

Molok
Membres-
Compteur de contenus
28 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
français, anglais, espagnol
Molok's Achievements

Member (4/12)
0
Réputation sur la communauté
-
Super ! Un grand merci Et bonne nuit !
-
C'est peut-être psychologique, mais j'ai quand même l'impression que tout est maintenant plus rapide ! Chargement de page, ouverture de programme, etc. Je n'ai pas encore vérifié si Avira fonctionne maintenant... Je viens de tout mettre à jour : Windows, Adobe, Java. Et voilà le rapport : http://www.cjoint.com/c/ELiaq6z6NUe
-
Bonsoir, Pardon pour le retard... Voilà les rapports au cas où il y aurait quelque chose de suspect. Le rapport SFTGC : http://www.cjoint.com/c/ELhxwHY8OPe Et le rapport Mbam : Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 7/12/2015 Heure de l'analyse: 23:54 Fichier journal: mbam.txt Administrateur: Oui Version: 2.2.0.1024 Base de données de programmes malveillants: v2015.12.07.06 Base de données de rootkits: v2015.12.07.01 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: Claude Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 352469 Temps écoulé: 16 min, 47 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Avertir PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du Registre: 0 (Aucun élément malveillant détecté) Valeurs du Registre: 0 (Aucun élément malveillant détecté) Données du Registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 0 (Aucun élément malveillant détecté) Secteurs physiques: 0 (Aucun élément malveillant détecté) (end) Il n'a a eu aucune détection par Mbam, donc je n'ai pas eu besoin de redémarrer. Dois-je encore faire d'autres choses ? Merci encore et toujours.
-
Pas très sympa de la part d'Avira... J'essaie de faire attention quand j'installe un nouveau logiciel, mais parfois un clic trop rapide et hop... Alors il y avait des saletés sur mon PC ? Voilà le rapport de JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.1 (11.24.2015) Operating System: Windows 7 Home Premium x64 Ran by Claude (Administrator) on dim. 06/12/2015 at 20:39:26,17 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 1 Successfully deleted: C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\searchplugins\avira-safesearch.xml (File) Registry: 9 Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL (Registry Value) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL (Registry Value) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Main\\Search Page (Registry Value) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Main\\Start Page (Registry Value) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6D4B56F3-5D98-4B14-8584-9A2473207582} (Registry Key) Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL (Registry Value) Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL (Registry Value) Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Main\\Search Page (Registry Value) Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Main\\Start Page (Registry Value) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on dim. 06/12/2015 at 20:40:59,98 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Et celui de AdwCleaner : # AdwCleaner v5.023 - Rapport créé le 06/12/2015 à 20:44:28 # Mis à jour le 30/11/2015 par Xplode # Base de données : 2015-12-06.2 [serveur] # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64) # Nom d'utilisateur : Claude - CB-PC # Exécuté depuis : C:\Users\Claude\Desktop\adwcleaner_5.023.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** ***** [ Fichiers ] ***** ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{884189CF-7C10-41E8-A014-F7B2BE40AADB} [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8036C72171EF4ba46856BF57969F6A36 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\89BB7852687BDC34B9A81E01C7FF9173 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CBC85D72B148084ABE8C2F072F781F4 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CC5A38A64D6098468BC8395BA0EFF03 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8DF9A1AC557F56c49B56F6B83E293C15 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A97C590397DCC454AA8923563BAB10E4 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B08932C78B697C244BE7BA3E6FF09B62 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CFA51B44D54927c4E9B7BC1D3FD1E49F [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D14A7F65792054F418578C78367D13F7 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFE9F0BD163D827438CB6AD6B100EC48 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F739A19A8327dc64C9A8B641A9E89646 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\158D6D9E3FE81fa428925F22ACB3A965 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15E6C514FEFC09f45BAFAAE1D7546ED4 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DB42320A8525634AA089F0BEC86473B [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22468B0D6050b2e46B9C4B67A8F59577 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2251BF05A2F606d43BB064BD63CBD87E [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3255D95681398614190EDF0A4F3F77DB [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CDF313E9B28c944FBC7579CF4949414 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71E54748EDD3dc1468548785DC856EDA [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754590DD06DE8d249B526503432F99D4 [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [start Page] [-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [search Page] ***** [ Navigateurs ] ***** [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("avira.safe_search.installed", "[\"safesearch\"]"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...] [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch.MP_DISTINCT_ID", "\"14a5529b1dd1df-08364b03a21c908-47554136-0-14a5529b1de6c6\""); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch.SAUTH_expires_at", "1432666248"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch.SAUTH_rndsnr", "\"99ec8858fbd3d69f62ad3522ba7e92ae58a27c31\""); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch.SAUTH_userid", "5718990497"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch.SAUTH_utoken", "\"00994b7174e152c7327cc51605358f03a6240908\""); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch.install", "1418768003554"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch.search_offer_disabled", "true"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.MP_DISTINCT_ID", "14a5529b1dd1df-08364b03a21c908-47554136-0-14a5529b1de6c6"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.install", "1418768003554"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.install-event-fired", true); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.migration_1_2_1", true); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.sdk.domain", "safesearch-at-avira-dot-com"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.sdk.load.reason", "startup"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.sdk.version", "1.3.0"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.search_offer_disabled", true); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.settings_offer_default_search_chosen", "true"); [-] [C:\Users\Claude\AppData\Roaming\Mozilla\Firefox\Profiles\sjfy3r7i.default\prefs.js] [Preference] Supprimée : user_pref("extensions.safesearch@avira.com.settings_offer_newtab_chosen", "true"); ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [9065 octets] ##########
-
Merci encore ! Et voilà le rapport : ~ ZHPCleaner v2015.12.5.391 by Nicolas Coolman (2015/12/05) ~ Run by Claude (Administrator) (06/12/2015 16:03:14) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\Claude\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Claude\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (1) SUPPRIMÉ: [sjfy3r7i.default] - user_pref("extensions.toolbar_AVIRA-V7@apn.ask.com.install-event-fired", true); =>Toolbar.Ask ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (97) DEPLACÉ dossier: C:\Program Files (x86)\Privoxy =>PUP.Optional.Privoxy DEPLACÉ dossier: C:\Program Files (x86)\SearchProtect =>PUP.Optional.SearchProtect DEPLACÉ dossier: C:\ProgramData\APN =>Toolbar.Ask DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Privoxy =>PUP.Optional.Privoxy DEPLACÉ dossier: C:\Users\Claude\Downloads\privoxy-3.0.19 =>PUP.Optional.Privoxy DEPLACÉ dossier: C:\Users\Claude\AppData\Local\Temp\APN =>PUP.Optional.Conduit DEPLACÉ dossier: C:\Users\Claude\AppData\Local\{278DA85D-3452-4C80-87E2-48F9835EA16B} =>Empty DEPLACÉ dossier: C:\Users\Claude\AppData\Local\{D44832F2-FC8F-416A-9CE4-33B0F32A4E22} =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI6057.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI643F.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI66FC.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI69F8.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI6EAA.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI711A.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI7CA4.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI81DB.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI8259.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI8306.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI8394.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI847F.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI85D7.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI8645.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI86F2.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI877F.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI884B.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI88B9.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI8DE3.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI8EA6.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI91F8.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI92EB.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI93A7.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9455.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI94F2.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI95EC.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI96E1.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9724.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI978D.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI97A2.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9820.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI985A.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI98BD.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9916.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI994A.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI99F7.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9A7E.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9A94.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9BF6.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9C99.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9C93.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9D17.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9D5E.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9D62.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9E49.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9ED7.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9FA3.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9FFB.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA071.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA088.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA591.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA5BF.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA61F.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA6DB.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA833.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA876.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA8E3.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA94D.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA951.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA9CF.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIA9DA.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIAA3D.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIABE4.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIAC2F.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIAC61.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIACFC.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIAD6A.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIADD8.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIAFCC.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIAFC8.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIB124.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIB193.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIB2FA.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIB6D0.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIB970.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIB9C1.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSID751.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIDD43.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIDE0F.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIDEFB.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIE005.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIE209.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIE46A.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIE526.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIE602.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIE6DD.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIE7B9.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIE884.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIF074.tmp- =>Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (9) SUPPRIMÉ clé*: HKCU\Software\TeleCharger [] =>.Superfluous.Downloader SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\FlacCodec.FlacCodecCtrl.1 [Flac_Codec Control] =>PUP.Optional.CodecC SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\PrivoxyActionFile [] =>PUP.Optional.Privoxy SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\PrivoxyFilterFile [] =>PUP.Optional.Privoxy SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4} [C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ (Not File)] =>Toolbar.AskBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D} [C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ (Not File)] =>Toolbar.AskBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Privoxy [Privoxy (remove only)] =>PUP.Optional.Privoxy SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4} [C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ (Not File)] =>Toolbar.AskBar SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D} [C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ (Not File)] =>Toolbar.AskBar ---\\ Récapitulatif des éléments trouvés sur votre station. (7) ---\\ Nettoyage Additionnel. (33) ~ Suppression des Clés de registre Tracing. (33) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 1524 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 107 ~ End of clean in 0 minutes =================== ZHPCleaner-[R]-06122015-16_03_39.txt ZHPCleaner--06122015-16_02_25.txt
-
Bonjour, Merci pour votre réponse. Et voilà le lien : http://www.cjoint.com/c/ELgoLmbm66h
-
Bonjour, Je suspecte une infection de mon PC, mais je n'en suis pas sûr et peut-être qu'il s'agit d'un autre problème... J'utilise Avira (version gratuite) comme antivirus et MBAM contre les malwares. Sur Avira j'ai activé une analyse du système qui se lance automatiquement tous les dimanches. Mais depuis quelques temps l'analyse automatique s'arrête après quelques minutes en ouvrant une fenêtre qui affiche : "L'instruction à 0x73946a15 emploie l'adresse mémoire 0x07fc3804. La mémoire ne peut pas être en état 'read'. Cliquer sur OK pour terminer le programme." Et ensuite Avira s'arrête et aucune analyse n'est possible, même manuellement. Sinon je n'ai pas constaté d'autres problèmes. Peut-être un ralentissement général, mais pas vraiment significatif. Si quelqu'un pouvait me donner un petit coup de main et vérifier si mon PC est infecté ou non, ce serait super sympa. Merci déjà. Bonne journée.
-
[Résolu] Infection PC ?
Molok a répondu à un(e) sujet de Molok dans Analyses et éradication malwares
Hey tomtom95, Pour info, je viens de trouver la solution! Ici : http://www.commentcamarche.net/forum/affich-29269920-probleme-de-gadgets Donc si vous tombez sur quelqu'un d'autre qui a le même problème, la cause serait la dernière mise à jour d'Internet Explorer 11. J'ai donc suivi la procédure de désinstallation de la màj et tout fonctionne à nouveau ! Voilà cette fois je peux vraiment dire que tout est en ordre. Merci encore ! -
[Résolu] Infection PC ?
Molok a répondu à un(e) sujet de Molok dans Analyses et éradication malwares
Bonjour tomtom95, Il s'agit de Windows 7 et non vista. Les gadgets sont bien ceux d'origine de Windows 7. En tout cas un énorme merci pour votre travail et l'aide apportée ! Mon pc est maintenant plus réactif et plus rapide et les problèmes de connexion ont disparus. Je marque ce sujet comme résolu. Tant pis pour les gadgets, on verra bien par la suite... Merci encore et bonne continuation ! -
[Résolu] Infection PC ?
Molok a répondu à un(e) sujet de Molok dans Analyses et éradication malwares
Bonjour, Oui le Volet Windows s'ouvre lorsque je clique droit sur le bureau puis sur gadgets. Ensuite lorsque je double-clique sur un gadget, celui-ci apparaît sous une apparence anormale. Mais le volet reste ouvert et parfois semble charger dans le vide pendant plusieurs minutes... Capture d'écran (j'ai pas réussi à insérer l'image directement dans le message) : http://www.casimages.com/img.php?i=13121504104517034611819758.png Certains gadget comme l'horloge n'apparaissent jamais sur le bureau. En cliquant sur "toujours visible" ça ne change rien. J'ai vérifié sur C:\Programmes\Windows Sidebar\ et tout y est, comme sur la capture d'écran. -
[Résolu] Infection PC ?
Molok a répondu à un(e) sujet de Molok dans Analyses et éradication malwares
Bonsoir, La première procédure, je l'avais déjà essayée sans succès, mais je l'ai retestée, toujours sans succès. La deuxième : pareil. Aucun résultat sur les gadgets. Si vous avez encore un idée, je veux bien essayer, sinon je marquerai le sujet comme résolu... Bone soirée. -
[Résolu] Infection PC ?
Molok a répondu à un(e) sujet de Molok dans Analyses et éradication malwares
Bonsoir tomtom95, Oui j'avais déjà essayé quelques trucs, dont ceux que vous avez proposé. Mais rien à faire. L'analyse SFC en ligne de commande me dit qu'il n'y a aucune violation d'intégrité. J'avais aussi testé ça : http://www.malekal.com/2010/11/15/sshnas-dll-et-erreur-activex-widgets/ et ça : http://www.sevenforums.com/tutorials/140358-gadgets-not-displaying-correctly-windows-7-fix.html Mais à l'heure actuelle je n'ai toujous pas récupéré mes gadgets... Voilà le rapport DelFix : http://cjoint.com/?3LotVTq90c7 -
[Résolu] Infection PC ?
Molok a répondu à un(e) sujet de Molok dans Analyses et éradication malwares
Bonsoir tomtom95, Voilà, j'ai effectué toutes les démarches du post précédent et j'ai installé Avira à la place de McAfee. Tout à l'air de bien fonctionner et j'ai l'impression que le pc est plus rapide au démarrage... Par contre les gadgets de Windows 7 ne fonctionnent toujours pas... Bon je sais que ces gadgets sont inutiles, mais ça m'embête quand même. Le problème est peut-être ailleurs ? Sinon petite question peut-être bête : j'ai déménagé récemment, on m'a installé un nouveau modem et depuis j'avais sans cesse des problèmes de connexion. Le modem rémarrait régulièrement tout seul (plusieurs fois par jours et souvent plusieurs fois par heure) entraînant à chaque fois une déconnexion ! J'ai contacté le fournisseur internet qui m'envoie un technicien lundi. Mais depuis que j'ai exécuté vos procédures, ce problème a disparu... C'est une coïncidence ou l'infection peut expliquer le problème ? Merci encore pour l'aide et le temps consacré à ça !! -
[Résolu] Infection PC ?
Molok a répondu à un(e) sujet de Molok dans Analyses et éradication malwares
Bonjour, Oui mon antivirus McAfee est activé et j'imagine qu'il fait des mises à jour. Par contre c'était une offre avec l'achat du pc et il expire dans quelques jours. A votre avis dois-je renouveler un abonnement payant ou les antivirus gratuits telle que Avira sont équivalents ? Ou mieux ? Non ce n'est pas moi qui ai modifié l'adresse DNS du pc. En tout cas pas intentionnellement. Voilà le rapport ZHPFix : http://cjoint.com/?3LomE6Wv3Yz A la fermeture de ZHPFix, une fenêtre est apparue pour me dire que le programme ZHPDiag Setup pourrait ne pas avoir été installé correctement et m'a proposé de réinstaller avec les paramètres recommandés. J'ai accepté. Rapport SFTGC : http://cjoint.com/?3LomLaLiTuj Et rapport MBAM : http://cjoint.com/?3LomM22bulu Merci. -
[Résolu] Infection PC ?
Molok a répondu à un(e) sujet de Molok dans Analyses et éradication malwares
Rebonsoir tomtom95, La première fois que j'ai utilisé ZHPDiag, une fenêtre d'avertissement s'est ouverte pour me prévenir que le serveur Zebulon était indisponible. Lorsque j'ai voulu fermer ZHPDiag à la fin de l'analyse, une autre fenêtre s'est ouverte pour me prévenir que l'installation ne s'était pas effectuée correctement et me demandait si je voulais ré-installer avec les paramètres recommandés... J'ai accepté... Sinon, Rapport Adwcleaner : http://cjoint.com/?3LnaslHsCja Rapport JRT : http://cjoint.com/?3LnatJskrhJ Par contre je n'ai pas eu à "Cliquez sur Oui pour créer une sauvegarde du registre avec Erunt"... (???) Et rapport ZHPDiag : http://cjoint.com/?3LnaxdGUkdo En lançant ZHPDiag cette fois aussi, il m'a prévenu que le serveu Zebulon était indsponible. Mais je n'ai pas eu le problème de l'installation... Merci encore !