Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Excusez moi. Je n'avais pas vu Zhpdiag. Voici la suite: Vous devez trouver sur le bureau ces 3 icônes . ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] G2 - GCE: Preference [user Data\Default] [dcmagccbogebndpoodhhhafmofelpffh] RewardsArcade v.1.20.115 (Désactivé) =>PUP.RewardsArcade G2 - GCE: Preference [user Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Translator v.1.8 (Désactivé) =>Toolbar.Babylon G2 - GCE: Preference [user Data\Default] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.0.7.2 (Désactivé) =>PUP.DealPly G2 - GCE: Preference [user Data\Default] [licjnkifamhpbaefhdpacpmihicfbomb] PricePeep v.2.1.0.20 (Désactivé) =>Adware.PricePeep G2 - GCE: Preference [user Data\Default] [pgafcinpmmpklohkojmllohdhomoefph] Settings Protector v.1.0 (Désactivé) => Infection BT (Spyware.GamePlayLabs) G2 - GCE: Preference [user Data\Default] [pkcdkfohdadbjmlfejhncigcbfkiaamf] Auto Lyrics v.1.114 (Désactivé) =>Adware.AddLyrics O4 - GS\TaskBar: BearShare.lnk . (.MusicLab, LLC - BearShare.) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe =>PUP.BearShare O4 - GS\QuickLaunch: BearShare.lnk . (.MusicLab, LLC - BearShare.) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe =>PUP.BearShare [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Rub\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>PUP.DealPly O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM][64Bits] -- BearShare =>PUP.BearShare O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM][64Bits] -- {5F624839-947D-46EA-BD63-FD847C1AC6F1} =>PUP.BearShare O42 - Logiciel: DriverAgent by eSupport.com - (...) [HKLM][64Bits] -- DriverAgent.exe =>Rogue.RegistryWizard O42 - Logiciel: Lollipop - (.Lollipop Network, S.L..) [HKCU][64Bits] -- lollipop_06281053 =>Adware.Lollipop [HKCU\Software\BearShare] =>PUP.BearShare [HKCU\Software\Blabbers ] =>PUP.Blabbers [HKCU\Software\WNLT] =>Adware.IncrediBar [HKCU\Software\eSupport.com] =>Rogue.RegistryWizard [HKLM\Software\IB Updater] =>Adware.InstallBrain [HKLM\Software\WNLT] =>Adware.IncrediBar O43 - CFD: 13/02/2013 - 21:22:50 - [43,111] ----D C:\Program Files (x86)\BearShare Applications =>PUP.BearShare O43 - CFD: 06/06/2013 - 15:36:21 - [0,496] ----D C:\Program Files (x86)\SoftwareUpdater =>PUP.Eorezo O43 - CFD: 13/02/2013 - 21:22:51 - [0,079] ----D C:\ProgramData\BearShare =>PUP.BearShare O43 - CFD: 13/06/2013 - 20:54:20 - [91,715] ----D C:\Users\Rub\AppData\Local\BearShare =>PUP.BearShare O43 - CFD: 13/10/2012 - 13:50:53 - [0,596] ----D C:\Users\Rub\AppData\Local\eSupport.com =>Rogue.RegistryWizard [MD5.B19D640F102D72E4B00EA0A7CA48B24A] [sPRF][13/02/2013] (.Musiclab, LLC - BearShare.) -- C:\Users\Rub\AppData\Local\Temp\BearShare_setup.exe [2488328] =>PUP.BearShare [MD5.5BB7F9160A555D16C1C4C8914C976043] [sPRF][07/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\BundleSweetIMSetup.exe [9] =>PUP.SweetIM [MD5.953F9AE5A36C5C281FB0A1A75727FD37] [sPRF][06/10/2012] (.DealPly - DealPly.) -- C:\Users\Rub\AppData\Local\Temp\dealply.exe [484624] =>PUP.DealPly [MD5.DA824109369836BBD119AB499189C884] [sPRF][03/01/2013] (.Iminent - Iminent Setup.) -- C:\Users\Rub\AppData\Local\Temp\IminentSetup.exe [831880] =>Adware.IMBooster [MD5.05FECA1B4B1F7F9D924191716AD3F0BA] [sPRF][03/01/2013] (.Pas de propriétaire - IncrediMail Installer.) -- C:\Users\Rub\AppData\Local\Temp\incredibar_installer.exe [463184] =>Adware.IncrediBar [MD5.202EADFDED200F7B2519D2E97E30F32A] [sPRF][27/06/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\instloffer.exe [371904] => Infection PUP (PUP.OfferBox) [MD5.D2B48C62D4E77881DF37119BBADB8A0F] [sPRF][07/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\MybabylonTB.exe [11] =>Toolbar.Babylon [MD5.75FDB5BA2FFB10D34675E9406F2D89E8] [sPRF][06/10/2012] (.Aedge Performance BCN SL - OfferBox setup.) -- C:\Users\Rub\AppData\Local\Temp\OB.exe [2446808] =>PUP.OfferBox [MD5.DA1DC01147EF4F882C39A2DFED5047AA] [sPRF][06/10/2012] (...) -- C:\Users\Rub\AppData\Local\Temp\offerbox.exe [187344] =>PUP.OfferBox [MD5.5B0611411C4393923F89D9DAFDF4B2CA] [sPRF][11/02/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\SetupDataMngr_BearShare.exe [4418552] =>PUP.BearShare [MD5.77DFB27D68CE46659A3D5E93410C0B75] [sPRF][06/10/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\Rub\AppData\Local\Temp\tbbabylonv3.exe [899224] =>Toolbar.Babylon [MD5.57BC8F4F1201610668773875A4484C1E] [sPRF][31/01/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Rub\AppData\Local\Temp\uninst1.exe [392784] =>Toolbar.Babylon O87 - FAEL: "{D924C146-1DD7-45A1-BC7A-D73A018B5E99}" | In - Domain - P6 - TRUE | .(.MusicLab, LLC - BearShare.) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe =>PUP.BearShare O87 - FAEL: "{1BE230B6-C735-47B6-8764-14EEFE9D5457}" | In - Domain - P17 - TRUE | .(.MusicLab, LLC - BearShare.) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe =>PUP.BearShare O87 - FAEL: "{A939FE53-F350-496F-AF10-D099255DE4E3}" | In - Private - P6 - TRUE | .(.MusicLab, LLC - BearShare.) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe =>PUP.BearShare O87 - FAEL: "{2DEC55EE-8841-4D39-8FF5-442840968180}" | In - Private - P17 - TRUE | .(.MusicLab, LLC - BearShare.) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe =>PUP.BearShare [HKLM\Software\Classes\AppID\{756C097C-6BDB-45de-A8F1-83E01AB86BA4}] =>PUP.BearShare [HKLM\Software\Wow6432Node\Classes\AppID\{756C097C-6BDB-45de-A8F1-83E01AB86BA4}] =>PUP.BearShare [HKLM\Software\Classes\AppID\BearShare.exe] =>PUP.BearShare [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32] =>PUP.OfferBox [HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS] =>PUP.OfferBox [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\dcmagccbogebndpoodhhhafmofelpffh] =>PUP.RewardsArcade [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^ C:\Program Files (x86)\BearShare Applications =>PUP.BearShare C:\ProgramData\BrowserDefender =>Hijacker.Eazel C:\Users\Rub\AppData\Local\eSupport.com =>Rogue.RegistryWizard C:\Users\Rub\AppData\Local\Temp\OB.exe =>PUP.OfferBox C:\Users\Rub\AppData\Local\Temp\instloffer.exe =>PUP.OfferBox C:\Users\Rub\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon C:\Users\Rub\AppData\Local\Temp\BundleSweetIMSetup.exe =>PUP.SweetIM C:\Users\Rub\AppData\Local\Temp\incredibar_installer.exe =>Adware.IncrediBar C:\Users\Rub\AppData\Local\Temp\MybabylonTB.exe =>PUP.SweetIM C:\Users\Rub\AppData\Local\Temp\square_babylon.bmp =>PUP.SweetIM C:\Users\Rub\AppData\Local\Temp\square_babylonv2.bmp =>PUP.SweetIM C:\Users\Rub\AppData\Local\Temp\square_babylonv3.bmp =>PUP.SweetIM C:\Users\Rub\AppData\Local\Temp\tbbabylonv3.exe =>PUP.SweetIM C:\Users\Rub\AppData\Local\Temp\IminentSetup.exe =>Adware.IMBooster C:\Users\Rub\AppData\Local\Temp\dealply.exe =>PUP.DealPly ~ Adware.MyWebSearch - Malicius Software Information =>Adware.MyWebSearch ~ Adware.Boxore - Malicius Software Information =>Adware.Boxore ~ Toolbar.Babylon - Malicius Software Information =>Toolbar.Babylon ~ PUP.SweetIM - Malicius Software Information =>PUP.SweetIM [MD5.10E89F598469C60D8C87A8218089A87D] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Rub\AppData\Local\Akamai\netsession_win.exe [4489472] [PID.6684] O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Rub\AppData\Local\Akamai\netsession_win.exe O4 - HKUS\S-1-5-21-1021971562-2292990987-1226570317-1001\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Rub\AppData\Local\Akamai\netsession_win.exe [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Rub\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{D6C757FE-4375-4119-8358-CAE0A73CE18A}] (...) -- C:\Users\Rub\Documents\Ecole\Seconde\Math\TI-Nspire_CAS_Student_Software-3.2.0.1219 (1) (1).exe (.not file.) [0] => Fichier absent O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai => Akamai [HKCU\Software\IncrediMail] => Messaging.Incredimail [HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail O43 - CFD: 28/06/2013 - 10:17:05 - [43,060] ----D C:\Users\Rub\AppData\Local\Akamai O44 - LFC:[MD5.265098BB1225DB883D2B2A3162DF313A] - 28/06/2013 - 14:20:59 ---A- . (...) -- C:\AdwCleaner[s1].txt [58537] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.45448D9274940BB3B2857D572D7BF0DA] - 28/06/2013 - 14:20:59 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [280] => Xplode - AdwCleaner DeleteOnReboot O44 - LFC:[MD5.9FACE7133ECE6E85B8BDFBFFEF73B741] - 28/06/2013 - 14:17:10 ---A- . (...) -- C:\AdwCleaner[R1].txt [58561] => XPlode - AdwCleaner Tool O51 - MPSK:{826e19ba-f760-11e1-9bab-685d435a98e3}\AutoRun\command. (...) -- E:\SFRLauncher.exe (.not file.) => Fichier absent O51 - MPSK:{826e19cc-f760-11e1-9bab-685d435a98e3}\AutoRun\command. (...) -- G:\SFRLauncher.exe (.not file.) => Fichier absent [MD5.16ECE8BCC25A90DBAC989663B3D8949C] [sPRF][27/09/2012] (.Adobe Systems Incorporated - Adobe® Flash® Player Installer/Uninstaller 11.4 r402.) -- C:\Users\Rub\AppData\Local\Temp\1_flashplayer.exe [10217672] => Temporary file not necessary [MD5.B63CCB43F2779CBEA5D8D3CE2E3D90FB] [sPRF][06/10/2012] (...) -- C:\Users\Rub\AppData\Local\Temp\228412-663351-minecraft.exe [263186] => Temporary file not necessary [MD5.9B4B476488674AE103D2E97CD88CD222] [sPRF][06/06/2013] (.Microsoft Corporation - Pas de description.) -- C:\Users\Rub\AppData\Local\Temp\39469-12813-microsoft-powerpoint-viewer-2007.exe [27024112] => Temporary file not necessary [MD5.DE534E5153F8A8548CCB14F5BB9A1885] [sPRF][07/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\apnuserid.dat [16] => Temporary file not necessary [MD5.28F0B864598A1291557BED248A998D4E] [sPRF][07/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\appid.dat [3] => Temporary file not necessary [MD5.353E74AB941D23322ED73955D25DCF7B] [sPRF][20/02/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\atn6mogt.dll [8192] => Temporary file not necessary [MD5.E60A8E3889DF3C95E5F8FE2473DB889E] [sPRF][24/10/2012] (...) -- C:\Users\Rub\AppData\Local\Temp\CmdLineExt02.dll [36864] => Temporary file not necessary [MD5.E9D4ECE2E6BEC02542FF787DD617AE65] [sPRF][06/10/2012] (...) -- C:\Users\Rub\AppData\Local\Temp\coupish.exe [1194032] => Temporary file not necessary [MD5.8390E3FF29B6C223A3039C4E339EC832] [sPRF][04/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\defaultCache.reg [1472412] => Temporary file not necessary [MD5.CD4B487DA389A46177C54976F6E5AC23] [sPRF][03/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\MultiSkypeLauncher_setup.exe [1796617] => Temporary file not necessary [MD5.1B80378EA920FCD0EA146B28C3DBA2AE] [sPRF][07/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\propsys.dll [6] => Temporary file not necessary [MD5.ADC0BFF1081E96C6CFBE36DEDEC6BA13] [sPRF][24/10/2012] (...) -- C:\Users\Rub\AppData\Local\Temp\SIntf32.dll [19924] => Temporary file not necessary [MD5.B5FCBCDBF3F5E25137A31A6B27392B39] [sPRF][24/10/2012] (...) -- C:\Users\Rub\AppData\Local\Temp\SIntfNT.dll [24516] => Temporary file not necessary [MD5.72412B526BCC716382E62B7939DCFD8F] [sPRF][06/05/2012] (...) -- C:\Users\Rub\AppData\Local\Temp\SRAssetsHelper.dll [1085952] => Temporary file not necessary [MD5.8CB22BDD0B7BA1AB13D742E22EED8DA2] [sPRF][07/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\sysid.dat [3] => Temporary file not necessary [MD5.BDEE9D936EFB7C76DF778F45F1CF130D] [sPRF][07/01/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\trackid.dat [6] => Temporary file not necessary [MD5.C1DC7B1D25C8931B8C93B731CB8DE20B] [sPRF][27/09/2012] (...) -- C:\Users\Rub\AppData\Local\Temp\utt52B5.tmp.exe [6073344] => Temporary file not necessary [MD5.945B8A386A26BF882136F9D3B5F43B23] [sPRF][23/06/2013] (...) -- C:\Users\Rub\AppData\Local\Temp\uttC768.tmp.exe [8253952] => Temporary file not necessary O87 - FAEL: "{8701F8BF-A8F2-49AC-B18D-941AF1E5B975}" |In - None - P17 - TRUE | .(...) -- C:\Users\Rub\AppData\Local\Temp\7zS6E49\setup\hpznui40.exe (.not file.) => Fichier absent O87 - FAEL: "TCP Query User{E714444E-0117-4B86-9643-356E02D81683}C:\users\rub\appdata\local\akamai\netsession_win.exe" | In - Public - P6 - TRUE | .(.Akamai Technologies, Inc..) -- C:\users\rub\appdata\local\akamai\netsession_win.exe O87 - FAEL: "UDP Query User{E4085869-260B-4A9A-A3B1-DD82FDB9F8A8}C:\users\rub\appdata\local\akamai\netsession_win.exe" | In - Public - P17 - TRUE | .(.Akamai Technologies, Inc..) -- C:\users\rub\appdata\local\akamai\netsession_win.exe O87 - FAEL: "TCP Query User{8F3D60D4-CF3A-4224-A784-CBB9971CCAC6}C:\users\rub\appdata\local\akamai\netsession_win.exe" | In - Private - P6 - TRUE | .(.Akamai Technologies, Inc..) -- C:\users\rub\appdata\local\akamai\netsession_win.exe O87 - FAEL: "UDP Query User{0E5C9FF5-4460-4111-9C52-60A2DCF1612C}C:\users\rub\appdata\local\akamai\netsession_win.exe" | In - Private - P17 - TRUE | .(.Akamai Technologies, Inc..) -- C:\users\rub\appdata\local\akamai\netsession_win.exe G2 - GCE: Preference [user Data\Default] [aaaaojmikegpiepcfdkkjaplodkpfmlo] Ask Toolbar v.7.15.23.42079 (Désactivé) =>Toolbar.Ask G2 - GCE: Preference [user Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.4 (Désactivé) => Toolbar.DeltaSearch G2 - GCE: Preference [user Data\Default] [ifjamchknccokmaecnbknhbfhaicfafd] FileConverter 1.5 v.10.11.21.5 (Désactivé) => Toolbar.RadioPlayer R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) => Toolbar.Conduit [MD5.00000000000000000000000000000000] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask [MD5.73406FA9287B36CA4163797C73A2CD04] [sPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Rub\AppData\Local\Temp\tbBitt.dll [4451144] =>Toolbar.Conduit [MD5.73406FA9287B36CA4163797C73A2CD04] [sPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Rub\AppData\Local\Temp\tbedrs.dll [4451144] =>Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] =>Toolbar.Ask [HKLM\Software\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}] =>Toolbar.Conduit [HKLM\Software\Wow6432Node\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}] =>Toolbar.Conduit [HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}] =>Toolbar.Conduit [HKLM\Software\Classes\.bdc] =>Toolbar.Conduit [HKLM\Software\Classes\.bgl] =>Toolbar.Conduit [HKLM\Software\Classes\.bof] =>Toolbar.Conduit C:\Users\Rub\AppData\Local\Temp\tbBitt.dll =>Toolbar.Conduit C:\Users\Rub\AppData\Local\Temp\tbedrs.dll =>Toolbar.Conduit ~ Toolbar.Ask - Malicius Software Information =>Toolbar.Ask O4 - HKLM\..\Wow6432Node\Run: [snp2std] C:\WINDOWS\vsnp2std.exe (.not file.) EmptyFlash EmptyTemp EmptyClsid FirewallRaz Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
  2. La procédure Malekal est risquée et peu pratique. Vous pouvez tenter les 2 autres après avoir créé un point de restauration. Comme vous avez pu le lire , il s'agit de corriger un Svchost gourmand suite à une mise à jour .
  3. Ces liens fonctionnent mais pas le premier.. Poursuivez la procédure.
  4. Avast dit beaucoup de bêtises en ce moment. Laissez tomber Hosts. Vous ferez attention en navigant de ne pas cliquer ou accepter n'importe quoi. Cela signifierait que vous les avez réinstallés en navigant. Relancez Adwcleaner. b]Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version[/b] Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt
  5. Celui de Jrt fonctionne. Faites en sorte qu'il en soit de même pour ceux à venir.
  6. Votre lien Cijoint ne fonctionne pas. Cela dit, rien rien ne s'oppose à ce que vous fassiez toute la procédure , dans l'ordre, avant de poster les rapports que vous aurez hébergés ( avec de bons liens)
  7. Bonjour, 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4) Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  8. On arrive au bout! Pubs intempestives ? Par exemple: 01NetToolbar : Conduit Search et Wajam 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie en guise de sponsoring. Pour vous éviter ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur le lien suivant Comment se protéger des Pups Indésirables 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/ Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec : HOSTS Anti-PUPs/Adwares Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur [Modifier] [2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet] [3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet.
  9. Mais non. Cela c'est Zhpdiag. Zhpfix , c'est mon message à 13.24
  10. Il ne sert à rien de courir après ce rapport invisible( celui founi n'est pas le bon). Faites plutôt la procédure Zhpfix.
  11. Ce que vous représentez est un rapport de Recherche pas de Suppression.
  12. Je suis au regret d'insister au risque de vous être désagréable , mais à aucun moment vous n'avez posté ce rapport:AdwCleaner[s1].txt - [43034 octets] - [28/06/2013 11:40:38] Je vois , sur Zhpgiag que vous avez fait le nettoyage, en foi de quoi je vous ai posté la procédure Zhpfix.
  13. Vous le faites exprès ? Rien n'apparait dans l'ordre prescrit. Vous devez trouver sur le bureau ces 3 icônes . ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [MD5.CD0B65BB966D2C7511174CD9B7272D26] - (...) -- C:\Users\WINDOWS\AppData\Local\startertv_fr_3\upstv_fr_3.exe [2082664] [PID.3516] =>Adware.StarterTV [MD5.477EC6623575B38A3607D5CECE21F2F7] - (...) -- C:\Program Files (x86)\Startertv\startertv_fr_3.exe [3962728] [PID.4332] =>Adware.StarterTV M2 - MFEP: prefs.js [WINDOWS - 31zs31gt.default\7125a285-7e68-47aa-9d72-e81874f4d47e@d3fcdb92-135d-4a8a-8cf6-11e3b57c5fda.com] [] Plus-HD-2.3 v1.116 (..) =>Adware.PlusHD O4 - HKLM\..\Wow6432Node\Run: [startertv] . (...) -- C:\Program Files (x86)\Startertv\startertv_fr_3.exe =>Adware.StarterTV O4 - HKLM\..\Wow6432Node\RunOnce: [upstv_fr_3.exe] . (...) -- C:\Users\WINDOWS\AppData\Local\startertv_fr_3\upstv_fr_3.exe =>Adware.StarterTV O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.3-chromeinstaller.job [1928] =>Adware.PlusHD O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.3-codedownloader.job [1222] =>Adware.PlusHD O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.3-enabler.job [1122] =>Adware.PlusHD O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.3-firefoxinstaller.job [1854] =>Adware.PlusHD O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-2.3-updater.job [1218] =>Adware.PlusHD O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {1837A345-0C6D-42AE-ACD6-6C4F5FF490BA} =>Adware.IMBooster O42 - Logiciel: Plus-HD-2.3 - (.Plus HD.) [HKLM][64Bits] -- Plus-HD-2.3 =>Adware.PlusHD O42 - Logiciel: Startertv - (.StarterTV.) [HKLM][64Bits] -- Startertv_is1 =>Adware.StarterTV [HKCU\Software\AppDataLow\Software\Plus-HD-2.3] =>Adware.PlusHD [HKCU\Software\Tutorials] =>Spyware.AgenceExcusive [HKLM\Software\Wow6432Node\StarterTV] =>Adware.StarterTV O43 - CFD: 28/06/2013 - 07:22:13 - [0] ----D C:\Program Files (x86)\CoolLyrics =>Adware.AddLyrics O43 - CFD: 20/06/2013 - 14:01:47 - [7,260] ----D C:\Program Files (x86)\Plus-HD-2.3 =>Adware.PlusHD O43 - CFD: 19/06/2013 - 10:09:41 - [7,742] ----D C:\Program Files (x86)\Startertv =>Adware.StarterTV O43 - CFD: 28/06/2013 - 07:58:34 - [0,792] ----D C:\Users\WINDOWS\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl => Infection BT (Adware.IMBooster) O43 - CFD: 28/06/2013 - 11:46:56 - [3,718] ----D C:\Users\WINDOWS\AppData\Local\startertv_fr_3 =>Adware.StarterTV O69 - SBI: SearchScopes [HKCU] {5F6AE902-9EA7-4329-89CC-8F8737BA95CD} - (Mysearchdial) - Mysearchdial Search =>Adware.MyWebSearch O87 - FAEL: "{E26AE998-5736-4860-A7C9-4BD0DCB97474}" |In - None - P6 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster O87 - FAEL: "{05FCDF47-1120-4520-BE7C-ABE90CBCA2E9}" |In - None - P6 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster [HKCU\Software\Tutorials] =>Spyware.AgenceExclusive [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7C5D7930-FACC-4A25-AE26-51DDA83F3D75}] =>Adware.AddLyrics [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7C5D7930-FACC-4A25-AE26-51DDA83F3D75}] =>Adware.AddLyrics [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-2.3] =>Adware.PlusHD [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Startertv_is1] =>Adware.StarterTV C:\Program Files (x86)\CoolLyrics =>Adware.AddLyrics C:\Program Files (x86)\Plus-HD-2.3 =>Adware.PlusHD C:\Program Files (x86)\Startertv =>Adware.StarterTV C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startertv =>Adware.StarterTV C:\Users\WINDOWS\AppData\Local\startertv_fr_3 =>Adware.StarterTV O90 - PUC: "543A7381D6C0EA24CA6DC6F4F54F09AB" . (.Iminent.) -- C:\windows\Installer\{1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}\imbooster.ico =>Adware.IMBooster ~ Adware.AddLyrics - Malicius Software Information =>Adware.AddLyrics ~ Adware.StarterTV - Malicius Software Information =>Adware.StarterTV O44 - LFC:[MD5.7F1548CCF35FFB50D4A7674624BF7BCA] - 28/06/2013 - 10:41:39 ---A- . (...) -- C:\AdwCleaner[s1].txt [43034] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.87179F8CEA792E1B4115BD10A89231E5] - 28/06/2013 - 10:37:33 ---A- . (...) -- C:\AdwCleaner[R2].txt [43439] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.30DC5085C62E53993705F4B1DCA28222] - 28/06/2013 - 10:36:46 ---A- . (...) -- C:\AdwCleaner[R1].txt [43378] => XPlode - AdwCleaner Tool [MD5.C6260F5AA32581E8E632B15AAD60AFD4] [sPRF][28/06/2013] (.Pas de propriétaire - LyricsContainer.) -- C:\Users\WINDOWS\AppData\Local\Temp\CLUpdate.exe [636408] => Temporary file not necessary [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent EmptyFlash EmptyTemp EmptyClsid FirewallRaz Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
  14. Je crois qu'il faut être plus attentif aux procédures. Vous n'avez pas posté le rapport de suppression d'Adwcleaner. NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt
  15. Empressez-vous de faire la suite , en évitant de passer 2 fois le même outil.
  16. Bonjour, Ceci pourrait vous aider: Windows 8 : configurer le logiciel Courrier | Windows 8 Facile, des tutoriels pour ordinateur et tablette http://office.microsoft.com/fr-fr/support/configurer-la-messagerie-electronique-dans-windows-8-mail-HA102834576.aspx http://windows.microsoft.com/fr-fr/windows/email#email=windows-8 N'oubliez pas que Win8.1 devrait changer et améliorer Outlook. Quand ? C'est une autre affaire.
  17. Bonjour, 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4) Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  18. Les malwares ont été fixés par Mbam. Faites ceci, par précaution: 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez TFC par OldTimer sur votre Bureau pour supprimer vos fichiers temporaires Faites un double clic sur TFC.exe pour le lancer. Sous Vista, faites un clic droit sur le fichier et choisissez Exécuter en tant qu'Administrateur L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours auparavant. Cliquez sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laissez le programme s'exécuter sans l'interrompre. Lorsqu'il aura terminé, l'outil pourrait vous demander faire redémarrer votre systèmepour parachever le nettoyage.. Si c'est le cas,faites redémarrer manuellement le PC
  19. Et vous avez raison. Ce serait, en effet, l'une des meilleures façon de vous infecter. Le principe est simple: N'installer des logiciels que sur le site du concepteur . On évite 01net, softonic etc..
  20. oui.
  21. OUi. Le dma sera réinstallé.au redémarrage Dans la clé de Registre suivante : HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\Session Manager La valeur par défaut est : BootExecute:REG_MULTI_SZ:autocheck autochk /k:C * où C est la lettre du disque.
  22. OUi. Chrome Web Store - Ghostery
  23. Probablement. En tous cas, c'est la première fois que je vois quelqu'un en difficulté avec cela.
  24. Le rapport d'Avptool m'intéressera. Je n'en suis pas surpris et c'est pour trouver quelque chose de ce genre que vous ai orienté vers le forum Software.
  25. Bonjour, Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1) Télécharger RogueKiller (by tigzy) sur le bureau En fonction de votre système ,choisissez la version 32 ou 64 bits Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT Sauf avis contraire, ne touchez pas aux index SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à poster. 2)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 3)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 4)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 5) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse.
×
×
  • Créer...