-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Infections sur compte utilisateur
pear a répondu à un(e) sujet de dragon-wings dans Analyses et éradication malwares
J'insiste, vous faire une ou plusieurs erreurs. J'ai la même version que vous, a priori. -
Infections sur compte utilisateur
pear a répondu à un(e) sujet de dragon-wings dans Analyses et éradication malwares
Je vous assure que vous avez fait une erreur quelque part. Relisez la procédure ! -
Des pages IE s'ouvrent seules
pear a répondu à un(e) sujet de Fredobo dans Analyses et éradication malwares
Bonjour, Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Comportement suspect
pear a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
Il ne vous sert à rien de vous interroger sur des disfonctionements disparus. L'informatique n'est pas une science exacte et les causes sont souvent obscures. L'important est que votre machine fonctionne maintenant à votre convenance. Si vous êtes plus curieuse, examinez ce qui a été modifié par Adwcleaner et Zhpfix. -
[Résolu] Comportement suspect
pear a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
C'est bon. Autre chose ? -
C'est bon. Comment va la machine ?
-
[Résolu] Comportement suspect
pear a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
Je vous ai proposé plus haut une procédure que vous devez suivre. A défaut, je ne vois pas à quoi servirait mon suivi. -
Infections sur compte utilisateur
pear a répondu à un(e) sujet de dragon-wings dans Analyses et éradication malwares
Ce n'est pas un rapport Zhpfix. -
[Résolu] Comportement suspect
pear a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
Mon lien est obsolète , en effet, mais il s'agit bien de le supprimer. Le problème est que vous montez un sujet de 01Net. Ce site a la réputation d'installer des indésirables. Après usage il serait prudent de vérifier: Pour cela: Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt -
Lorsque vous auré copié le fichier.reg , vous faites clic droit dessus puis sur Fusionner. Cela fusionne votre fichier dans le régistre.
-
Touches folles et problèmes au démarrage
pear a répondu à un(e) sujet de Salombo dans Analyses et éradication malwares
Voici la raison et les précautions à prendre: Pubs intempestives ? 1)Cliquez sur le lien suivant Comment se protéger des Pups Indésirables 2)Quelques solutions complémentaires Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec : HOSTS Anti-PUPs/Adwares Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 : -
Écran noir lors chargement de la session sous Windows 7 [2]
pear a répondu à un(e) sujet de helicobruno dans Windows 7
Ouvrez un sujet sur le forum Hardware de ce site. Cela semble être plutôt un problème d'écran ou de carte graphique. -
Touches folles et problèmes au démarrage
pear a répondu à un(e) sujet de Salombo dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O4 - GS\Desktop: Ordinateur.lnk - Clé orpheline => Orphean Key not necessary O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3605696201-2130109730-3285177961-1001Core.job [1066] => Facebook Update Task User* O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3605696201-2130109730-3285177961-1001UA.job [1088] => Facebook Update Task User* [MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3605696201-2130109730-3285177961-1001Core] (...) -- C:\Users\CaM_2\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0] => Facebook Update Task User* [MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3605696201-2130109730-3285177961-1001UA] (...) -- C:\Users\CaM_2\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0] => Facebook Update Task User* O43 - CFD: 04/11/2011 - 01:43:36 - [31,004] ----D C:\ProgramData\Wild Tangent => Wild Tangent O43 - CFD: 22/02/2013 - 22:52:39 - [0,119] ----D C:\Users\CaM_2\AppData\Roaming\BitTorrent => P2P.BitTorrent* O44 - LFC:[MD5.617123C17FDAE816869E8E7D65C964DB] - 09/03/2013 - 16:59:28 ---A- . (...) -- C:\Windows\DirectX.log [74420] => Fichiers de rapport (Log) [MD5.11D751D299B9ABDC77BFF4156C75C4CF] [sPRF][09/03/2013] (...) -- C:\Users\CaM_2\AppData\Local\Temp\bitool.dll [38480] => Temporary file not necessary C:\Users\CaM_2\AppData\Local\Temp\nsl61B7.tmp => Temporary file not necessary [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing O43 - CFD: 20/09/2011 - 12:25:46 - [45,266] ----D C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837} O87 - FAEL: "{9464AE2C-FDE3-42C6-8A63-6687E823EE6A}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{9495307F-8FA8-42ED-8BB8-C72E681D50E9}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{E7835875-E5FE-4E9D-A2E6-60C10E8B13BF}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{FE3CF183-A684-4EF4-98B2-57CCE041DF60}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Comportement suspect
pear a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
Je suppose que qu'il sagit de McAfee. Désinstallation Mc afee Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O4 - GS\QuickLaunch: My LastPass Vault.lnk - Clé orpheline => Orphean Key not necessary O43 - CFD: 11/03/2013 - 11:48:17 - [0] ----D C:\Users\Bruno\AppData\Local\{3D529F2F-2175-4816-92B4-6EE65A6B3926} => Empty Folder not necessary O44 - LFC:[MD5.BE29D415A9E17F64B42DE1A739390E81] - 10/03/2013 - 15:09:20 ---A- . (...) -- C:\Windows\Patch.log [19143] => Fichiers de rapport (Log) O44 - LFC:[MD5.31F9FE9C5B149B7747F8B3DE4DF1A017] - 10/03/2013 - 14:58:12 ---A- . (...) -- C:\Windows\DtcInstall.log [4059] => Fichiers de rapport (Log) O44 - LFC:[MD5.71265016D4336CE7320EE2FB2D79D01F] - 10/03/2013 - 14:32:23 ---A- . (...) -- C:\Windows\Driver_install.log [129] => Fichiers de rapport (Log) O44 - LFC:[MD5.07A84908D87627821D34286FD6D174DF] - 10/03/2013 - 14:27:51 ---A- . (...) -- C:\Windows\DPINST.LOG [4844] => Fichiers de rapport (Log) O44 - LFC:[MD5.AC7860C1DEB853D6AE7B25D490CCED06] - 10/03/2013 - 14:20:30 ---A- . (...) -- C:\Windows\mSataSettings.log [25] => Fichiers de rapport (Log) O44 - LFC:[MD5.80CD3A6C2E8D5157D6151BF8F26AE322] - 10/03/2013 - 14:20:07 ---A- . (...) -- C:\Windows\TSSysprep.log [3652] => Fichiers de rapport (Log) O51 - MPSK:{fcd45b49-8984-11e2-a0d4-806e6f6e6963}\AutoRun\command. (...) -- D:\Installation.exe (.not file.) => Fichier absent O9 - Extra button: LastPass [64Bits] - {43699cd0-e34f-11de-8a39-0800200c9a66} . (.LastPass - LastPass Toolbar.) -- C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [HKCU\Software\Ask.com.tmp] => Toolbar.Ask [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [sPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Bruno\AppData\Local\Temp\AskSLib.dll [248008] [HKCU\Software\Ask.com.tmp] => Toolbar.Ask [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing O87 - FAEL: "{379BD2C3-8F4F-437B-9C50-4D71429E0227}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{CCAE537F-67D4-4240-BF86-F3CD49F5FCA8}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{0FE92F98-1F4F-48F1-897C-95C9E852A1B8}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe O87 - FAEL: "{2BA12244-40F2-48B0-BB81-3B6068549C37}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Portable Dell Inspiron 1520 qui rame
pear a répondu à un(e) sujet de tolunq dans Optimisation, Trucs & Astuces
Ah oui, j'avais oublié. Excusez moi. -
[Résolu] Comportement suspect
pear a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
Bonjour, Si j'ai bien compris, votre machine marche convenablement depuis le remplacement de Kaspersky par Avira. Mais vous avez quelque inquiétude . Lancez cet outil de diagnostic: Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Écran noir lors chargement de la session sous Windows 7 [2]
pear a répondu à un(e) sujet de helicobruno dans Windows 7
Bonjour, L'écran devient noir lorsque vous sélectionnez un compte d'utilisateur: Un périphérique système est incompatible avec les pilotes installés sur votre ordinateur. Démarrer en mode sans échec et utiliser la Dernière bonne configuration connue puis désinstaller le périphérique en cause et son pilote. Cela dit, il serait préférable que vous ouvriez votre propre sujet. -
[Résolu] Menace détectée par Avast
pear a répondu à un(e) sujet de nunuche dans Analyses et éradication malwares
Si vous n'avez plus de bsod, c'est OK. -
Touches folles et problèmes au démarrage
pear a répondu à un(e) sujet de Salombo dans Analyses et éradication malwares
Bonjour, Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Portable Dell Inspiron 1520 qui rame
pear a répondu à un(e) sujet de tolunq dans Optimisation, Trucs & Astuces
Bonjour, Vérifier et réparer les fichiers système Vista/7 sans le cd Démarrer->Tous les)Programmes->Accessoires -> Invite de commandes. Choisissez Exécuter en tant qu'Administrateur. Copiez-collez dans la fenêtre de commandes,: sfc /scannow Patientez le temps de l'analyse. Windows vous dira s'il a pu réparer ou non Redémarrer -
Plantage à la lecture d'une vidéo
pear a répondu à un(e) sujet de MAR13 dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [HKLM\Software\WNLT] => Infection PUP (Adware.IncrediBar) O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2411} - (Search Results) - http://dts.search-results.com => Infection PUP (Adware.IMBooster)* O69 - SBI: SearchScopes [HKCU] {AB4D0DE9-872A-4C7E-A277-3639F5B2E830} - (Search) - http://start.funmoods.com => Infection PUP (PUP.Funmoods)* [MD5.F2F5E2EBE8944E2F5AA8C87F4850658A] [sPRF][22/01/2013] (.Pas de propriétaire - IncrediMail Installer.) -- C:\Users\ARDEVI\AppData\Local\Temp\incredibar_install.exe [474992] => Infection PUP (Adware.IncrediBar)* [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [sPRF][02/10/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\ARDEVI\AppData\Local\Temp\mgsqlite3.dll [393016] => Infection PUP (PUP.SweetIM)* [MD5.6BC41BA846A2E42C0AEEE31A994F969A] [sPRF][18/03/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\ARDEVI\AppData\Local\Temp\MyBabylonTB.exe [920176] => Infection PUP (Toolbar.Babylon)* [MD5.BB804B756C631706B31B601B573C5A4C] [sPRF][11/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\ARDEVI\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6828888] => Infection PUP (PUP.SweetIM)* [MD5.7704B843006444B69486FD27D4660845] [sPRF][02/10/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\ARDEVI\AppData\Local\Temp\SIMEEIInstaller.exe [3380216] => Infection PUP (PUP.SweetIM)* [MD5.69B11DDB3633F224FDC020C8CA7F3F71] [sPRF][28/04/2012] (.Bandoo Media Inc - Easy Audio Mp3 Wma Ogg Cutter Install.) -- C:\Users\ARDEVI\AppData\Local\Temp\TomsDownloader1B1774.exe [461168] => Infection PUP (Adware.Bandoo)* [MD5.81F9B006EBBC98B1EB1506AA69E896C4] [sPRF][20/08/2012] (.Yontoo LLC - Installer.) -- C:\Users\ARDEVI\AppData\Local\Temp\YontooSetup-S.exe [1055696] => Infection PUP (Adware.Yontoo)* [HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] => Infection PUP (Adware.Boxore) [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2411}] => Infection PUP (Adware.Bandoo) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] => Infection PUP (Adware.Boxore) C:\Users\ARDEVI\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe => Infection PUP (PUP.SweetIM)* C:\Users\ARDEVI\AppData\Local\Temp\SIMEEIInstaller.exe => Infection PUP (PUP.SweetIM) C:\Users\ARDEVI\AppData\Local\Temp\incredibar_install.exe => Infection PUP (Adware.IncrediBar)* C:\Users\ARDEVI\AppData\Local\Temp\YontooSetup-S.exe => Infection PUP (Adware.Yontoo)* C:\Users\ARDEVI\AppData\Local\Temp\MyBabylonTB.exe => Infection PUP (Toolbar.Babylon)* C:\Users\ARDEVI\AppData\Local\Temp\GoogleToolbarInstaller1.log => Infection PUP (Toolbar.Babylon) C:\Users\ARDEVI\AppData\Local\Temp\GoogleToolbarInstaller2.log => Infection PUP (Toolbar.Babylon) C:\Users\ARDEVI\AppData\Local\Temp\mgsqlite3.dll => Infection PUP (PUP.SweetIM) O4 - GS\QuickLaunch: Play HP Games.lnk . (...) -- C:\Program Files (x86)\HP Games\HP Game Console\GameConsole-wt.exe (.not file.) => WildTangent HP Game Console [MD5.00000000000000000000000000000000] [APT] [4624] (...) -- C:\Users\ARDEVI\AppData\Local\Temp\launchie.vbs \\B (.not file.) => Temporary file not necessary [MD5.00000000000000000000000000000000] [APT] [{4ED1913F-7841-4E13-AE2D-A11BA14E81F7}] (...) -- C:\Users\ARDEVI\Documents\Michel\Maintenance\HijackThis.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{8020F45F-0B81-4E07-827F-B5F4B0AC7304}] (...) -- C:\Users\ARDEVI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U65ZG227\freecellcol.exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires [HKCU\Software\IncrediMail] => Messaging.Incredimail* [HKLM\Software\Wow6432Node\Amazon] [HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail* O43 - CFD: 27/12/2011 - 14:58:24 - [0] ----D C:\Program Files (x86)\Amazon O43 - CFD: 27/12/2011 - 14:58:24 - [0] ----D C:\Users\ARDEVI\AppData\Roaming\Amazon O43 - CFD: 10/03/2013 - 18:10:01 - [0,178] ----D C:\Users\ARDEVI\AppData\Local\ElevatedDiagnostics => Microsoft Windows Elevated Diagnostics* O44 - LFC:[MD5.6103E714516165D244FED26E045B6C10] - 08/03/2013 - 21:29:45 ---A- . (...) -- C:\Windows\DirectX.log [1347] => Fichiers de rapport (Log) [MD5.48BE47C8AE688D77FE663815D414490D] [sPRF][18/03/2012] (.Pas de propriétaire - eType Setup Application.) -- C:\Users\ARDEVI\AppData\Local\Temp\eTypeSetup.exe [454000] => Temporary file not necessary [MD5.E42464CCAF73CD1794878FCB2C27E95A] [sPRF][04/04/2012] (...) -- C:\Users\ARDEVI\AppData\Local\Temp\ffmpeg12.exe [2383872] => Temporary file not necessary [MD5.8FDE804D40DE5E735C717470A494EC9A] [sPRF][25/02/2003] (...) -- C:\Users\ARDEVI\AppData\Local\Temp\guninst.exe [21019] => Temporary file not necessary [MD5.039CFBAB49714E3A0C2DC2B04841C9E2] [sPRF][18/12/2011] (...) -- C:\Users\ARDEVI\AppData\Local\Temp\snc6-con.dll [13312] => Temporary file not necessary [MD5.72412B526BCC716382E62B7939DCFD8F] [sPRF][26/05/2011] (...) -- C:\Users\ARDEVI\AppData\Local\Temp\SRAssetsHelper.dll [1085952] => Temporary file not necessary C:\Users\ARDEVI\AppData\Local\Temp\GoogleToolbarInstaller_en32_signed.exe => Temporary file not necessary C:\Users\ARDEVI\AppData\Local\Temp\TomsDownloader1B1774.exe => Temporary file not necessary [MD5.00000000000000000000000000000000] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google O69 - SBI: SearchScopes [HKCU] {7BB0159F-2AA0-4AE8-A5A8-EC09FF4987E7} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask [MD5.ED92900BF225E26A4E54C2C14FA1424F] [sPRF][09/09/2011] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\ARDEVI\AppData\Local\Temp\AskSLib.dll [246440] [MD5.8F9B5F4F87207BE1CF810DDC95124F92] [sPRF][10/04/2012] (.Ask.com - Install Checker.) -- C:\Users\ARDEVI\AppData\Local\Temp\installChecker.exe [248664] [MD5.0A47A6A1B96210E3FC8CC134AE900406] [sPRF][02/10/2012] (...) -- C:\Users\ARDEVI\AppData\Local\Temp\wajam_install.exe [411184] => Toolbar.Wajam* [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] => Toolbar.Ask [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing C:\Users\ARDEVI\AppData\Local\Temp\wajam_install.exe => Toolbar.Wajam* O87 - FAEL: "{40E291CA-2DBF-4E13-88EB-C67FB97AF64D}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{82F56E48-8D9A-41BD-A0D4-81067E078207}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{C969AD7C-0DE8-470F-B200-5FDE3C5314B1}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe O87 - FAEL: "{F3946356-A64C-4131-98D9-A07CEDD59267}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job => Infection Diverse (Trojan.Keygen) [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) => Infection Diverse (Trojan.Keygen) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}] => Infection PUP (Toolbar.Babylon) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}] => Infection PUP (Toolbar.Babylon) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] => Infection PUP (Adware.Boxore) C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj => Infection PUP (Adware.VidSaver) M3 - MFPP: Plugins - [utilisateur] -- C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\qa7bua3m.default\searchplugins\bittorrentbarfr-customized-web-search.xml => P2P.BitTorrent* O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Program Files\Spybot - Search & Destroy\SDHelper.dll => Safer Networking Ltd - Spybot S&D* O4 - HKUS\S-1-5-21-181832564-2923667585-1273114472-1001-181832564-2923667585-1273114472-1000\..\Run: [Connexion SFR 9props.exe] Clé orpheline => Orphean Key not necessary O4 - GS\Desktop: Spybot - Search & Destroy.lnk . (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe => Safer Networking Ltd - Spybot S&D* O9 - Extra button: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline => Safer Networking Ltd - Spybot S&D* O20 - AppInit_DLLs: . (...) - C:\Program Files\bprote~1\22565~1.25\{16cdf~1 (.not file.) => Fichier absent O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Safer Networking Ltd - Spybot S&D* O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Ltd - Spybot S&D* O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKLM] -- uTorrent => P2P.BitTorrent* [HKCU\Software\BitTorrent] => P2P.BitTorrent* O43 - CFD: 12/11/2012 - 16:41:18 - [55,120] ----D C:\Program Files\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D* O43 - CFD: 20/02/2013 - 23:59:44 - [47,530] ----D C:\ProgramData\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D* O43 - CFD: 29/10/2012 - 21:06:44 - [2,659] ----D C:\Users\Utilisateur\AppData\Roaming\BitTorrent => P2P.BitTorrent* O43 - CFD: 25/02/2013 - 00:24:34 - [2,438] ----D C:\Users\Utilisateur\AppData\Roaming\uTorrent => P2P.µTorrent* O43 - CFD: 13/02/2013 - 00:24:46 - [0] ----D C:\Users\Utilisateur\AppData\Local\ElevatedDiagnostics => Microsoft Windows Elevated Diagnostics* O47 - AAKE:Key Export SP - "D:\emule fini\FlashGet\FlashGet3.exe" [Enabled] .(...) -- D:\emule fini\FlashGet\FlashGet3.exe (.not file.) => Fichier absent O87 - FAEL: "{E576BD88-CC10-415A-8BA1-DB98ABA80265}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- D:\emule fini\torrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{D5D3F0BD-B473-4E1D-8A73-3077BB94EE08}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- D:\emule fini\torrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{B04430AD-CB58-4388-8D7E-99ACE6D429C2}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Utilisateur\AppData\Local\Temp\KMSnano\data\qemu-system-i386.exe (.not file.) => Temporary file not necessary O87 - FAEL: "{A4BA008E-E094-4B06-BBB0-D49AF6E62242}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Utilisateur\AppData\Local\Temp\KMSnano\data\qemu-system-i386.exe (.not file.) => Temporary file not necessary SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Safer Networking Ltd - Spybot S&D* O53 - SMSR:HKLM\...\startupreg\vProt [Key] . (...) -- C:\Program Files\AVG Secure Search\vprot.exe (.not file.) => Toolbar.AVGSearch [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing SS - | Disabled 0 | (vToolbarUpdater14.1.7) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\14.1.7\ToolbarUpdater.exe => Toolbar.AVGSearch EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
-
PC infecté - Pubs intempestives
pear a répondu à un(e) sujet de roberoubar dans Analyses et éradication malwares
C'est un travail de spécialiste. Tapez ceci dans Google: formation à la sécurité informatique -
Infections sur compte utilisateur
pear a répondu à un(e) sujet de dragon-wings dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O23 - Service: Protector by IB Updater (Protector by IB Updater) . (...) - C:\Program Files\Protector by IB\ExtensionUpdaterService.exe (.not file.) => Infection PUP (Adware.IncrediBar)* [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) => Infection PUP (PUP.DealPly)* O42 - Logiciel: Search Assistant MocaFlix 1.66 - (.Pas de propriétaire.) [HKLM] -- SP_56ec1d15 => Infection PUP (PUP.Mocaflix) [HKCU\Software\AppDataLow\Software\mediabarim] => Infection PUP (PUP.iMesh) [HKCU\Software\iMesh] => Infection PUP (PUP.iMesh)* [HKLM\Software\SoftwareUpdater] => Infection PUP (PUP.Eorezo) [HKLM\Software\iMeshMediabarTb] => Infection PUP (PUP.iMesh)* O87 - FAEL: "{D711B94C-C5EE-4D05-848B-4B0F40723DDE}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (PUP.BearShare)* O87 - FAEL: "{DE8C371F-25B1-40B0-8F44-FEEB405ADB54}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (PUP.BearShare)* O87 - FAEL: "{F990E2E1-90AE-4A2B-9CA0-B364BE599116}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (PUP.BearShare)* O87 - FAEL: "{C6633769-4BDE-4F4C-A236-C54ADB1C72F2}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (PUP.BearShare)* [HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}] => Infection PUP (PUP.iMesh) [HKLM\Software\iMeshMediabarTB] => Infection PUP (PUP.iMesh)* [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] => Infection PUP (PUP.CrossRider) [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_56ec1d15] => Infection PUP (PUP.Mocaflix) [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2419}] => Infection PUP (Adware.Bandoo) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] => Infection PUP (Adware.Boxore) SS - | Auto 0 | (Protector by IB Updater) . (...) - C:\Program Files\Protector by IB\ExtensionUpdaterService.exe => Infection PUP (Adware.IncrediBar)* O2 - BHO: IEExtension.VDownloaderBHO - {7b523e7c-f096-4e36-a0cb-7efeb5c675c1} . (...) -- mscoree.dll (.not file.) => Fichier absent O4 - HKUS\S-1-5-21-3789239949-204198116-2089780929-1002-3789239949-204198116-2089780929-1000\..\Run: [WMPNSCFG] Clé orpheline => Orphean Key not necessary O20 - AppInit_DLLs: . (...) - C:\Program Files\Wincert\WIN32C~1.dll (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{03EA79AD-1C63-4F0D-A6A3-5662062334F5}] (...) -- C:\Program Files\DEMO.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{6F0162FC-CCEC-4C17-BB2C-D58832CFA1D6}] (...) -- C:\Users\julien\Desktop\MK2\INSTALL.exe (.not file.) => Fichier absent [HKLM\Software\IncrediMail] => Messaging.Incredimail* O43 - CFD: 09/03/2013 - 22:55:06 - [1,294] ----D C:\Program Files\Spybot - Search & Destroy 2 => Safer Networking Ltd - Spybot S&D* O43 - CFD: 09/03/2013 - 21:10:07 - [8,225] ----D C:\ProgramData\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D* O43 - CFD: 09/03/2013 - 19:54:53 - [0] ----D C:\Users\julien\AppData\Local\ElevatedDiagnostics => Microsoft Windows Elevated Diagnostics* O43 - CFD: 21/01/2012 - 14:37:32 - [0] ----D C:\Users\julien\AppData\Local\The Witcher 2 => Empty Folder not necessary O51 - MPSK:{8cdd9c26-e5df-11e0-8e48-806e6f6e6963}\AutoRun\command. (...) -- E:\.\Bin\Assetup.exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\SearchProtect [Key] . (...) -- C:\Users\julien\AppData\Roaming\SearchProtect\bin\cltmng.exe (.not file.) => Fichier absent O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF} O53 - SMSR:HKLM\...\startupreg\SearchProtectAll [Key] . (...) -- C:\Program Files\SearchProtect\bin\cltmng.exe (.not file.) => Toolbar.Conduit O69 - SBI: SearchScopes [HKCU] {5DCE8737-8CF2-4D0D-9638-CFB4A2ACA038} - (01NET.com Main Customized Web Search) - http://search.conduit.com => Toolbar.Conduit* [MD5.EA5C1D73FB6840B69E5034ACE95684AF] [sPRF][07/11/2012] (.Conduit - Search Protect by conduit.) -- C:\Users\julien\AppData\Local\Temp\SPStub.exe [68968] [MD5.CEF32B574F8C732BACAFD93210642DBB] [sPRF][20/01/2013] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\julien\AppData\Local\Temp\tb01NE.dll [4495624] => Toolbar.Conduit* [MD5.CC714D36850EE93381DA376BF650528A] [sPRF][09/03/2013] (...) -- C:\Users\julien\AppData\Local\Temp\wajam_install.exe [473616] => Toolbar.Wajam* [HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD] => Toolbar.Bing [HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD] => Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] => Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}] => Toolbar.Bing [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{8E5025C2-8EA3-430D-80B8-A14151068A6D} => Toolbar.01NET.com C:\Users\julien\AppData\LocalLow\01NET.com_Main => Toolbar.01NET C:\Users\julien\AppData\Local\Temp\wajam_install.exe => Toolbar.Wajam* C:\Users\julien\AppData\Local\Temp\tb01NE.dll => Toolbar.Conduit O90 - PUC: "90C64EA18BA25EE488BF80DCF07F2FFD" . (.Bing Bar.) -- C:\Windows\Installer\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}\icon_installer_ico O53 - SMSR:HKLM\...\startupreg\TrayServer [Key] . (.Magix - Trayserver.) -- C:\Program Files\MAGIX\Video_deluxe_15_Premium\Trayserver.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[résolu] Extrême lenteur du démarrage de Windows XP
pear a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Tentez ceci : Une procédure de JCBellamy : Supprimer sous Xp le contenu du répertoire > C:\WINDOWS\SoftwareDistribution\Download "SoftwareDistribution" est le dossier où sont stockées les mises à jours automatiques (via Windows Update ou un serveur WSUS), en particulier dans le sous-dossier "download". Pour le vider "proprement" et sans "injurebox", agir ainsi : - stopper momentanément le service "Windows Update" par la commande net stop wuauserv ou, si on préfère, net stop "Windows Update" (c'est la MÊME CHOSE, mais dans la 2ème écriture, il ne faut pas oublier les guillemets à cause de la présence d'un espace) - ouvrir le dossier %systemroot%\SoftwareDistribution\DataStore - supprimer le contenu du sous-dossier "Logs" - supprimer le fichier "DataStore.edb" (gros fichier!) s'il existe Mais cela signifie que l'HISTORIQUE des "Windows Update" sera effacé (on peut vivre sans !!!) - ouvrir le dossier %systemroot%\SoftwareDistribution\Download et supprimer TOUT son contenu. - vider la corbeille si nécessaire - redémarrer "Windows Update" par la commande net start wuauserv Réessayez la mise à jour.
