Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Salut à tous,

 

Mon PC au boulot est infecté, j'en ai bien peur

 

Voici le lien vers un rapport ZHPDiag

 

Cijoint.fr - Service gratuit de dépôt de fichiers

 

J'ai téléchargé et lancé TDSSkiller.exe mais apparement il n'a pu éradiquer l'infection

 

message d'erreur : \HardDisk0\MBR - processing error

 

Auriez vous svp des pistes pour désinfecter ma machine ?

 

PS : si c'est trop compliqué, est-ce qu'une réinstallation de Windows réglerait le pbm ? Je peux sans pbm sauvegarder mes documents

 

MERCI d'avance

 

Nicolas

Posté(e)

Bonjour Nicolas :-)

 

Oui effectivement c'est du lourd là.

1 ere chose à faire serait de sauvegarder l'ensemble de tes données au cas où.

 

On doit pouvoir sortir tout cela, j'aimerai d'abord récupérer quelques fichiers pourris et pas connus pour le faire remonter à différents éditeurs.

 

Affiche les dossiers cachés:

  • Va sur démarrer / poste de travail / outil / option des dossiers / puis affichage
  • Et coche "Afficher les dossiers cachés"
  • Puis décoche "Masquer les extensions de fichiers" ainsi que "Masquer les fichier protégés du système"
  • Ensuite fais appliquer et ok

 

Rends toi sur RapidShare AG, Cham, Switzerland

Clique en haut à droite sur "Upload Files here"

Selectionne ce fichier: c:\windows\system32\khcsyrg.dll

Valide et laisse le charger.

En bas de page tu obtiens un lien de téléchargement (DownloadLink)

Poste le moi, seulement par MP http://forum.zebulon.fr/florinator-m211915.html

Recommence ensuite cette opération avec C:\WINDOWS\system32\acleditr.sys

 

 

Merci par avance, c'est en récupérant ces echantillons que l'on avance.

On attaquera ensuite cela fait si tu le veux bien.

 

A++

Posté(e)

Bonjour Nicolas :-)

 

Oui effectivement c'est du lourd là.

1 ere chose à faire serait de sauvegarder l'ensemble de tes données au cas où.

 

On doit pouvoir sortir tout cela, j'aimerai d'abord récupérer quelques fichiers pourris et pas connus pour le faire remonter à différents éditeurs.

 

Affiche les dossiers cachés:

  • Va sur démarrer / poste de travail / outil / option des dossiers / puis affichage
  • Et coche "Afficher les dossiers cachés"
  • Puis décoche "Masquer les extensions de fichiers" ainsi que "Masquer les fichier protégés du système"
  • Ensuite fais appliquer et ok

 

Rends toi sur RapidShare AG, Cham, Switzerland

Clique en haut à droite sur "Upload Files here"

Selectionne ce fichier: c:\windows\system32\khcsyrg.dll

Valide et laisse le charger.

En bas de page tu obtiens un lien de téléchargement (DownloadLink)

Poste le moi, seulement par MP http://forum.zebulon.fr/florinator-m211915.html

Recommence ensuite cette opération avec C:\WINDOWS\system32\acleditr.sys

 

 

Merci par avance, c'est en récupérant ces echantillons que l'on avance.

On attaquera ensuite cela fait si tu le veux bien.

 

A++

Bonjour,

Et merci de ta réponse et de ton aide !

 

C'est fait, je t'ai posté les 2 liens rapidshare

 

a++

 

nicolas

Posté(e)

Merci, c'est parfait :super:

Allez on s'en occupe maintenant:

 

Attention:Combofix est un outil que vous ne devez utiliser seulement si une personne formée à l'outil vous demande de le passer.

 

Nous allons utiliser un outil puissant, rends sur cette page web pour éxécuter l'outil dans les meilleures recommandations:

http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

 

Penses à bien vérifier que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

 

Poste moi le rapport C:\ComboFix.txt

 

A++

Posté(e)

Merci, c'est parfait :super:

Allez on s'en occupe maintenant:

 

Attention:Combofix est un outil que vous ne devez utiliser seulement si une personne formée à l'outil vous demande de le passer.

 

Nous allons utiliser un outil puissant, rends sur cette page web pour éxécuter l'outil dans les meilleures recommandations:

http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

 

Penses à bien vérifier que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

 

Poste moi le rapport C:\ComboFix.txt

 

A++

 

J'ai lancé combofix : de l'artillerie lourde mais un super software très didactique !!

 

voici le rapport

 

merci !!

 

ComboFix 10-10-17.04 - Poste2 18/10/2010 16:53:20.1.2 - x86

Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1014.708 [GMT 2:00]

Lancé depuis: c:\documents and settings\Poste2.DOMAINE\Bureau\ComboFix.exe

AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\windows\system32\2979322049.dat

c:\windows\system32\drivers\mnpgumvp.sys

c:\windows\system32\drivers\ygovijew.sys

c:\windows\system32\khcsyrg.dll

c:\windows\system32\mfkbhwp.dll

 

.

\\.\PhysicalDrive0 - Bootkit Sinowal was found and disinfected

.

\\.\PhysicalDrive0 - Bootkit Sinowal was found and disinfected

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_ASPNET_STATERPCLOCATOR

-------\Legacy_NMQCGVZV

-------\Legacy_YGOVIJEW

-------\Service_aspnet_stateRpcLocator

-------\Service_nmqcgvzv

-------\Service_ygovijew

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2010-09-18 au 2010-10-18 ))))))))))))))))))))))))))))))))))))

.

 

2010-11-02 10:38 . 2010-11-02 10:39 -------- d-----w- c:\documents and settings\Poste2\Local Settings\Application Data\Google

2010-11-02 10:38 . 2010-11-02 10:38 -------- d-----w- c:\documents and settings\Poste2\Local Settings\Application Data\Mozilla

2010-11-02 10:21 . 2010-11-02 10:21 -------- d-----w- c:\documents and settings\Poste2\Local Settings\Application Data\Adobe

2010-10-18 13:03 . 2010-10-18 13:03 -------- d-----w- c:\documents and settings\Poste2\Application Data\Malwarebytes

2010-10-18 11:27 . 2010-10-18 13:35 -------- d-----w- c:\program files\ZHPDiag

2010-10-13 20:03 . 2010-09-18 06:53 974848 ------w- c:\windows\system32\dllcache\mfc42.dll

2010-10-13 20:03 . 2010-09-18 06:53 954368 ------w- c:\windows\system32\dllcache\mfc40.dll

2010-10-13 20:03 . 2010-09-18 06:53 953856 ------w- c:\windows\system32\dllcache\mfc40u.dll

2010-10-13 20:02 . 2010-08-23 16:12 617472 ------w- c:\windows\system32\dllcache\comctl32.dll

2010-10-08 08:36 . 2010-10-08 08:36 -------- d-----w- c:\windows\ICONIC92 Libs

2010-10-08 08:36 . 2010-10-08 08:36 11312587 ----a-w- c:\windows\ICONIC92.sCr

2010-10-08 08:36 . 2010-10-08 08:36 -------- d-----w- c:\documents and settings\Poste2.DOMAINE\Application Data\iScreensaver

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-04-06 94208]

"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-04-06 77824]

"Persistence"="c:\windows\system32\igfxpers.exe" [2005-04-06 114688]

"DVDLauncher"="c:\program files\CyberLink\PowerDVD\DVDLauncher.exe" [2005-02-23 53248]

"dla"="c:\windows\system32\dla\tfswctrl.exe" [2004-12-06 127035]

"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-21 35760]

"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-09-07 2838912]

"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143872]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

WinZip Quick Pick.lnk - c:\program files\WinZip\WZQKPICK.EXE [2007-1-8 118784]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]

path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk

backup=c:\windows\pss\Démarrage d'Office.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^Poste2.DOMAINE^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.1.lnk]

path=c:\documents and settings\Poste2.DOMAINE\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.1.lnk

backup=c:\windows\pss\OpenOffice.org 3.1.lnkStartup

 

[HKLM\~\startupfolder\C:^Documents and Settings^Poste2.DOMAINE^Menu Démarrer^Programmes^Démarrage^Spamihilator.lnk]

path=c:\documents and settings\Poste2.DOMAINE\Menu Démarrer\Programmes\Démarrage\Spamihilator.lnk

backup=c:\windows\pss\Spamihilator.lnkStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]

2010-04-16 08:17 136176 ----atw- c:\documents and settings\Poste2.DOMAINE\Local Settings\Application Data\Google\Update\GoogleUpdate.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]

2004-07-27 15:50 221184 ----a-w- c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]

2004-07-27 15:50 81920 ----a-w- c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

2009-11-10 22:08 417792 ----a-w- c:\program files\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

2007-09-19 08:22 68856 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]

2010-02-10 11:48 198160 ----a-w- c:\program files\Fichiers communs\Real\Update_OB\realsched.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"65533:TCP"= 65533:TCP:Services

"52344:TCP"= 52344:TCP:Services

"8323:TCP"= 8323:TCP:Services

"8322:TCP"= 8322:TCP:Services

"3389:TCP"= 3389:TCP:Remote Desktop

"28864:TCP"= 28864:TCP:@xpsp2res.dll,-22009

"28608:TCP"= 28608:TCP:@xpsp2res.dll,-22009

"29120:TCP"= 29120:TCP:@xpsp2res.dll,-22009

"9152:TCP"= 9152:TCP:@xpsp2res.dll,-22009

"29376:TCP"= 29376:TCP:@xpsp2res.dll,-22009

"29632:TCP"= 29632:TCP:@xpsp2res.dll,-22009

"29888:TCP"= 29888:TCP:@xpsp2res.dll,-22009

 

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [26/05/2010 13:17 165584]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [26/05/2010 13:17 17744]

S3 {314E64CB-5126-4608-B949C9589A841525};{314E64CB-5126-4608-B949C9589A841525};\??\c:\windows\TEMP\194.tmp --> c:\windows\TEMP\194.tmp [?]

S3 {B2992940-F776-4812-9EB2D52950BAE368};{B2992940-F776-4812-9EB2D52950BAE368};c:\windows\System32\svchost.exe -k netsvcs [19/08/2004 14:03 14336]

 

--- Autres Services/Pilotes en mémoire ---

 

*NewlyCreated* - YGOVIJEW

*Deregistered* - ygovijew

.

Contenu du dossier 'Tâches planifiées'

 

2010-10-14 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

 

2010-10-18 c:\windows\Tasks\Google Software Updater.job

- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-09-19 10:15]

 

2010-10-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3753924110-428076349-439875394-1009Core.job

- c:\documents and settings\Poste2.DOMAINE\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-16 08:17]

 

2010-10-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3753924110-428076349-439875394-1009UA.job

- c:\documents and settings\Poste2.DOMAINE\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2010-04-16 08:17]

 

2010-11-02 c:\windows\Tasks\User_Feed_Synchronization-{93D4C057-9076-46DD-8602-D0D4AE6AFD5F}.job

- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://securityresponse.symantec.com/avcenter/fix_homepage

uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8

uInternet Settings,ProxyServer = http=127.0.0.1:5555

uSearchAssistant = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

Trusted Zone: allmusic.com\www

TCP: {16F6C1EC-59C4-491D-BD7D-E0212D2390C8} = 193.252.19.3,192.0.0.2

DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} - hxxp://minitelweb.minitel.com/imin_data/ocx/MDM.cab

FF - ProfilePath - c:\documents and settings\Poste2.DOMAINE\Application Data\Mozilla\Firefox\Profiles\qeo0wg1r.default\

FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=

FF - component: c:\documents and settings\Poste2.DOMAINE\Application Data\Mozilla\Firefox\Profiles\qeo0wg1r.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll

FF - component: c:\program files\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll

FF - plugin: c:\documents and settings\Poste2.DOMAINE\Local Settings\Application Data\Google\Update\1.2.183.23\npGoogleOneClick8.dll

FF - plugin: c:\program files\eMusic Download Manager\plugin\npemusic.dll

FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll

FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

 

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);

.

- - - - ORPHELINS SUPPRIMES - - - -

 

Notify-NavLogon - (no file)

MSConfigStartUp-Adobe Photo Downloader - c:\program files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

MSConfigStartUp-ExAlien - c:\arquivos de programas\ExAlien.exe

MSConfigStartUp-My_Love - c:\arquivos de programas\My_Love.exe

 

 

 

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{314E64CB-5126-4608-B949C9589A841525}]

"ImagePath"="\??\c:\windows\TEMP\194.tmp"

 

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{B2992940-F776-4812-9EB2D52950BAE368}]

"ServiceDll"="c:\docume~1\POSTE2~1.DOM\LOCALS~1\Temp\18D.tmp"

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]

"C040AC1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs chargées dans les processus actifs ---------------------

 

- - - - - - - > 'explorer.exe'(804)

c:\windows\system32\eappprxy.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\Alwil Software\Avast5\AvastSvc.exe

c:\program files\Java\jre6\bin\jqs.exe

c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

c:\program files\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe

.

**************************************************************************

.

Heure de fin: 2010-10-18 17:07:50 - La machine a redémarré

ComboFix-quarantined-files.txt 2010-10-18 15:07

 

Avant-CF: 449 616 986 112 octets libres

Après-CF: 450 527 760 384 octets libres

 

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

UnsupportedDebug="do not select this" /debug

multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

 

- - End Of File - - E071373A11B4145BEC710A06499C035F

Posté(e)

Cet outil est surtout à utiliser avec grande précaution, il est dangereux lorsqu'on ne sait pas s'en servir.

Le plus dur n'est pas de le passer, mais de réparer si il supprime quelque chose trop brusquement et on le voit, ne l'utilise seulement si on te demande de le faire, ce sont les dires même du créateur.

On continu:

 

Télécharge MBAM

 

  • Installe le
  • Lance l'outil
  • Coche "Executer un examen complet"
  • Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
  • Clique sur Supprimer la sélection
  • Pour poster le rapport clique sur l'onglet Rapports/Log et
  • Sélectionne celui t'intéresse et clique sur Ouvrir
  • Fait copier coller et poste le rapport stp

 

A++

Posté(e)

Cet outil est surtout à utiliser avec grande précaution, il est dangereux lorsqu'on ne sait pas s'en servir.

Le plus dur n'est pas de le passer, mais de réparer si il supprime quelque chose trop brusquement et on le voit, ne l'utilise seulement si on te demande de le faire, ce sont les dires même du créateur.

On continu:

 

Télécharge MBAM

 

  • Installe le
  • Lance l'outil
  • Coche "Executer un examen complet"
  • Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
  • Clique sur Supprimer la sélection
  • Pour poster le rapport clique sur l'onglet Rapports/Log et
  • Sélectionne celui t'intéresse et clique sur Ouvrir
  • Fait copier coller et poste le rapport stp

 

A++

 

Florinator,

 

Ok pour MBAM (que j'ai déjà sur ma machine)

 

Mais je le ferai demain car je dois partir.

 

Je reviendrai, c'est promis car j'ai chopé un truc carrément malsain j'ai l'impression.

 

Merci beaucoup pour ton aide ! (et en plus tu aimes la guitare, comme moi !)

 

a demain

 

nico

Posté(e)

Trés bien, pense à le mettre à jour avant de l'utiliser.

J'attends la suite, bonne soirée.

 

A++

 

Bonjour,

 

Voici le rapport de MBAM (mis à jour)

 

a++

 

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

 

Version de la base de données: 4878

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

19/10/2010 10:38:36

mbam-log-2010-10-19 (10-38-36).txt

 

Type d'examen: Examen complet (C:\|)

Elément(s) analysé(s): 246278

Temps écoulé: 52 minute(s), 51 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Posté(e) (modifié)

Bonjour Nicolas,

 

Est ce qu'il y a du mieux?

Ok, parfait fais ceci stp:

 

Télécharge ZHPDiag crée par Nicolas Coolman

 

  • Enregistre le sur ton bureau
  • Double clique sur l'icône
  • Suis les instructions à l'ecran
  • Clique sur loupe.jpg pour lancer l'analyse
  • Clique sur PanelCopierPP.jpg pour copier le rapport
  • Puis colle le dans ta prochaine réponses
  • Le rapport se situe aussi sous C:\Program Files\ZebHelpProcess\ZHPDiag.txt

 

 

PS:Lorsque tu réponds, supprime au préalable le message précédent affiché à l'ecran, cela surcharge les post inutilement, merci.

 

A++

Modifié par Florinator

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...