Aller au contenu

chouaf

Membres
  • Compteur de contenus

    73
  • Inscription

  • Dernière visite

Tout ce qui a été posté par chouaf

  1. je peux le graver sur un DVD-R ?
  2. voici les rapports : http://www.cjoint.com/c/FKssSsNGD3s http://www.cjoint.com/c/FKssTknBRKs http://www.cjoint.com/c/FKssT7AVwYs Merci encore pour ta patience
  3. voici une capture d'écran des dossiers pctools http://www.cjoint.com/c/FKsszNQigos désolée pour les réponses tardives, problèmes de connexion
  4. j'ai trouvé des dossier pc tools mais pas de fichier unins.exe ou uninstall.exe
  5. Désolée, je n'arrive pas à trouver dans poste de travail (ce PC) le menu outils sous windows 10 capture d'ecran http://www.cjoint.com/c/FKsr24suv5s Merci. c'est bon je viens de faire la manipulation et j'ai trouvé pc tools mais pas de fichier unins.exe ou uninstall.exe
  6. voici la capture d’écran : http://www.cjoint.com/c/FKsrlJdFpIs Merci beaucoup.
  7. C'est pas par hasard playReady PC runtime amd64 ?
  8. Bonsoir Apollo, dans la liste je ne trouve pas PC tools. Oui je sais je suis trop nulle.
  9. Bonjour Apollo, voici le rapport de DrWeb : http://www.cjoint.com/c/FKsg60dms1s Je te souhaite une bonne journée à ce soir avec plus de réussite j’espère. Merci.
  10. Tu as raison, la durée restante du scan est estimée à 1h37, donc je te dis à demain après le boulot, passe une bonne fin de soirée. Un grand MERCI à toi pour ta patience et ton aide. time to sleep.
  11. Le problème persiste malheureusement, je ne sais plus quoi faire, merci beaucoup de continuer avec moi. Franchement je suis désespérée.
  12. est ce que je dois effacer le script ou retourner au menu général sachant que je n'ai pas eu à redémarrer mon pc ? merci pour ton aide
  13. Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by ASMA at 17/11/2016 22:15:10 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (14393) Corbeille vidée (00mn 19s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: Service: Huwiied SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\FB42E5B18338A5CB35EB47B6ABA95F77 SUPPRIMÉ: HKCU\SOFTWARE\IM Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : WCF-NetTcpActivator-In-TCP-64bit ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (0) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ: c:\program files (x86)\lhlylinertion\cluseganeringmng.dll SUPPRIMÉS Temporaires Windows (0) (0 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: {81DCF75A-1682-48E0-B776-2613E1322F4E} ========== Récapitulatif ========== 4 : Clés du Registre 9 : Valeurs du Registre 3 : Dossiers 3 : Fichiers 1 : Tache planifiée End of clean in 00mn 27s ========== Chemin de fichier rapport ========== C:\Users\ASMA\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/11/2016 18:51:59 [939] C:\Users\ASMA\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/11/2016 22:15:30 [1667]
  14. voici le rapport ZhpDiag http://www.cjoint.com/c/FKruCluIEVs Par contre impossible de nettoyer, quand je clique dessus, j'ai le message suivant qui s'affiche sur IE : Désolé, nous ne pouvons pas atteindre cette page.
  15. bonsoir, je pense que mon pc est toujours infecté car il est impossible de définir firefox comme mon navigateur web par défaut. merci.
  16. voici le journal de l'examen malwarebyte : http://www.cjoint.com/c/FKrtLIDEyms Malwarebytes Anti-Malware www.malwarebytes.org Date de l'analyse: 17/11/2016 Heure de l'analyse: 19:39 Fichier journal: malware journal.txt Administrateur: Oui Version: 2.2.1.1043 Base de données de programmes malveillants: v2016.11.17.12 Base de données de rootkits: v2016.10.31.01 Licence: Essai Protection contre les programmes malveillants: Activé Protection contre les sites Web malveillants: Activé Autoprotection: Désactivé Système d'exploitation: Windows 10 Processeur: x64 Système de fichiers: NTFS Utilisateur: ASMA Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 446547 Temps écoulé: 42 min, 36 s Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Activé PUM: Activé Processus: 0 (Aucun élément malveillant détecté) Modules: 0 (Aucun élément malveillant détecté) Clés du Registre: 0 (Aucun élément malveillant détecté) Valeurs du Registre: 0 (Aucun élément malveillant détecté) Données du Registre: 0 (Aucun élément malveillant détecté) Dossiers: 0 (Aucun élément malveillant détecté) Fichiers: 3 PUP.Optional.Trotux, C:\Users\ASMA\AppData\Roaming\Profiles\Rervaward.default\prefs.js, Bon : (), Mauvais : (user_pref("browser.search.searchengine.url", "http://www.trotux.com/search/?from=isr&q={searchTerms}&type=sp&uid=HitachiXHTS547575A9E384_110511J2790054H48SXGX&z=89b6b52585d8e01cd62eeabgdz6mbb3m4ebebb3zcb"), Remplacé,[471907ba524853e3e013088480833cc4] PUP.Optional.Trotux, C:\Users\ASMA\AppData\Roaming\Profiles\Rervaward.default\prefs.js, Bon : (), Mauvais : (ed", 1); user_pref("browser.cache.disk.smaormfill.en), Remplacé,[79e7764ba3f70b2b4aa9b2dabc47f907] PUP.Optional.Trotux, C:\Users\ASMA\AppData\Roaming\Profiles\Rervaward.default\prefs.js, Bon : (), Mauvais : (wA==\":1,\"O+Rsxk/QIP46mcXLs8aP9A==\":1,\"r3gXDP7jqewpfBOU/XQnnA==\":1,\"wmr5E/FpVFVDtrepKEDbGg==\":1,\"6XMbhs9zlQbdNhwULZw6yA==\":1,\"iDbKxxBl3ZsMjt5pMlYAHA==\":1,\"fUlKrE4fcz), Remplacé,[7ce4853c7723320411e2f5975ea55ca4] Secteurs physiques: 0 (Aucun élément malveillant détecté) (end)
  17. voici le rapport de SFT http://www.cjoint.com/c/FKrsEMQlcjs MERCI
  18. # AdwCleaner v6.030 - Rapport créé le 17/11/2016 à 18:49:08 # Mis à jour le 19/10/2016 par Malwarebytes # Base de données : 2016-11-16.1 [serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : xx # Exécuté depuis : C:\Users\x\Desktop\adwcleaner_6.030.exe # Mode: Nettoyage ***** [ Services ] ***** ***** [ Dossiers ] ***** ***** [ Fichiers ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé supprimée: HKU\.DEFAULT\Software\jhtrsq [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\jhtrsq [-] Clé supprimée: HKLM\SOFTWARE\jhtrsq [-] Clé supprimée: [x64] HKLM\SOFTWARE\jhtrsq ***** [ Navigateurs ] ***** ************************* rapport adwcleaner : :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [1021 octets] - [17/11/2016 18:49:08] C:\AdwCleaner\AdwCleaner[s0].txt - [1390 octets] - [17/11/2016 18:48:32] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [1169 octets] ##########
  19. voici le rapport JRT http://www.cjoint.com/c/FKrrPOdNTUs
  20. Voici le rapport ZHPCleaner http://www.cjoint.com/c/FKrrhyWaZBs merci beaucoup pour ton aide vraiment
  21. Voici le rapport de zhpdiag http://www.cjoint.com/c/FKrqTibkCys Merci
  22. voici le rapport de malware http://www.cjoint.com/c/FKrqWzM3KQs PS : merci pour votre aide et votre réponse rapide
  23. Bonjour à tous et merci d'avance pour votre aide, Je viens aujourd'hui vers vous parce que je rencontre un problème avec une détection par Malwarebytes. Après avoir fait une analyse avec celui-ci, il découvre plusieurs fichiers indésirables portant le nom de 'Hijack.Host' ! Donc après l'analyse, je décide de les supprimer, mais lorsque je relance MBAM, ils réapparaissent, de meme avec mon antivirus windows defender et adwcleaner. Pourriez-vous m'aider s'il vous plait? Cordialement MERCI MERCI s'il vous plaît aidé moi merci
×
×
  • Créer...