-
Compteur de contenus
507 -
Inscription
-
Dernière visite
Tout ce qui a été posté par ffrodon
-
[Résolu] PC particulierement infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Bonjour, Le rapport Mbytes -
[Résolu] PC particulierement infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Le rapport ZHP cleaner http://www.cjoint.com/c/GAhtXQGXkOC -
[Résolu] PC particulierement infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Le rapport ADW j'ai pas de rapport S1 Seulement un rapport S0 içi ou un rapport C0 la -
[Résolu] PC particulierement infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Bonsoir, Merci pour l'aide apportée. Le rapport suprestrict rapport -
Bonjour, on ma confié ce vieux portable sous XP pour essayer de le réparer si possible, La situation de la famille n’étant pas très bonne, j'aimerai leur permettre d'utiliser ce PC. Merci de bien vouloir m'aider. J'ai réalisé un scan ZHPDiag dont voici le rapport
-
Bonsoir, Après avoir fait une boulette, j'ai appliqué la methode Apollo pour me debarrasser des saletés. Serait 'il possible de verifier le rapport ZHPdiag suivant : http://cjoint.com/?DLqvnSBHC3Q Par avance merci
-
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Oups désolé Le rapport ; Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014 Fichier d'export Registre : Run by Administrateur at 11/11/2014 00:35:56 High Elevated Privileges : OK Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 20s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== ABSENT Uninstall Process: c:\programdata\bestdiscountapp\bestdiscountapp.exeeur\appdata\roaming\appdatafr2.bin /deletefile2=c:\program files (x86)\google\chrome\application\update.dll /deletefile3=c:\program files (x86)\google\chrome\application\chrome.dll /verysilent SUPPRIMÉ: QuickShare ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1] SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{27609265-ABBE-4358-8299-0D16EE4EDA63}] SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae07101b-46d4-4a98-af68-0333ea26e113} SUPPRIMÉ: HKLM\Software\Classes\AppID\BearShare.exe SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E47D688-85EC-465A-9946-EC58220F14FC} Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Public) : {1D130BE1-9FCA-4A6E-BA2E-717128180A2B} SUPPRIMÉ: FirewallRaz (Public) : {CF7AEC59-1767-43E5-AF49-30E233B770AF} SUPPRIMÉ: FirewallRaz (Domain) : {695A2A95-4345-4428-86CA-91443B41A2A9} SUPPRIMÉ: FirewallRaz (Domain) : {AFB3DD66-DA53-4C36-8BF4-D15C63C3209D} SUPPRIMÉ: FirewallRaz (Private) : {741098C5-133C-4EC7-BF81-CA8288C17951} SUPPRIMÉ: FirewallRaz (Private) : {5B356513-F4B2-499E-89A0-FCB1413D2906} SUPPRIMÉ: FirewallRaz (Public) : {B845E32A-B39D-4043-BDA7-F398D9DA1C35} SUPPRIMÉ: FirewallRaz (Public) : {BD29D274-0AE1-4AE1-A78B-46677B24CCA8} SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{E7A341B0-C3A8-4EAB-AECE-121CE7755118}C:\program files (x86)\java\jre7\bin\java.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{03D229F9-62B1-48DE-95FE-A43F847432D4}C:\program files (x86)\java\jre7\bin\java.exe SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{914F7E26-E2E2-4D6E-A4AB-15230231E5B2}C:\program files (x86)\java\jre7\bin\java.exe SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{A387B930-4784-41FF-AEA7-446174FE150C}C:\program files (x86)\java\jre7\bin\java.exe SUPPRIMÉ: FirewallRaz (Public) : {9EB077E3-7A1A-46AB-8513-38E64E7DBBB1} SUPPRIMÉ: FirewallRaz (Public) : {AC3E718E-5C3B-4FF7-A60E-58DF8223F488} SUPPRIMÉ: FirewallRaz (Public) : {7DDE10F0-576C-4F0D-979A-A17B46752EE7} SUPPRIMÉ: FirewallRaz (Public) : {ADB08792-B3A2-4107-938E-7D4B7A519373} SUPPRIMÉ: FirewallRaz (Private) : {D0E110CE-021C-459D-A144-D9CFDA31C7DD} SUPPRIMÉ: FirewallRaz (Private) : {949F347B-DC5A-4C06-A579-D052DE7FBC0F} SUPPRIMÉ: FirewallRaz (Private) : {E8702B06-625E-4EF1-81C6-77C548AA6A80} SUPPRIMÉ: FirewallRaz (Private) : {AE6BA94D-4871-40FA-B98C-30974A076288} ========== Eléments de donnée du Registre ========== REMPLACÉ Value Start_ShowHelp : Good (1) - Bad (0) ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (6) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ: c:\users\administrateur\appdata\roaming\microsoft\internet explorer\quick launch\bearshare.lnk SUPPRIMÉ: C:\Windows\Installer\31d962.msi SUPPRIMÉS Temporaires Windows (21) (3 519 665 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Récapitulatif ========== 7 : Clés du Registre 28 : Valeurs du Registre 1 : Eléments de donnée du Registre 3 : Dossiers 4 : Fichiers 2 : Logiciels End of clean in 17mn 26s ========== Chemin de fichier rapport ========== C:\Users\Administrateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/11/2014 00:36:16 [4213] -
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
j'ai annulé la desinstallation en cause et c'est passé, le rapport : Script ZhpFix [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowHelp: Modified O4 - GS\QuickLaunch [Administrateur]: BearShare.lnk . (...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.) O42 - Logiciel: BestDiscountApp - (.BestDiscountApp.) [HKLM][64Bits] -- {37476589-E48E-439E-A706-56189E2ED4C4}_is1 O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM][64Bits] -- {27609265-ABBE-4358-8299-0D16EE4EDA63} [MD5.328E326D894ED469EA4299DEB64BD81F] [WIS][09/12/2012] (.Musiclab, LLC - BearShare.) -- C:\Windows\Installer\31d962.msi [335872] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{27609265-ABBE-4358-8299-0D16EE4EDA63}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae07101b-46d4-4a98-af68-0333ea26e113}] [HKLM\Software\Classes\AppID\BearShare.exe] [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E47D688-85EC-465A-9946-EC58220F14FC}] C:\Program Files (x86)\Software C:\Windows\Installer\31d962.msi EmptyClsid Ifeofix Proxyfix FirewallRaz ShortcutFix EmptyPrefetch emptytemp emptyflash -
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Bonsoir, Vous me faites desintaller Windows installer, apparement il trouve pas le package pour desintaller. Que faire ? -
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
le rapport ZHPDiag aprés les mises a jour, J,ai egalement viré Tuneup utility Le rapport http://cjoint.com/?DKlaiTC8UnS -
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
le rapport mbam : http://cjoint.com/?DKktb513Jpx -
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
le rapport SFGT : http://cjoint.com/?DKkqUccx1s8 -
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
le rapport ZHPcleaner : http://cjoint.com/?DKkqu1KPNgB -
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
le rapport adw :http://cjoint.com/?DKkpUiw4wqJ -
[Résolu] PC très infecté
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Merci Apollo, Le rapport JRT : http://cjoint.com/?DKkpKpcc84o -
bonjour, Un ami viens de me confier le PC de sa fille visiblement très "gaté", j'ai fais tourner ZHPDiag dont voici le rapport : http://cjoint.com/?DKkpcOAMlMi J'utilise le portable en mode sans echec avec reseau Merci a la personne qui voudra bien m'aider amicalement
-
[Résolu] Ask m'a eu
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Merci Pear Bonne soirée @micalement ffrodon -
[Résolu] Ask m'a eu
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Le rapport sftgc : http://cjoint.com/?DIEq3KljqGq -
[Résolu] Ask m'a eu
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
C'est vrai Pear j'ai fait un beau melange le rapport ZHP fix Rapport de ZHPFix 2014.9.16.7 par Nicolas Coolman, Update du 16/09/2014 Fichier d'export Registre : Run by PROBOOK at 30/09/2014 16:33:38 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 04s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== SUPPRIMÉ: Search App by Ask ========== Clés du Registre ========== SUPPRIMÉ: SearchScopes :{2DC6926B-2363-44F7-9B3B-CAA1035BE8FF} Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ: Toolbar: {4F524A2D-5350-4500-76A7-7A786E7484D7} Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichiers ========== SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 2 : Clés du Registre 9 : Valeurs du Registre 1 : Dossiers 1 : Fichiers 1 : Logiciels 1 : Restauration Système End of clean in 01mn 03s ========== Chemin de fichier rapport ========== C:\Users\PROBOOK\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/09/2014 16:33:42 [1439] -
[Résolu] Ask m'a eu
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Bonjour Pear, Merci pour votre aide. Vitesse et precipitation ne sont que ruine de l'ame si je me souviens bien. Bref j'ai été trop vite. Ci joint le rapport adw : http://cjoint.com/?DIEpINoHbzB le rapport ZHP : http://cjoint.com/?DIEpJGFnSGU -
Bonjour, Je me suis fait avoir j'ai installé la barre ask, Un coup Adwcleaner suffit il ? Toute aide sera la bienvenue pour virer cette saleté Par avance merci ffrodon
-
[Résolu] PC au comportement bizarre
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Le rapport Delfix : http://cjoint.com/?DGdw7w7TIzP Merci pour votre aide Je change le post en resolu -
[Résolu] PC au comportement bizarre
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Pas de soucis apparement merci j'ai tente la modif du registre on verra bien Le "nettoyage est il terminé ? -
[Résolu] PC au comportement bizarre
ffrodon a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Le rapport ZHPFix : http://cjoint.com/?DGduhNWL6zV Le rapport Mbam :http://cjoint.com/?DGduV4QmGvp -
Bonjour, Lors du demarrage du PC il apparait une fenetre CMD, et l'ordin est par moment lent. Je crains un infection. J'ai réalisé une analyse ZHPDiag que vous pourrez consulter la : http://cjoint.com/?DGdlxE7wNvB Merci au bon samaritain qui consentira à m'aider Amicalement ffrodon