |ParentID: 1012)
C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe (ID: 1624 |ParentID: 1012)
C:\WINDOWS\system32\Ati2evxx.exe (ID: 1928 |ParentID: 968)
C:\WINDOWS\Explorer.EXE (ID: 304 |ParentID: 280)
C:\WINDOWS\system32\spoolsv.exe (ID: 916 |ParentID: 1012)
C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (ID: 364 |ParentID: 1012)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 380 |ParentID: 1012)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 516 |ParentID: 1012)
C:\Program Files\Java\jre6\bin\jqs.exe (ID: 608 |ParentID: 1012)
C:\WINDOWS\system32\PnkBstrA.exe (ID: 1276 |ParentID: 1012)
C:\WINDOWS\system32\PnkBstrB.exe (ID: 1332 |ParentID: 1012)
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID: 1372 |ParentID: 1012)
C:\WINDOWS\System32\svchost.exe (ID: 1968 |ParentID: 1012)
C:\WINDOWS\System32\wbem\wmiapsrv.exe (ID: 2216 |ParentID: 1012)
C:\WINDOWS\system32\wscntfy.exe (ID: 2360 |ParentID: 1428)
C:\WINDOWS\RTHDCPL.EXE (ID: 3148 |ParentID: 304)
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 3232 |ParentID: 3024)
C:\Program Files\DAEMON Tools\daemon.exe (ID: 3244 |ParentID: 304)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 3336 |ParentID: 304)
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (ID: 3372 |ParentID: 304)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3432 |ParentID: 304)
C:\WINDOWS\system32\ctfmon.exe (ID: 3440 |ParentID: 304)
C:\WINDOWS\System32\svchost.exe (ID: 3468 |ParentID: 1012)
C:\Program Files\steam2\Steam.exe (ID: 3584 |ParentID: 304)
C:\Program Files\uTorrent\uTorrent.exe (ID: 3612 |ParentID: 304)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (ID: 3648 |ParentID: 304)
C:\Program Files\Hercules\WiFi Station\WifiStation.exe (ID: 3708 |ParentID: 304)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 3848 |ParentID: 3776)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3912 |ParentID: 1012)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 3940 |ParentID: 3848)
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (ID: 556 |ParentID: 3232)
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 2972 |ParentID: 304)
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 3696 |ParentID: 2972)
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 3144 |ParentID: 2972)
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 712 |ParentID: 2972)
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 4068 |ParentID: 2972)
C:\UsbFix\Go.exe (ID: 548 |ParentID: 2168)
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 1060 |ParentID: 2972)
C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 3496 |ParentID: 2972)
C:\UsbFix\Go.exe (ID: 1840 |ParentID: 3988)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [GEST] -
HKLM\SOFTWARE | Run : [ATICustomerCare] - "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
HKLM\SOFTWARE | Run : [StartCCC] - "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [RTHDCPL] - RTHDCPL.EXE
HKLM\SOFTWARE | Run : [Alcmtr] - ALCMTR.EXE
HKLM\SOFTWARE | Run : [DAEMON Tools] - "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [Google Update] - "C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [Steam] - "C:\Program Files\steam2\Steam.exe" -silent
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [uTorrent] - "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [EPSON SX130 Series] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S2108.tmp" /EF "HKCU"
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
################## | Recherche générique |
Présent! C:\DOCUME~1\philippe\LOCALS~1\Temp\ubi15B8.tmp.exe
Présent! F:\MSN\D\Mic.exe
Présent! C:\MSN
Présent! F:\autorun.inf
Présent! F:\MSN
################## | Registre |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net | -
Re
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité. -
ça y est, les mises à jour sont enfin faites.
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131029_d13y14m15y11u15 -
Re
Le pack SP3 n'est pas installé.
@+
-
vola le nouveau rapport http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131029_z6p11c5h6g8
-
Re
Poste moi un nouveau rapport ZHPDiag;merci
-
j'ai installé IE8, et fait la mise à jour, je n'ai plus le soucis quone 8 mais DO searches maintenant, alors que avant de faire la mise à jour et étant sous chrome le problème avais disparu.
Que puis je faire ? tout recommencer ? -
Re
la mise à jour n'est pas faite !!!
Commence par installer IE8
et ensuite tu lances Windows update
@+
-
voila le lien
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131029_i6r6z5m13k7 -
Re
Pour vérifications plus approfondies.
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
-
Mise à jour faite.
-
Ce n'est pas fini !!!
Met à jour Windows >>>le pack SP3 via Windows Update
Tiens moi au courant;merci
-
Oui, il semble ne plus avoir de problème.
Un énorme merci pour votre aide.
Julien -
Re
As tu noté une amélioration?
@+
- 1
- 2