Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • 2 semaines après...
Posté(e)

Bonjour,

 

Je reviens vers le forum suite au conseil de Tonton. J'ai un sérieux problème pour installer Office 2010. Tonton m'a indiquer différentes manipulations à effectuer. Mais en vain. Il m'a demander de refaire un scan avec zhpdiag et de me tourner vers vous car il y a plusieurs problèmes. Donc je vous soumets le rapport :

 

http://cjoint.com/?BElwzw0v4Iu

 

De plus sur les indications de Tonton pourriez-vous m'indiquer qu'est ce que je dois conserver comme logiciel de sécurité ?

 

Merci pour votre aide

Posté(e)

Bonsoir mc guill

 

  • Quelques conseils avant de commencer
     
    Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes
    seulement ceux qui te sont notifier pour éviter tout problème .
     
    Enregistre :toujours les outils sur ton bureau
    Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip.
  • Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK.
  • Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis.
     
    IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/'>http://cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
  • Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Lance ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
    Pour Vista fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
    M3 - MFPP: Plugins - [nicole] -- C:\Users\nicole\AppData\Roaming\Mozilla\Firefox\Profiles\43zde1b8.default\searchplugins\Searcheo.xml
    M3 - MFPP: Plugins - [nicole] -- C:\Users\nicole\AppData\Roaming\Mozilla\Firefox\Profiles\43zde1b8.default\searchplugins\YouGoo.xml
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} Clé orpheline
    O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AutoKMS.job
    [MD5.07605ABEB10FC533881C91F19DECF69A] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe
    [MD5.00000000000000000000000000000000] [APT] [JavaUpdateAdministrator] (...) -- C:\Windows\system32\jusched.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [JavaUpdatenicole] (...) -- C:\Windows\system32\jusched.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{1213C5E0-2CD2-4079-8227-2FF5860B27D7}] (...) -- C:\Users\nicole\Desktop\PhotoFiltre Studio v.10.4.1 (Oct 2011)\pfsx-setup-fr-10.4.1.exe (.not file.)
    [HKLM\Software\Symantec]
    [HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
    C:\Users\nicole\AppData\Roaming\Mozilla\Firefox\Profiles\43zde1b8.default\SearchPlugins\Searcheo.xml
    O43 - CFD: 25/02/2012 - 00:05:33 - [2,261] ----D C:\Program Files\Common Files\Symantec Shared
    O43 - CFD: 25/02/2012 - 00:03:33 - [0] ----D C:\ProgramData\Symantec
    O51 - MPSK:{0962591c-5f2e-11e1-8f73-806e6f6e6963}\AutoRun\command. (...) -- E:\SETUP.exe (.not file.)
    O51 - MPSK:{121bf1c0-9020-11e1-a1c7-806e6f6e6963}\AutoRun\command. (...) -- K:\SETUP.exe (.not file.)
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique sur l'icône icone-H.jpg .
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

 

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau
Lance l'outil : double-clique sur SFT.exe pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

Télécharge UsbFix (El Desaparecido) sur ton Bureau.

 

  • Lance l'installation avec les paramètres par défaut.
    Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\
  • Double-clique sur le raccourci UsbFix sur ton Bureau.(ou sous Vista fais un clic droit > Exécuter en tant qu'administrateur)
  • Choisis l'option 1.Recherche
  • Au message information clique sur OK
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt Via Cjoint
     
    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

 

A+

Posté(e)

Bonjour mc guill

 

 

  • Télécharge CKScanner
ICI
 
Important : enregistre sur le bureau
Double clique CKScanner.exe
Pour Vista fais un clique droit sur l'icône et exécute en tant qu'administrateur
Clique sur Search For Files ( Rechercher des fichiers ).
Aprés un moment trés court
quand le curseur disparait
Clique sur Save List To File ( Enregistre dans le fichier) .
Un message va vérifier que le fichier est enregistré.
Double-clique sur le fichier CKFiles.txt sur ton bureau et le copier / coller le contenu dans ta prochaine réponse.

 

 

  • Télécharge
MalwareByte's sur ton Bureau( Ou mettre à jour Malwarebytes Anti-Malware présent sur ton ordinateur)
 
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Pour l'installation Choisir la version gratuit et non celle d'essai pro
Une fois l'installation et la mise à jour effectuées :
 
Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
Allumé Sans les ouvrirs
 
Exécute maintenant MalwareByte's Anti-Malware.
Sélectionne "Exécuter un examen complet".
Afin de lancer la recherche clique sur"Rechercher".
Coche toutes les cases de tes lecteurs ;)
Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
 
Si des infections sont présentes
Clique sur "Supprimer la sélection".
Enregistre le rapport sur ton Bureau.
poste le rapport dans ta prochaine réponse.
 
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

Posté(e)

Bonjour,

 

A votre demande, voici les rapports :

 

 

- CKScanner

 

CKScanner - Additional Security Risks - These are not necessarily bad

scanner sequence 3.MN.11.CDAPRA

----- EOF -----

 

- Malwarebytes'antimalwares

 

Malwarebytes Anti-Malware (Essai) 1.61.0.1400

www.malwarebytes.org

 

Version de la base de données: v2012.05.16.01

 

Windows Vista Service Pack 2 x86 FAT32

Internet Explorer 9.0.8112.16421

nicole :: PC-DE-NICOLE [administrateur]

 

Protection: Désactivé

 

16/05/2012 05:45:31

mbam-log-2012-05-16 (08-15-53).txt

 

Type d'examen: Examen complet

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 495310

Temps écoulé: 2 heure(s), 14 minute(s), 17 seconde(s)

 

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Clé(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)

 

Dossier(s) détecté(s): 0

(Aucun élément nuisible détecté)

 

Fichier(s) détecté(s): 6

C:\Program Files\Auslogics\Auslogics Disk Defrag Professional\auslogics.disk.defrag.professional.4.0.1.50-PSA.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.

F:\$RECYCLE.BIN\S-1-5-21-2513653358-206463719-1062077494-1000\$RMAP9QF.1108\ME_SAP_PRO\keygen.exe (Trojan.Agent.CK) -> Aucune action effectuée.

F:\$RECYCLE.BIN\S-1-5-21-2513653358-206463719-1062077494-1000\$RMAP9QF.1108\ME_SAP_PRO\FIX para x64\keygen.exe (Trojan.Agent.CK) -> Aucune action effectuée.

F:\$RECYCLE.BIN\S-1-5-21-963882531-2150106191-842142761-1000\$RHO79QX\Microsoft Office Professional Plus 2010 x64\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Aucune action effectuée.

F:\$RECYCLE.BIN\S-1-5-21-963882531-2150106191-842142761-1000\$RHO79QX\Microsoft Office Professional Plus 2010 x86\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Aucune action effectuée.

F:\Sauvegarde Nicole\Dossier perles\MyFunCardsSetup2.1.50.3-3.exe (PUP.MyWebSearch) -> Aucune action effectuée.

 

(fin)

Posté(e)

Bonjour mc guill

 

Tu n'as pas supprimé ce qu'a trouvé MBAM >> (Aucune action effectuée) ;)

 

Vide la quarantaine de MalwareByte

Ouvre MalwareByte, onglet quarantaine , clique sur "tous supprimer "

 

En plus tu n'avais pas branché tes supports externes pour l'analyse avec l'outil UsbFix. :D

Infection sur le lecteur (F)

 

Recommence stp la procédure UsbFix , cette fois branche tous tes supports (clé USB, disque dur externe, etc...) sans les ouvrir.

Puis Recherche post le rapport, si il y a une infection on fera le mode Suppression

 

A+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...