Infecté
Résoluje (mon ordi !) pense être infecté...
les 4 CPU qui tournent à 60% en permanance, pb de lenteur...
j'ai passé avira, kapersky en ligne + spybot... et ça m... toujours !!!
j'ai fait des restaurations sans succès....
je me tourne donc humblement vers vous !
Merci par avance !
52 réponses
Un utilisateur signale une suspicion d'infection sur Windows, avec les quatre cœurs CPU tournant en permanence à 60% et des lenteurs persistantes, malgré des scans avec Avira, Kaspersky et Spybot. Des solutions de désinfection proposées incluent la désactivation temporaire d’outils d’émulation via Defogger avant d’employer ComboFix, puis la déconnexion réseau et le redémarrage sécurisé pour générer et partager le rapport de diagnostic. Plusieurs outils complémentaires ont été recommandés, notamment Malwarebytes Anti-Malware, ZHPDiag, AdwCleaner et ZHPCleaner, avec des rapports montrant des éléments potentiellement indésirables, des PUP et des redirections publicitaires persistantes. En complément, des rapports de nettoyage indiquent des éléments retirés du registre et des extensions indésirables, nécessitant une remise en sécurité des navigateurs et un redémarrage final.
-
bonsoir,
je vois que mon précédent message n'est pas passé !!!
je te remerçiais pôur le temps que tu avaius passé à réparer mon ordi !
vraiment cool ! merci encore
et bravo !!!!!
(du coup j'ai pardu le rapport delfix !)
Bonne soirée et merci encore !!! -
bonsoir,
je suis un à un les points que tu me donnes....
et je te remercie bcp de tout le temps que tu m'as consacré !!!
bravo !
# DelFix v10.8 - Rapport créé le 28/10/2014 à 21:40:46
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Acer - ACER-PC
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\AdsFix
Supprimé : C:\Users\Acer\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\SEAF
Supprimé : C:\AdsFix_26_10_2014_07_24_19.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\SeafLog.txt
Supprimé : C:\Users\Acer\Desktop\AdsFix_26_10_2014_07_24_19.txt
Supprimée : HKCU\Software\AdsFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdsFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ########## -
Contributeur sécuritéBonjour,
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
Vacciner les supports amovibles :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou <<< ICI >>>
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
Windows 8
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT
==> Adblock plus
Google chrome :
==> WOT
==> Adblock plus
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
Bonne journée
-
Bonsoir,
voici le rapport (j'ai été surpris que cela aille très très vite à peine deux secndes )
Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Acer at 27/10/2014 21:27:54
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Fichiers ==========
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
========== Restauration Système ==========
Aucun Point de restauration du système crée
========== Récapitulatif ==========
4 : Fichiers
1 : Restauration Système
End of clean in 00mn 02s
========== Chemin de fichier rapport ==========
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/10/2014 17:23:38 [3606]
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/10/2014 12:08:59 [1551]
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R3].txt - 27/10/2014 21:27:56 [1270] -
Contributeur sécuritéBonsoir,
Il reste un truc à supprimer! :-)
Démarre en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
Aide : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
------------------------------
Dans ce mode fais ceci stp :
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyPrefetch
ShortcutFix
SysRestore
O4 - GS\QuickLaunch [UpdatusUser]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe http://istart.webssearches.com =>Hijacker.WebsSearches
O4 - GS\QuickLaunch [UpdatusUser]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://istart.webssearches.com =>Hijacker.WebsSearches
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
A demain
Bonne nuit -
je viens de trouver...
j'avais le module son dans le panneau de config qui faisait clignoter très vite le casque.... je pense que la disparition et la réapparition de cette option casque devait prendre de la puissance au cpu.
j'ai enlevé asio4 all.... dernier truc que j'avais installé sur le sujet...
redémarrage...
et c'est tout bon !
A moins que tu ne trouve d'autres choses lol ! -
A toute fins utiles, j'ai reait un zhdiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141026_z6j15u1514i8
grrrrr -
voila,
tout est fait
j'ai redémarré
sauf que le cpu après 5 minutes est entre 70% et 80 %!!!
je suis un peu désespéré...d'autant que tout marchait bien avant le redémarrage ! -
Contributeur sécuritéRe,
Si tu as terminé toutes les procédures demandées ci-dessus, tiens moi au courant pour finaliser..
@+
-
voila le rapport
Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Acer at 26/10/2014 12:08:54
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 04s)
========== Clés du Registre ==========
SUPPRIMÉ: StartupReg: SDTray
========== Dossiers ==========
SUPPRIMÉ: C:\Program Files\Norton Security Scan
SUPPRIMÉ: C:\Program Files\NortonInstaller
SUPPRIMÉ: C:\ProgramData\Norton
SUPPRIMÉ: C:\ProgramData\NortonInstaller
========== Fichiers ==========
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
========== Tache planifiée ==========
SUPPRIMÉ: Check for updates
SUPPRIMÉ: Refresh immunization
SUPPRIMÉ: Scan the system
========== Récapitulatif ==========
1 : Clés du Registre
4 : Dossiers
4 : Fichiers
3 : Tache planifiée
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/10/2014 17:23:38 [3606]
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/10/2014 12:08:59 [1472] -
Contributeur sécuritéBonjour,
1/Je voulais te demander, pour se protéger des adware, que faut il comme logiciel de protection ?
Pour les virus, est ce qu'Avira est suffisant? que préconises tu ??
* Concernant les adwares on va installer le module complémentaire Adblockplus (pour bloquer les publicités) et WOT pour t'indiquer les sites douteux.
Aussi lors de l'installation des logiciels gratuits vérifies bien que les sites de téléchargement sont sures (à éviter de télécharger depuis softonic et 01.net)
* Pour plus d'information tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=
--------------------
Concernant les virus : Avira + Malwarebytes c'est largement suffisant.
2/
Cette fois ci, tu n'as pas installé des nouveaux adwares! :-)
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [Check for updates] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Refresh immunization] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Scan the system] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\SDTray [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (.not file.)
O4 - GS\QuickLaunch [UpdatusUser]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe http://istart.webssearches.com =>Hijacker.WebsSearches
O4 - GS\QuickLaunch [UpdatusUser]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://istart.webssearches.com =>Hijacker.WebsSearches
[MD5.24B9C9035D8116B9FA7E21F0B7113393] [SPRF][12/08/2013] (.PortableXapps® - Adobe Audition CC Portable.) -- C:\Users\Acer\AppData\Roaming\AuditionCCPortable_6.0.0.732_Rev.1.paf.exe [114489829]
O43 - CFD: 11/06/2014 - 19:23:37 - [] ----D C:\Program Files\Norton Security Scan
O43 - CFD: 04/10/2014 - 08:45:35 - [] ----D C:\Program Files\NortonInstaller
O43 - CFD: 10/06/2014 - 20:34:35 - [] ----D C:\ProgramData\Norton
O43 - CFD: 01/02/2014 - 14:22:55 - [] ----D C:\ProgramData\NortonInstaller
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
3/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites de google chrome :
https://www.malekal.com/reparer-google-chrome/?t=35837&start=
4/
Tu peux désactiver le lancement automatique de certains programmes en utilisant MsConfig :
Clique sur Démarrer/exécuter puis tape Msconfig, clique sur l'onglet démarrage et enfin tu décoches les processus non vitaux (tu ne touches pas celui de ton antivirus et pare-feu)
Aide : comment desactiver-l-execution-de-certains-programmes-au-demarrage
5/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
6/
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Désinstalle : Java 7 Update 55
* Exécutes le pour installer la dernière version de Java
Bonne journée
-
et voici zhp diag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141026_e7q12u6l10w13 -
bonjour,
ça a mis pas mal de temps...du coup je l'ai laissé la nuit. Voila le rapport.
Je voulais te demander, pour se protéger des adware, que faut il comme logiciel de protection ?
Pour les virus, est ce qu'Avira est suffisant? que préconises tu ??
MERCI du temps que tu passes pour moi !!! c'est sympa !
https://pjjoint.malekal.com/files.php?id=20141026_j6n5y6j10f11
Pour move it :
All processes killed
========== FILES ==========
File/Folder C:\Program Files\Spybot - Search & Destroy 2 not found.
C:\Program Files\Spybot - Search & Destroy\Help folder moved successfully.
C:\Program Files\Spybot - Search & Destroy folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Acer
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49379 bytes
->FireFox cache emptied: 1 bytes
->Google Chrome cache emptied: 151813176 bytes
->Flash cache emptied: 58217 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Hudson
->Temp folder emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2101 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 24475491 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 743 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 168,00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 10262014_074851
Files moved on Reboot...
C:\Users\Acer\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.
Registry entries deleted on Reboot... -
Contributeur sécurité
c'est normal tout ce foin autour de spy ??
Puisque tu n'as pas le désinstaller, on va vérifier et procéder autrement...
-------------------
1/
*Télécharge AdsFix sur ton bureau.
* Lance AdsFix
* Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
* Clique sur Nettoyer , après l'avoir débloqué dans les options
* Note : Patiente le temps du scan
* Laisse travailler l'outil même s'il te parait bloqué
* Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
Héberge le rapport C:\AdsFix_date_heure.txt sur : http://pjjoint.malekal.com/ puis donne l'adresse du lien obtenu.
2/
* Télécharge OTM (OldTimer) ICI >> OTM (OldTimer) sur ton Bureau
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
* Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Spybot - Search & Destroy 2
C:\Program Files\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
3/
Lance ZHPDiag depuis le bureau
Ensuite, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse.
A demain
Bonne nuit
-
ça passe pas par le site, donc voici le lien
https://pjjoint.malekal.com/files.php?id=20141025_j8m5e5r13d8
c'est normal tout ce foin autour de spy ??
merci -
Contributeur sécuritéBonsoir,
Télécharge SEAF
*Double clique sur seaf.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape Spybot
dans cette fenêtre
confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
@+
-
et enfin après lréparation zhp :
~ ZHPCleaner v2014.10.24.194 by Nicolas Coolman (24/10/2014)
~ Run by Acer (Administrator) (25/10/2014 18:47:19)
~ WebSite : https://nicolascoolman.eu
~ Forum : https://nicolascoolman.eu
~ State version : Version à jour
~ Type : Réparer
~ Report : C:\Users\Acer\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Acer\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 7, 32-bit Service Pack 1 (Build 7601)
---\\ Services. (0)
---\\ Navigateurs internet. (17)
REMPLACÉ Proxy: ProxyHttp1.1 ( 1 )
REMPLACÉ Proxy: ProxyHttp1.1 ( 1 )
REMPLACÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");*/ (PUP.Astromanda)
REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data._dy", "20141024");*/ (PUP.Astromanda)
REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.aliveDate", "20141024");*/ (PUP.Astromanda)
REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.cc", "fr");*/ (PUP.Astromanda)
REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");*/ (PUP.Astromanda)
REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.data.instlDate", "20141024");*/ (PUP.Astromanda)
REMPLACÉ Firefox: /*user_pref("extensions.astrmndasr.general.guid", "cd1b64c5-d56e-43bc-bd50-53ff084abba7");*/ (PUP.Astromanda)
REMPLACÉ Firefox: /*user_pref("extensions.helperbar.DockingPositionDown", false);*/ (PUP.HelperBar)
REMPLACÉ Firefox: /*user_pref("extensions.helperbar.SmartbarDisabled", false);*/ (PUP.HelperBar)
REMPLACÉ Firefox: /*user_pref("extensions.helperbar.SmartbarStateMinimaized", false);*/ (PUP.HelperBar)
REMPLACÉ Firefox: /*user_pref("extensions.helperbar.Visibility", false);*/ (PUP.HelperBar)
REMPLACÉ Firefox: /*user_pref("extensions.helperbar.keepAliveLastevent", "1414170552");*/ (PUP.HelperBar)
REMPLACÉ Firefox: /*user_pref("extensions.helperbar.lastExternalJsUpdate", "1414123761358");*/ (PUP.HelperBar)
REMPLACÉ Chrome URL: "hxxps://www.google.fr/?gws_rd=ssl","hxxps://fr.yahoo.com/"]
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (1)
---\\ Tâches planifiées. (0)
---\\ Explorateur ( Fichiers & Dossiers ). (5)
DEPLACÉ: C:\Program Files\FoxTabVideoConverter (Adware.FoxtabVideoConverter)
DEPLACÉ: C:\Program Files\FoxTabVideoConverter\bin (Adware.FoxtabVideoConverter)
DEPLACÉ: C:\Program Files\FoxTabVideoConverter\Uninstall (Adware.FoxtabVideoConverter)
DEPLACÉ: C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage (Toolbar.Conduit)
DEPLACÉ: C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage-journal (Toolbar.Conduit)
---\\ Base de Registres ( Clés, Valeurs, Données ). (11)
SUPPRIMÉ: HKCR\CLSID\{8408BA8D-2245-49A0-8FEA-538669B0CFF7} [NeroSearchQuerySourceSettings Class] (PUP.Datamngr)
SUPPRIMÉ: HKCR\CLSID\{8C9E6B7A-6B70-4768-9656-444DCA6890B2} [NMSearchQuerySyntaxTree Class] (PUP.Datamngr)
SUPPRIMÉ: HKCR\CLSID\{BFF3B8F9-4CF4-4843-9DA6-097193056FB3} [NMSearchQueryConfigManager Class] (PUP.Datamngr)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update BrowseMark (PUP.BrowseMark)
SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Util FindRight (PUP.FindRight)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Réparation annulée par l'utilisateur (Google Chrome)
~ Réparation annulée par l'utilisateur (Internet Explorer)
End of clean at 18:53:43 -
et voila pour zhp cleaner :
~ ZHPCleaner v2014.10.24.194 by Nicolas Coolman (24/10/2014)
~ Run by Acer (Administrator) (25/10/2014 18:29:07)
~ WebSite : https://nicolascoolman.eu
~ Forum : https://nicolascoolman.eu
~ State version : Version à jour
~ Type : Scanner
~ Report : C:\Users\Acer\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Acer\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 7, 32-bit Service Pack 1 (Build 7601)
---\\ Services. (0)
---\\ Navigateurs internet. (15)
TROUVÉ Proxy: ProxyHttp1.1 ( 1 )
TROUVÉ Proxy: ProxyHttp1.1 ( 1 )
TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");*/ (PUP.Astromanda)
TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data._dy", "20141024");*/ (PUP.Astromanda)
TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.aliveDate", "20141024");*/ (PUP.Astromanda)
TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.cc", "fr");*/ (PUP.Astromanda)
TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");*/ (PUP.Astromanda)
TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.data.instlDate", "20141024");*/ (PUP.Astromanda)
TROUVÉ Firefox: /*user_pref("extensions.astrmndasr.general.guid", "cd1b64c5-d56e-43bc-bd50-53ff084abba7");*/ (PUP.Astromanda)
TROUVÉ Firefox: /*user_pref("extensions.helperbar.DockingPositionDown", false);*/ (PUP.HelperBar)
TROUVÉ Firefox: /*user_pref("extensions.helperbar.SmartbarDisabled", false);*/ (PUP.HelperBar)
TROUVÉ Firefox: /*user_pref("extensions.helperbar.SmartbarStateMinimaized", false);*/ (PUP.HelperBar)
TROUVÉ Firefox: /*user_pref("extensions.helperbar.Visibility", false);*/ (PUP.HelperBar)
TROUVÉ Firefox: /*user_pref("extensions.helperbar.keepAliveLastevent", "1414170552");*/ (PUP.HelperBar)
TROUVÉ Firefox: /*user_pref("extensions.helperbar.lastExternalJsUpdate", "1414123761358");*/ (PUP.HelperBar)
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (1)
---\\ Tâches planifiées. (0)
---\\ Explorateur ( Fichiers & Dossiers ). (8)
TROUVÉ: C:\Program Files\FoxTabVideoConverter (Adware.FoxtabVideoConverter)
TROUVÉ: C:\Program Files\FoxTabVideoConverter\bin (Adware.FoxtabVideoConverter)
TROUVÉ: C:\Program Files\FoxTabVideoConverter\Uninstall (Adware.FoxtabVideoConverter)
TROUVÉ: C:\Program Files\FoxTabVideoConverter (Adware.FoxtabVideoConverter)
TROUVÉ: C:\Program Files\FoxTabVideoConverter\bin (Adware.FoxtabVideoConverter)
TROUVÉ: C:\Program Files\FoxTabVideoConverter\Uninstall (Adware.FoxtabVideoConverter)
TROUVÉ: C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage (Toolbar.Conduit)
TROUVÉ: C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.01net.com_0.localstorage-journal (Toolbar.Conduit)
---\\ Base de Registres ( Clés, Valeurs, Données ). (11)
TROUVÉ: HKCR\CLSID\{8408BA8D-2245-49A0-8FEA-538669B0CFF7} [NeroSearchQuerySourceSettings Class] (PUP.Datamngr)
TROUVÉ: HKCR\CLSID\{8C9E6B7A-6B70-4768-9656-444DCA6890B2} [NMSearchQuerySyntaxTree Class] (PUP.Datamngr)
TROUVÉ: HKCR\CLSID\{BFF3B8F9-4CF4-4843-9DA6-097193056FB3} [NMSearchQueryConfigManager Class] (PUP.Datamngr)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} [ShopperReports.dll] (Adware.ShopperReports)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} [BabylonToolbar.dll] (PUP.Babylon)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} [BabylonToolbarTlbr.dll] (PUP.Babylon)
TROUVÉ: HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} [ShoppingReport.dll] (Adware.ShoppingReport)
TROUVÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update BrowseMark (PUP.BrowseMark)
TROUVÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Util FindRight (PUP.FindRight)
---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)
~ Réparation annulée par l'utilisateur (Google Chrome)
~ Réparation annulée par l'utilisateur (Internet Explorer)
End of clean at 18:41:28
===================
ZHPCleaner-[S]-25102014-18_41_28.txt -
voila pour zhfix :
Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Acer at 25/10/2014 18:11:56
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (11mn 42s)
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Beamrise
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page = <-loopback>
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data._dy", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.aliveDate", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.cc", "fr");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.data.instlDate", "20141024");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.astrmndasr.general.guid", "cd1b64c5-d56e-43bc-bd50-53ff084abba7");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.DockingPositionDown", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.SmartbarDisabled", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.Visibility", false);
SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.keepAliveLastevent", "1414170552");
SUPPRIMÉ Mozilla Pref: user_pref("extensions.helperbar.lastExternalJsUpdate", "1414123761358");
========== Dossiers ==========
SUPPRIMÉ: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\mpbx6jx8.default\extensions\{18d5a8fe-5428-485b-968f-b97b05a92b54}
SUPPRIMÉ: C:\Users\Acer\AppData\Roaming\Mozilla\Firefox\Profiles\mpbx6jx8.default\extensions\{66763889-2a1f-d78c-0ad2-b0723ac619dc}
========== Fichiers ==========
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\livebox.lnk (http://livebox.home/)
SUPPRIMÉ: c:\users\acer\desktop\livebox.lnk (http://livebox.home/)
SUPPRIMÉ: C:\Windows\Installer\54392a4.msi
========== Tache planifiée ==========
SUPPRIMÉ: {07975EB1-623D-44B4-86A4-B15ADA8E42CB}
SUPPRIMÉ: {EBEA7876-ADE6-42A4-B848-B663586F4EA8}
SUPPRIMÉ: {11EEF6E7-2F83-47C6-AB47-4196534301B1}
SUPPRIMÉ: {5EA2DDB9-84AE-45B6-95AF-4F7332676CD2}
SUPPRIMÉ: {6E286DDB-D9D4-4FCB-ACC2-12FF7CC52E97}
SUPPRIMÉ: {82839CB5-8A37-4B6D-A6C4-8CEC8AF16F17}
SUPPRIMÉ: {9A70D74D-ED76-440A-86F1-749689B99A3A}
SUPPRIMÉ: {B8E9CB21-3D4F-4AC3-9E24-E0CC5CB4CF38}
SUPPRIMÉ: Check for updates
SUPPRIMÉ: Refresh immunization
SUPPRIMÉ: Scan the system
========== Récapitulatif ==========
1 : Clés du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
7 : Fichiers
13 : Préférences navigateur
11 : Tache planifiée
End of clean in 11mn 57s
========== Chemin de fichier rapport ==========
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/10/2014 18:23:38 [3527] -
voila pour adware
# AdwCleaner v4.001 - Rapport créé le 25/10/2014 à 18:00:33
# DB v2014-10-23.2
# Mis à jour le 20/10/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Acer - ACER-PC
# Exécuté depuis : D:\Downloads\adwcleaner_4.001.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\Enigma Software Group
Dossier Supprimé : C:\sh4ldr
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\termtutor@termtutor.com
Dossier Supprimé : C:\Users\Acer\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Clé Supprimée : HKLM\SOFTWARE\EnigmaSoftwareGroup
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17344
-\\ Mozilla Firefox v29.0.1 (fr)
-\\ Google Chrome v38.0.2125.104
*************************
AdwCleaner[R0].txt - [1339 octets] - [25/10/2014 17:43:14]
AdwCleaner[S0].txt - [1253 octets] - [25/10/2014 18:00:33]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1313 octets] ##########
- 1
- 2
- 3