Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

ah oui..

et aussi en deuxiemement je dois télécharger malaware...vu qu il est déjà installé sur mon ordi..

dois je le désinstaller puis le retélécharger ou alors l utiliser comme tel.

je l avais installer pour conter un virus en décembre;

merci encore

Posté(e)

rapport ZHP fix

 

Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011

Fichier d'export Registre : C:\ZHPExportRegistry-03-03-2011-14-52-34.txt

Run by Damien at 03/03/2011 14:52:34

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Web site : ZHPFix Fix de rapport

Contact : nicolascoolman@yahoo.fr

 

========== Clé(s) du Registre ==========

[HKEY_CURRENT_USER\SOFTWARE\Classes\Wow6432Node\CLSID\{b9e20919-fa55-471f-989b-b107bf8de785}] => Clé supprimée avec succès

[HKCR\CLSID\{b9e20919-fa55-471f-989b-b107bf8de785}] => Clé supprimée avec succès

HKCU\Software\18RH6WMFH2 => Clé supprimée avec succès

HKCU\Software\AppDataLow\Software\MessengerPlusLive_France_TB => Clé supprimée avec succès

HKCU\Software\AppDataLow\Software\iGraal => Clé supprimée avec succès

HKCU\Software\AppDataLow\Software\uTorrentBar_FR => Clé supprimée avec succès

 

========== Valeur(s) du Registre ==========

R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline => Valeur supprimée avec succès

R3 - URLSearchHook: MessengerPlusLive France TB Toolbar - {b9e20919-fa55-471f-989b-b107bf8de785} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files (x86)\MessengerPlusLive_France_TB\tbMes2.dll => Valeur supprimée avec succès

R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline => Valeur supprimée avec succès

O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente

FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"

FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"

FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès

FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès

FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès

FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès

FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès

FirewallRaz (Public) : {5E1CC901-B7C4-4393-AE3A-0C376D71CE52} => Valeur supprimée avec succès

FirewallRaz (Public) : {A05D3340-8797-460A-98B1-08250B1C74E8} => Valeur supprimée avec succès

FirewallRaz (Domain) : NetPres-In-TCP-NoScope => Valeur supprimée avec succès

FirewallRaz (Domain) : NetPres-Out-TCP-NoScope => Valeur supprimée avec succès

FirewallRaz (None) : NetPres-WSD-In-UDP => Valeur supprimée avec succès

FirewallRaz (None) : NetPres-WSD-Out-UDP => Valeur supprimée avec succès

FirewallRaz (Public) : NetPres-In-TCP => Valeur supprimée avec succès

FirewallRaz (Public) : NetPres-Out-TCP => Valeur supprimée avec succès

FirewallRaz (None) : {F53C45FE-5AFB-4FBB-AEC1-92CAE366C4B6} => Valeur supprimée avec succès

FirewallRaz (None) : {8C04BCA9-DE8C-4515-B281-74D6C09B16BC} => Valeur supprimée avec succès

FirewallRaz (None) : {B0F02217-D486-44F5-BF85-371C430BC823} => Valeur supprimée avec succès

FirewallRaz (None) : {7FDF5185-A8EA-4B20-B987-1D5D9EB338A6} => Valeur supprimée avec succès

FirewallRaz (None) : {52E91BAE-732E-4747-8830-EAAF71026082} => Valeur supprimée avec succès

FirewallRaz (None) : {005DEAA5-BE6B-40E8-80DA-9DF58EBC871C} => Valeur supprimée avec succès

FirewallRaz (None) : {5E5D8B2A-C111-4D29-B8DA-B1AA5E611BAA} => Valeur supprimée avec succès

FirewallRaz (Private) : {35DA516F-972A-4AFB-A89F-4F900545F20F} => Valeur supprimée avec succès

FirewallRaz (None) : {9AA674DE-84F2-4E9B-A755-4AD127327EC7} => Valeur supprimée avec succès

FirewallRaz (None) : {99C9A1B7-264C-44DD-ACC4-691F8B7FE246} => Valeur supprimée avec succès

FirewallRaz (None) : {B7015BCB-258F-400F-9ED6-B485AA633AB5} => Valeur supprimée avec succès

FirewallRaz (Public) : TCP Query User{66AFAAD2-692D-44AA-A551-26624B8D078B}C:\program files (x86)\emule\emule.exe => Valeur supprimée avec succès

FirewallRaz (Public) : UDP Query User{1A7BB318-46D6-4A9F-964F-42E717540FE7}C:\program files (x86)\emule\emule.exe => Valeur supprimée avec succès

 

========== Elément(s) de donnée du Registre ==========

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:57657 => Donnée supprimée avec succès

 

========== Dossier(s) ==========

Dossiers temporaires Windows supprimés: 89

 

========== Fichier(s) ==========

Fichiers temporaires Windows supprimés : 22

 

========== Logiciel(s) ==========

O42 - Logiciel: MessengerPlusLive France TB Toolbar - (.MessengerPlusLive France TB.) [HKLM][64Bits] -- MessengerPlusLive_France_TB Toolbar => Logiciel déjà supprimé

 

 

========== Récapitulatif ==========

6 : Clé(s) du Registre

32 : Valeur(s) du Registre

1 : Elément(s) de donnée du Registre

1 : Dossier(s)

1 : Fichier(s)

1 : Logiciel(s)

 

 

End of the scan

Posté(e)

rapport malaware

 

Malwarebytes' Anti-Malware 1.50.1.1100

www.malwarebytes.org

 

Version de la base de données: 5943

 

Windows 6.1.7601 Service Pack 1

Internet Explorer 8.0.7601.17514

 

03/03/2011 15:59:03

mbam-log-2011-03-03 (15-59-03).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|)

Elément(s) analysé(s): 419346

Temps écoulé: 56 minute(s), 50 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Posté(e)

voilà tout est fait...

Je précise que malaware ne détectait rien non plus avant...mais que la page gomeo, ou redirect ou encor jump ( écrit quand ça me redirige) étaient toujours présent

maintenant je vais tester et je vous redis

Posté(e)

là je navigue et le problème semble réglé..

si c est le cas merci beaucoup à vous BERNARD53, ainsi qu à MARC...

Je vais renavigué et au plus tard demain soir je vous confirme la disparition de mon problème

merci d avance

d trollinounex

Posté(e)

Bonsoir....

 

J ai navigué sur internet toute la soirée...et tout est nickel;..

plus aucune redirection "gomeo" ou autre...tout à l air bien de nouveau

en plus vu que vous n avez rien décelé dans les rapports, tout doit être en parfait état

alors merci beaucoup Bernard53...un travail professionnel; rapide et efficace;..

en esperant se recroiser sur un forum mais pour autre chose et sans problème...

si je peux faire quoi que ce soit comme heu une pétition en faveur de votre site héhé...n' hésiter pas

merci beaucoup

d trollinounex

Posté(e) (modifié)

Nickel te voila tranquille :super:

 

 

Fait ceci pour supprimer les logiciels qui ont servis à cette désinfection.

 

Télécharge << DelFix >> de Xplode pour supprimer les logiciels qui ont servis a cette désinfection.

 

 

* Lance-le.

 

* A l'invite, [suppression] ()

 

* Un rapport va s'ouvrir à la fin, colle le dans la réponse

 

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

 

 

Voila je te laisse et te souhaite un bon Weekend :jap:

 

:hello2:

 

 

PS: ceci pour marquer ton post en résolu s.t.p

 

http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html

Modifié par bernard53

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...