-
Compteur de contenus
31 -
Inscription
-
Dernière visite
flothithe's Achievements

Member (4/12)
0
Réputation sur la communauté
-
[Résolu] Infection Palikan
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Le pc refonctionne normalement Un Grand Merci pour votre aide Bonne soirée -
[Résolu] Infection Palikan
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir Désolée, le voici ZHPCleaner v2015.12.13.397 by Nicolas Coolman (2015/12/13) ~ Run by HAYE (Administrator) (14/12/2015 20:57:55) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Scanner ~ Report : C:\Users\utilisateur\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Base de Registres ( Clés, Valeurs, Données ). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 76425 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 0 ~ End of search in 3 minutes =================== ZHPCleaner-[R]-06042015-20_49_58.txt ZHPCleaner-[R]-29112015-14_03_34.txt ZHPCleaner--14122015-00_06_26.txt ZHPCleaner--14122015-21_01_04.txt ZHPCleaner--29112015-14_01_50.txt -
[Résolu] Infection Palikan
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir Voici les rapports Je suis désolée pour adwCleaner, le rapport ne s'est pas mis sur le bureau. J'ai donc fait un copier-coller. http://www.cjoint.com/c/ELnxKxczFce # AdwCleaner v5.025 - Rapport créé le 13/12/2015 à 22:14:21 # Mis à jour le 13/12/2015 par Xplode # Base de données : 2015-12-13.2 [serveur] # Système d'exploitation : Windows 8.1 (x64) # Nom d'utilisateur : HAYE - PC # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner_5.025(1).exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** ***** [ Fichiers ] ***** ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé Supprimée : HKCU\Software\PRODUCTSETUP [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.webp\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice [ProgID] ***** [ Navigateurs ] ***** ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3386 octets] ########## http://www.cjoint.com/c/ELnxKVjHuXe Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 13/12/2015 Heure de l'analyse: 22:48 Fichier journal: mbam.txt Administrateur: Oui Version: 2.2.0.1024 Base de données de programmes malveillants: v2015.12.13.04 Base de données de rootkits: v2015.12.07.01 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows 8.1 Processeur: x64 Système de fichiers: NTFS Utilisateur: HAYE Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 415639 Temps écoulé: 29 min, 10 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du Registre: 0 (Aucun élément malveillant détecté) Valeurs du Registre: 0 (Aucun élément malveillant détecté) Données du Registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 0 (Aucun élément malveillant détecté) Secteurs physiques: 0 (Aucun élément malveillant détecté) http://www.cjoint.com/c/ELnxLNa2tDe Bonne fin de soirée a++ -
Bonsoir En suivant le tutoriel pour débloquer l'ipod de mon fils,"palikan" s'est installé sur mon pc. Je ne sais m'en débarrasser et il a pris la main sur mon moteur de recherche google chrome. Il me renvoie également sur des pages yahoo. Que dois je faire? Merci d'avance
-
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir voici le rapport : Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by HAYE at 02/12/2015 00:22:33 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 04s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (6) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ: c:\program files (x86)\wildtangent games\app\browserintegration\registered\0\np_wtapp.dll SUPPRIMÉS Temporaires Windows (35) (695 311 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Récapitulatif ========== 1 : Clés du Registre 16 : Valeurs du Registre 1 : Eléments de donnée du Registre 3 : Dossiers 3 : Fichiers End of clean in 31mn 12s ========== Chemin de fichier rapport ========== C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/04/2015 11:42:30 [5674] C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/12/2015 00:22:37 [2011] désolée, je n'ai pas pu établir le lien dans cjoint Un GRAND MERCI pour votre aide !!! a ++ -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir Mon PC semble refonctionner normalement J'ai fait les vérifications de sécurité et le ZHPDiag dont voici le lien http://www.cjoint.com/c/EKExYP1Zrle a++ -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir J'ai effectué les manips d'après les explications de votre dernier message. je vous envoie 3 captures d'écran car je ne sais pas ce que je dois supprimer. les 2è et 3è écrans sont les contenus de "programmes files" et de" programmes". http://www.cjoint.com/c/EKEvbcHdqKe http://www.cjoint.com/c/EKEvbMuXaje http://www.cjoint.com/c/EKEvcsqz0ye -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
voici les rapports pour SFTGC ET MBAM http://www.cjoint.com/c/EKDx2mqmGOe Malwarebytes Anti-Malware www.malwarebytes.org Scan, 30/11/2015 00:15, SYSTEM, PC, Manual, Départ : 29/11/2015 23:47, Durée : 27 min 49 s, Analyse des menaces, Terminé, 0 détections de programmes malveillants, 0 détections de programmes non malveillants, Error, 30/11/2015 00:24, SYSTEM, PC, Protection, IsLicensed, 13, Protection, 30/11/2015 00:24, SYSTEM, PC, Protection, Malware Protection, Stopping, Protection, 30/11/2015 00:24, SYSTEM, PC, Protection, Malware Protection, Stopped, (end) Je regarde demain pour le problème d'erreur 2203 -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
quand je clique sur le lien SFTGC.exe pour le télécharger , une fenêtre s'ouvre avec http://www.archive-host.com/ je ne sais pas ce que je dois faire. -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
il y a une amélioration néanmoins, j'ai récupéré les icônes de mon bureau et je peux réutiliser l'écran de windows 8 et ses fonctions. -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
voici les rapports : http://www.cjoint.com/c/EKDu0hmMOBe # AdwCleaner v5.022 - Rapport créé le 29/11/2015 à 21:36:13 # Mis à jour le 22/11/2015 par Xplode # Base de données : 2015-11-29.2 [serveur] # Système d'exploitation : Windows 8.1 (x64) # Nom d'utilisateur : HAYE - PC # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner_5.022.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** ***** [ Fichiers ] ***** ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\unicobrowser.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\browser.exe [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_34e8f5c0c9e5744bf2cdb514283762dd0524776b [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A} [-] Clé Supprimée : HKCU\Software\Classes\CLSID\22CDC392-E8A9-43C6-B6CB-763C240CDD1F [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36} [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Clé Supprimée : HKCU\Software\Kromtech [-] Clé Supprimée : HKCU\Software\Browser [-] Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Clé Supprimée : HKU\.DEFAULT\Software\Browser [-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer [-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_ [-] Clé Supprimée : HKU\S-1-5-19\Software\Browser [-] Clé Supprimée : HKU\S-1-5-20\Software\Browser [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.webp\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice [ProgID] ***** [ Navigateurs ] ***** ************************* celui ci ne s'est pas enregistré sur le bureau sorry -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Rapport de réparations Windows (Pierre13) PC de [HAYE] Windows 8.1 64 bits Session administrateur Rapport : C:\Users\Public\Desktop\RepWin[1].txt [29/11/2015 18:26:57] Démarrage de RepWin.exe ----------------------------------------------------------------------------------------- Il y a 3 comptes d'utilisateurs au total sur ce PC. 1 => Administrateur 2 => HAYE 3 => Invité Compte actuel : HAYE ----------------------------------------------------------------------------------------- [29/11/2015 18:27:01] Réparation erreur 2203 impossible. [29/11/2015 18:27:27] Réparation erreur 2203 impossible. [29/11/2015 18:27:27] Réparation erreur 2203 impossible. [29/11/2015 18:27:56] Réparation erreur 2203 impossible. [29/11/2015 18:41:52] Réparation erreur 2203 impossible. [29/11/2015 18:41:54] Fin du rapport et fermeture de RepWin C:\Users\Public\Desktop\RepWin[0].txt C:\Users\Public\Desktop\RepWin[1].txt le rapport étant court et n'ayant pas pu coller le lien avec cjoint je vous le transmets en intégralité. impossible de réparer erreur 2203 -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
J'ai constamment un message du centre de maintenance qui me dit : " le centre de maintenance a détecté de problèmes que vous devriez examiner SECURITE protection contre les logiciels espions et indésirables (important) windows defender est désactivé-----------------------------------activer maintenant protection antivirus (important) windows defender est désactivé-----------------------------------activer maintenant MAINTENANCE désactiver des applications pour améliorer les performances vous avez au moins 3 applications qui s'ouvrent automatiquement et s'exécutent en arrière plan. Cela peut ralentir votre pc. Ouvrez le gestionnaire des tâches afin de les passer en revue et désactivez celles que vous n'utilisez pas. rechercher des solutions aux problèmes non signalés. Il existe des problèmes sur votre ordinateur qui n'ont pas été signalés à Microsoft. Des solutions sont peut-être disponibles pour certains d'entre eux. " Je n'ai fait que lire ce message sans y faire aucune manip. -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonjour voici les 2 rapports http://www.cjoint.com/c/EKDnuJjsgEe http://www.cjoint.com/c/EKDnwt6Eqfe -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
EKCxlhZMExe_CTR.txt j'ai réussi à avoir ce fichier j'espère qu'il sera lisible