-
Compteur de contenus
31 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par flothithe
-
[Résolu] Infection Palikan
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Le pc refonctionne normalement Un Grand Merci pour votre aide Bonne soirée -
[Résolu] Infection Palikan
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir Désolée, le voici ZHPCleaner v2015.12.13.397 by Nicolas Coolman (2015/12/13) ~ Run by HAYE (Administrator) (14/12/2015 20:57:55) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Scanner ~ Report : C:\Users\utilisateur\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Base de Registres ( Clés, Valeurs, Données ). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Mozilla Firefox) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 76425 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 0 ~ End of search in 3 minutes =================== ZHPCleaner-[R]-06042015-20_49_58.txt ZHPCleaner-[R]-29112015-14_03_34.txt ZHPCleaner--14122015-00_06_26.txt ZHPCleaner--14122015-21_01_04.txt ZHPCleaner--29112015-14_01_50.txt -
[Résolu] Infection Palikan
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir Voici les rapports Je suis désolée pour adwCleaner, le rapport ne s'est pas mis sur le bureau. J'ai donc fait un copier-coller. http://www.cjoint.com/c/ELnxKxczFce # AdwCleaner v5.025 - Rapport créé le 13/12/2015 à 22:14:21 # Mis à jour le 13/12/2015 par Xplode # Base de données : 2015-12-13.2 [serveur] # Système d'exploitation : Windows 8.1 (x64) # Nom d'utilisateur : HAYE - PC # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner_5.025(1).exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** ***** [ Fichiers ] ***** ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé Supprimée : HKCU\Software\PRODUCTSETUP [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.webp\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice [ProgID] ***** [ Navigateurs ] ***** ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3386 octets] ########## http://www.cjoint.com/c/ELnxKVjHuXe Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 13/12/2015 Heure de l'analyse: 22:48 Fichier journal: mbam.txt Administrateur: Oui Version: 2.2.0.1024 Base de données de programmes malveillants: v2015.12.13.04 Base de données de rootkits: v2015.12.07.01 Licence: Gratuit Protection contre les programmes malveillants: Désactivé Protection contre les sites Web malveillants: Désactivé Autoprotection: Désactivé Système d'exploitation: Windows 8.1 Processeur: x64 Système de fichiers: NTFS Utilisateur: HAYE Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 415639 Temps écoulé: 29 min, 10 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du Registre: 0 (Aucun élément malveillant détecté) Valeurs du Registre: 0 (Aucun élément malveillant détecté) Données du Registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 0 (Aucun élément malveillant détecté) Secteurs physiques: 0 (Aucun élément malveillant détecté) http://www.cjoint.com/c/ELnxLNa2tDe Bonne fin de soirée a++ -
Bonsoir En suivant le tutoriel pour débloquer l'ipod de mon fils,"palikan" s'est installé sur mon pc. Je ne sais m'en débarrasser et il a pris la main sur mon moteur de recherche google chrome. Il me renvoie également sur des pages yahoo. Que dois je faire? Merci d'avance
-
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir voici le rapport : Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by HAYE at 02/12/2015 00:22:33 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 04s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (6) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ: c:\program files (x86)\wildtangent games\app\browserintegration\registered\0\np_wtapp.dll SUPPRIMÉS Temporaires Windows (35) (695 311 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Récapitulatif ========== 1 : Clés du Registre 16 : Valeurs du Registre 1 : Eléments de donnée du Registre 3 : Dossiers 3 : Fichiers End of clean in 31mn 12s ========== Chemin de fichier rapport ========== C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/04/2015 11:42:30 [5674] C:\Users\utilisateur\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/12/2015 00:22:37 [2011] désolée, je n'ai pas pu établir le lien dans cjoint Un GRAND MERCI pour votre aide !!! a ++ -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir Mon PC semble refonctionner normalement J'ai fait les vérifications de sécurité et le ZHPDiag dont voici le lien http://www.cjoint.com/c/EKExYP1Zrle a++ -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir J'ai effectué les manips d'après les explications de votre dernier message. je vous envoie 3 captures d'écran car je ne sais pas ce que je dois supprimer. les 2è et 3è écrans sont les contenus de "programmes files" et de" programmes". http://www.cjoint.com/c/EKEvbcHdqKe http://www.cjoint.com/c/EKEvbMuXaje http://www.cjoint.com/c/EKEvcsqz0ye -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
voici les rapports pour SFTGC ET MBAM http://www.cjoint.com/c/EKDx2mqmGOe Malwarebytes Anti-Malware www.malwarebytes.org Scan, 30/11/2015 00:15, SYSTEM, PC, Manual, Départ : 29/11/2015 23:47, Durée : 27 min 49 s, Analyse des menaces, Terminé, 0 détections de programmes malveillants, 0 détections de programmes non malveillants, Error, 30/11/2015 00:24, SYSTEM, PC, Protection, IsLicensed, 13, Protection, 30/11/2015 00:24, SYSTEM, PC, Protection, Malware Protection, Stopping, Protection, 30/11/2015 00:24, SYSTEM, PC, Protection, Malware Protection, Stopped, (end) Je regarde demain pour le problème d'erreur 2203 -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
quand je clique sur le lien SFTGC.exe pour le télécharger , une fenêtre s'ouvre avec http://www.archive-host.com/ je ne sais pas ce que je dois faire. -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
il y a une amélioration néanmoins, j'ai récupéré les icônes de mon bureau et je peux réutiliser l'écran de windows 8 et ses fonctions. -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
voici les rapports : http://www.cjoint.com/c/EKDu0hmMOBe # AdwCleaner v5.022 - Rapport créé le 29/11/2015 à 21:36:13 # Mis à jour le 22/11/2015 par Xplode # Base de données : 2015-11-29.2 [serveur] # Système d'exploitation : Windows 8.1 (x64) # Nom d'utilisateur : HAYE - PC # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner_5.022.exe # Option : Nettoyer # Support : http://toolslib.net/forum ***** [ Services ] ***** ***** [ Dossiers ] ***** ***** [ Fichiers ] ***** ***** [ DLLs ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\unicobrowser.exe [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\browser.exe [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_34e8f5c0c9e5744bf2cdb514283762dd0524776b [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A} [-] Clé Supprimée : HKCU\Software\Classes\CLSID\22CDC392-E8A9-43C6-B6CB-763C240CDD1F [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1} [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36} [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} [-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Clé Supprimée : HKCU\Software\Kromtech [-] Clé Supprimée : HKCU\Software\Browser [-] Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar [-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Clé Supprimée : HKU\.DEFAULT\Software\Browser [-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer [-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_ [-] Clé Supprimée : HKU\S-1-5-19\Software\Browser [-] Clé Supprimée : HKU\S-1-5-20\Software\Browser [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.webp\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice [ProgID] [-] Valeur Supprimée : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice [ProgID] ***** [ Navigateurs ] ***** ************************* celui ci ne s'est pas enregistré sur le bureau sorry -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Rapport de réparations Windows (Pierre13) PC de [HAYE] Windows 8.1 64 bits Session administrateur Rapport : C:\Users\Public\Desktop\RepWin[1].txt [29/11/2015 18:26:57] Démarrage de RepWin.exe ----------------------------------------------------------------------------------------- Il y a 3 comptes d'utilisateurs au total sur ce PC. 1 => Administrateur 2 => HAYE 3 => Invité Compte actuel : HAYE ----------------------------------------------------------------------------------------- [29/11/2015 18:27:01] Réparation erreur 2203 impossible. [29/11/2015 18:27:27] Réparation erreur 2203 impossible. [29/11/2015 18:27:27] Réparation erreur 2203 impossible. [29/11/2015 18:27:56] Réparation erreur 2203 impossible. [29/11/2015 18:41:52] Réparation erreur 2203 impossible. [29/11/2015 18:41:54] Fin du rapport et fermeture de RepWin C:\Users\Public\Desktop\RepWin[0].txt C:\Users\Public\Desktop\RepWin[1].txt le rapport étant court et n'ayant pas pu coller le lien avec cjoint je vous le transmets en intégralité. impossible de réparer erreur 2203 -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
J'ai constamment un message du centre de maintenance qui me dit : " le centre de maintenance a détecté de problèmes que vous devriez examiner SECURITE protection contre les logiciels espions et indésirables (important) windows defender est désactivé-----------------------------------activer maintenant protection antivirus (important) windows defender est désactivé-----------------------------------activer maintenant MAINTENANCE désactiver des applications pour améliorer les performances vous avez au moins 3 applications qui s'ouvrent automatiquement et s'exécutent en arrière plan. Cela peut ralentir votre pc. Ouvrez le gestionnaire des tâches afin de les passer en revue et désactivez celles que vous n'utilisez pas. rechercher des solutions aux problèmes non signalés. Il existe des problèmes sur votre ordinateur qui n'ont pas été signalés à Microsoft. Des solutions sont peut-être disponibles pour certains d'entre eux. " Je n'ai fait que lire ce message sans y faire aucune manip. -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonjour voici les 2 rapports http://www.cjoint.com/c/EKDnuJjsgEe http://www.cjoint.com/c/EKDnwt6Eqfe -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
EKCxlhZMExe_CTR.txt j'ai réussi à avoir ce fichier j'espère qu'il sera lisible -
[Résolu] PC bloqué et infecté
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
ok merci Je tente depuis tout a l'heure de télécharger CRT sans succés Je suis à chaque fois en erreur. -
Bonsoir J'ai un pc portable Windows 8 et celui-ci est bloqué sur quasiment tous les écrans et fonctions. Je me suis aperçue hier soir que l'heure était restée bloquée et il m'a été impossible de l'éteindre autrement que par le bouton marche/arrêt. Aujourd'hui, à l'allumage, je n'avais plus aucune icône sur le bureau et sur l'écran windows 8, impossible d'ouvrir quoi que ce soit, ni même de repartir sur le bureau. Il m'est juste encore possible, pour l'instant, d'aller sur google car je l'ai épinglé heureusement en bas de mon écran J'ai cependant tenté de télécharger mbam et ccleaner, mais aucun téléchargement ne fonctionne. Je télécharge et qd je clique pour l'ouvrir et l'exécuter, celui-ci disparait ou alors le pc mouline sans fin sur le téléchargement sans ouvrir ou lancer quoi que ce soit. j'ai également perdu le clavier numérique. En résumé, il ne me reste, pour le moment, que google qui fonctionne en demi-teinte car difficile d'ouvrir des pages. J'espère qu'il tiendra suffisamment longtemps pour me permettre d'effectuer des manips. Merci d'avance pour votre aide. Bonne soirée.
-
[Résolu] PC infecté - pubs et fenêtres intempestives
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir J'ai terminé les manipulations avec succès. Le pc de mon fils semble refonctionner normalement Un grand MERCI pour votre aide !!! -
[Résolu] PC infecté - pubs et fenêtres intempestives
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir voici les rapports: http://www.cjoint.com/c/EIxvvIBJLCe http://www.cjoint.com/c/EIxvwDjulbe http://www.cjoint.com/c/EIxvxDIx6Se http://www.cjoint.com/c/EIxvyG6J7De Bonne fin de soirée. http://www.cjoint.com/c/EIxvCorVHze -
[Résolu] PC infecté - pubs et fenêtres intempestives
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
bonjour Voici le rapport ZHPDiag En espérant que la manip a fonctionné cette fois et que vous pourrez l'ouvrir http://www.cjoint.com/c/EIxlUTpTeIe -
[Résolu] PC infecté - pubs et fenêtres intempestives
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
J'ai pu quitter le mode sans échec et je peux aller sur internet et ouvrir des fenêtres sans être envahie de fenêtres de pubs comme auparavant. Cependant, j'ai toujours quelques onglets qui s'ouvrent seuls sur des sujets que je n'ai pas "commandé", alors que je suis entrain de travailler sur une page. J'ai d'autre part yahoo et bing, pour ne citer qu'eux, qui semblent bien présents sur les pages et qui me dérangent. -
[Résolu] PC infecté - pubs et fenêtres intempestives
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Mince je n'arrive pas à poster un lien, ils ne fonctionnent pas, le rapport étant court, je le mets en direct. Sorry ! ~ ZHPCleaner v2015.9.22.354 by Nicolas Coolman (2015/09/22) ~ Run by T-By (Administrator) (22/09/2015 20:50:49) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\T-By\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\T-By\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (1) WINSOCK [Protocol_Catalog9\Catalog_Entries64]: Remise à zéro du socket qui gère la couche TCP/IP (Hijacker.Winsock) ---\\ Navigateur internet. (12) SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.a60aee250a09b4f1285fc76ad45f3883bgmailcom71811.71811.internaldb.monetization_p[...] =>PUP.Optional.Monetization SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.a60aee250a09b4f1285fc76ad45f3883bgmailcom71811.71811.publisher", "Freeven"); =>PUP.Optional.Freeven SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.aWQNKK59573794WAYA30227232com72523.72523.description", "MediaPlayerEnhance Ext[...] =>PUP.Optional.CrossRider SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.aWQNKK59573794WAYA30227232com72523.72523.internaldb.monetization_plugin_bundle[...] =>PUP.Optional.Monetization SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.aWQNKK59573794WAYA30227232com72523.72523.internaldb.monetization_plugin_notBun[...] =>PUP.Optional.Monetization SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.aWQNKK59573794WAYA30227232com72523.72523.internaldb.monetization_plugin_regBun[...] =>PUP.Optional.Monetization SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.aWQNKK59573794WAYA30227232com72523.72523.name", "MediaPlayerVids0"); =>PUP.Optional.CrossRider SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.aWQNKK59573794WAYA30227232com72523.72523.publisher", "Freeven"); =>PUP.Optional.Freeven SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.cookie.previous_p[...] =>PUP.Optional.ReImageRepair SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.moneti[...] =>PUP.Optional.Monetization SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.name", "CinemaPlu[...] =>PUP.Optional.CrossRider SUPPRIMÉ: [fw3aaq0w.default] - user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.publisher", "Cine[...] =>PUP.Optional.CrossRider ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (23) ---\\ Tâche planifiée. (32) SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-1-6] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-1-6.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-1-7] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-1-7.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-10_user] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-10.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-3] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-3.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-4] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-4.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5_user] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-5.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-6] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-6.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-7] [C:\Program Files (x86)\PlusHD_v3.1V30.07\1b5d8e51-6a4c-4aa1-b3da-d8efe81b9b34-7.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-1-6] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-1-6.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-1-7] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-1-7.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-10_user] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-10.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-3] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-3.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-4] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-4.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-5] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-5.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-5_user] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-5.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-6] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-6.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [7dabfb75-b96e-4ba8-92ea-69047126d32a-7] [C:\Program Files (x86)\MediaPlayerVid2.4\7dabfb75-b96e-4ba8-92ea-69047126d32a-7.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [AmiUpdXp] [C:\Users\T-By\AppData\Local\30621\Updater.exe (Not File) ] =>PUP.Optional.SoftwareUpdater SUPPRIMÉ tâche: [globalUpdateUpdateTaskMachineCore] [C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe (Not File) ] =>PUP.Optional.GlobalUpdate SUPPRIMÉ tâche: [globalUpdateUpdateTaskMachineUA] [C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe (Not File) ] =>PUP.Optional.GlobalUpdate SUPPRIMÉ tâche: [MAXDriverUpdaterRunAtStartup] [C:\Program Files (x86)\Max Driver Updater\maxdu.exe (Not File) ] =>PUP.Optional.MaxDriverUpdater SUPPRIMÉ tâche: [MAXDriverUpdater_UPDATES] [C:\Program Files (x86)\Max Driver Updater\maxdu.exe (Not File) ] =>PUP.Optional.MaxDriverUpdater SUPPRIMÉ tâche: [Nnaurukot] [C:\ProgramData\Nnaurukot\1.0.5.1\pauvpofa.exe (Not File) ] =>Heuristic.PullUpdate SUPPRIMÉ tâche: [Optimizer Pro Schedule] [C:\Program Files (x86)\Optimizer Pro 3.99\OptProLauncher.exe (Not File) ] =>PUP.Optional.OptimizerPro SUPPRIMÉ tâche: [Optscan] [c:\programdata\{7700d59f-1738-b5ca-7700-0d59f173567c}\hqghumeaylnlf.exe (Not File) ] =>PUP.Optional.CrossRider SUPPRIMÉ tâche: [sab3009] [C:\PROGRA~2\FASTSE~1\sab3009.exe (Not File) ] =>PUP.Optional.FastSearch SUPPRIMÉ tâche: [super Optimizer Schedule] [C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe (Not File) ] =>PUP.Optional.SuperOptimizer SUPPRIMÉ tâche: [superclean] [c:\programdata\{ad57c6dd-5d2f-5f23-ad57-7c6dd5d21b75}\hqghumeaylnlf.exe (Not File) ] =>PUP.Optional.Adwareplugin SUPPRIMÉ tâche: [WordShark Auto Updater 1.10.0.19 Core] [C:\Program Files (x86)\WordShark_1.10.0.19\Update\WordSharkAutoUpdateClient.exe (Not File) ] =>PUP.Optional.WordShark SUPPRIMÉ tâche: [WordShark Auto Updater 1.10.0.19 Pending Update] [C:\Program Files (x86)\WordShark_1.10.0.19\Update\WordSharkAutoUpdateClient.exe (Not File) ] =>PUP.Optional.WordShark SUPPRIMÉ tâche: [Yahoo! Search Updater] [C:\Users\T-By\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.26.12\..\updt.js,N/A,N/A,Activ‚e,D‚sactiv‚e,Arrêter sur la batterie, Ne pas lancer sur batterie,T-By-PC\T-By,Activ‚e,72:00:00,Les donn‚es de planification ne sont pas disponibles dans c (Not File) ] =>PUP.Optional.PaybyAds ---\\ Explorateur ( Dossiers, Fichiers ). (4) DEPLACÉ fichier: C:\Users\T-By\AppData\Local\30621\Updater.exe =>PUP.Optional.SoftwareUpdater DEPLACÉ fichier: C:\ProgramData\Nnaurukot\1.0.5.1\pauvpofa.exe [Copyright © 2015 - pauvpofa] =>Heuristic.PullUpdate DEPLACÉ fichier: c:\programdata\{7700d59f-1738-b5ca-7700-0d59f173567c}\hqghumeaylnlf.exe [PC Utilities Software Limited - OptimizerPro – Clean up your PC] =>PUP.Optional.CrossRider DEPLACÉ dossier: C:\ProgramData\Nnaurukot =>Heuristic.PullUpdate ---\\ Base de Registres ( Clés, Valeurs, Données ). (5) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000001 [C:\Windows\system32\acengine64.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000002 [C:\Windows\system32\acengine64.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000003 [C:\Windows\system32\acengine64.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000004 [C:\Windows\system32\acengine64.dll] (Hijacker.Winsock) REMPLACÉ : HKLM64\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000015 [C:\Windows\system32\acengine64.dll] (Hijacker.Winsock) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 1521 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 73 ~ End of clean in 1 minutes =================== ZHPCleaner-[R]-22092015-18_56_04.txt ZHPCleaner-[R]-22092015-20_52_42.txt ZHPCleaner--22092015-17_34_12.txt ZHPCleaner--22092015-17_43_50.txt ZHPCleaner--22092015-20_50_33.txt -
[Résolu] PC infecté - pubs et fenêtres intempestives
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
http://www.cjoint.com/c/ElwstL78PKe -
[Résolu] PC infecté - pubs et fenêtres intempestives
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
http://www.cjoint.com/c/ElwslkwMOGe nouvel essai -
[Résolu] PC infecté - pubs et fenêtres intempestives
flothithe a répondu à un(e) sujet de flothithe dans Analyses et éradication malwares
Bonsoir Beaucoup de difficultés pour travailler sur le pc. J'ai réussi apparemment à Scanner et nettoyer sur ZHPCleaner. Impossible pour le moment d'aller sur le forum à partir du pc de mon fils. je recopie donc l'adresse du rapport sur ma session en espérant que le rapport s'affichera correctement. http://www.cjoint.com/doc/15_09/EIwrb1CKLFeZHPCleaner.txt-Internet Explorer