Aller au contenu

f0dix

Membres
  • Compteur de contenus

    5
  • Inscription

  • Dernière visite

Tout ce qui a été posté par f0dix

  1. f0dix

    Infection

    Re...Re.... Voici le rapport àvec ZHPCleaner : ~ ZHPCleaner v2016.1.5.3 by Nicolas Coolman (2016/01/05) ~ Run by Claude DUBROUS (Administrator) (05/01/2016 23:57:57) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\Claude DUBROUS\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Claude DUBROUS\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (11) DEPLACÉ dossier: C:\Windows\Installer\MSI1109.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI12FE.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI1328.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI19C0.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI1F08.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI3543.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI4B4D.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI65A.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI8F6D.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSI9B36.tmp- =>Empty DEPLACÉ dossier: C:\Windows\Installer\MSIED7.tmp- =>Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (5) SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} [http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2552113] [setuprog Customized Web Search] =>PUP.Optional.Conduit SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} [http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2552113] =>PUP.Optional.Conduit SUPPRIMÉ clé*: HKCU\Software\TeleCharger [] =>.Superfluous.Downloader SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>Trojan.Camec SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>Trojan.Camec ---\\ Récapitulatif des éléments trouvés sur votre station. (3) ---\\ Nettoyage Additionnel. (16) ~ Suppression des Clés de registre Tracing. (16) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 735 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 16 ~ End of clean in 00h00mn34s =================== ZHPCleaner-[R]-05012016-23_58_31.txt ZHPCleaner--05012016-23_56_49.txt A suivre, A vous lire, Cordialement, f0dix - Claude 40.
  2. f0dix

    Infection

    Bonjour, Voilà le rapport établi par ZHPFix Report :Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by Claude DUBROUS at 05/01/2016 23:35:08 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 04s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== ABSENT Uninstall Process: c:\progra~2\setuprog\unwise.exe ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Setuprog Toolbar] SUPPRIMÉ: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b} SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Safer Networking Limited SUPPRIMÉ: HKCU\SOFTWARE\Safer Networking Limited SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Setuprog SUPPRIMÉ: HKCU\SOFTWARE\AppDataLow\Software\Setuprog Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ: URLSearchHook: {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D} SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITÉ Spybot - Search & Destroy v2.4.40 ========== Récapitulatif ========== 7 : Clés du Registre 10 : Valeurs du Registre 2 : Dossiers 1 : Fichiers 1 : Logiciels 1 : Restauration Système 1 : Autre End of clean in 00mn 41s ========== Chemin de fichier rapport ========== C:\Users\Claude DUBROUS\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/01/2016 23:35:13 [2017] Dites-moi, s'il-vous plaît, si je dois faire autre chose de supplémentaire dans l' inventaire que vous m' avez adressé . Cordialement f0dix - Claude 40.
  3. Bonsoir à toutes et à tous, Avant toute chose , permettez- moi de vous adresser mes vœux pour cette nouvelle année 2016. Suite à une usurpation d' identité avec mon adresse principale, je suis par " Tonton " vers vous pour voir les "choses " à faire pour nettoyer mon ordi. Après diagnostic voici le Rapport de ZHPDiag (dans le sujet Usurpation de mon adresse courriel après changement de mon password). Demain Mardi, je ne serais pas dispo jusque vers 16 Heures. A vous lire, Bien cordialement, Et Merci de vous pencher sur mon problème. Claude 40.
  4. Re-Bonjour à toute l' Équipe, Je suis toujours gêné par le renvois de ce message, suite à un envoi de ma part, d' un courriel à un destinataire J' ai pensé supprimer de genre de vol d' adresse en modifiant le code secret de mon adresse courriel. Dans les fait cela revient , exactement, de la même manière. Ma question : Que puis-je modifier, encore, tout en gardant mon adresse courriel qui pourrait supprimer cette usurpation d' adresse. Cordialement, Claude - 40
×
×
  • Créer...