Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour

 

Après le nettoyage réussi grâce à votre savoir faire, mon neveu m'a confié son PC.

Pas de fenêtre de pub intempestive tais un fort ralentissement de son PC d'après lui.

Après avoir passé le scan d'Avast, de Malwarebytes et de SpyBoot sans résultat (ils ne trouvent pas de malveillant), j'ai lancé ZHPDiag. Il y avait un paquet de toolbar.

Suivant les conseils donnés par Bernard53 pour mon ordi, j'ai téléchargé et lancé un scan puis un nettoyage par Ad-Report et ça va nettement mieux mais .... il reste des trucs (enfin je crois).

 

Le dernier rapport de ZHPDiag : © CJoint.com, 2010

 

Merci par avance de prendre la peine de regarder et de me dire ce qu'il faut faire

Posté(e)

Bonjour,

 

Spybot, totalement obsolète va être désinstallé.Vous pourrez utiliser Mbam pour le remplacer.

Auparavant, vous devez faire ceci, avant de lancer Zhpfix:

Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:!

Sous Vista, exécuter avec privilèges Administrateur

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP :

C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots

Et sous Vista :

C:\ProgramData\Spybot - Search & Destroy\Snapshots

 

 

Sélectionner(Ctrl A et Ctrl C) toutes les lignes en vert ci dessous(et seulement elles)

 

HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]

[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]

 

 

O4 - Global Startup: C:\Users\faty\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1

O43 - CFD: 25/05/2011 - 15:11:04 - [58223639] ----D- C:\Program Files\Spybot - Search & Destroy

O43 - CFD: 26/05/2011 - 07:40:14 - [82117317] ----D- C:\ProgramData\Spybot - Search & Destroy

O44 - LFC:[MD5.3C23CCCBAA9855A88D3A2A2E304A987B] - 26/05/2011 - 07:47:15 ---A- . (...) -- C:\Ad-Report-SCAN[3].txt [3977]

O44 - LFC:[MD5.BC4D1EF70747A0E88B72D85481E39883] - 26/05/2011 - 07:44:38 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt [3968]

O44 - LFC:[MD5.364B2790451BD9682E67B536B98A04F8] - 26/05/2011 - 07:40:56 ---A- . (...) -- C:\Ad-Report-SCAN[2].txt [3846]

O44 - LFC:[MD5.967F502AC68F0E31527606B1366C2B74] - 26/05/2011 - 07:37:38 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [8440]

O44 - LFC:[MD5.4EFE7D2DA701CC451A77DBC0778D68BD] - 26/05/2011 - 07:32:30 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [9654]

 

 

G0 - GCSP: Preference [user Data\Default][HomePage] http://search.conduit.com

R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll

R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll

O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll

O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll

O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar

[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]

[HKLM\Software\uTorrentBar_FR]

O43 - CFD: 10/03/2011 - 00:30:16 - [4135545] ----D- C:\Program Files\uTorrentBar_FR

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

[HKCR\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

[HKLM\Software\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]

[HKLM\Software\uTorrentBar_FR]

C:\Program Files\uTorrentBar_FR

C:\Users\faty\Appdata\LocalLow\uTorrentBar_FR

 

Cliquer sur l'icône Zhpfix qui est sur votre bureau

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

110502070652724267.jpg[/url]

Collez (Ctrl V) les lignes vertes dans le cadre 1

Cliquez ensuite sur- PanelHelper.jpg

Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.

110515101159971677.jpg

Cliquer sur "Tous" puis sur "Nettoyer" 2.

Acceptez de Redémarrer pour achever le nettoyage.

Un rapport apparait:

Capture1Rapport.JPG

 

Copier-coller le rapport de suppression dans la prochaine réponse.

Si le rapport n'apparait pas, Cliquer sur ce bouton:PanelBDR.jpg

Posté(e) (modifié)

Bonjour Pear

 

Je n'avais pas activé Teatimer (j'ai quand même vérifié par sécurité)

 

J'ai lancé Zhpfix et copié les lignes vertes ... mais le hic c'est que ça reste bloqué depuis un bon moment sur

ZHPFix Fix de rapport

 

J'envoie ce message d'un autre ordi et pour l'instant je ne touche plus le PC en cours de traitement avant d'avoir vos conseils.

Modifié par MAB38
Posté(e)

Bonjour,

 

Comme je dois redonner ce PC à son propriétaire demain, je me suis décidée ce matin à arrêter ZPHFix ce matin.

 

A priori, cela n'a pas posé problème.

 

Pour autant, le PC n'est pas nickel si j'en crois le dernier rapport de ZHPDiag : © CJoint.com, 2010 alors si vous pouvez me donner la formule magique à entrer dans THDFix pour débarrasser le PC avant que je le rende, je vous en serais reconnaissante.

 

PS : pour info, dans la journée j'ai mis Vista à jour (pack 2 installé) et partitionné le disque dur.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...