Bonjour,
J'ai un problème de connection avec windows live messenger, après avoir fait un scan, plusieurs virus ont été trouvés, comment faire pour les retirer, car mon compte live est inaccessible, je suppose que c'est à cause des virus, voila le résultat :
Systweak
Advanced System Protector
Date d'analyse vendredi 4 mai 2012
Version de la base de données 923
Nombre total d'éléments détectés 58
Objets analysés : 212252
Temps écoulé : 00:21:49
Nom Éléments détectés
Nom de l'infection trojan-downloader.fraudload
Catégorie Trojan-Downloader
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 3
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta\debug
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta\debug
trace level
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\esent\process\mshta
Nom de l'infection trojan-downloader.banload
Catégorie Trojan-Downloader
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 18
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
:range
Nom de l'infection roguesecurityprogram.pro-antispyware-2009
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers\video
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers\video\options
Nom de l'infection roguesecurityprogram.ms-antispyware-2009
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\drivers
Nom de l'infection roguesecurityprogram.anti-spyware-plus-2006
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 21
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\180solutions.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\bluemountain.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\casalemedia.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\goclick.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\shopathomeselect.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\statcounter.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
*
Nom de l'infection adware.navipromo
Catégorie Adware
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\lanconfig
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\lanconfig
lan
Nom de l'infection dialer-porn.egroupdial
Catégorie Porn Dialer
Niveau de menace Medium
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0
goicfboogidikkejccmclpieicihhlpo jimddp
Nom de l'infection adware-toolbar.seo
Catégorie Toolbar-BHO
Niveau de menace Medium
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\internet explorer\toolbar
{ae07101b-46d4-4a98-af68-0333ea26e113}
Nom de l'infection pup.toolbar
Catégorie Potentially Unwanted Application
Niveau de menace Low
Action effectuée NoActionTaken
Éléments détectés 3
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\local settings\temp\01net\01net.com.exe
MD5 16092276001292299882
Signature 0
Md5hash: c52aa7bf65ac28d3a1e565f4d8e0d109
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\mes documents\glaryutilities_telechargement_01net.exe
MD5 0
Signature 9614245986262510418
Md5hash: 618ee9937feb3e1d06c56c8cedd04b1b
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\maryse\mes documents\hijackthis_telechargement_01net.exe
MD5 0
Signature 9614245986262510418
Md5hash: f78c50c704ab02d6c2b28d790d4ab5ef
Nom de l'infection pup.vegas-palms-casino
Catégorie Potentially Unwanted Application
Niveau de menace Low
Action effectuée NoActionTaken
Éléments détectés 6
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino\grand monaco casino français
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\casino\grand monaco casino français
level
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs\thumper\group
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\mgs
Copyright © Systweak Inc. 2012
pourriez vous s'il vous plait m'aider , merci d'avance.


J'ai fait tout ce que tu m'as dit, as tu reçu les rapports ?
Merci pour ton aide.
Merci également de ton aide,
tu trouveras les rapports de log dans textup.
Il faut que tu copies les liens obtenus dans ta prochaine réponse pour que jacques.gache puisse te répondre.
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120505_j9n8g14n10g12
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20120505_h11w10j9e10t15
Merci de ton aide
tu fais se qui suit , merci !!
1) passes adw-cleaner mode SUPPRESSION
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2) fais un examen complet de ton pc avec malwarebytes
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/2010/11/12/tutorial-malwarebyte-anti-malware/
3) postes un nouveau zhpdiag de contrôle
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
Voila le lien pour Diag :
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120506_n14y11f6u11n13
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=20120506_s15p12l9g156
www.malwarebytes.org
Version de la base de données: v2012.05.05.08
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Maryse :: MARYSE-3GMCYYVT [administrateur]
06/05/2012 11:11:53
mbam-log-2012-05-06 (11-11-53).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 367799
Temps écoulé: 3 heure(s), 9 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Voila le rapport de malwarebyte
Merci de ton aide.
Mon compte windows live est toujours inaccessible , et je viens de lire un message, qu'il y avait des comptes piratés.
Mon adresse ID est bonne mais le mot de passe impossible de le réinitialiser,
comment faire ??? Merci de ton aide.
pour ton windows live si tu va dans ajout suppression des programme et que tu cliques sur ton windows live et supprimer il devrait te demander de réparrer ou supprimer tu fais réparer !!
Merci de ton aide, pour windows live, j'ai supprimé mon compte car il a été piraté,, et j'ai lu l'article
Microsoft corrige une faille dans Hotmail, de ce fait comme microsoft ne donne pas les moyens de récupérer le compte, as tu une méthode pour récupérer mon compte et mes contacts, ou créer un autre compte, mais si je le fait est il possible de récupérer mes contacts de mon ancien compte ? A te lire. Cordialement
pour hotmail perso j'ai toujours sur men pc son clone et quand j'ai un problème je passe par lui essais de l'installer et voir si tu arrive à avoir ta boite hotmail !!
http://www.commentcamarche.net/download/telecharger-187-amsn
Désolée, je t'envoie le rapport :
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120508_q11c5b10n10i6
Je vais essayer pour hotmail, merci de ton aide
cordialement
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1417001333-1788223648-839522115-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 12/07/2011 387944 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
M3 - MFPP: Plugins - [Maryse] -- C:\Documents and Settings\Maryse\Application Data\Mozilla\Firefox\Profiles\972e4yyx.default\searchplugins\Yoog Search.xml
[HKCU\Software\LanConfig]
O43 - CFD: 15/09/2003 - 02:41:25 - [0] ----D C:\Program Files\Fluendo
O69 - SBI: C:\Documents and Settings\Maryse\Application Data\Mozilla\Firefox\Profiles\972e4yyx.default\searchplugins\Yoog Search.xml
[HKLM\Software\Classes\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}]
[HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
C:\Documents and Settings\Maryse\Application Data\Mozilla\Firefox\Profiles\972e4yyx.default\SearchPlugins\Yoog Search.xml
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Voila le rapport :
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Maryse at 09/05/2012 13:44:04
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service
SUPPRIME Key: HKCU\Software\LanConfig
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
SUPPRIME Key: HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : C:\Program Files\Messenger\msmsgs.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\VideoSpin\Programs\RM.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\VideoSpin\Programs\umi.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\VideoSpin\Programs\VideoSpin.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG10\avgmfapx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgmfapx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgnsx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgdiagex.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\AVG\AVG2012\avgemcx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\BitMania\BitMania.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\MSN Messenger\msnmsgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\MSN Messenger\livecall.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\msnmsgr.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\livecall.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: ctfmon.exe
========== Dossier(s) ==========
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 1
SUPPRIME Folder: C:\Program Files\Fluendo
========== Fichier(s) ==========
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 9
SUPPRIME File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml
ABSENT File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml
ABSENT Folder/File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml
========== Restauration Système ==========
Point de restauration non crée
========== Autre ==========
NON TRAITE _______________________________________________________
NON TRAITE tu fais zhpfix comme expliqué !!
NON TRAITE . Copie les lignes suivantes en GRAS entre les deux lignes
NON TRAITE __________________________________________________________
NON TRAITE ___________________________________________________________________
NON TRAITE . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
NON TRAITE . Pour XP, double-clique sur ZHPFix
NON TRAITE . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
NON TRAITE . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
NON TRAITE Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
NON TRAITE Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
NON TRAITE PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
NON TRAITE !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
NON TRAITE . cliques sur OK
NON TRAITE . Clique sur « Tous », puis sur « Nettoyer »
NON TRAITE . Copie/colle la totalité du rapport dans ta prochaine réponse
NON TRAITE tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
NON TRAITE Pour consulter cette discussion, cliquez sur le lien suivant :
NON TRAITE http://www.commentcamarche.net/forum/affich-25104021-forum-virus-securite-infection-registre-par-virus-reponse-de-jacques-gache
NON TRAITE Dans le cadre de l'amélioration de la satisfaction des utilisateurs de CommentÇaMarche, merci de bien vouloir indiquer si les réponses apportées répondent ou non à votre attente :
========== Récapitulatif ==========
9 : Clé(s) du Registre
19 : Valeur(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
1 : Restauration Système
20 : Autre
End of clean in 00mn 29s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/05/2012 13:44:04 [5225]
regarde cela n'avait rien à faire dans zhpfix
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Maryse at 09/05/2012 19:51:24
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Key: Service: Bonjour Service
ABSENT Key: HKCU\Software\LanConfig
ABSENT Key: HKLM\Software\Classes\TypeLib\{18FB3DED-CD6D-4420-9DD5-8E531BDF666F}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
ABSENT Key: HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
ABSENT RunValue: QuickTime Task
ABSENT RunValue: ctfmon.exe
========== Dossier(s) ==========
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 1
ABSENT C:\Program Files\Fluendo
========== Fichier(s) ==========
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 0
ABSENT File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml
ABSENT Folder/File: c:\documents and settings\maryse\application data\mozilla\firefox\profiles\972e4yyx.default\searchplugins\yoog search.xml
========== Restauration Système ==========
Point de restauration non crée
========== Récapitulatif ==========
8 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/05/2012 12:44:04 [5277]
C:\ZHP\ZHPFix[R2].txt - 09/05/2012 19:51:24 [2041]
sinon une chose !!
et pourquoi la restauration système est déactivé comme le prouve cette ligne dans zhpdiag
il serait bien voir important de la réactiver !!
sinon comment il va ton pc et ton problème d'origine ???
J'ai réactivé restore , par contre pour windows live messenger, mon compte est toujours inaccessible... Que faire?
cordialement
mais je ne sais plus exactement comment !! il faut le faire depuis la page de connection de windows live quand tu as mis ton adresse , tu mets ton mot de passes et après puisque tu n'arrive pas à te connecter tu dois pouvoir choisir mot de passe oublié ou perdu et la je sais plus trop !! mais si tu te souviens à l'inscription il ta demander une question secrète il faut te souvenir , et puis si tu as donner une adresse de secoure il devrait te le poster sur celui ci !! moi à un moment il mon demander un numéro de téléphone et il mon poster un SMS !!
J'ai réinstaller windows live, code d'erreur 80048821, le fait que mon compte est piraté je n'arrive pas à changer le mot de passe