Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Malwarebytes' Anti-Malware 1.51.1.1800

www.malwarebytes.org

 

Version de la base de données: 7337

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

31/07/2011 16:34:13

mbam-log-2011-07-31 (16-34-13).txt

 

Type d'examen: Examen complet (C:\|D:\|)

Elément(s) analysé(s): 243231

Temps écoulé: 1 heure(s), 35 minute(s), 32 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

Posté(e)

Ok,

 

ton ordi a l'air clean, le problème, s'il persiste doit donc venir d'ailleurs.

 

@++

Posté(e)

Merci pour ton analyse, Apollo et bravo pour avoir su m'éliminer des fichiers encombrants ! Que de mémoire récupérée ! :super:

 

Tu saurais m'indiquer la marche à suivre pour supprimer des barres d'outils qui m'encombrent plus qu'autre chose : celle de Copernic Agent, Bing, Msn ? Je ne m'en sers pas donc si ça peut permettre de gagner de la place sur le disque dur, autant en profiter pour l'enlever.

 

Par ailleurs, pour les fichiers temporaires, tu conseilles de passer par TMC où c'est juste l'équipe informatique qui peut l'utiliser ?

 

Une fois ces opérations terminées, il faut nettoyer les outils utilisés ou je peux les laisser ?

Posté(e)

Tu peux utiliser TFC mais l'embêtant c'est qu'il fait rebooter le pc.

 

Utilise ATF:

Télécharger ATF Cleaner par Atribune.

  • Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)
     
    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur.
     
    Sous l'onglet Main, choisis : Select All
    Cliquer sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.

Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

ZHPFix :

 

  • Ferme toutes les applications ouvertes
     
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
     
  • Clique sur H h_zhpf10.jpg.
     
  • Copie-colle les lignes ci-dessous dans la fenêtre

 

R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.4.1) -- C:\Program Files\Zynga\prxtbZyng.dll  
O2 - BHO: Zynga - {7b13ec3e-999a-4b70-b9cb-2617b8323822} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Zynga\prxtbZyng.dll  
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Zynga\prxtbZyng.dll  
O42 - Logiciel: Zynga Toolbar - (.Zynga.) [HKLM] -- Zynga Toolbar    
[HKCU\Software\SweetIM]  
[HKCU\Software\Zynga]    
[HKLM\Software\SweetIM]  
[HKLM\Software\Zynga]   
O43 - CFD: 12/06/2011 - 17:35:18 - [4855588] ----D- C:\Program Files\Zynga    
O43 - CFD: 28/07/2011 - 15:54:36 - [5179097] ----D- C:\Documents and Settings\Sophie\Local Settings\Application Data\Zynga     
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]    
[HKCU\Software\SweetIM]  
[HKLM\Software\SweetIM]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]    
C:\Program Files\Zynga    
C:\Documents and Settings\Sophie\Local Settings\Application Data\Zynga    

 

  • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le.
     
    Clique sur le bouton GO pour lancer le nettoyage

 

  • Valide par Oui la désinstallation des programmes si demandé
     
  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
     
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt

 

~~~~~~~~~~~~~~~~~~~~~~~

Désactiver la Restauration Système.

 

Menu Démarrer/Tous les programmes/Accessoires/Outils Système/

 

Cliquer sur Restauration Système.

 

Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs"

Appliquer/OK.

 

Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK.

 

Un nouveau point de restauration sera automatiquement créé.

 

-------------------------

Pour désinstaller les outils utilisés:

 

Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure.

http://pc-system.fr/TC/ToolsCleaner2.exe

* Enregistrer ToolsCleaner2.exe sur le Bureau.

Sous Vista/7, Clic-droit > Exécuter en tant qu' Administrateur

* Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés

------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !

* Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche.

 

Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer.

Fermez le programme en cliquant sur "Quitter ".

 

Postez le rapport qui se trouve ici >>> C:\TCleaner.txt

 

Options facultatives

 

A utiliser si vous le souhaitez :

 

Création d'un nouveau point de restauration (conseillé)

Vidage de la corbeille

Nettoyage de vos fichiers temporaires

 

Mettre ToolsCleaner2 à la corbeille.

 

@+++ :)

Posté(e)

1) [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

 

--> Recherche:

 

C:\Documents and Settings\Sophie\Bureau\hijackthis.log: trouvé !

C:\Documents and Settings\Sophie\Bureau\Analyse 1-12\phase 2\ComboFix.exe: trouvé !

C:\Program Files\ZHPDiag: trouvé !

C:\Program Files\trend micro\HijackThis.exe: trouvé !

C:\Program Files\trend micro\hijackthis.log: trouvé !

C:\Program Files\ZebHelpProcess\ZHPdiag.exe: trouvé !

C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

C:\Program Files\ZHPDiag\catchme.exe: trouvé !

C:\Program Files\ZHPDiag\mbr.log: trouvé !

C:\Program Files\ZHPDiag\mbr.exe: trouvé !

 

---------------------------------

--> Suppression:

 

C:\Documents and Settings\Sophie\Bureau\Analyse 1-12\phase 2\ComboFix.exe: ERREUR DE SUPPRESSION !!

C:\Program Files\trend micro\HijackThis.exe: supprimé !

C:\Program Files\ZebHelpProcess\ZHPdiag.exe: supprimé !

C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !

C:\Program Files\ZHPDiag\catchme.exe: supprimé !

C:\Documents and Settings\Sophie\Bureau\hijackthis.log: supprimé !

C:\Program Files\trend micro\hijackthis.log: supprimé !

C:\Program Files\ZHPDiag\mbr.log: supprimé !

C:\Program Files\ZHPDiag\mbr.exe: supprimé !

C:\Program Files\ZHPDiag: supprimé !

 

Corbeille vidée!

Fichiers temporaires nettoyés !

 

 

2)

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Pour info, la barre du programme Copernic et celle de Msn sont toujours présentes.

Posté(e)

Désinstallation du logiciel

 

Pour MSN, s'agit-il de la barre de recherche?

Si oui, fais comme si tu voulais désinstaller Windows live messenger (si tu as) et il te sera proposé de désinstaller l'un ou l'autre programme proposé avec WLM.

 

@++

Posté(e)

Merci pour ce complément d'informations. Ne trouvant pas Copernic Desktop Search, j'ai désinstallé Copernic Agent. Et aussi enlevé le programme MSN Messenger.

 

Ayant toujours TDSSKILLER sur mon bureau, ainsi que des résidus de ZHP, je peux les supprimer simplement en les jetant à la corbeille ?

Posté(e)

Voui ^^

 

@++

  • Tonton a modifié le titre en [Résolu] PC infecté ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...