Forums Zebulon.fr: Infection Vista Anti-spyware - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Infection Vista Anti-spyware Noter : -----

#11 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 29 mars 2011 - 11:42

D'après ta capture, il n'y a aucun point de restauration disponible sur C, clique sur Créer et cela te créera un nouveau point de restauration plus propre. Nomme-le "après Combo" pour t'en souvenir.

@++

Ce message a été modifié par Apollo - 29 mars 2011 - 11:44 .

Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

PUBLICITÉ

  • Annonces Google

#12 L'utilisateur est hors-ligne   Umbrella3 

  • Junior Member
  • Groupe : Membres
  • Messages : 10
  • Inscrit(e) : 29-mars 11

Posté 30 mars 2011 - 02:37

Re,

voici le rapport:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 6208

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

30/03/2011 3:38:02
mbam-log-2011-03-30 (03-38-02).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 414895
Temps écoulé: 2 heure(s), 51 minute(s), 25 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\HICHAM\Downloads\Everest Poker.exe (PUP.Casino) -> Quarantined and deleted successfully.
0

#13 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 30 mars 2011 - 09:38

Bonjour,

Désinstalle ComboFix de la manière suivante:

Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK

ComboFix /Uninstall

Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\
Vider la corbeille.

-------------------------
Fais ensuite ce qui suit pour vérifications stp:

ZHPDiag :

  • Télécharge Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.


  • Double-clique sur ZHPDiag.exe pour lancer l'installation
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

  • L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.

  • Double-clique sur ZHPDiag pour lancer l'exécution
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur


  • Clique sur le tournevis. Image IPB
  • Clique sur la loupe Image IPB pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%
    Tu refermes ZHPDiag

  • Le rapport ZHPDiag.txt se trouve sur le Bureau.
    Ce rapport étant trop long pour le forum, héberge le :


@++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#14 L'utilisateur est hors-ligne   Umbrella3 

  • Junior Member
  • Groupe : Membres
  • Messages : 10
  • Inscrit(e) : 29-mars 11

Posté 30 mars 2011 - 05:23

Bonjour,

Voici le rapport ZhpDiag


Cijoint.fr - Service gratuit de dépôt de fichiers
0

#15 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 30 mars 2011 - 05:36

Re,

ZHPFix :

  • Ferme toutes les applications ouvertes

  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur


  • Clique sur H Image IPB

  • Copie-colle les lignes ci-dessous dans la fenêtre

    [HKCU\Software\Grand Virtual]    
    O43 - CFD: 25/07/2010 - 18:03:30 - [18928420] ----D- C:\Program Files\Everest Poker    
    [HKCR\nctaudiofile2.audiofile2]    
    [HKCR\nctaudiofile2.audiofile2.2]    
    [HKCR\nctaudiofile2.audiofile2lameenc]    
    [HKCR\nctaudiofile2.audiofile2lameenc.1]    
    [HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]    
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\everest poker]    
    C:\Program Files\Everest Poker    
    O42 - Logiciel: Everest Poker (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker    
    O64 - Services: CurCS - (.not file.) - appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946} (appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946})  .(...) - LEGACY_APPDRV01.FS.{A7E56839-0B44-4261-8167-6DCA58E79946}    
       


      Tu cliques sur Tout sélectionner, puis clic-droit -> Copier
      Tu positionnes le curseur dans la zone blanche vide de ZHPFix, puis clic-droit -> Coller


  • Vérifie que toutes les lignes que je t'ai demandé de copier-coller, et seulement ces lignes sont listées dans la fenêtre

  • Clique sur OK puis:

  • Clique sur Tous puis sur Nettoyer

  • Valide par Oui la désinstallation des programmes si demandé

  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC

  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt


@++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#16 L'utilisateur est hors-ligne   Umbrella3 

  • Junior Member
  • Groupe : Membres
  • Messages : 10
  • Inscrit(e) : 29-mars 11

Posté 30 mars 2011 - 05:40

Re,

Rapport de ZHPFix 1.12.3268 par Nicolas Coolman, Update du 29/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-30-03-2011-18-42-16.txt
Run by HICHAM at 30/03/2011 18:42:16
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : ZHPFix Fix de rapport

========== Clé(s) du Registre ==========
HKCR\nctaudiofile2.audiofile2 => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2.2 => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2lameenc => Clé supprimée avec succès
HKCR\nctaudiofile2.audiofile2lameenc.1 => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\everest poker => Clé absente
O64 - Services: CurCS - (.not file.) - appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946} (appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946}) .(...) - LEGACY_APPDRV01.FS.{A7E56839-0B44-4261-8167-6DCA58E79946} => Clé supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Everest Poker => Dossier absent

========== Fichier(s) ==========
c:\program files\everest poker => Fichier absent

========== Logiciel(s) ==========
O42 - Logiciel: Everest Poker (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker => Logiciel supprimé avec succès

========== Autre ==========
HKCU\Software\Grand Virtual] => Format Non supporté


========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Autre


End of the scan
0

#17 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 30 mars 2011 - 05:58

Plus de soucis?

Fais ces vérifications de sécurité stp:

Apollo Et Compagnie A vérifier de temps en temps, important!

----------------------

Il ne reste que 15% d'espace libre sur la partiton système; c'est le strict minimum pour faire des défragmentations; le système est à l'étroit, il va donc falloir faire de la place en déplaçant certains gros fichiers perso, soit sur une autre partition, soit sur un support externe.

-------

Pour désinstaller les outils utilisés:

Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure.
http://pc-system.fr/...olsCleaner2.exe
* Enregistrer ToolsCleaner2.exe sur le Bureau.
Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur
* Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés
------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
* Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer.
Fermez le programme en cliquant sur "Quitter ".

Postez le rapport qui se trouve ici >>> C:\TCleaner.txt

Options facultatives

A utiliser si vous le souhaitez :

Création d'un nouveau point de restauration (conseillé)
Vidage de la corbeille
Nettoyage de vos fichiers temporaires

Mettre ToolsCleaner2 à la corbeille.

----------------------
Installer le SP2 pour Vista

Que faire si le SP2 refuse de s'installer

@++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#18 L'utilisateur est hors-ligne   Umbrella3 

  • Junior Member
  • Groupe : Membres
  • Messages : 10
  • Inscrit(e) : 29-mars 11

Posté 31 mars 2011 - 06:41

Yes!

Tout refonctionne!


Merci beaucoup pour ton aide et ta patience!!!!!
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Analyse ZHPDiag - problème démarrage Vista
Suite éradication virus, problème démarrage
caledonous 
  • 8 réponses
  • 260 vues
Sujet chaud (nouvelles réponses) [Résolu] Infection détectée sous Windows Vista
Problème d'installation d'office 2010
mc guill 
  • 37 réponses
  • 1259 vues
Sujet chaud (nouvelles réponses) [Résolu] Démarrage Vista
HDD HS
jimmy44 
  • 27 réponses
  • 862 vues
Sujet fermé Malwarebytes Anti-Malware et Utorrent Yuuki 
  • 6 réponses
  • 248 vues
Sujet ouvert (nouvelles réponses) Écran de la mort Vista
Impossible de redémarrer Windows
fabrice  
  • 10 réponses
  • 360 vues
Sujet chaud (nouvelles réponses) [resolu]De Vista à XP onizuka75 
  • 20 réponses
  • 495 vues
Sujet ouvert (nouvelles réponses) Aide pour contrôle si infection + problème Avira jp9905 
  • 12 réponses
  • 618 vues
Sujet ouvert (nouvelles réponses) Infection Smart Fortress 2012 mattam 
  • 0 réponses
  • 210 vues
Sujet ouvert (nouvelles réponses) [Résolu] Sensibilité souris Windows XP Vista onizuka75 
  • 8 réponses
  • 325 vues
Sujet ouvert (nouvelles réponses) Possible infection ?
Problème de lenteur et démarrage
gaby62 
  • 10 réponses
  • 210 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr