Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

Voici le rapport ZHP Dialog :

 

 

Rapport de ZHPFix v1.12.3144 par Nicolas Coolman, Update du 05/09/2010

Fichier d'export Registre : C:\ZHPExportRegistry-06-09-2010-21-11-07.txt

Run by user at 06/09/2010 21:11:07

Web site : ZHPFix Fix de rapport

Contact : nicolascoolman@yahoo.fr

 

========== Valeur(s) du Registre ==========

O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (tdssserv.Root) => Valeur absente

O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

 

========== Elément(s) de donnée du Registre ==========

O69 - SBI: SearchScopes [HKCU] {CF739809-1C6C-47C0-85B9-569DBB141420} - (Ask Search) - Ask Toolbar => Donnée remplacée avec succès

 

========== Fichier(s) ==========

c:\windows\system32\drivers\zjkmahg.sys => Supprimé et mis en quarantaine

 

========== Logiciel(s) ==========

O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {95431C66-CF9A-4913-BFFF-6050785AFB65} => Logiciel non supprimé

 

 

========== Récapitulatif ==========

2 : Valeur(s) du Registre

1 : Elément(s) de donnée du Registre

1 : Fichier(s)

1 : Logiciel(s)

 

 

End of the scan

 

 

 

En revanche je n'ai pu effacer Vuze toolbar qui n'apparaisait pas dans le panneau de config'

Posté(e)

Ha oui et en faisant clique droit sur le poste de travail l'onglet restauration systeme n'apparait pas ...

 

Je l'ai trouvé sur C/ document and settings/ all users / Program files / Outil system et lorsque j'ai cliqué dessus j'ai eu un message type ( de mémoire ) la restauration a ete desactivé par le groupe par sécurité, contacter votre administrateur

 

 

(... )

Posté(e)

Bonjour !

 

 

Alors à l'issue de la mise à jour et du scan : " Aucun élément nuisible etc .. "

 

Voici le rapport :

 

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Version de la base de données: 4558

 

Windows 5.1.2600 Service Pack 3 (Safe Mode)

Internet Explorer 7.0.5730.13

 

07/09/2010 08:03:55

mbam-log-2010-09-07 (08-03-55).txt

 

Type d'examen: Examen complet (C:\|F:\|)

Elément(s) analysé(s): 264298

Temps écoulé: 50 minute(s), 57 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

 

Bonne nouvelle ? :)

Posté(e)

Bonjour :)

 

  • Va sur démarrer / poste de travail / outil / option des dossiers / puis affichage
  • Puis décoche "Masquer les extensions de fichiers"
  • Ensuite fais appliquer et ok
  • Fais un clique droit sur le bureau, puis Nouveau/Document texte
  • Copie/colle dedans le script ci dessous:

 

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice]
"Start"=dword:00000002

 

  • Enregistre le fichier sur le bureau
  • Clique droit sur le fichier, puis "Renommer"
  • Renomme le comme ceci: Nouveau Document.txt.reg
  • Voulez vous vraiment modifier l'estension? Valide par oui
  • Double clique sur ce fichier
  • Voulez vous fusionner le fichier registre? Valide par oui

[*]Redémarre la machine et réessaye la restauration système.

 

A++

Posté(e) (modifié)

Bonjour,

 

Ok, ça c'est fait. Toutefois je n'ai toujours pas l'onglet "Restauration Système" en faisant clique-droit sur le poste de travail ( à partir de démarrer comme convenu par tes soins ) :-/

Modifié par truman beric
Posté(e) (modifié)

Bonjour Truman :)

 

Il va nous falloir localiser la clé de registre pour modifier sa valeure, et il y en a tellement:

 

 

Télécharge Seaf crée par C_XX

 


  •  
  • Double clique dessus pour l'éxécuter
  • Tape dans "les occurences à chercher"

 

SystemRestore

 

  • Coche seulement "Chercher seulement dans le registre"
  • Clique sur "Lancer la recherche"
  • Poste moi ensuite le rapport, il se trouve aussi sur C:\TmpSeaf.txt

 

A++

Modifié par Florinator
Posté(e)

. ========================= SEAF 1.0.0.7 - C_XX

2.

3. Commencé à: 10:17:22 le 08/09/2010

4.

5. Valeur(s) recherchée(s):

6.

7. SystemRestore

8.

9. (!) --- Recherche registre seulement

10.

11. ====== Entrée(s) du registre ======

12.

13.

14.

15. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\SecuredHostProviders]

16. "Root\Default:__Win32Provider.Name="SystemRestoreProv""="0"

17.

18. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KLiteCodecPack_is1]

19. "Inno Setup: Deselected Tasks"="mpc_desktop,mpc_quicklaunch,fa\wmp,fa\video\qt,fa\audio,fa\audio\mp3,fa\audio\ogg,fa\audio\m4a,fa\audio\flac,fa\audio\wv,fa\audio\mpc,fa\audio\ape,thumbnails,thumbnails\mkv,thumbnails\mp4,thumbnails\hdmov,thumbnails\ogm,thumbnails\flv,thumbnails\ts,thumbnails\3gp,ff_plugins,ffhideicons,ffwhitelist,h264skipdeblock,ffrawvideo,ff_force_rgb32,mpc_render\vmr7,mpc_render\vmr9,mpc_render\haali,mpc_subs,mpc_dxva_h264,mpc_dxva_vc1,haalishell,speaker\21,speaker\40,speaker\41,speaker\51,speaker\71,normalize,vsfilter_prebuffer,cyberlink_high_merit,systemrestorepoint"

20.

21. =========================

22.

23. Fin à: 10:17:55 le 08/09/2010 ( E.O.F )

Posté(e) (modifié)

Je ne vois pas...

Va sur Démarrer puis Exécuter et tape cmd puis valide:

 

sfc /scannow

 

Valide, il te reparera peut être la restauration.

 

A++

Modifié par Florinator
  • Tonton a modifié le titre en Éradication de Antimalware Doctor

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...