Rapport

Résolu/Fermé
Domino3464 Messages postés 27 Date d'inscription lundi 28 mars 2011 Statut Membre Dernière intervention 12 octobre 2014 - 12 oct. 2014 à 15:47
Domino3464 Messages postés 27 Date d'inscription lundi 28 mars 2011 Statut Membre Dernière intervention 12 octobre 2014 - 12 oct. 2014 à 18:45
Bonjour,

j'ai un ordi qui a eu plusieurs trojan, virus... plein de pages de pub... et je n'arrive pas à tout nettoyer.
Qui peut m'aider à décrypter le rapport ZHPDiag?
Voilà le lien: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141012_b8x15k6s7f6
Merci d'avance!


12 réponses

Utilisateur anonyme
12 oct. 2014 à 15:49
Re

Commence par poster un rapport Adwcleaner et un de Malwaresbytes

merci
0
Domino3464 Messages postés 27 Date d'inscription lundi 28 mars 2011 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 16:53
Guillaume5188, voilà les rapports, rien de détecter, j'avais déjà passé il y a 2 ou 3 jours.
Adaware :
# AdwCleaner v3.311 - Rapport créé le 12/10/2014 à 16:08:17
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner_3.311.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17280


Mbam:
Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 12/10/2014
Scan Time: 16:12:47
Logfile: mbam.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.10.12.04
Rootkit Database: v2014.10.11.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Utilisateur

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 318385
Time Elapsed: 24 min, 6 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)

Suite à ça,j'avais précédemment lancé ZHPDiag, dont j'ai envoyé le lien tout à l'heure,
Merci pour ton éclairage,
0
Utilisateur anonyme
12 oct. 2014 à 17:01
Tu veux dire que tu as lancé ZHPDiag à l'issue de ces 2 analyses
0
Domino3464 Messages postés 27 Date d'inscription lundi 28 mars 2011 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 17:05
En fait, hier ou avant-hier, j'avais lancé dans l'ordre, ccleaner, adwcleaner et mbam. Plein de choses ont été détectées, j'ai nettoyé puis comme ça perdurait, suite à tes précédents conseils, ce matin, j'ai refait adwcleaner et mbam, puis ZHPDiag.
Rien n'avait été détecté. Là je les ai refait pour pouvoir t'envoyer les rapports, j'avais fait ZHPDiag avant.
Faut-il que je refasse?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 oct. 2014 à 17:11
Tu me postes le rapport le plus récent de ZHPDiag après utilisation d'Adwcleaner et MBAM
0
Domino3464 Messages postés 27 Date d'inscription lundi 28 mars 2011 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 17:28
je viens de le refaire après les deux précédents que je t'ai envoyé :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141012_e8u14b9s15x8

Merci!
0
Utilisateur anonyme
12 oct. 2014 à 17:36
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
O39 - APT: - (..) -- C:\Windows\Tasks\Pricora-chromeinstaller.job [1884]
O39 - APT: - (..) -- C:\Windows\Tasks\Pricora-codedownloader.job [1186]
O39 - APT: - (..) -- C:\Windows\Tasks\Pricora-enabler.job [1086]
O39 - APT: - (..) -- C:\Windows\Tasks\Pricora-firefoxinstaller.job [1810]
O39 - APT: - (..) -- C:\Windows\Tasks\Pricora-updater.job [1182]
O43 - CFD: 20/07/2013 - 07:00:57 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 05/10/2014 - 17:01:48 - [] ----D C:\ProgramData\SeaRch-aNewwTabb
O45 - LFCP:[MD5.3150C9F640797EA999AF5D14AF799A22] - 31/08/2013 - 07:30:33 ---A- - C:\Windows\Prefetch\PRICORA-BG.EXE-907E2E4C.pf
O45 - LFCP:[MD5.5829E876E3956C66D931DECC82F27170] - 01/10/2014 - 18:40:48 ---A- - C:\Windows\Prefetch\PRICORA-CHROMEINSTALLER.EXE-2D8A7EFB.pf
O45 - LFCP:[MD5.05DCBA619BA65DA0D427AA869DD44B84] - 01/10/2014 - 18:40:47 ---A- - C:\Windows\Prefetch\PRICORA-CODEDOWNLOADER.EXE-838F9DF1.pf
O45 - LFCP:[MD5.CAEB72B11E801845D5EEDE22FE7EA1BC] - 01/10/2014 - 18:40:47 ---A- - C:\Windows\Prefetch\PRICORA-ENABLER.EXE-04A6417C.pf
O45 - LFCP:[MD5.F92DB9D48E88026FFEEDF81694183D80] - 01/10/2014 - 18:40:57 ---A- - C:\Windows\Prefetch\PRICORA-FIREFOXINSTALLER.EXE-D497764C.pf
O45 - LFCP:[MD5.0DCA12DD4CC593241D0C9D3A45A3E168] - 01/10/2014 - 18:40:48 ---A- - C:\Windows\Prefetch\PRICORA-UPDATER.EXE-0760DDF0.pf
O45 - LFCP:[MD5.A8CA2CD76469FD42AAC3634D4627AF01] - 31/08/2013 - 06:55:36 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-322905CC.pf
O53 - SMSR:HKLM\...\startupreg\ExpressFiles [Key] . (...) -- C:\Program Files (x86)\ExpressFiles\ExpressFiles.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Media Finder [Key] . (...) -- C:\Program Files (x86)\Media Finder\Media Finder.exe (.not file.)
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExpressFiles_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExpressFiles_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HBLiteSA_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HBLiteSA_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan132_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan132_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan133_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan133_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan135_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan135_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan137_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan137_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan139_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan139_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan141_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan141_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan143_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan143_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan145_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan145_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan147_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan147_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan149_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan149_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan151_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan151_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan153_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan153_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan155_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan155_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan157_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan157_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan159_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan159_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan161_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan161_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan163_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan163_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan165_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan165_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan167_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan167_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan169_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan169_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan171_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan171_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan173_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan173_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F78_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F78_RASMANCS
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ExpressFiles]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Media Finder]
[HKCU\Software\Classes\MF]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311531129}]
C:\ProgramData\InstallMate
C:\ProgramData\SeaRch-aNewwTabb
C:\Users\Utilisateur\AppData\LocalLow\SearchNewTab
C:\Windows\Tasks\Pricora-chromeinstaller.job
C:\Windows\Tasks\Pricora-codedownloader.job
C:\Windows\Tasks\Pricora-enabler.job
C:\Windows\Tasks\Pricora-firefoxinstaller.job
C:\Windows\Tasks\Pricora-updater.job
[MD5.D31398D4BB4907B517B6E784C2100C4A] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688] [PID.1772]
[MD5.6AE8E702D1027A9627DDE2B77BB9992B] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928] [PID.928]
[MD5.95AA9E165C7DE1B64A11E8B18E91E499] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560] [PID.3936]
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
[MD5.00000000000000000000000000000000] [APT] [{20205FB4-447B-4E82-9EB4-1B677CF812C6}] (...) -- C:\Users\Utilisateur\Desktop\15.24_nforce_winxp32_international_whql.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3549E8AF-B780-417E-A86D-3E24069D046D}] (...) -- C:\Users\Utilisateur\Downloads\Realizations\Realizations.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6810F0BD-73E3-49CA-B7BD-1087C5315CD2}] (...) -- C:\Users\Utilisateur\Desktop\yaoi\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B92C6BDE-3C0E-4B7E-9B67-8DBED2DDB997}] (...) -- C:\Users\Utilisateur\Downloads\StartupCPL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F8EB9149-56F0-470B-B2D5-AA40E38DEC82}] (...) -- C:\Users\Utilisateur\Downloads\aiyoku\aiyoku.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FA9D1B5F-513A-4DB3-9DFA-B8289298CB63}] (...) -- C:\Users\Utilisateur\Downloads\Absolute Obedience - Zettai Fukuju Meirei (English Yaoi Game)\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FDF94CE2-5A2C-49EB-B3E2-48D76A644499}] (...) -- C:\Users\Utilisateur\Documents\vlc_setup1.1.5-win32.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
Domino3464 Messages postés 27 Date d'inscription lundi 28 mars 2011 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 18:34
voilà le rapport:
Rapport de ZHPFix 2014.10.5.8 par Nicolas Coolman, Update du 05/10/2014
Fichier d'export Registre :
Run by Utilisateur at 12/10/2014 17:44:25
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (05mn 48s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ:* StartupReg: ExpressFiles
SUPPRIMÉ:* StartupReg: Media Finder
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExpressFiles_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExpressFiles_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HBLiteSA_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HBLiteSA_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan132_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan132_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan133_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan133_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan135_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan135_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan137_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan137_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan139_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan139_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan141_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan141_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan143_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan143_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan145_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan145_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan147_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan147_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan149_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan149_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan151_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan151_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan153_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan153_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan155_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan155_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan157_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan157_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan159_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan159_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan161_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan161_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan163_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan163_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan165_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan165_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan167_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan167_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan169_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan169_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan171_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan171_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan173_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questscan173_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F78_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F78_RASMANCS
SUPPRIMÉ: HKCU\Software\Classes\MF
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311531129}
SUPPRIMÉ: Service: SDWSCService

========== Valeurs du Registre ==========
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {CA8A9793-5703-4AA2-B3D7-087A2875834C}

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{1805C6B5-7DCB-4ED7-9DA0-12A7B064F63F}
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{42BEBC40-9F6D-4953-9A9A-B7F89FD5083D}
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{646718CB-4EDE-4A3F-A4F2-8E1ADC09887B}
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{79856F49-B16F-4E1F-815A-80A06C316969}
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\{874280C3-D1FC-4AA5-86F1-D892E8DD3A4B}

========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\pricora-chromeinstaller.job
SUPPRIMÉ: c:\windows\tasks\pricora-codedownloader.job
SUPPRIMÉ: c:\windows\tasks\pricora-enabler.job
SUPPRIMÉ: c:\windows\tasks\pricora-firefoxinstaller.job
SUPPRIMÉ: c:\windows\tasks\pricora-updater.job
SUPPRIMÉ: c:\windows\prefetch\pricora-bg.exe-907e2e4c.pf
SUPPRIMÉ: c:\windows\prefetch\pricora-chromeinstaller.exe-2d8a7efb.pf
SUPPRIMÉ: c:\windows\prefetch\pricora-codedownloader.exe-838f9df1.pf
SUPPRIMÉ: c:\windows\prefetch\pricora-enabler.exe-04a6417c.pf
SUPPRIMÉ: c:\windows\prefetch\pricora-firefoxinstaller.exe-d497764c.pf
SUPPRIMÉ: c:\windows\prefetch\pricora-updater.exe-0760ddf0.pf
SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-322905cc.pf
SUPPRIMÉ Redémarrage: c:\program files (x86)\spybot - search & destroy 2\sdwscsvc.exe
SUPPRIMÉS Temporaires Windows (12) (478 327 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {20205FB4-447B-4E82-9EB4-1B677CF812C6}
SUPPRIMÉ: {3549E8AF-B780-417E-A86D-3E24069D046D}
SUPPRIMÉ: {6810F0BD-73E3-49CA-B7BD-1087C5315CD2}
SUPPRIMÉ: {B92C6BDE-3C0E-4B7E-9B67-8DBED2DDB997}
SUPPRIMÉ: {F8EB9149-56F0-470B-B2D5-AA40E38DEC82}
SUPPRIMÉ: {FA9D1B5F-513A-4DB3-9DFA-B8289298CB63}
SUPPRIMÉ: {FDF94CE2-5A2C-49EB-B3E2-48D76A644499}


========== Récapitulatif ==========
59 : Clés du Registre
2 : Valeurs du Registre
5 : Dossiers
14 : Fichiers
7 : Tache planifiée


End of clean in 06mn 19s

========== Chemin de fichier rapport ==========
C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/10/2014 17:50:14 [6916]


Merci pour la suite à donner
0
Utilisateur anonyme
12 oct. 2014 à 18:38
Re

Quoi de neuf?
0
Domino3464 Messages postés 27 Date d'inscription lundi 28 mars 2011 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 18:41
Il tourne nettement mieux, pas de pages de pub qui s'affiche.
A ton avis, c'est réglé? Merci, merci... quelle galère...
0
Utilisateur anonyme
12 oct. 2014 à 18:43
Re

on nettoie et finalise

1)
Vide la quarantaine de Malwaresbytes

2) Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Domino3464 Messages postés 27 Date d'inscription lundi 28 mars 2011 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 18:45
Merci Guillaume pour cette aide précieuse! Impossible de m'en sortir sans... et j'ai bien galérer pour chercher...
Bonne continuation!
je mets le sujet en résolu.
0