Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Je ne vois pas pourquoi vous présentez un rapport RogueKiller en .pdf. De surcroit, je n'y ai pas accès !
  2. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix G2 - GCE: Preference [user Data\Default] [pbaxxildkhbcljgoabiecdoinkaedlca] Smart Display v.1.8, (Désactivé) G2 - GCE: Preference [user Data\Default] [pbpohilckhbcljgoabiecdoinkaedlca] Smart Display v.1.6 (Activé) O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {F847B70A-FC29-4B82-872E-58F2CE9DEE09} O43 - CFD: 16/04/2014 - 10:52:59 - [] ----D C:\Program Files\Boxore(6) O90 - PUC: "A07B748F92CF28B478E2852FECD9EE90" . (.Boxore Client.) -- C:\Windows\Installer\{F847B70A-FC29-4B82-872E-58F2CE9DEE09}\boxore.ico [MD5.3EBB8D6B5E35C8ED7F71D471D2DAD65A] [WIS][21/06/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\52a3340.msi [512512] [MD5.149C43978DF1636102BFEFE584F3BE10] [WIS][15/10/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\52f7f57.msi [24576] [HKLM\Software\Google\Chrome\Extensions\pbaxxildkhbcljgoabiecdoinkaedlca] [HKLM\Software\Google\Chrome\Extensions\pbpohilckhbcljgoabiecdoinkaedlca] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F847B70A-FC29-4B82-872E-58F2CE9DEE09}] [HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}] C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbaxxildkhbcljgoabiecdoinkaedlca C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohilckhbcljgoabiecdoinkaedlca C:\Program Files\Boxore(6) C:\Windows\Installer\52a3340.msi C:\Windows\Installer\52f7f57.msi O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline [MD5.37260B8518E91CEB353775A318A4C960] [APT] [{9F72F94C-4A04-473D-9908-C695417D99EE}] (.Dialang.) -- C:\Users\Admin\AppData\Local\Temp\Temp1_dialang(1).zip\dialang.exe [3116521] O44 - LFC:[MD5.A51510E71E87F25B99FEE02E7C715C04] - 21/06/2014 - 16:38:18 ---A- . (...) -- C:\Windows\IE9_main.log [4332] O61 - LFC: 22/06/2014 - 20:26:35 ---A- . (...) -- C:\Users\Admin\AppData\Local\Temp\Quarantine.exe [384139] O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} . (...) -- C:\Toshiba\Webshops\ebay.ico O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} EmptyPrefetch EmptyTemp EmptyFlash EmptyClsid FirewallRaz HostFix Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  3. Réessayez après avoir désactivé votre antivirus et , si nouvel échec, le parefefeu. Si rien ne va: Télécharger RogueKiller (by tigzy) sur le bureau En fonction de votre système ,choisissez la version 32 ou 64 bits Quitter tous les programmes Lancer RogueKiller.exe. Acceptez le disclaimer En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Décocher MBR en bas à droite avant de lancer un scan. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Sauf avis contraire, ne touchez pas aux index SSDT
  4. pear

    PC lent

    Bonjour Lancez cet outil de diagnostic: Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  5. Bonjour Lancez cet outil de diagnostic: Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  6. pear

    Rootkit

    Bonjour Lancez cet outil de diagnostic: Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  7. Ok , mais si aucun logiciel de nettoyage ne fonctionne, on n'est pas sorti d'affaire. Télécharger RogueKiller (by tigzy) sur le bureau En fonction de votre système ,choisissez la version 32 ou 64 bits Quitter tous les programmes Lancer RogueKiller.exe. Acceptez le disclaimer En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Décocher MBR en bas à droite avant de lancer un scan. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Sauf avis contraire, ne touchez pas aux index SSDT
  8. Ce n'est pas terminé. Il manque le rapport Sftgc!
  9. Postez les fichiers à restaurer , on verra s'il est possible d'en faire quelque chose Mais une chose m'intrigue: Ces fichiers supprimés par Combofix, c'est spontané ou dans un script ? Dans le premier cas , ce sont des nuisibles qui reviendraient donc, dans le second , ça vaut la peine d'essayer de les réinstaller.
  10. Bonjour, L’environnement WinRE est installé nativement sur une installation Windows 7/8 et est accessible dans les options de démarrage avancées. Au démarrage , tapoter les touches F8 (F5 pour certaines marques de PC) ou ALT + F10 ou ALT GR + F10 Dans la fenêtre des Options de démarrage avancées Sélectionner Réparer l’ordinateur et valider Dans les options offertes,choisissez d'abord Restaurer le sytème à une date antérieure aux problèmes. Ensuite,si cela ne suffit pas: Réparation du démarrage dans la boîte de dialogue Options de récupération système.
  11. Vous me dites que la quarantaine est vide. Comment voulez-vous en restaurer le contenu?
  12. Vous avez là l'explication de l'impossibilité de transfert. Quant à savoir pourquoi c'est vide ????
  13. Bonjour, Spybot, dépassé et inutile sera supprimé. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified O42 - Logiciel: VshareComplete - (.VshareComplete.) [HKLM] -- {5f6460bd-391e-43ce-bcf3-130ef02f8cb2}_is1 [HKCU\Software\MSOLoad] O43 - CFD: 09/01/2010 - 23:30:11 - [] ----D C:\Users\Machpyv\AppData\Local\AppUpdater O53 - SMSR:HKLM\...\startupreg\win-xp-7 [Key] . (...) -- C:\Program Files\Common Files\windows\win-xp-7.exe (.not file.) HKLM\SOFTWARE\Microsoft\Tracing\Install_BubbleDock_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\Install_BubbleDock_RASMANCS HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS HKLM\SOFTWARE\Microsoft\Tracing\vshare-plugin_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\vshare-plugin_RASMANCS [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5f6460bd-391e-43ce-bcf3-130ef02f8cb2}_is1] [HKCU\Software\MSOLoad] [HKLM\Software\Classes\AppID\VshareComplete.DLL] C:\ProgramData\Software [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified Spybot - Search & Destroy v1.6.2 O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline [MD5.00000000000000000000000000000000] [APT] [FrontLine Registry Cleaner Scheduled Scan - Machpyv] (...) -- C:\Program Files\Frontline Registry Cleaner\REGCLEANER.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{77905197-CE8F-40F0-8479-213717D4CC03}] (...) -- C:\Program Files\HP Games\Uninstall.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{A517B39D-6833-497E-A373-4BCAC62AF260}] (...) -- C:\Users\Machpyv\Software kits\iview351.exe (.not file.) [0] O44 - LFC:[MD5.3B3581BECB5B9FECAA2856CEF93056E5] - 18/06/2014 - 22:42:32 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt [5745] O51 - MPSK:{147f7915-b4f5-11e0-be35-00238bda3feb}\AutoRun\command. (...) -- F:\laucher.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\DAT82BC.tmp.exe [Key] . (...) -- C:\Users\Machpyv\AppData\Local\Temp\DAT82BC.tmp.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\Sdofucamot [Key] . (...) -- C:\Users\Machpyv\AppData\Local\tcmoatb.dll (.not file.) SS - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe EmptyPrefetch EmptyTemp EmptyFlash EmptyClsid FirewallRaz HostFix Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  14. On va essayer. Pouvez poster ici le contenu du fichier Quarantine.?
  15. Ne focalisez pas sur le prefetch. Ce n'est qu'un exemple de message. Cela ne signifie en rien qu'il soit en cause dans le cas présent. Ce qui importe , c'est de savoir si l'une ou l'autre procédure proposée a été suivie d'effets.
  16. Et alors ?
  17. Un problème de permissions ? Lancez ceci et réessayez: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir. Poster le contenu. Le rapport est sur le bureau(CTR.txt)
  18. La procédure du message #2 suppose que vous ayez un fichier quarantine dans Qoobox, évidemment.
  19. Toujours. Vous vérifierez après.
  20. Ca me semble propre. Si ce n'est déjà fait: Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. Le but est de gagner de l'argent à chaque installation réussie. Le PuP s'installe généralement à votre insu via le téléchargement de logiciels gratuits. Il se propage via les sites 01net, CNET, BrotherSoft ou Softonic. par exemple: 01NetToolbar,Conduit, Babylone,Delta Search ,LavasoftSecureSearch, Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Les mises à jour Flash et Java sont à éviter lorsqu’elles sont proposées par un site WEB (Surtout si celui-ci prétend qu’il faut les faire pour visualiser ses vidéos: c'est à coup sûr une arnaque). Il faut faire les mises à jour depuis les sites officiels : Flash : http://get.adobe.com/fr/flashplayer/ (penser à décocher McAfee Security Scan qui ne sert strictement à rien). Java : http://www.java.com/fr/download/ (mais il est conseillé de le désactiver) Pourquoi et comment Désactiver Java Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Il est recommandé d'éviter un navigateur propriétaire, pour des raisons de fiabilité, de sécurité et surtout empècher qu'il transmette des données que vous utilisez ou visualisez : c’est le cas de Chrome avec Google. Il est donc fortement recommandé d’utiliser plutot Firefox Si ce n'est déjà fait,installez ces 4 extensions pour Firefox: Adblock Ghostery Noscript Blockulicious (L'extensionetant en cours de validation par Mozilla vous avez un avertissement: passez outre) et ,si vous utilisez Chrome: Adblock pour Chrome Ghostery pour Chrome Noscript pour Chrome Blockulicious pour Chrome B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  21. Bonjour, Si j'ai bien compris , vous avez perdu la connexion internet. Essayez ceci: Pour réparer la connexion Internet: Si le portable est un Acer, c'est Le logiciel Acer Enet Management qui gère toutes les connexion réseau. Il faut soit faire les modifications dans ce log, soit le désactiver pour redonner la main aux outils Microsoft. un pb au niveau du protocole TCP/IP Http: erreur 12007 -> réinitialiser Winsock : Lancez une invite de commandes avec les droits administrateur (Démarrer/<Tous les> programmes/Accessoires,cliquez droit sur Invite de commandes puis sur Exécuter en tant qu'administrateur.) Sous Windows 7/ Vista: Cliquer sur le bouton Démarrer puis saisir cmd, Dans la liste, en haut, sélectionner "cmd" avec le bouton droit de la souris. Une fenêtre contextuelle apparaît, cliquer sur Exécuter en tant du'administrateur . taper les commande suivantes en validant par entrée pour chacune Cmd /k ipconfig /flushdns Cmd /k Netsh int ip reset all Cmd /k Netsh int ip reset resetlog.txt Cmd /k netsh winsock reset Cmd /k netsh winsock reset catalog Cmd /k netsh interface reset all Cmd /k netsh winhttp reset proxy Cmd /k netsh winhttp reset tracing Cmd /k netsh int ipv4 reset catalog Cmd /k netsh int ipv6 reset catalog La couche TCP/IP a été réinitialisée et vous devriez être en mesure de vous connecter à Internet.
  22. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O4 - GS\QuickLaunch [kiki]: 337 GAMES.lnk . (...) -- C:\Users\kiki\AppData\Roaming\337Games\337Games.exe (.not file.) HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetIMSetup[1]_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetIMSetup[1]_RASMANCS [MD5.CC78200C3ECFFA178E78308A0E160D80] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\kiki\AppData\Local\Akamai\netsession_win.exe [4672920] [PID.3664] O4 - GS\Desktop [kiki]: 337 GAMES.lnk . (...) -- C:\Users\kiki\AppData\Roaming\337Games\337Games.exe (.not file.) O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\kiki\AppData\Local\Akamai\netsession_win.exe O4 - HKUS\S-1-5-21-3092233000-22381216-4057466501-1001\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\kiki\AppData\Local\Akamai\netsession_win.exe [MD5.00000000000000000000000000000000] [APT] [{06C5A98C-0B48-4874-B6AE-1BDE5BD270BA}] (...) -- C:\Program Files (x86)\3dcarp\3dcarp3demo\3dcarp3demo.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{8F3EE971-9F27-4CE0-9DC0-791B54698187}] (...) -- C:\Program Files (x86)\3dcarp\3dcarp3demo\3dcarp3demo.exe (.not file.) [0] O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai O43 - CFD: 24/04/2014 - 14:34:23 - [] ----D C:\Users\kiki\AppData\Local\Akamai O44 - LFC:[MD5.4956227D73C29547725756B5B7481E52] - 18/06/2014 - 14:27:55 ---A- . (...) -- C:\Windows\DPINST.LOG [14268] O61 - LFC: 22/06/2014 - 15:00:23 ---A- . (...) -- C:\Users\kiki\AppData\Local\Temp\Quarantine.exe [384139] EmptyPrefetch EmptyTemp EmptyFlash EmptyClsid FirewallRaz HostFix Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille.
  23. DeQuarantine:: C:\Qoobox\Quarantine\C\*.* Quit::
  24. Bonjour, Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Ouvrir le bloc-note sur le Bureau, Copier/Coller: DeQuarantine:: C:\Qoobox\Quarantine\C\*.* Quit:: Enregistrer sous CFScript.txt Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe
  25. Je vous remercie, Solisius.
×
×
  • Créer...