Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour

Ceci s.t.p.

 

Télécharge AdwCleaner d'Xplode sur ton bureau.

 

Ensuite :

Valide le mode Scanner

13082303453515405011487723.png

 

 

Puis : valide Rapport et si des intrusions sont détectées valide alors le mode Nettoyer

13082303455415405011487726.png

 

Possibilité après ce lancement d’une demande de redémarrage pour valider toutes les suppressions.

 

- Au redémarrage, un rapport s'ouvrira. Postes le sur le forum.

 

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt

Mets les rapports ici car ils prennent bien de la place.

http://cjoint.com/

ou.

http://www.1fichier.com/

 

 

 

Ensuite :

Télécharge Junkware Removal Tool sur le bureau: lien ici

( patientez quelques instants, ensuite clic sur " Enregistrer" à l'apparition du fichier à télécharger JRT.exe )

Une fois le téléchargement terminé,

 

Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.

Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en tant qu'administrateur".

 

Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...

 

wlcl.png

 

Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp!

Si l'antivirus fait des siennes :arrow: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.

NB: Le bureau disparaitra quelques instants, cest normal.

 

w5od.png

 

Une fois tout ton PC examiné tu auras cette fenêtre:

 

oozk.png

 

Poste le rapport généré à la fin de l'analyse.

 

Pour rappel:

Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note (présent sur le bureau) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) ;)

 

Mets les rapports ici car ils prennent bien de la place.

http://cjoint.com/

ou.

http://www.1fichier.com/

 

Puis:

* Copie tout le texte présent que tu télécharges dans le lien ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

 

http://cjoint.com/?CLClkKicnwV

 

Puis Lance ZHPFix depuis le raccourci du bureau.

Valides l’icône IMPORTER

 

13090907483715405011537688.png

 

puis valide GO dans cette fenêtre.

 

 

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPFixReport.txt

 

si après ZHPfix tu n'as plus Internet fait ceci.

 

 

- Désactivez le proxy ajouté par l'infection pour cela :

- Sur Firefox, Outils /Options puis onglet Avancés.
- Cliquez sur Réseau et Paramètres.
- Choisissez "Pas de Proxy".

- Sur Internet Explorer , c'est le menu Outils / Options Internet.
- Onglet Connexions puis Paramètres réseau--> désactiver le proxy.

 

Vérifier que la case "Détecter automatiquement les paramètres de connections" soit cochée.

Redémarrez l'ordinateur.

Posté(e)

Rapport adwcleaner:

 

 

# AdwCleaner v3.016 - Rapport créé le 28/12/2013 à 14:18:02
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Bryan - BRYAN-PC
# Exécuté depuis : C:\Users\Bryan\Desktop\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Fichier Présent : C:\Users\Bryan\AppData\Roaming\Mozilla\Firefox\Profiles\y6tluc6u.default\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Présente : HKLM\Software\Duuqu
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v25.0 (fr)
[ Fichier : C:\Users\Bryan\AppData\Roaming\Mozilla\Firefox\Profiles\y6tluc6u.default\prefs.js ]
-\\ Google Chrome v23.0.1271.97
[ Fichier : C:\Users\Bryan\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Lecolonel\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Sylviane\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1234 octets] - [28/12/2013 14:18:02]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1294 octets] ##########
Posté(e)

rapport zphfix:

 

 

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Bryan at 28/12/2013 14:55:38
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (01mn 04s)
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Duuqu
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =
========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (9)
========== Fichiers ==========
SUPPRIMÉ: c:\users\bryan\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://www.qvo6.com)
CRÉÉ: C:\Users\Bryan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIMÉ: c:\users\bryan\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://www.qvo6.com)
CRÉÉ: C:\Users\Bryan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
SUPPRIMÉ: c:\users\bryan\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk (http://www.qvo6.com)
CRÉÉ: C:\Users\Bryan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
SUPPRIMÉ: c:\users\bryan\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (http://www.qvo6.com)
CRÉÉ: C:\Users\Bryan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
SUPPRIMÉ: c:\users\bryan\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (http://www.qvo6.com)
CRÉÉ: C:\Users\Bryan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (119) (1 815 693 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Clés du Registre
2 : Valeurs du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
12 : Fichiers
1 : Restauration Système
End of clean in 01mn 41s
========== Chemin de fichier rapport ==========
C:\Users\Bryan\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/12/2013 09:37:03 [57479]
C:\Users\Bryan\AppData\Roaming\ZHP\ZHPFix[R2].txt - 28/12/2013 14:56:42 [2549]
Posté(e)

:super:

Si tu penses que ton post est réglé, valide alors ton post en résolu s.t.p après cela.

* Télécharge << DelFix >>(d'Xplode) sur ton bureau.

* Lance le, puis coche les cases suivantes :

 

130106013717142834.png

 

 

Supprimer les outils de désinfection

 

 

 

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.

 

Puis:

 

http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html

Bonne journée

Posté(e)

Hello !

 

Je ne sais si tu as trouvé mais le sujet est marqué résolu.

 

Bonne année 2014

 

Notpa

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...