Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business



|||-  

infection

 

1 utilisateur anonyme
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

infection

RÉSOLU
Prévenir les modérateurs en cas d'abus 
pierrecors​e
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 07/06/2014 à 19:01:57  
  1. Prévenir les modérateurs en cas d'abus
 
bonjour a tous, j'ai perdu mon moteur de recherche Firefox je suis pollué par un http//speedial.com qui ces substitué à Firefox et je n'arrive pas a l'enlever est-ce que quelqu’un a la solution ?? merci pour la solution


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 07/06/2014 à 19:04:54  
  1. Prévenir les modérateurs en cas d'abus
 
salut pierrecors​e

ceci stp

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.




http://general-changelog-team. [...] adwcleaner


Lance le, clique sur [Scanner] puis patiente le temps du scan.


Une fois le scan fini, cela va débloquer la fonction [Nettoyer] que tu appliqueras pour tout nettoyer, le PC va redémarrer et poste le contenu de ce rapport.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[s0].txt

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 07/06/2014 à 19:54:01  
  1. Prévenir les modérateurs en cas d'abus
 
voila ces fait, mais comment je peux joindre les deux rapports car chacun ne tient pas sur le bureau dans AdwCleaner il y a un [s2] et [r2] ???
A+


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 08/06/2014 à 12:50:56  
  1. Prévenir les modérateurs en cas d'abus
 
salut pierrecors​e

héberge le rapport S2 uniquement sur www.cjoint.com

et donne moi le lien

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 13:10:42  
  1. Prévenir les modérateurs en cas d'abus
 
désolé mais je n'arrive pas à heberger quoi que ce soit j'ai tous recopié sur un dossier words
indique moi comment faire, puisque le résultat ne tenais pas sur nune page du bureau ???


---------------
pierrecorse
(Publicité)
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 08/06/2014 à 13:14:50  
  1. Prévenir les modérateurs en cas d'abus
 
re

aide

http://www.commentcamarche.net [...] ser-cjoint

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 14:59:25  
  1. Prévenir les modérateurs en cas d'abus
 
http://cjoint.com/?3Fip4skjzfX
voila je pense que ça a marché
a +


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 08/06/2014 à 17:04:43  
  1. Prévenir les modérateurs en cas d'abus
 
re pierrecors​e

ok

ceci stp

Télécharge zhpdiag

http://www.commentcamarche.net [...] 99-zhpdiag


Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation


Cliques sur le bouton complet



le scan se lancera

http://static.telecharger.01ne [...] ag-img.png

Enregistrer le rapport zhpdiag.txt sur le bureau( qui apparaitra a la fin du scan )


très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

1 parcourir : zhpdiag.txt sur le bureau

2 déposer

3 me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v​4


nb tu peux passer par le bloc notes +simple que word

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 18:55:51  
  1. Prévenir les modérateurs en cas d'abus
 
voila je pense que c'est bon
http://cjoint.com/?DFit2h5C1oC
a +


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 08/06/2014 à 19:28:48  
  1. Prévenir les modérateurs en cas d'abus
 
re

on reviendra a ce rapport infecté

ceci stp


Télécharges sur le Bureau roguekiller
et pas ailleurs.

http://www.surlatoile.org/Rogu​eKiller/

pour télécharger il faut cliquer sur le bouton correspondant a ton système

images:

http://www.sur-la-toile.com/Ro​gueKiller/rendu2.png qui se trouve dans le lien


• Quitte tous les programmes en cours.
• Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

• Sinon lance simplement RogueKiller.exe

Après le préscan cliques sur scan
Le scan fini cliques sur rapport

• Un rapport s'ouvrira (RKreport[1].txt qui se trouve également à côté de l'exécutable),
Copies/colles ce rapport.

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 20:17:27  
  1. Prévenir les modérateurs en cas d'abus
 
RogueKiller V9.0.2.0 [jun 3 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/Rogu​eKiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : pierre [droits d'admin]
Mode : Recherche -- Date : 06/08/2014 21:14:30

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 4 ¤¤¤
[pum.desktopicons] (X64) HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\HideDesktopIcons\New​StartPanel | {20D04FE0-3AEA-1069-A2D8-08002​B30309D} : 1 -> TROUVÉ
[pum.desktopicons] (X64) HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\HideDesktopIcons\New​StartPanel | {59031a47-3f72-44a7-89c5-5595f​e6b30ee} : 1 -> TROUVÉ
[pum.desktopicons] (X86) HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\HideDesktopIcons\New​StartPanel | {20D04FE0-3AEA-1069-A2D8-08002​B30309D} : 1 -> TROUVÉ
[pum.desktopicons] (X86) HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\HideDesktopIcons\New​StartPanel | {59031a47-3f72-44a7-89c5-5595f​e6b30ee} : 1 -> TROUVÉ

¤¤¤ Tâches planifiées : 3 ¤¤¤
[suspicious.path] \\{155563D6-FF8D-4E6E-B35A-8FD​F07DCE97A} -- C:\Users\pierre\Desktop\VLC\vl​c.exe -> TROUVÉ
[suspicious.path] \\{2BEFEB40-2514-4126-9F05-A95​6F267E99F} -- C:\Windows\system32\pcalua.exe (-a C:\Users\pierre\Downloads\Inst​all_CopyTrans_Suite(2).exe -d C:\Users\pierre\Downloads) -> TROUVÉ
[suspicious.path] \\{C6B65EA8-04A9-44FB-B233-E7F​CF1019E28} -- C:\Windows\system32\pcalua.exe (-a C:\Users\pierre\Downloads\open​office.fr.exe -d C:\Users\pierre\Downloads) -> TROUVÉ

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 1 ¤¤¤
[c:\windows\system32\drivers\et​c\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5055GSX +++++
--- User ---
[mbr] b0735f258ba1aaee377bb81e5f9bef​db
[bsp] f6211916530b1e9a25c348a81c035a​14 : Windows Vista/7/8 MBR Code
Partition table:
0 - [active] ACER (0x27) [visible] Offset (sectors): 2048 | Size: 400 MB
1 - [xxxxxx] NTFS (0x7) [visible] Offset (sectors): 821248 | Size: 238470 MB
2 - [xxxxxx] NTFS (0x7) [visible] Offset (sectors): 489207808 | Size: 238069 MB
User = LL1 ... OK
User = LL2 ... OK


---------------
pierrecorse
(Publicité)
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 08/06/2014 à 20:19:07  
  1. Prévenir les modérateurs en cas d'abus
 
re ok

relance le phase suppression stp

copies/colles le rapport

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 20:25:09  
  1. Prévenir les modérateurs en cas d'abus
 
c'est fais j'ai rien juste dans statut : suppression terminée
que dois-je faire ???
a+


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 08/06/2014 à 20:26:48  
  1. Prévenir les modérateurs en cas d'abus
 
suppression terminée et il n'y a rien

donc suppression de rien

je peux voir le rapport stp

@+
Message édité par did80 le 08/06/2014 à 20:27:39

---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 20:31:04  
  1. Prévenir les modérateurs en cas d'abus
 
voila
RogueKiller V9.0.2.0 [jun 3 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/Rogu​eKiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : pierre [droits d'admin]
Mode : Suppression -- Date : 06/08/2014 21:21:03

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 4 ¤¤¤
[pum.desktopicons] (X64) HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\HideDesktopIcons\New​StartPanel | {20D04FE0-3AEA-1069-A2D8-08002​B30309D} : 1 -> NON SELECTIONNÉ
[pum.desktopicons] (X64) HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\HideDesktopIcons\New​StartPanel | {59031a47-3f72-44a7-89c5-5595f​e6b30ee} : 1 -> NON SELECTIONNÉ
[pum.desktopicons] (X86) HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\HideDesktopIcons\New​StartPanel | {20D04FE0-3AEA-1069-A2D8-08002​B30309D} : 1 -> NON SELECTIONNÉ
[pum.desktopicons] (X86) HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\HideDesktopIcons\New​StartPanel | {59031a47-3f72-44a7-89c5-5595f​e6b30ee} : 1 -> NON SELECTIONNÉ

¤¤¤ Tâches planifiées : 3 ¤¤¤
[suspicious.path] \\{155563D6-FF8D-4E6E-B35A-8FD​F07DCE97A} -- C:\Users\pierre\Desktop\VLC\vl​c.exe -> SUPPRIMÉ
[suspicious.path] \\{2BEFEB40-2514-4126-9F05-A95​6F267E99F} -- C:\Windows\system32\pcalua.exe (-a C:\Users\pierre\Downloads\Inst​all_CopyTrans_Suite(2).exe -d C:\Users\pierre\Downloads) -> SUPPRIMÉ
[suspicious.path] \\{C6B65EA8-04A9-44FB-B233-E7F​CF1019E28} -- C:\Windows\system32\pcalua.exe (-a C:\Users\pierre\Downloads\open​office.fr.exe -d C:\Users\pierre\Downloads) -> SUPPRIMÉ

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 1 ¤¤¤
[c:\windows\system32\drivers\et​c\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5055GSX +++++
--- User ---
[mbr] b0735f258ba1aaee377bb81e5f9bef​db
[bsp] f6211916530b1e9a25c348a81c035a​14 : Windows Vista/7/8 MBR Code
Partition table:
0 - [active] ACER (0x27) [visible] Offset (sectors): 2048 | Size: 400 MB
1 - [xxxxxx] NTFS (0x7) [visible] Offset (sectors): 821248 | Size: 238470 MB
2 - [xxxxxx] NTFS (0x7) [visible] Offset (sectors): 489207808 | Size: 238069 MB
User = LL1 ... OK
User = LL2 ... OK

a+
==============================​==============
RKreport_SCN_06082014_211430.l​og


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 08/06/2014 à 20:34:15  
  1. Prévenir les modérateurs en cas d'abus
 
re tu en as quatre comme çà

[pum.desktopicons] (X64) HKEY_LOCAL_MACHINE\Software\Mi​​crosoft\Windows\CurrentVersio​n​\Explorer\HideDesktopIcons\N​ew​StartPanel | {20D04FE0-3AEA-1069-A2D8-08002​​B30309D} : 1 -> NON SELECTIONNÉ

pas de suppression ou un oubli?

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 20:43:44  
  1. Prévenir les modérateurs en cas d'abus
 
re
ca correspond a quoi ? ce que tu indique c’était dans le rapport


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 08/06/2014 à 20:51:51  
  1. Prévenir les modérateurs en cas d'abus
 
re a une ligne infectée non sélectionnée

un oubli ? ou la suppression ne veut pas ce faire

a te lire @++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 20:57:28  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
qu'est-ce que je dois faire ??
laisser comme ça, est-ce que ces important cette ligne infectée ??
merci pour ton aide
a+


---------------
pierrecorse
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 08/06/2014 à 21:29:59  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
j'ai refais avec RogueKiller et voila le dernier rapport
RogueKiller V9.0.2.0 [jun 3 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/Rogu​eKiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : pierre [droits d'admin]
Mode : Suppression -- Date : 06/08/2014 22:24:25

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 1 ¤¤¤
[c:\windows\system32\drivers\et​c\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5055GSX +++++
--- User ---
[mbr] b0735f258ba1aaee377bb81e5f9bef​db
[bsp] f6211916530b1e9a25c348a81c035a​14 : Windows Vista/7/8 MBR Code
Partition table:
0 - [active] ACER (0x27) [visible] Offset (sectors): 2048 | Size: 400 MB
1 - [xxxxxx] NTFS (0x7) [visible] Offset (sectors): 821248 | Size: 238470 MB
2 - [xxxxxx] NTFS (0x7) [visible] Offset (sectors): 489207808 | Size: 238069 MB
User = LL1 ... OK
qu'est-ce que tu en pense ???
bonne soirée


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 09/06/2014 à 10:39:48  
  1. Prévenir les modérateurs en cas d'abus
 
salut pierrecorse

reposte moi un nouveau zhpdiag hébergé

que je vois ce qu'il reste exactement

donne moi le nouveau lien.

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 09/06/2014 à 13:26:39  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
voila
http://cjoint.com/?DFjoyppw6kM

a te lire ???
a+


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 09/06/2014 à 16:59:10  
  1. Prévenir les modérateurs en cas d'abus
 
salut pierrecorse

suis les instructions du lien, ci dessous

http://cjoint.com/?DFjr3KlCuGL

@++


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 09/06/2014 à 18:33:24  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
il reste cette ligne qu'est-ce que je fait avec
copies colles c:\zhp\zhpfix[r1].txt ou C:\Program files\ZHPDiag\ZHPFixReport.txt

a +


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 09/06/2014 à 19:09:40  
  1. Prévenir les modérateurs en cas d'abus
 
re c'est pour copier le rapport

normalement tu dois le trouver a cet endroit

et copies/colles ou héberge

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 09/06/2014 à 19:16:20  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
je n'ai pas trouvé autrement que sur ZHPFix qui m'a répondu ce rapport

Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre : C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPExportRegistry-09-06-​2014-19-27-29.txt
Run by pierre at 09/06/2014 19:26:59
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 29s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ:
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\GoogleToolbarMan​ager_E582EA556D8DE101_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\GoogleToolbarMan​ager_E582EA556D8DE101_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\GoogleToolbarNot​ifier_RASAPI32
SUPPRIMÉ: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{C9​A6357B-25CC-4BCF-96C1-78736985​D412}
SUPPRIMÉ: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{C9A6357B-25CC-4BCF-96C1-78736​985D412}
SUPPRIMÉ: HKCU\Software\Reimage
SUPPRIMÉ:* HKLM\Software\Reimage
SUPPRIMÉ: SearchScopes :{3CB7EBFA-19D9-49EB-8CEA-92E4​B6B36912}
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\pdfforgeToolbar-​stub-1_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\pdfforgeToolbar-​stub-1_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\SearchSettings_R​ASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\SearchSettings_R​ASDLG
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\SearchSettings_R​ASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\YontooSetup-S-21​FC_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Tracing\YontooSetup-S-21​FC_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\464A​A55239C100F32AF2D438EDDC0F47
SUPPRIMÉ:* HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\5652​BA3D5FB98AE31B337BF0AF939856
SUPPRIMÉ:* HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\86EB​95E1AFCBABE3DB9ECCC669B99494

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F1​0CA4CF5}
SUPPRIMÉ: Toolbar: {CC1A175A-E45B-41ED-A30C-C9B1D​7A0C02F}
SUPPRIMÉ RunValue: SpUninstallDeleteDir
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {5A97BE82-087D-4F10-8748-D673A​FB16350}
SUPPRIMÉ: FirewallRaz (None) : {848A955E-B2CF-492F-9A8E-4D6D5​2B477C2}

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossiers ==========
SUPPRIMÉ: C:\Users\pierre\AppData\Local\​CRE
SUPPRIMÉ: C:\Users\pierre\AppData\Roamin​g\Mozilla\Firefox\Profiles\slo​sxgzg.default\extensions\{fa95​f577-07cb-4470-ac90-e843f5f83c​52}
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (68)

========== Fichiers ==========
SUPPRIMÉ: c:\users\pierre\appdata\roamin​g\mozilla\firefox\profiles\slo​sxgzg.default\searchplugins\sp​eedial.xml
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\adob​e flash player updater
SUPPRIMÉ: c:\windows\reimage.ini
SUPPRIMÉ: c:\users\pierre\appdata\local\​temp\reimagepackage.exe
SUPPRIMÉ: c:\users\pierre\downloads\reim​agerepair(1).exe
SUPPRIMÉ: c:\users\pierre\downloads\reim​agerepair.exe
SUPPRIMÉ: c:\users\pierre\downloads\spee​dupmypc_3480616_.exe
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (346) (110 038 813 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {8AF82105-DBE3-4F23-B675-899AE​AF65258}

========== Autre ==========
NON TRAITÉ Lance ZHPFIX


========== Récapitulatif ==========
19 : Clés du Registre
6 : Valeurs du Registre
1 : Eléments de donnée du Registre
4 : Dossiers
9 : Fichiers
1 : Tache planifiée
1 : Autre


End of clean in 00mn 55s

========== Chemin de fichier rapport ==========
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r1].txt - 11/01/2014 18:52:21 [7393]
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r2].txt - 11/01/2014 19:00:46 [922]
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r3].txt - 20/01/2014 07:32:31 [1336]
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r4].txt - 09/06/2014 19:27:29 [4073]


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 09/06/2014 à 19:20:56  
  1. Prévenir les modérateurs en cas d'abus
 
comment va le pc?

@+
Message édité par did80 le 09/06/2014 à 19:21:53

---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 09/06/2014 à 19:31:34  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
il semble ce comporter correctement mais je ne suis pas suffisamment expert pour être catégorique
si le traitement est terminer je te remercie infiniment de ton aide pour m'avoir aidé afin de d'éradiquer cette infection est-ce que je peux fermer et désinstaller ZHPFix ZHPFixReport ZHPDiag ???
merci encore et bonne soirée


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 09/06/2014 à 19:33:08  
  1. Prévenir les modérateurs en cas d'abus
 
re teste un peu

si ok je te ferai désinstaller les outils.

a te lire.

@+


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 09/06/2014 à 19:47:17  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
ok
a+


---------------
pierrecorse
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 09/06/2014 à 20:01:25  
  1. Prévenir les modérateurs en cas d'abus
 
re did80

voila
http://cjoint.com/?DFju7OJlW91
a ton avis ??? ces bon


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 09/06/2014 à 20:05:46  
  1. Prévenir les modérateurs en cas d'abus
 
relance zhpfix

supprime cette ligne

http://cjoint.com/?DFjvoIRUZT1


@++
Message édité par did80 le 09/06/2014 à 20:23:37

---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 09/06/2014 à 20:51:24  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
et voila le rapport
Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre :
Run by pierre at 09/06/2014 21:48:38
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{C9​A6357B-25CC-4BCF-96C1-78736985​D412}


========== Récapitulatif ==========
1 : Clés du Registre


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r1].txt - 11/01/2014 18:52:21 [7393]
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r2].txt - 11/01/2014 19:00:46 [922]
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r3].txt - 20/01/2014 07:32:31 [1336]
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r4].txt - 09/06/2014 18:27:29 [4154]
C:\Users\pierre\AppData\Roamin​g\ZHP\ZHPFix[r5].txt - 09/06/2014 21:48:41 [885]
a +


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 10/06/2014 à 18:55:56  
  1. Prévenir les modérateurs en cas d'abus
 
salut toujours des soucis?


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 10/06/2014 à 21:43:39  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
non je ne pense pas pourquoi je devrais???
j'ai bien supprimé la ligne que tu m'avez dis de supprimer
a +


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 11/06/2014 à 19:28:17  
  1. Prévenir les modérateurs en cas d'abus
 
salut pierrecors​e

non

plus de problème ceci:

Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement



http://general-changelog-team/26-delfix

http://security-helpzone.com/g​en-hackman/wp-content/uploads/​2013/07/delfix.png

je marque résolu. bon surf.


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
pierrecorse
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 11/06/2014 à 19:55:36  
  1. Prévenir les modérateurs en cas d'abus
 
re did80
encore merci pour ton aide afin de régler mon problème d'infection
lorsque tu dis mise a jour régulièrement par quel moyen j'aurais la mise a jour ??
bonsoir et merci


---------------
pierrecorse
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 11/06/2014 à 19:57:42  
  1. Prévenir les modérateurs en cas d'abus
 
re

conseil

http://gen-hackman.purforum.co [...] sinfection


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 14/06/2014 à 10:01:02  
  1. Prévenir les modérateurs en cas d'abus
 
Ce sujet est désormais clos et résolu.

Si vous avez, comme l'auteur de cette question, un problème avec la sécurité de votre ordinateur :

1. Si vous êtes déjà inscrit, il vous suffit de cliquer sur ce lien puis sur le bouton " NOUVEAU SUJET " :


forum-nouv​eau-sujet-​img








2. Si vous êtes visiteur et pas encore inscrit, il vous suffit de cliquer sur ce lien ou sur le menu " S'inscrire " présent en haut de chaque catégorie :

forum-sins​crire-img







3. Pour suivre vos sujets et leurs réponses éventuelles, vous serez notifié d'un icône situé en bas à droite, dans le bandeau noir de ce type :

forum-noti​fication-s​uivi-sujet​s-tns0


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
Profil : Equipe sécurité
did80
Bébé forumeur (De 10 à 49 messages postés) Helpeur confirmé
  1. Posté le 14/06/2014 à 10:01:17  
  1. Prévenir les modérateurs en cas d'abus
 
Ce sujet a été fermé par Did80


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
infection pub (deal4me, OnlineBrowserAdvertising, etc...) infection Trojan dropper (traitement helper du sujet)
probleme d'infection infection publicités et mots soulignés
Infection ayant corrompu fichiers word/exel/pdf :(  
Plus de sujets relatifs à : infection