Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonsoir, voila le 2eme rapport Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 13/10/2016
Heure de l'analyse: 18:40:43
Fichier journal: jmamk.txt
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2016.10.13.09
Base de données de rootkits: v2016.09.26.02
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: karim

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 274182
Temps écoulé: 2 h, 27 min, 2 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 2
Adware.Softomate, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}, En quarantaine, [0cb1d9bf2674c07643922e53f0123bc5],
PUP.Optional.Vosteran, HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\vosteran.exe, En quarantaine, [3e7f96028911d363f2e0f5c541c2fa06],

Valeurs du Registre: 1
PUP.Optional.WinYahoo, HKU\S-1-5-21-3625257640-3717126807-28375180-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|Tabs, https://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_adsrch_16_30&param1=1&param2=f[b10cc6d28515d75f7fc5ac50dd2645bb]D2%26b[b10cc6d28515d75f7fc5ac50dd2645bb]DIE%26cc[b10cc6d28515d75f7fc5ac50dd2645bb]Dfr%26pa[b10cc6d28515d75f7fc5ac50dd2645bb]DWincy%26cd[b10cc6d28515d75f7fc5ac50dd2645bb]D2XzuyEtN2Y1L1QzutDtDtDtCyC0CtD0BtC0FtBtDtBtDzztAtN0D0Tzu0StCyCyCzztN1L2XzutAtFtByEtFyCtFtCtN1L1Czu1BtAtN1L1G1B1V1N2Y1L1Qzu2StAyDzztDyD0F0A0BtGyByCzz0BtGyB0AyCtDtGtAyCzyyCtGyE0CyCzztA0Bzy0D0AtBtD0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyE0EyCyDzz0EyCtGtA0DyC0CtGyE0E0F0EtG0A0A0EtAtGtC0FyB0BzytC0DyC0EyCyE0B2QtN0A0LzuyEtN1B2Z1V1T1S1NzutBtBzztA%26cr[b10cc6d28515d75f7fc5ac50dd2645bb]D2028466635%26a[b10cc6d28515d75f7fc5ac50dd2645bb]Dwncy_adsrch_16_30%26os_ver[b10cc6d28515d75f7fc5ac50dd2645bb]D6%26os[b10cc6d28515d75f7fc5ac50dd2645bb]DWindowsEn quarantaineBVistaEn quarantaineBEn quarantaineBHomeEn quarantaineBBasic, %4, %5

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 2
PUP.Optional.SysTweak, C:\Users\karim\AppData\Roaming\ZHP\Quarantine\roboot.exe, En quarantaine, [516c1385267402343ca59c07699840c0],
PUP.Optional.BrowseFox, C:\Users\karim\AppData\Roaming\ZHP\Quarantine\{442ad619-2fad-4d96-9434-49e6d1c6e280}Gt.sys, En quarantaine, [7449f7a1c3d760d6e90cf59bda2a2ad6],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Posté(e)

Bonjour,

 

Comment se comporte l'ordi?

 

Fais les vérifications de mises à jour de tes applications à l'aide de l'utilitaire Kaspersky Software Updater: http://forum.zebulon.fr/kaspersky-software-updater-t217191.html?p=1812832

 

Après avoir fait le nécessaire, refais un scan ZhpDiag et héberge son rapport sur Cjoint.com stp: http://www.cjoint.com/ Colle le lien obtenu dans ta réponse.

 

@++

Posté(e)

Bonjour,

 

Désinstalle les P2P (emule etc.) et ce sera moins lent. Ces logiciels bouffent énormément de ressources.

 

ZHPFix :

 

Télécharger sur le BUREAU: http://www.nicolascoolman.fr/download/zhpfix/ (provisoire).

  • Ferme toutes les applications ouvertes
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau

    Important:

    Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

  • Copie les lignes ci-dessous dans la fenêtre
sauf le mot citation.

 

Script ZhpFix

HKCU\SOFTWARE\nuevos-programas.com

C:\Program Files\Common Files\ErreurChasseur

 

 

EmptyClsid

Ifeofix

Proxyfix

FirewallRaz

ShortcutFix

EmptyPrefetch

emptytemp

emptyflash

Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix.

  • Le script doit automatiquement apparaitre dans ZHPFix.

     

    Clique sur le bouton GO pour lancer le nettoyage

  • Valide par Oui la désinstallation des programmes si demandé.
  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.

    Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt

Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.

++

Posté(e)

Bonjour,

 

Je crois qu'on a fait le tour.

 

Une dernière vérification avec un antivirus en ligne très performant et on pourra considérer la désinfection comme terminée.

 

Télécharge ESET Online Scanner sur ton Bureau.

https://www.eset.com/fr/online-scanner-popup/

 

TUTO: http://forum.security-x.fr/tutoriels-317/tutoriel-eset-online-scanner/

 

Nota : ce scan peut être très long et prendre plusieurs heures.

 

@++

Posté(e) (modifié)

bonjour voila le rapport C:\Users\All Users\VistaCodecs\{F6AEAE70-4C4B-4521-9E4D-E2B02E05B1C7}\Vista Codec Package.msi Win32/Packed.Autoit.E.Gen application suspecte
C:\ProgramData\VistaCodecs\{F6AEAE70-4C4B-4521-9E4D-E2B02E05B1C7}\Vista Codec Package.msi Win32/Packed.Autoit.E.Gen application suspecte supprimé
D:\software\cbwhatsrunningregistrybooster.exe une variante de Win32/RegistryBooster application potentiellement indésirable supprimé
D:\software\registrybooster(1).exe une variante de Win32/RegistryBooster application potentiellement indésirable supprimé
D:\software\registrybooster(2).exe une variante de Win32/RegistryBooster application potentiellement indésirable supprimé
D:\software\registrybooster(3).exe une variante de Win32/RegistryBooster application potentiellement indésirable supprimé
D:\software\registrybooster.exe une variante de Win32/RegistryBooster application potentiellement indésirable supprimé
D:\software\SoftonicDownloader24680.exe une variante de Win32/SoftonicDownloader.A application potentiellement indésirable nettoyé par suppression
D:\software\SoftonicDownloader76569.exe une variante de Win32/SoftonicDownloader.A application potentiellement indésirable nettoyé par suppression

tu penses que je dois tout supprimer? et si oui comment acceder à la quarantaine parce que j'ai pas réussi, je retrouve le programme mais après je sais pas comment faire?
le souci c'est que je l'ai pas telecharger sur le bureau, j'ai pas l'icone, je peux juste acceder au dossier "eset".

Modifié par rymk
Posté(e)

Bonjour,

 

Eh bien, Cela a été fait non? d'après le rapport, c'est nettoyé. Evite donc tous ces machins qui se vantent de "booster", ça ne vaut rien! et surtout il vaut mieux laisser le registre tranquille.

 

Fais très attention aux packs de codecs, ils contiennent souvent des saletés et parfois de très grosses... Perso, j'utilise K-Lite Codec Pack Mega depuis plus de 10 ans et j'en suis très satisfait; il faut juste veiller à le mettre à jour de temps en temps en vérifiant sur ce site: https://www.codecguide.com/download_k-lite_codec_pack_mega.htm

 

Evite également, certains sites pour télécharger des programmes, comme dit ci-après::

 

Ne jamais rien télécharger sur Softonic, 01.net, telecharger.com, clubic, Ask, EoRezo etc.

Va toujours chez l'éditeur du programme

 

Ton ordi semble être clean à présent; comment se comporte-t-il?

 

@++

Posté(e)

Hélas, je crois que je peux plus rien pour toi; il faudrait voir avec les gens du forum Software ou celui d'optimisation pour vérifier ce qu'il y a lieu de faire.

 

Pour moi, la désinfection est terminée.

 

Désinstaller les outils spéciaux.

 

Télécharge DelFix sur ton bureau. https://toolslib.net/downloads/viewdownload/2-delfix/

Lance-le et coche "Supprimer les outils de désinfection" ET "purger la restauration système" ; >> Exécuter.

 

delfix_zps65653901.jpg

 

Delfix s'autodétruira ensuite.

  • Pense à éditer ton premier post pour ajouter [Résolu] devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre.
Utilise pour ça, l'éditeur complet icon_wink.gif

 

sans-titre-433c5e7.png

 

@++ signature_1-50a45a2.gif

 

Désolé de ne pouvoir faire plus, mais l'optimisation est loin d'être dans mes cordes icon_wink.gif

 

@++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...