Désinfection... encore.

Résolu/Fermé
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 - 29 juin 2011 à 16:10
 Utilisateur anonyme - 1 juil. 2011 à 07:06
Bonjour tous :)


Voilà, je vous explique le problème: j'ai une machine que je viens de récupérer et avec laquelle je ne peux pas formater, pour une raison X. Je viens donc à vous pour m'aider dans une désinfection poussée.

J'attends vos instructions, et serai là tant que la machine veuille bien tourner.

Merci à tous :)

21 réponses

Utilisateur anonyme
29 juin 2011 à 16:48
Bonjour
On va faire un diagnostic complet du PC pour voir

* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 17:13
Bonsoir, et merci :)

Désolé de la lenteur...

Voilà le rapport.
0
Utilisateur anonyme
29 juin 2011 à 17:28
coucou le Lion,
tu t'es fait infesté ? :P

pas vrai !
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 17:31
nan... pas moi.
0
Utilisateur anonyme
29 juin 2011 à 17:36
pour avancer nath ;-)

désinstalle spybot, il est inutile :-)

vas dans le menu demarrer, programmes et fonctionnalité, désinstalle ceci :
Adobe Reader 8.1.3


télécharge la dernière version depuis son site dédié !


* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )

https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 17:40
Ben, spybot protège le registre surtout...!

J'installe et reviens au rapport...
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
Modifié par The Lion King le 29/06/2011 à 18:08
lu'

Ton Ad est resté bloqué à 35%...

Voilà le rapport d'AD

Ici.
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 19:56
Ya quelqu'un? :)
0
Utilisateur anonyme
29 juin 2011 à 21:08
vire spybot et passer ADR, comme ça tout va bien fonctionner :-)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 juin 2011 à 21:13
Bonsoir Electricien, merci pour ton intervention
The Lion King, Electricien a raison, Spybot est plus gênant qu'utile
0
Utilisateur anonyme
29 juin 2011 à 21:14
coucou nath :-)
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 21:16
Bon, je fais quoi avec AD maintenant?
0
Utilisateur anonyme
29 juin 2011 à 21:17
désinstalle Spybot, puis relance ADR en mode nettoyage :-)

0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 21:19
Ben c'est fait. Seulement, il reste des fchiers en quarantaine, 8. Je dois les virer via Program Files?
0
Utilisateur anonyme
29 juin 2011 à 21:20
non, envoie le rapport d'ADR en copier coller sur ton prochain message ;-)

0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 21:23
0
Utilisateur anonyme
29 juin 2011 à 21:26
Relance AD Remover et clique sur nettoyer et héberge le rapport
C:\Ad-Remover-CLEAN[1].txt
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 22:12
Lu' tous,

AD reste bloqué à 35%.

Y'a un rapport sur la raine C:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:02:55 le 29/06/2011, Mode normal

Microsoft® Windows Vista(TM) Professionnel Service Pack 2 (X86)
Marie@PORT_MARIE ( )

============== ACTION(S) ==============


0
Utilisateur anonyme
29 juin 2011 à 22:18
As tu essayé en mode sans échec ?
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
29 juin 2011 à 22:28
Non, pas encore. Mais je pense que je le finirai demain, j'ai du monde qui vient de passer à l'improviste et les conditions ne sont pas les meilleures. On peut se donner RDV demain?
0
Utilisateur anonyme
29 juin 2011 à 22:51
Pas de problème
Bonne soirée et à demain
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
30 juin 2011 à 11:19
Bonjour :)

Bon, il a bien voulu me passer AD ce matin...

Rapport CLEAN.
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
30 juin 2011 à 11:59
Edit: vais miamer, back at 14h15.
0
Utilisateur anonyme
30 juin 2011 à 12:33
hello The Lion :-)

relance ADR, clique sur désinstaller,

relance Zhpdiag, clique sur la flèche verte pour lancer une mise à jour,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
30 juin 2011 à 14:31
Voilà le rapport :)

Salut l'élec :)
0
Utilisateur anonyme
30 juin 2011 à 15:45
télécharge et enregistre ce fichier sur ton bureau ;

http://www.cijoint.fr/cjlink.php?file=cj201106/cijBBm6XxY.txt

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.


- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
30 juin 2011 à 16:57
Voilà un rapport ZHP fix, suivi d'un rapport ZHPdiag fait après le fix.

https://www.cjoint.com/?AFEq3rnsmYg (ZHPfix)
https://www.cjoint.com/?AFEq4OAbs04 (ZHPdiag)

0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
30 juin 2011 à 18:11
Miaou? :)
0
Utilisateur anonyme
30 juin 2011 à 21:06
Le chat arrive lol

Pour vérifier s'il y a des restants d'infections, met à jour Malwarebytes, et fait un scan complet
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
30 juin 2011 à 21:12
scan fait pendant votre absence, avec MBAM à jour, RAS.

Rien d'autre?
0
Utilisateur anonyme
30 juin 2011 à 21:38
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

[b]O42 - Logiciel: Moovida - (.Secure Digital Services.) [HKLM] -- {6084C211-01A1-464E-97A0-09772E122B50} => Infection BT (Adware.SPointer)
O9 - Extra button: @btrez.dll,-12650 - {d9288080-1baa-4bc4-9cf8-a92d743db949} -- C:\Users\Marie\AppData\Roaming\IMVUClient\imvu.ico (.not file.) => IMVU 3D Messenger
O23 - Service: (gpsvc) - Clé orpheline => Orphean Key not necessary
OPT:O4 - HKLM\..\Run: [Cpqset] . (...) -- C:\Program Files\HPQ\Default Settings\cpqset.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
[HKLM\Software\BrowserChoice]
/b

* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC



Adobe n'est pas à jour
Installe la nouvelle version en cliquant sur ce lien
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
Prend le temps de lire les instructions, et tu dois refuser
le complément qu'on te propose
Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien
0
Utilisateur anonyme
30 juin 2011 à 21:43
wof wof ! :P

0
Utilisateur anonyme
30 juin 2011 à 21:54
hi han ! :P
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
30 juin 2011 à 21:49
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-30-06-2011-21-47-43.txt
Run by Marie at 30/06/2011 21:47:43
Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Partiel Software Key: {6084C211-01A1-464E-97A0-09772E122B50}
SUPPRIME Key: CLSID Extra Buttons: {d9288080-1baa-4bc4-9cf8-a92d743db949}
ABSENT Key: Service: gpsvc
SUPPRIME Key: HKLM\Software\BrowserChoice

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Cpqset
SUPPRIME RunValue: SunJavaUpdateSched
SUPPRIME RunValue: WindowsWelcomeCenter

========== Fichier(s) ==========
ABSENT File: c:\users\marie\appdata\roaming\imvuclient\imvu.ico (.not file.)


========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan

Je m'occupe d'Adobe...
0
The Lion King Messages postés 11053 Date d'inscription dimanche 26 avril 2009 Statut Contributeur Dernière intervention 10 janvier 2020 1 132
30 juin 2011 à 22:27
Fait pour Adobe.

Suite?
0
Utilisateur anonyme
30 juin 2011 à 22:42
pourrais tu me faire un dernier ZHPDiag pour que je vérifie si le PC est clean
0