Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour à toute l'équipe ,

Bidefendeur m'a trouvé la semaine dernière ceci :Variant.Adware.Graftor125163.
Je decide donc aujourd'hui de bien tout verifier j'ai fait CCleaner - Ensuite spytbot que j'ai telecharger pour l'occasion.
J'ai mis a jour mon fichier host - et j'ai refait une analyse bidefendeur. Ca à l'air clair......!
Je me suis rappelé de vos conseils et j'ai aussi fait une analyse avec hijacthis dont voici le log.

  • Pourriez-vous me dire ce que je peux eliminer?
  • Ou pourrai-je trouver un tuto pour le reglage de spytbot?
  • Est-ce que mon pc est suffisemment sécurisé car en ce moment tous mes amis se plaignent de l'invasion de virus.

Avant tout je souhaite une très bonne année à toute l'équipe et je vous remercie beaucoup.
Ancolie rose.gif

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:40:03, on 11/01/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Bitdefender\Bitdefender 2013\vsserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bizzybolt\updateBizzybolt.exe
C:\Program Files\Bitdefender\Bitdefender 2013\updatesrv.exe
C:\Program Files\Bizzybolt\bin\utilBizzybolt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\program files\real\realplayer\update\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
C:\Program Files\Bitdefender\Bitdefender 2013\seccenter.exe
H:\Mes documents\INFORMATIQUE\TREND MICRO HITJACKTHIS\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:21320
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Bizzybolt - {13070af0-bc6c-4185-8baa-40a4cf05b323} - C:\Program Files\Bizzybolt\Bizzyboltbho.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: DVDVideoSoft.WebPageAdjuster - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Fichiers communs\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [bdagent] "C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe"
O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\program files\real\realplayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [sDTray] "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-507921405-1563985344-682003330-1005\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (User 'Jean-Pierre')
O4 - HKUS\S-1-5-21-507921405-1563985344-682003330-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O4 - HKUS\S-1-5-21-507921405-1563985344-682003330-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Invité')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Free YouTube Download - C:\Program Files\Fichiers communs\DVDVideoSoft\plugins\freeytvdownloader.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Program Files\Fichiers communs\DVDVideoSoft\plugins\freeytmp3downloader.htm

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Fichiers communs\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O9 - Extra 'Tools' menuitem: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Fichiers communs\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1300193780562
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1342030156671
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Update Bizzybolt - Unknown owner - C:\Program Files\Bizzybolt\updateBizzybolt.exe
O23 - Service: Bitdefender Desktop Update Service (UPDATESRV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2013\updatesrv.exe
O23 - Service: Util Bizzybolt - Unknown owner - C:\Program Files\Bizzybolt\bin\utilBizzybolt.exe
O23 - Service: Bitdefender Virus Shield (VSSERV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2013\vsserv.exe
O24 - Desktop Component 0: (no name) - C:\Documents and Settings\CHAZALLON\Bureau\A CLASSER\Capture5.jpg
O24 - Desktop Component 1: (no name) - H:\Mes documents\Album photos\1.RETRO\TANTE LUCIE, MAMAN,GRAND-MERE,TANTE SUZANNE,GRAND-PERE..jpg
O24 - Desktop Component 2: (no name) - H:\Mes documents\ALBUM LUCIE\6-LUCIE EN Guyane 91 a 93 en GUYANE\26011284.jpg
O24 - Desktop Component 3: (no name) - H:\Mes documents\Album photos\1.RETRO\Mon papa chéri.jpg
O24 - Desktop Component 4: (no name) - C:\Documents and Settings\CHAZALLON\Bureau\A CLASSER\numérisation0007.jpg

--
End of file - 11296 bytes

Modifié par Ancolie

Posté(e)

Bonjour Ancolie,

Pour vos prochain rapports Hébergez sur le site http://www.cjoint.com
Puis coller le lien sur le forum

Désinstallez Bizzybolt infection PUP,
PUP.Bizzybolt
Désinstallez spybot qui utilise une technologie dépassée et qui ne sert à rien et peut faire échouer une désinfection.

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment ton navigateur)
    Double cliquez dessus
  • Choisir l'option Scanner
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez le contenu du rapport qui apparaît au redémarrage du PC
    sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans votre prochaine réponse.

 

  • Ensuite Vous allez faire un diagnostic de votre ordinateur.
  • Télécharger ZHPDiag sur votre bureau :
  • Laissez-vous guider lors de l'installation.
  • Ouvrez ZHPDiag
  • Cliquez sur Configurer.

    capturezhpdiag-4140bba.jpg

    Cliquez sur le petit tournevis >> tournevis.jpg
    Puis cliquez sur TOUS
  • cliquez sur Rechercher
    patientez le temps du scan.
  • Hébergez le rapport ZHPDiag.txt présent sur votre bureau sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copie/colle le lien fourni dans votre prochaine réponse.

A+

Posté(e)

Voici les liens ou vous trouverez ce que vous m'avez demandé d'effectuer.J'espère ne pas m'être trompée.

Je vous remercie.

 

 

http://cjoint.com/?DAlponlaksq

 

 

 

http://cjoint.com/?DAlponlaksq

Posté(e)

Je suis étourdie, excusez-moi.

 

 

http://cjoint.com/?DAlpykBAFS7

Posté(e) (modifié)

Je ne sais pas où vous avez mis à jour votre fichier hosts ? il est corrompu
Une fois la désinfection finie, pour le fichier Hosts il faudrait installer
HOSTS Anti-PUPs/Adwares

  • Vous allez faire une correction avec l'outil ZHPFix présent sur votre bureau
    Désactiver votre Antivirus Ferme toutes les applications en cours (notamment votre navigateur)
  • Cliquez sur l'icône ZHPFix,
  • Surlignez tout le texte ci-dessous puis cliquez droit puis Copier

      Citation

    Script ZHPFix
    C:\Windows\Installer\1f9d2.msi
    C:\Windows\Installer\77f9d3.msi
    C:\WINDOWS\Tasks\Hkclapgus.job
    C:\WINDOWS\Tasks\OpenCandyHelper341D1C4C79B74EDB8C5E033290361F40.job
    C:\WINDOWS\Tasks\OpenCandyHelperRun4B1974C9D02347FB9E087E6E4905D870.job
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
    O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\DMEPeriodicTask.job [308]
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper341D1C4C79B74EDB8C5E033290361F40.job [756]
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun4B1974C9D02347FB9E087E6E4905D870.job [756]
    O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM] -- {55532499-5676-4DAE-9A57-AEB907A0A1DD}
    O53 - SMSR:HKLM\...\startupreg\Browser Infrastructure Helper [Key] . (...) -- C:\Documents and Settings\CHAZALLON\Local Settings\Application Data\Smartbar\Application\QuickShare.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\FrameFox Extensions [Key] . (...) -- C:\Program Files\FrameFox\Extensions\InternetExplorer\framefox.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Rainlendar2 [Key] . (...) -- C:\Program Files\Rainlendar2\Rainlendar2.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\SpyHunter Security Suite [Key] . (...) -- C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\TheAeroClock [Key] . (...) -- C:\DOCUME~1\CHAZAL~1\LOCALS~1\Temp\Répertoire temporaire 1 pour TheAeroClock.zip\TheAeroClock.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Yousendit Sync Agent [Key] . (...) -- C:\Program Files\YouSendIt Desktop App\YSIAgent.exe (.not file.)
    [MD5.88F8E9093A0A506E38A8142CF81244E9] [WIS][23/08/2013] (.QwertyBox Team - FrameFox Extensions 1.0.7.0 Setup.) -- C:\Windows\Installer\1f9d2.msi [219136]
    [MD5.E6095F72A1A306C74EED3400AECA80C9] [WIS][24/02/2013] (.Linkury Inc. - QuickShare Widget.) -- C:\Windows\Installer\77f9d3.msi [1280512]
    [HKCU\Software\2.6.1249.132]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{55532499-5676-4DAE-9A57-AEB907A0A1DD}]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Browser Infrastructure Helper]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\FrameFox Extensions]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SpyHunter Security Suite]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Tutorials]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar]

    Hostfix
    EmptyCLSID
    ShortcutFix
    FirewallRaz
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK


    zhpfix10.png


    Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport sur le site http://www.cjoint.com
    puis copier/coller le lien fourni dans votre prochaine réponse.

  • Télécharger SFTGC.exe sur le bureau pas ailleur icon_wink.gif
    Désactiver l'antivirus
    Double cliquer sur le fichier
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • A la fin du nettoyage, un rapport va s'ouvrir.
  • Ce rapport est enregistré sur le bureau (SFTGC.txt)
  • Ce rapport étant trop long pour le forum, héberge le :
  • Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse

 

  • Télécharge MalwareByte's sur ton Bureau.
  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
    Une fois l'installation et la mise à jour effectuées :
  • Exécute après MalwareByte's Anti-Malware.
  • sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche
  • clique sur"Rechercher".
  • Coche toutes les cases de tes lecteurs
  • clique sur"Rechercher"pour lancer le scanne.
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
  • clique sur "Supprimer la sélection".
  • Enregistre le rapport sur ton Bureau.
    IMPORTANT : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok
  • Héberge le rapport sur le site http://www.cjoint.com
    puis copie/colle le lien fourni dans ta prochaine réponse.

A+

Modifié par tomtom95
Posté(e)

Je suis obligée de m'absenter je ne rentrerai que vers 22h.

Je poursuivrai le travail. Mais là je bloque , peut-être suis-je trop angoissée et surtout je dois partir.. Je ne trouve pas le texte a surligner.ou est-il?

Pourriez-vous me detailler le processus pour le retrouver.

Merci et mille excuses pour mon ignorance.

Posté(e)

Pas de panique on va prendre notre temps icon_grin6.gif

Le texte c'est celui qui ce trouve dans l'encadrer aprés citation

Je vous le redonne

 

  Citation

Script ZHPFix
C:\Windows\Installer\1f9d2.msi
C:\Windows\Installer\77f9d3.msi
C:\WINDOWS\Tasks\Hkclapgus.job
C:\WINDOWS\Tasks\OpenCandyHelper341D1C4C79B74EDB8C5E033290361F40.job
C:\WINDOWS\Tasks\OpenCandyHelperRun4B1974C9D02347FB9E087E6E4905D870.job
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\DMEPeriodicTask.job [308]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper341D1C4C79B74EDB8C5E033290361F40.job [756]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun4B1974C9D02347FB9E087E6E4905D870.job [756]
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM] -- {55532499-5676-4DAE-9A57-AEB907A0A1DD}
O53 - SMSR:HKLM\...\startupreg\Browser Infrastructure Helper [Key] . (...) -- C:\Documents and Settings\CHAZALLON\Local Settings\Application Data\Smartbar\Application\QuickShare.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\FrameFox Extensions [Key] . (...) -- C:\Program Files\FrameFox\Extensions\InternetExplorer\framefox.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Rainlendar2 [Key] . (...) -- C:\Program Files\Rainlendar2\Rainlendar2.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\SpyHunter Security Suite [Key] . (...) -- C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\TheAeroClock [Key] . (...) -- C:\DOCUME~1\CHAZAL~1\LOCALS~1\Temp\Répertoire temporaire 1 pour TheAeroClock.zip\TheAeroClock.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Yousendit Sync Agent [Key] . (...) -- C:\Program Files\YouSendIt Desktop App\YSIAgent.exe (.not file.)
[MD5.88F8E9093A0A506E38A8142CF81244E9] [WIS][23/08/2013] (.QwertyBox Team - FrameFox Extensions 1.0.7.0 Setup.) -- C:\Windows\Installer\1f9d2.msi [219136]
[MD5.E6095F72A1A306C74EED3400AECA80C9] [WIS][24/02/2013] (.Linkury Inc. - QuickShare Widget.) -- C:\Windows\Installer\77f9d3.msi [1280512]
[HKCU\Software\2.6.1249.132]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{55532499-5676-4DAE-9A57-AEB907A0A1DD}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Browser Infrastructure Helper]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\FrameFox Extensions]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SpyHunter Security Suite]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Tutorials]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar]

Hostfix
EmptyCLSID
ShortcutFix
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore

 

Alors vous ouvrez l'outil ZHPFix

Puis vous surligner ce texte et vous le copier avec un clique droit dessus

Dans l'interface de ZHPFix qui est ouverte vous cliquez sur Importer

Ce qui va coller dans l'outil le texte de suppression

Ensuite vous cliquez sur GO et confirmer avec un clique sur OUI

Le nettoyage va ce faire il ne reste plus cas héberger le rapport

 

Voilà a plus tard

Cordialement

tomtom95

  • Upvote 1
Posté(e)

oK merci vous êtes vraiment gentil et patient. C'est tellement evident en plus, je veux toujour chercher midi à 14h.

 

A plus tard bonne soirée.

Ancolie.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...