Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Avant de lancer l'outil ZHPFix

Vous avez Fermer toutes les applications en cours (notamment votre navigateur)

Vous avez désactiver vos protections ??

Vous avez lancer l'outil en tant qu'administrateur ??

 

Vous faite surement une erreur de manip recommencer stp

Posté(e) (modifié)

RE,

 

MBAM a fait du ménage les infections sont du a tes téléchargements P2P et les cracks

Les risques du peer-to-peer
Le danger des cracks !

 

Pour la suppression ce n'est pas ZHPDiag mais ZHPFix qu'il faut utiliser

 

On va faire une autre analyse de votre pc
Télécharge OTLsur ton bureau

  • Désactive temporairement ton antivirus et ferme toutes les applications en cours
  • Double-clique sur OTL.exe pour le lancer.
    otlicon.gif
    Dans le menu contextuel.
  • L'interface principale s'ouvre :

    13112009001446379.png
  • Dans la section Rapport en haut à droite de la fenêtre
  • coche Rapport standard
  • Coche tous les utilisateurs
  • Coche également les cases Recherche LOP et Recherche Purity
  • Clique sur le bouton Analyse
    patiente pendant le balayage du système.
  • Après le balayage
    2) rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)

    !!Ne les poste pas sur le forum
    ils seraient trop long
    !!

    Pour me les transmettre tu dois te rendre sur ce site http://cjoint.com/
  • Tu cliques sur parcourir et tu sélectionnes le premier rapport sur ton bureau
  • Tu coches "Rendre public le fichier"
  • Ensuite tu cliques sur "Cliquez ici pour déposer le fichier"
  • il va te donner un lien tu copies/colles dans ton message. idem pour le 2nd rapport.
Modifié par tomtom95
Posté(e) (modifié)

  • Ferme toutes les applications en cours (notamment ton navigateur)

    Désactive tes protections (Antivirus et par-feu)

  • Relance OTL
  • Important :Copie-colle correctement la citation dans la fenêtre personnalisation :

:OTL

PRC - [2013/12/30 11:21:09 | 000,599,208 | ---- | M] (Elex do Brasil Participações Ltda) -- C:\Program Files\iSafe\iSafeTray.exe

PRC - [2013/12/30 11:21:07 | 000,491,688 | ---- | M] (Elex do Brasil Participações Ltda) -- C:\Program Files\iSafe\iSafeSvc.exe

PRC - [2013/12/25 02:24:33 | 000,774,312 | ---- | M] (Elex do Brasil Participações Ltda) -- C:\Program Files\iSafe\iSafeSvc2.exe

MOD - [2013/12/30 11:21:22 | 000,185,000 | ---- | M] () -- C:\Program Files\iSafe\libpng.dll

MOD - [2013/03/14 17:28:06 | 000,407,040 | ---- | M] () -- D:\Program Files\4shared Desktop\CMenu32.dll

SRV - [2013/12/30 11:21:07 | 000,491,688 | ---- | M] (Elex do Brasil Participações Ltda) [Auto | Running] -- C:\Program Files\iSafe\iSafeSvc.exe -- (iSafeService)

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)

DRV - [2013/12/30 11:21:29 | 000,039,424 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Program Files\iSafe\iSafeNetFilter.sys -- (iSafeNetFilter)

DRV - [2013/12/30 11:21:28 | 000,192,000 | ---- | M] (Elex do Brasil Participações Ltda) [File_System | On_Demand | Running] -- C:\Program Files\iSafe\iSafeKrnl.sys -- (iSafeKrnl)

IE - HKLM\..\SearchScopes,DefaultScope =

IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =

IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =

IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =

IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =

IE - HKU\S-1-5-21-1772826570-1172525914-1433701421-1000\..\SearchScopes,DefaultScope = {3762A286-788F-48E6-9FD1-A11EC7945FF0}

CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}

CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&xssi=t&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}{google:pageClassification}sugkey={google:sugges

O33 - MountPoints2\H\Shell - "" = AutoRun

O33 - MountPoints2\{2545f707-45dc-11e2-a642-001e101f4e71}\Shell - "" = AutoRun

O33 - MountPoints2\{9fe19238-34c8-11e2-9219-c0188520883a}\Shell - "" = AutoRun

O33 - MountPoints2\{9fe19254-34c8-11e2-9219-c0188520883a}\Shell - "" = AutoRun

O33 - MountPoints2\{b46c96d6-3721-11e2-8384-c01885208839}\Shell - "" = AutoRun

O33 - MountPoints2\{bc4bee74-9e19-11e2-b8b6-24b6fd2e97c9}\Shell - "" = AutoRun

[2014/02/07 23:12:07 | 000,000,000 | ---D | C] -- C:\Users\Rabia\AppData\Roaming\iSafe

[2014/02/04 20:08:19 | 000,000,000 | ---D | C] -- C:\Users\Rabia\Documents\??? ??????? ???????? ?? ??????? ????? ??????? ?????_files

[2014/01/19 19:56:54 | 000,000,000 | ---D | C] -- C:\Users\Rabia\Documents\??????? ???? ?????2_files

[2014/01/19 19:52:16 | 000,000,000 | ---D | C] -- C:\Users\Rabia\Documents\???? ???? ?????? ???????? ??????? ????? - ??????? ???? ????? ????????? ????????? ins.onec.dz_files

[2014/01/17 20:28:16 | 000,000,000 | ---D | C] -- C:\Program Files\iSafe

[2014/01/17 20:00:53 | 000,000,000 | ---D | C] -- C:\Users\Rabia\Documents\?????? ???? ? ???????? ?? ???????? ????? 3 ?? ??????? ??????? - ???? 2_files

[2014/01/13 20:17:47 | 000,000,000 | ---D | C] -- C:\Users\Rabia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter

[2014/02/07 22:09:46 | 000,783,909 | ---- | M] () -- C:\Users\Rabia\Documents\p48_sc13_0193.rar

[2014/01/19 19:56:54 | 000,109,398 | ---- | C] () -- C:\Users\Rabia\Documents\??????? ???? ?????2.htm

[2014/01/19 19:52:16 | 000,137,593 | ---- | C] () -- C:\Users\Rabia\Documents\???? ???? ?????? ???????? ??????? ????? - ??????? ???? ????? ????????? ????????? ins.onec.dz.htm

[2014/01/17 20:00:53 | 000,120,357 | ---- | C] () -- C:\Users\Rabia\Documents\?????? ???? ? ???????? ?? ???????? ????? 3 ?? ??????? ??????? - ???? 2.htm

[2014/01/16 21:34:14 | 001,592,170 | ---- | C] () -- C:\Users\Rabia\Documents\_????? ??????? ??????sc12_0026.rar

[2014/01/16 21:31:46 | 000,002,553 | ---- | C] () -- C:\Users\Rabia\Documents\_s??? ???????????? ??????????c12_0027.rar

[2014/01/16 21:31:28 | 002,740,255 | ---- | C] () -- C:\Users\Rabia\Documents\_????? ??????sc_132.rar

[2014/01/16 21:30:26 | 000,510,338 | ---- | C] () -- C:\Users\Rabia\Documents\_???????? ??????sc_114.rar

[2013/03/04 22:04:53 | 007,054,558 | ---- | C] ()(C:\Users\Rabia\Documents\?((??? ??????)) ?????? ????? __ ????? ??????? ((???? ?????))?? - YouTube.flv) -- C:\Users\Rabia\Documents\?((??? ??????)) ?????? ????? __ ????? ??????? ((???? ?????))?? - YouTube.f

[2011/10/03 21:37:48 | 007,054,558 | ---- | M] ()(C:\Users\Rabia\Documents\?((??? ??????)) ?????? ????? __ ????? ??????? ((???? ?????))?? - YouTube.flv) -- C:\Users\Rabia\Documents\?((??? ??????)) ?????? ????? __ ????? ??????? ((???? ?????))?? - YouTube.f

[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

 

:files

ipconfig /flushdns /c

 

:commands

[purity]

[emptyjava]

[emptytemp]

[EmptyFlash]

[createrestorepoint]

[Reboot]

  • Clique ensuite sur Correction laisse l'outil travailler.

    Le rapport est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes.

  • Hébergez le rapport sur le site http://www.cjoint.com

    Appuyez sur Parcourir et chercher les rapports sur le bureau

  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,

    Puis copie/colle le lien fourni dans votre prochaine réponse.

Modifié par tomtom95
Posté(e)

Bonsoir,

 

Après plus d'une semaine icon_evil.gif

Le script de correction a été mal copier coller donc la suppression ne sais pas faite en entiere.

Lancez une analyse avec l'outil OTL procédure post#13

Hébergez le rapport Puis copier coller le lien dans votre prochaine réponse.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...