Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Posté(e) (modifié)

Et de trois : ADWcleaner, passé en mode sans échec : http://cjoint.com/?3KgugDdfK8s

Modifié par manon
Posté(e)

et de quatre SFT .txt : http://cjoint.com/?3KguteaJxiR

Posté(e)

Merci Pierre13, je vais finir avec MBAM qui est déjà parmi mes nettoyeurs depuis longtemps .et je posterais ce dernier rapport ! icon_grin6.gif

Posté(e)

De rien...

Attention de bien mettre MBAM à jour avant le scan Complet.

 

Comme ce scan peut durer 2 h...tu peux poster ce rapport demain.

 

Ce ne sera pas le dernier rapport...j'aurai besoin d'un nouveau rapport ZHPDiag après MBAM.

Posté(e)

Le dernier pour ce soir : http://cjoint.com/?3KgvTGBQPEY

Bonne nuit Pierre13 icon_grin6.gificon_Hello3.gif

Posté(e)

Ok pour le rapport icon_Super.gif

 

Faudra me faire un nouveau rapport ZHPDiag de contrôle...

Je pense que ce sera bon.

Bonne nuit manon. icon_Wavey2.gif

Posté(e)

bonjour Pierre13icon_Wavey2.gif

Voilà ce nouveau rapport, http://cjoint.com/?3KhjwAhFCtF

 

j'ai retiré le premier que j'ai posté, je n'aime pas laisser trainer des rapports , j'ai l'impression d'être exposée !

c'est bête mais c'est comme ça, icon_Doute.gif

Posté(e)

Bonsoir manon icon_Wavey2.gif

bonjour Pierre13icon_Wavey2.gif

j'ai retiré le premier que j'ai posté, je n'aime pas laisser trainer des rapports , j'ai l'impression d'être exposée !

c'est bête mais c'est comme ça, icon_Doute.gif

 

Il n'y a aucune donnée personnelle dans les rapports.

Ce ne sont que des noms de fichiers et des clés du registre...aucune crainte.

On est bien obligé de travailler comme ça...on n'est pas encore voyants...icon_Nuts2.gif

 

Je te conseille vivement de désinstaller BitTorrent.

C'est un source d'infections...

Lire Les dangers des P2P

 



  • arrow-10.gifSuis cette procédure dans l'ordre indiqué :

    Désactiver l'antivirus avant de procéder !

    1) ZHPFix :

    Ferme toutes les applications ouvertes
    Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
    Copie les lignes ci-dessous dans la fenêtre



----------------------------------------------------------

Script ZHPFix
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_60] Clé orpheline =>PUP.Eorezo
O23 - Service: Service Software Update (Software_update (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) =>Adware.Boxore
[MD5.00000000000000000000000000000000] [APT] [{04168257-DA07-4D3F-A741-EC8671DE49DB}] (...) -- C:\Users\POLO\Downloads\AdobeAIRInstaller.exe (.not file.) [0] =>Adware.AirInstaller
[MD5.00000000000000000000000000000000] [APT] [{53DEDFCE-BB63-4CB3-93C9-32EBA671BD52}] (...) -- C:\Users\POLO\Downloads\AdobeAIRInstaller.exe (.not file.) [0] =>Adware.AirInstaller
O90 - PUC: "83A7E922F708B7C478754B7445D9037A" . (.Software Updater.) -- C:\Windows\Installer\{229E7A38-807F-4C7B-8757-B447549D30A7}\icon.ico =>PUP.Eorezo
[MD5.09C0A82DBFE03EA3371A73609D678285] [WIS][10/09/2013] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\32b532.msi [45056] =>Adware.Boxore
SS - | Auto 10/07/1658 0 | (Software_update) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe =>Adware.Boxore
SS - | Demand 10/07/1658 0 | (Software_update_m) . (...) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe =>Adware.Boxore
[HKLM\SYSTEM\CurrentControlSet\Services\Software_update (Software_update] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160] =>Adware.PredictAd
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster
[HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASAPI32] =>Adware.BrowseFox
[HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASMANCS] =>Adware.BrowseFox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_60 =>PUP.Eorezo^
C:\Windows\Installer\32b532.msi =>Adware.Boxore^
O4 - GS\Desktop [Public]: IncrediMail.lnk . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe => Messaging.Incredimail
O4 - GS\Program [Public]: IncrediMail.lnk . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe => Messaging.Incredimail
O4 - GS\QuickLaunch [POLO]: IncrediMail 2.0.lnk . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe => Messaging.Incredimail
O42 - Logiciel: IncrediMail - (.IncrediMail.) [HKLM][64Bits] -- {5C083736-2916-4D06-BCE9-4F981EA53AEC} => Messaging.Incredimail
O42 - Logiciel: IncrediMail 2.5 - (.IncrediMail Ltd..) [HKLM][64Bits] -- IncrediMail => Messaging.Incredimail
[HKCU\Software\IncrediMail] => Messaging.Incredimail
O43 - CFD: 03/10/2013 - 18:02:49 - [28,746] ----D C:\Program Files (x86)\IncrediMail => Messaging.Incredimail
O43 - CFD: 10/09/2013 - 15:34:54 - [0] ----D C:\ProgramData\IM => Messaging.IncrediMail
O43 - CFD: 10/09/2013 - 15:34:24 - [6,593] ----D C:\ProgramData\IncrediMail => Messaging.Incredimail
O43 - CFD: 30/09/2013 - 17:30:26 - [-1985,953] ----D C:\Users\POLO\AppData\Local\IM => Messaging.IncrediMail
O61 - LFC: 05/11/2013 - 09:08:40 ---A- . (...) -- C:\Users\POLO\AppData\Local\IM\content.xml [559977] => Messaging.Incredimail
O87 - FAEL: "{66F41FDD-5176-4635-BC52-9AFD8DD2B7BE}" | In - Public - P6 - FALSE | .(.Pas de propriétaire - IncrediMail Installer.) -- C:\Users\POLO\Documents\bureautique\incredimail_install.exe => Messaging.Incredimail
O87 - FAEL: "{9C749844-CE6D-45C4-A533-FEDB9C4169D8}" | In - Public - P17 - FALSE | .(.Pas de propriétaire - IncrediMail Installer.) -- C:\Users\POLO\Documents\bureautique\incredimail_install.exe => Messaging.Incredimail
O87 - FAEL: "{25E18A0B-BB49-435E-811C-86EA541941A6}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe => Messaging.Incredimail
O87 - FAEL: "{C1102C7F-DC0B-4B42-A4C2-85CE859D542D}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe => Messaging.Incredimail
O87 - FAEL: "{EF674D2A-60F2-4132-8498-F24C01691D42}" | In - Public - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe => Messaging.Incredimail
O87 - FAEL: "{5C649E1D-4D22-472C-AC25-3BDA02E7040B}" | In - Public - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe => Messaging.Incredimail
O87 - FAEL: "{87419236-1741-48D9-AABD-085D60C34A51}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe => Messaging.Incredimail
O87 - FAEL: "{0554117D-CDA1-4A8E-8D03-9E0A785BA51A}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe => Messaging.Incredimail
O87 - FAEL: "{710A7EB9-B61E-451F-97EC-D759DA88B006}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe => Messaging.Incredimail
O87 - FAEL: "{C4F42936-31A4-4627-AD90-B98DAD84A2E3}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe => Messaging.Incredimail
O87 - FAEL: "{3B275C1C-D304-4D55-A1F8-3F49F9C6F35D}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe => Messaging.Incredimail
O87 - FAEL: "{F86D4550-71BC-46E8-AE86-F960F005D714}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe => Messaging.Incredimail
O90 - PUC: "637380C5619260D4CB9EF489E15AA3CE" . (.IncrediMail.) -- C:\Windows\Installer\{5C083736-2916-4D06-BCE9-4F981EA53AEC}\ARPPRODUCTICON.exe => Messaging.Incredimail
[MD5.2D552556F1F28D53D016643CD6600B57] [WIS][03/10/2013] (.IncrediMail - IncrediMail.) -- C:\Windows\Installer\4208f.msi [2710016] => Messaging.Incredimail
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Orange
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Classes\IncrediSpooler.DeltaSync] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\IncrediSpooler.DeltaSync] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Classes\IncrediSpooler.DeltaSync.1] =>Toolbar.DeltaSearch
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRaz
EmptyTemp
EmptyFlash
Proxyfix
Sysrestore

----------------------------------------------------------
Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix.

Le script doit automatiquement apparaitre dans ZHPFix.

Clique sur le bouton GO pour lancer le nettoyage

Valide par Oui la désinstallation des programmes si demandé.
Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt
Redémarrer le PC ensuite.

Comment se comporte le PC ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...