Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour et bonne année a tous et a toutes :P

Suite a un sujet dans le forum software ,TONTON m'a conseiller d'ouvrir un sujet ici :

Voila le post original:

Paquet surprise après mise à jour KMPlayer - Forums Zebulon.fr

TONTON m'a demandé un rapport ZHPdiag , le voila :

Lien CJoint.com ALEvZHpOP9I

Merci d'avance pour votre aide ,

Je vais essayé de faire le ménage en supprimant des programmes et quelques fichiers !

Pour information , je n'utilise pas de P2P , sauf que quelque fois je télécharge des fichiers avec Jdownloader ,

Pas de crack ,et jamais un exécutable (.exe)

J'utilise souvent Malwarebyte et j'ai Kaspersky comme antivirus

J'attend votre aide et bien sur comprendre pour ne pas revenir a ce forum ,

car je sais que les helpeurs ont marre de toujours rattrapé les bourdes des autres ! :lol:

Modifié par nazimdoran

Posté(e)

Bonjour nazimdoran et bonne année :D

 

Ton DD est plein, on va faire cette désinfection,

mais je te conseil de faire un peu de ménage dans tes programmes pour que ordinateur fonctionne mieux. ;)

System drive C: has 8 GB (5%) free of 137 GB

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoResolveSearch: Modified
    [HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : Modified
    M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\searchplugins\cherche.xml
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = CHERCHE | Search Web, Files, Amazon, Shopping, Youtube, Twitter, News
    R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
    O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
    [HKCU\Software\Spin2]
    [HKCU\Software\Totem]
    [HKCU\Software\iMesh]
    O43 - CFD: 25/09/2011 - 13:12:46 - [0,872] ----D- C:\Program Files\HPUSBF2011
    O43 - CFD: 11/11/2010 - 17:13:04 - [0] ----D- C:\Program Files\LimeWire
    O43 - CFD: 18/11/2011 - 21:51:06 - [62,684] ----D- C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 20/07/2011 - 18:21:20 - [0,000] ----D- C:\Program Files\Trymedia
    O43 - CFD: 07/01/2011 - 12:46:52 - [0,000] ----D- C:\Program Files\vghd
    O47 - AAKE:Key Export SP - "C:\Program Files\FrostWire\FrostWire.exe" [Disabled] .(...) -- C:\Program Files\FrostWire\FrostWire.exe (.not file.)
    O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
    O47 - AAKE:Key Export DP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
    O61 - LFC:Last File Created 18/11/2011 - 22:00:26 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\UpdateDL.sbe [0]
    O61 - LFC:Last File Created 18/11/2011 - 23:10:05 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\Bots.sbe [18]
    O61 - LFC:Last File Created 18/11/2011 - 23:10:05 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\Cookies.sbe [0]
    O61 - LFC:Last File Created 18/11/2011 - 23:10:05 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\FileExt.sbe [0]
    O61 - LFC:Last File Created 18/11/2011 - 23:10:05 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\Links.sbe [0]
    O61 - LFC:Last File Created 18/11/2011 - 23:10:05 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\Single.sbe [0]
    O61 - LFC:Last File Created 18/11/2011 - 23:10:05 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\SystemInternals.sbe [126]
    O61 - LFC:Last File Created 18/11/2011 - 23:10:05 ---A- C:\Documents And Settings\All Users\Application Data\Spybot - Search & Destroy\Excludes\WaitFor.sbe [0]
    O61 - LFC:Last File Created 30/12/2011 - 19:11:32 ---A- C:\Documents And Settings\Administrateur\Local Settings\Temp\i4jdel0.exe [28097]
    O69 - SBI: prefs.js [Administrateur - mteietq8.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%
     
    FirewallRAZ
    HOSTFix
    EmptyFlash
    EmptyTemp
  • Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) icone-H.jpg puis sur l'icône de la "malette cachée par la feuille" malette-cachee.jpg .
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes :grin6:
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt

 

Télécharge sur cette page : RogueKiller (par tigzy). sur le bureau

  • .
  • IMPORTANT:Quitte tous tes programmes en cours
  • Lance RogueKiller.exe.Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur.
    tape 1 recherche et valide
  • Un rapport (RKreport.txt) a du se créer à côté de l'exécutable
    colle son contenu dans la réponse
     
    Post les rapport stp

111026071233318717.png

Si une infection est présente :

 

  • IMPORTANT:Quitte tous tes programmes en cours
  • Lance RogueKiller.exe.Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur.
    tape 2 suppression et valide
  • Un rapport (RKreport.txt) a du se créer à côté de l'exécutable
    colle son contenu dans la réponse.

 

A+

Posté(e)

Bonsoir TomTom et Bonne Année a toi aussi ,

Tous d'abord merci de me prendre en charge aussi rapidement , comme c'est la fin d'année ,je ne m'attendai pas que quelqu'un soit disponible:

S'il te plait ,je ne voudrai pas executé machinalement tes recommendations , mais comprendre puis executé !

Je fait confiance en zebulon (les helpers), mais je ne voudrai pas refaire les meme erreurs et revenir ici tous les 6 mois !

Je vois que spybot pose probleme ?Alors pourquoi il est proposé sur le site de telechargement

http://telechargement.zebulon.fr/spybot.html

Alors si il pose vraiment probleme , comment le supprimé ?

1 avec ajout/supprime de windows

2 avec CClenear

3 a partir de (uninstal spybot S and D )

ou c'est ZHPfix qui s'occupe de tout ?

Autre question :je copie /colle tous ce qui est dans la citation , meme les quatre dernieres lignes?

(FirewallRAZ

HOSTFix

EmptyFlash

EmptyTemp )

Je vais m'appliqué a executé tes recommendations ,doucement et surement !

Merci ;)

Posté(e)

RE

 

Oui spybot est a désinstaller. ;) Spybot utilise une technologie dépassée.

 

 

Je vois que spybot pose probleme ?

Voilà mes explications

  • Désactiver TeaTimer de spybot qui ne sert à rien et peut faire échouer une désinfection:!
    Affiche d'abord le Mode Avancé dans Spybot
  • Options Avancées :
  • menu Mode
    -Mode Avancé. Une colonne de menus apparaît dans la partie gauche :
  • clique sur Outils
  • clique sur Résident
    -Dans Résident :
  • décoche Résident "TeaTimer" pour le désactiver.
  • Si dans Spybot S&D tu as vacciné
    Sur l'onglet "vaccination"
  • Clique sur "Vaccination" dans la colonne sur la gauche :
  • Clique sur annuler (la flèche bleue) pour annuler la vaccination.
     
    IMPORTANT Il faut aussi savoir que Spybot utilise une technologie dépassée.
  • Si tu ajoute à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... je te conseil de le désinstaller du pc
    ensuite tu peux le désinstaller avec ajout/supprime de windows

 

Effectivement tu surligne correctement tout la citation qui ce trouve dans l'encadré .

Puis le reste de la démarche :D

 

A+

Posté(e)

Bonsoir

Voila , voila !

Bon alors j'ai fais ce que tu m'a conseillé , voila les rapport:

Le rapport ZHPfix:

Lien CJoint.com BAdvwZ9042g

Le rapport Roguekiler:

Lien CJoint.com BAdvAyDjY4Q

Bon ,la que faire!?

Il y'a le machin (RK) qui me demande de lancé le mode 2,

et de plus ,j'ai un fichier RKquarantaine?

Que dois je faire ?

A toi ! ;)

Posté(e)

Bonsoir nazimdoran

 

  • Relance RogueKiller.exe.
    Cette fois tape sur 5 DNS Raz
    Post les rapport stp

 

  • Télécharge
Temp File Cleaner (TFC) de Old Timer :
 
Enregistre-le sur le Bureau
Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement)
Double-clique sur TFC.exe (sous Vista - Windows 7 clique droit
"exécuter en tant qu'administrateur)
Clique sur Start
Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes)
Si l'outil demande à redémarrer :
Clique sur Yes
Si l'outil ne propose pas le redémarrage
redémarrer manuellement.

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7
    il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
    clique sur Suppression et patiente le temps de l'analyse
     
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner[R].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

A+

Posté(e)

RE

 

Trés bien :super:

 

Télécharge la dernier version MalwareByte's sur ton Bureau.

 

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :
  • Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
    Allumé Sans les ouvrirs
  • Exécute maintenant MalwareByte's Anti-Malware.
  • Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
    sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche clique sur"Rechercher".
  • Coche toutes les cases de tes lecteurs
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
    clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
  • poste le rapport dans ta prochaine réponse.

 

REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...