

laurence67
Membres-
Compteur de contenus
15 -
Inscription
-
Dernière visite
Autres informations
-
Votre config
pc portable hp compaq presario A900 vista 32bits edition premium familiale
-
Mes langues
francais
laurence67's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Je comprend merci mille fois pour ton aide et si je peux me permettre... Très bonne fin de journée! -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
c' est vrai c'est long mais je ne sais pas ce que cela veut dire! Tjrs windows update qui ne peux pas rechercher de mise à jour§ Le bureau qui met les raccourcis en double; j'ai également 2 dossier bureau 1 de la date 2008 création situé C:\user\Compaq ( nom de l'ordinateur), 1date création cette année C:\users\Public qui apparait deux fois dans l’arborescence; par contre quand je tape rechercher bureau il n'y que le dossier d'origine qui ressors d'ailleurs vide car plus aucun élément du bureau ne s'y inscrit. C:\users\public est bizarre Je sais c'est pas très claire Par contre je je te fais cadeau de ça http://cjoint.com/?3Exo7hnJZmy A+ -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Bonjour Malwarebytes Anti-Malware www.malwarebytes.org Date de l'examen: 23/05/2014 Heure de l'examen: 09:08:15 Fichier journal: mbam-log 20.txt Administrateur: Oui Version: 2.00.1.1004 Base de données Malveillants: v2014.05.22.07 Base de données Rootkits: v2014.05.21.01 Licence: Gratuite Protection contre les malveillants: Désactivé(e) Protection contre les sites Web malveillants: Désactivé(e) Chameleon: Désactivé(e) Système d'exploitation: Windows Vista Service Pack 2 Processeur: x86 Système de fichiers: NTFS Utilisateur: compaq Type d'examen: Examen "Personnalisé" Résultat: Terminé Objets analysés: 507524 Temps écoulé: 15 h, 9 min, 22 sec Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Activé(e) Shuriken: Activé(e) PUP: Activé(e) PUM: Activé(e) Processus: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Clés du Registre: 0 (No malicious items detected) Valeurs du Registre: 0 (No malicious items detected) Données du Registre: 0 (No malicious items detected) Dossiers: 0 (No malicious items detected) Fichiers: 9 PUP.Optional.MultiPlug.A, C:\Users\compaq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\40LQFLHS\D[1].exe, Mis en quarantaine, [ec23c78d0d6eda5c945485c13dc7916f], PUP.Optional.MultiPlug.A, C:\Users\compaq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\40LQFLHS\v2kqX1Hymn[1].exe, Mis en quarantaine, [4cc32e26b9c287af8b5ddd69ec1855ab], PUP.Optional.MultiPlug.A, C:\Users\compaq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\40LQFLHS\AT[1].exe, Mis en quarantaine, [69a65df7483340f61dcb45017a8a3ac6], PUP.Optional.EZDownloader.A, C:\Users\compaq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6I6OPJS9\ezdownloader[1].exe, Mis en quarantaine, [f718a6aeb1cab482295cdf408080f10f], PUP.Optional.MultiPlug.A, C:\Users\compaq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q13JDPN6\aYmzPLBUDX[1].exe, Mis en quarantaine, [838c173d88f3270f9e4a77cf41c3b14f], Trojan.SProtector, C:\Users\compaq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q13JDPN6\tpq[1].exe, Mis en quarantaine, [010e2a2a443767cfd5a69db3d72aeb15], PUP.Optional.MultiPlug.A, C:\Users\compaq\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q13JDPN6\p_[1].exe, Mis en quarantaine, [927d75df1e5de65041a79fa728dc6c94], Trojan.SProtector, C:\AdwCleaner\Quarantine\C\Program Files\SW-Booster\trzBEEF.tmp.vir, Mis en quarantaine, [0b04163ee29938fe04d5afab78896a96], PUP.Optional.Multiplug, C:\AdwCleaner\Quarantine\C\ProgramData\YoutubeAdblocker\vx7y0nGrLZv.exe.vir, Mis en quarantaine, [858a6be99dde46f0f0f4aed10bf63fc1], Secteurs physiques: 0 (No malicious items detected) (end) -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
-
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
dois -je brancher des clefs usb ou l'imprimant ou un support multicarte? J'ai 3 entrée USB et entée multicartes -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Le pré scan de roguekiller n'avance pas et reste bloque sur vérif processus. j'ai renommé en winlongo.exe et pareil -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
bonjour, Désolée je n'ai pas pu revenir plus tôt. J'ai fais ce que tu m'as demandé et voici le rapport. après coup et peut être un peu tard je voulais te dire que je me sers de Firefox et de Avast gratuit cela ne pose pas de problème j'espère Rapport de Contrôle restrictions Pierre13 (CTR version 2.0.0.0 ) du 22\05\2014 à 14:25:34 PC de compaq Analyse effectuée en 1.363 s Windows Vista Home Premium Service Pack 2 (32 bits) Contrôle présence restrictions Service Pare feu Windows activé. Paramètres Pare feu Windows rétablis par défaut et activé. 175 restrictions contrôlées. Aucune restriction trouvée. Le rapport est sur le bureau (C:\Users\Public\Desktop\CTR.txt) -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Me revoilà, désolée mais JRT ne marche pas J'ai une question dans le rapport zhpfix il est écrit que le fichier Hosts n'est pas réparer cela me fait penser que lorsque je redémarre le pc il y a depuis très longtemps le message processus hôte pour les services à cesser de fonctionner.... D'autre part j'ai un truc bizarre depuis peu avec le bureau les raccourcis viennent en doublons et des fichiers desktop un peu partout L'arborescence des dossiers me semble suspecte... enfin cela depuis presque 2 ans, et j'ai arrêté de chercher une solution: l windows update recherche sans jamais accrocher aucune mises à jour,( les fix de Microsoft bug tous) comment se comporte la machine, la question à ne pas poser!! A++ Merci pour tout ce que tu as fait pour moi déjà! -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Merci, Voici le rapportRapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014 Fichier d'export Registre : Run by compaq at 19/05/2014 16:56:21 High Elevated Privileges : OK Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002) Corbeille vidée (00mn 05s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKLM\Software\iWin Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : {A7E84755-FDB0-416B-B77C-9A63DEFE45FA} SUPPRIMÉ: FirewallRaz (None) : {804C609B-40A6-4432-B6DF-C9279CC6B45B} ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows ( SUPPRIMÉS Flash Cookies (312) ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (6) (33 665 octets) SUPPRIMÉS Flash Cookies (262) (262 368 octets) ========== Fichier HOSTS ========== Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus. ========== Tache planifiée ========== SUPPRIMÉ: RegCure Pro ========== Récapitulatif ========== 2 : Clés du Registre 10 : Valeurs du Registre 3 : Dossiers 2 : Fichiers 1 : Fichier HOSTS 1 : Tache planifiée End of clean in 00mn 18s ========== Chemin de fichier rapport ========== C:\Users\compaq\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/05/2014 16:56:26 [1631] -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Merci pour tes conseils précieux peux tu préciser "éditeur" Et voilà le scan demandé: http://cjoint.com/?3EtqqgNsqyt à++ -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Voilà http://cjoint.com/data3/3EtoPx6br4E_sftgc.txt Malwarebytes Anti-Malware www.malwarebytes.org Date de l'examen: 19/05/2014 Heure de l'examen: 15:17:37 Fichier journal: mbam-log-20.txt Administrateur: Oui Version: 2.00.1.1004 Base de données Malveillants: v2014.05.19.04 Base de données Rootkits: v2014.03.27.01 Licence: Gratuite Protection contre les malveillants: Désactivé(e) Protection contre les sites Web malveillants: Désactivé(e) Chameleon: Désactivé(e) Système d'exploitation: Windows Vista Service Pack 2 Processeur: x86 Système de fichiers: NTFS Utilisateur: compaq Type d'examen: Examen "Menaces" Résultat: Terminé Objets analysés: 273702 Temps écoulé: 24 min, 21 sec Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Activé(e) Shuriken: Activé(e) PUP: Activé(e) PUM: Activé(e) Processus: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Clés du Registre: 0 (No malicious items detected) Valeurs du Registre: 0 (No malicious items detected) Données du Registre: 0 (No malicious items detected) Dossiers: 0 (No malicious items detected) Fichiers: 9 PUP.Optional.InstalleRex, C:\ProgramData\InstallMate\{155A9AD9-10ED-47E6-A50D-58CFCEB9B82F}\Custom.dll, Mis en quarantaine, [728ede22e31d718f6b07e84ba9583bc5], PUP.Optional.InstalleRex.A, C:\ProgramData\InstallMate\{1EF04A78-E691-4CD7-AE3C-AEB3C513688E}\Custom.dll, Mis en quarantaine, [8080837d28d8b749d56b1f246898e020], PUP.Optional.Bandoo, C:\Users\compaq\Downloads\iLividSetup-r422-n-bf.exe, Mis en quarantaine, [4cb4dd23b947a759ec87c346c9384ab6], PUP.Optional.InstalleRex, C:\Users\compaq\Downloads\LEGO_Star_Wars_III_The_Clone_Wars__EU_.zip(1).exe, Mis en quarantaine, [748c44bc7c8421dfb5b0cfa7d0316a96], PUP.Optional.InstalleRex, C:\Users\compaq\Downloads\LEGO_Star_Wars_III_The_Clone_Wars__EU_.zip(2).exe, Mis en quarantaine, [2ad65ca4be42b64a95d0aacc897847b9], PUP.Optional.InstalleRex, C:\Users\compaq\Downloads\LEGO_Star_Wars_III_The_Clone_Wars__EU_.zip.exe, Mis en quarantaine, [936d20e09d63ad53a5c0b0c62ed33fc1], PUP.Optional.Softonic.A, C:\Users\compaq\Downloads\SoftonicDownloader_pour_internet-explorer-9.exe, Mis en quarantaine, [e8186c94f30d728ed9f9c15e10f1d42c], PUP.Optional.Cooltech, C:\Users\compaq\Downloads\FLVPlayerSetup.exe, Mis en quarantaine, [af51bd438878cb35f5dd58c3a65e1be5], Trojan.Agent, C:\Windows\oem_uninst.exe, Mis en quarantaine, [55ab4fb13fc114ecf3ad07e1de22be42], Secteurs physiques: 0 (No malicious items detected) (end) -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Coucou, pour Junkware cela ne passe pas même en mode ss échec: M.W message dit que le programme à rencontrer un pb... wind cherche solution... le message reviens tjrs. Désolée à ++ -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Merci, Voici le premier rapport # AdwCleaner v3.209 - Rapport créé le 19/05/2014 à 13:26:52 # Mis à jour le 18/05/2014 par Xplode # Système d'exploitation : Windows Vista Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : compaq - PC-DE-COMPAQ # Exécuté depuis : C:\Users\compaq\Downloads\adwcleaner_3.209.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\ProgramData\ParetoLogic Dossier Supprimé : C:\ProgramData\SNT Dossier Supprimé : C:\ProgramData\WinterSoft Dossier Supprimé : C:\ProgramData\Alawar Stargaze Dossier Supprimé : C:\ProgramData\save enet Dossier Supprimé : C:\ProgramData\YoutubeAdblocker Dossier Supprimé : C:\Program Files\ParetoLogic Dossier Supprimé : C:\Program Files\SNT Dossier Supprimé : C:\Program Files\SW-Booster Dossier Supprimé : C:\Program Files\save enet Dossier Supprimé : C:\Program Files\YoutubeAdblocker Dossier Supprimé : C:\Users\compaq\AppData\Local\Chromatic Browser Dossier Supprimé : C:\Users\compaq\AppData\Local\iLivid Dossier Supprimé : C:\Users\compaq\AppData\Local\Systweak Dossier Supprimé : C:\Users\compaq\AppData\Local\torch Dossier Supprimé : C:\Users\compaq\AppData\Roaming\goforfiles Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Systweak Dossier Supprimé : C:\Users\mathis\AppData\Local\Chromatic Browser Dossier Supprimé : C:\Users\mathis\AppData\Local\torch Dossier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgdnblnolcinnndenjnollpiplgkbjcn Dossier Supprimé : C:\Users\mathis\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgdnblnolcinnndenjnollpiplgkbjcn Dossier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Extensions\igmfccbmaaoflckilbjgpppbemjboafh Dossier Supprimé : C:\Users\mathis\AppData\Local\Google\Chrome\User Data\Default\Extensions\igmfccbmaaoflckilbjgpppbemjboafh Dossier Supprimé : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnklpbpkcdfiljngmnnmjdckjllldgic Dossier Supprimé : C:\Users\mathis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnklpbpkcdfiljngmnnmjdckjllldgic Fichier Supprimé : C:\Windows\system32\roboot.exe Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk Fichier Supprimé : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\rf1vvt7x.default-1350648404285\searchplugins\WebSearch.xml ***** [ Raccourcis ] ***** ***** [ Registre ] ***** [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E7563C15-8EF9-4F6A-A977-0F70499AA116} [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7563C15-8EF9-4F6A-A977-0F70499AA116} Clé Supprimée : HKCU\Software\Classes\iLivid.torrent Clé Supprimée : HKLM\SOFTWARE\Classes\iLivid.torrent Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} Clé Supprimée : HKCU\Software\GoforFiles Clé Supprimée : HKCU\Software\ilivid Clé Supprimée : HKCU\Software\Optimizer Pro Clé Supprimée : HKCU\Software\ParetoLogic Clé Supprimée : HKCU\Software\RegisteredApplicationsEx Clé Supprimée : HKCU\Software\Softonic Clé Supprimée : HKCU\Software\systweak Clé Supprimée : HKCU\Software\torch Clé Supprimée : HKCU\Software\YahooPartnerToolbar Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9} Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Supprimée : HKLM\Software\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9} Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B} Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252} Clé Supprimée : HKLM\Software\GoforFiles Clé Supprimée : HKLM\Software\ParetoLogic Clé Supprimée : HKLM\Software\SProtector Clé Supprimée : HKLM\Software\systweak Clé Supprimée : HKLM\Software\torch Clé Supprimée : HKLM\Software\Uniblue Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4820778D-AB0D-6D18-C316-52A6A0E1D507} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilivid ***** [ Navigateurs ] ***** -\\ Internet Explorer v9.0.8112.16448 Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [start Page] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [start Page] -\\ Mozilla Firefox v29.0.1 (fr) [ Fichier : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\rf1vvt7x.default-1350648404285\prefs.js ] Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch"); Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch"); Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch"); [ Fichier : C:\Users\mathis\AppData\Roaming\Mozilla\Firefox\Profiles\thleh776.default\prefs.js ] Ligne Supprimée : user_pref("plugin.blocklisted.npviewpoint", true); -\\ Google Chrome v [ Fichier : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\preferences ] Supprimée [Extension] : igmfccbmaaoflckilbjgpppbemjboafh Supprimée [Extension] : mgdnblnolcinnndenjnollpiplgkbjcn Supprimée [Extension] : pnklpbpkcdfiljngmnnmjdckjllldgic ************************* AdwCleaner[R0].txt - [6991 octets] - [19/05/2014 13:24:41] AdwCleaner[s0].txt - [6709 octets] - [19/05/2014 13:26:52] ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [6769 octets] ########## -
ZHPDiag – besoin d'aide
laurence67 a répondu à un(e) sujet de laurence67 dans Analyses et éradication malwares
Bonjour, et merci pour ton attention; Je n'est pas pu réaliser le premier point que tu me conseil, Junkware Removal Tool le processus bloque à checking process!! qu'est ce que je dois faire? à ++ -
Bonjour, pouvez vous m'aider à analyser le rapport merci! http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140516_z12b7p5v9e6