Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour, suite à mon précédent sujet concernant mon PC, je me suis penché sur le PC de ma mère et le résultat est plus que discutable mais ceci est une autre histoire, je poste donc les différents rapports, dans l'attente de vos précieux conseils pour la désinfection complète icon_wink.gif

 

adwcleaner_s0_.txt

jrt.txt

mbam-log-2013-12-21__08-49-24_.txt

sc-cleaner.txt

zhpdiag.txt

 

Et encore un grand merci pour ce que vous faites, et merci à ceux qui me liront.

 

Crdlt

Modifié par Nvidia

Posté(e)

Bonjour,

Désinstalle Spybot - Search & Destroy v1.6.2, outil devenu obsolète.

Pour peaufiner le nettoyage effectué par les outils, un eptit script à passer.

Lance ZHPFix par l'icône sur le bureau

  • zhpfix12.png


Elle a été créée lors de l'installation de ZHPDiag.

arrow210.gif Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

zhpfix10.png*******zhpfix19.png

arrow210.gif Tu copies le script suivant (dans l'encadré ci-dessous)


Script ZHPFix
[HKLM\Software\Wow6432Node\VBMZ]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
O87 - FAEL: "TCP Query User{21AEDAED-C5D0-4AD2-8A88-3085D3C112CC}C:\users\danielle\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\danielle\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)   
O87 - FAEL: "UDP Query User{72ED6BFA-81D9-4702-AE41-8600BE348C6C}C:\users\danielle\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\danielle\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)   
C:\Users\Danielle\AppData\Local\Beamrise
C:\Users\Danielle\AppData\Local\Temp\pricepeep_270006_0101.exe  
EmptyFlash
EmptyTemp
EmptyCLSID

arrow210.gif Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

zhpfix20.png

Confirme la suppression par Oui dans l'avertissement qui s'affiche

zhpfix21.png

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

arrow210.gifTu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

zhpfix16.png

@+
Posté(e)

Bonjour,

Pour terminer, nous allons supprimer tout ce qui n'est plus nécessaire et qui nous a servi à mener à bien cette désinfection.

arrow210.gif Relance AdwCleaner par le bouton Désinstaller.

arrow210.gif Vide la quarantaine de Malwarebytes.
Ouvre l'onglet Quarantaine et clique sur le bouton Tout supprimer
Referme le programme.

telech10.jpg TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

icon_e10.gif Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
arrow210.gif Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.

telech10.jpgdelfixsur ton bureau en cliquant sur Télécharger.[/b]
Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

arrow210.gif Clique sur le fichier delfix.exe pour lancer l'outil.

Icône du fichier
dellfi10.png

arrow210.gif Coche la case Supprimer les outils
Puis clique sur le bouton Exécuter

dellfi11.png

arrow210.gifPasse la question en résolu
Edite le titre du message d'origine et ajoute [résolu]

Maintenant que nous avons remis le pc au clair, il serait judicieux de ne pas avoir à recommencer.
Je t'invite à lire ce que va t'afficher le lien ci-dessous. Clique dessus.

Conseils à lire

@+

Posté(e) (modifié)

Merci encore du temps consacré à aider, suppression des outils ok, reste à éviter une nouvelle infection, on va essayer d'être plus attentif.

Modifié par Nvidia

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...