Security tool warning

Fermé
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009 - 27 nov. 2009 à 09:37
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 19 déc. 2009 à 10:52
Bonjour,
Je viens vous demandé de l'aide,j'a recu un msg de indows me disant que j'ai des virus (mais tout ça en anglais),venant donc de windos j'ai cru que c'était sérieux,j'ai donc accépté par la suite en ayant vu ke sa m'avait effacé tt mon fond d'écran é tout mé raccourci du bureau,j'ai arété mais un msg de warning n'arete pas de s'affiché,sa fait beugé l'ordi,il rame,je ne peux pas me connécté correctement a internet é msn.j'ai donc été voir dans le forum pour trouvé des solutions mais rien ne veux s'ouvrir je ne peu donc rien téléchargé pour pouvoir l'enlevé.Je viens donc vous demandé de l'aide pour que mon ordi remarche.pour info si sa peu servir j'ai vista,un ordi portable acer.merci de me trouvé des solutions!!!!!
A voir également:

56 réponses

fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
29 nov. 2009 à 12:33
Re,

OK :)

Je reviens le soir regarder les rapports.


@+
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
30 nov. 2009 à 09:55
As - tu recu mes rapports??
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
30 nov. 2009 à 11:38
Salut,

Non j'ai pas reçu les rapports ...

Essaye ça :

* Pour les transmettre ouvre ce lien

* Clique sur Parcourir et cherche le fichier ci-dessus.

* Clique sur Ouvrir.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme est ajouté dans la page :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

* Copie ce lien dans ta réponse.

+
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
30 nov. 2009 à 11:47
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
30 nov. 2009 à 20:18
http://www.cijoint.fr/cjlink.php?file=cj200911/cijREUUWpP.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
1 déc. 2009 à 13:38
Salut,

Les autres rapports stp ... (= Démarrage en MSE,Désactiver l'uac, AD-R, OTM, , sauf ZHPFIX )
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
2 déc. 2009 à 21:49
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 02.12.2009 à 18:59
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:38:47, 02/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-ELINE | Utilisateur actuel: Eline
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: ASKService
.
Service: ASKUpgrade
.
C:\Users\Eline\AppData\Roaming\EoRezo
C:\Program Files\AskBarDis
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Users\Eline\AppData\Local\Temp\is-FMEBB.tmp\EoRezo
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-AACEA96A.pf
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@ads.eorezo[2].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@ask[2].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@dl.eorezo[1].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@eorezo[2].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@www.pacificpoker[1].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@ask[1].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@jobcrawler[2].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@mir0.eorezo[1].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@partypoker[2].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@rotator.adjuggler[2].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@sweetim[2].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@www.sweetim[2].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@www.sweetim[3].txt
C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@zwinky[2].txt

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\appdatalow\AskBarDis
HKCU\software\AskBarDis
HKCU\software\EoRezo
HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCU\software\pacificpoker
HKCU\software\pokerinstaller
HKLM\software\appdatalow\AskBarDis
HKLM\software\AskBarDis
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\software\EoRezo
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKLM\software\Viewpoint
HKU\.default\software\EoRezo
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchAssistant:
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 6c81b96e8970ca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
5126 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
1 Fichier(s) - C:\Users\Eline\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
.
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
56 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:46:40 | 02/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
2 déc. 2009 à 21:52
http://www.cijoint.fr/cjlink.php?file=cj200912/cijsFn18mY.txt
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
2 déc. 2009 à 22:04
========== FILES ==========
File/Folder C:\ProgramData\79698645\79698645.exe not found.
File/Folder C:\ProgramData\59416631\59416631.exe not found.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\79698645 not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\59416631 not found.
========== COMMANDS ==========

OTM by OldTimer - Version 3.1.2.0 log created on 12022009_220020
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
2 déc. 2009 à 22:07
Voila tu as tout mes rapports,j'attends tes réponses!!!!!
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
3 déc. 2009 à 14:12
Salut

Désinstalle Avast avec cet outil:
https://www.avast.com/fr-fr/uninstall-utility
Et Mcafee avec celui là:
http://www.vista-xp.fr/forum/topic1047.html



▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

▶ Dans l'encadré principal , copie-colle tout le texte qui se trouve en citation :

O43 - CFD:Common File Directory ----D- C:\Program Files\Enigma Software Group
O64 - Services: CurCS - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
O64 - Services: CS003 - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV

▶ Clique sur le bouton [ OK ] .

> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !


▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

▶ Enfin clique sur le bouton [ Nettoyer ] .

⇒ ! Laisse travailler l'outil et ne touche à rien !

⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

=========

Télécharge MalwareBytes' Anti-Malware (MBAM) .

▶ Double clique sur le fichier téléchargé pour lancer le processus d’installation , choisis "Français" et accepte lorsqu’il te le sera demandé de le mettre a jour.

▶ Regarde bien ce Tuto pour bien utiliser le programme.

! Déconnecte toi ferme toutes applications en cours !

⇒ Lance MBAM.

▶ Sous l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression"

▶ Clique maintenant sur l'onglet recherche et coche la case : "Exécuter un examen rapide".

▶ Puis clique sur " Rechercher ".

▶ Laisse le scanner le PC...

▶ Une fois l'analyse terminée, clique sur "OK", Ensuite sur "Afficher les résultats".

▶ Vérifie que tout est bien coché et clique sur "Supprimer la sélection".

▶ Il se peut qu'il te demande de redémarrer pour finir la suppression des nuisibles, accepte en cliquant sur "Yes".

▶ A la fin un rapport va s'ouvrir, sauvegarde le de manière a le retrouver en vu et le poster sur le forum.

Reviens sur le forum et copie et colle le rapport dans ta prochaine réponse .

=========

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
3 déc. 2009 à 22:09
Re,dis moi quand je lance ZHPfix é que je colle ces lignes
O43 - CFD:Common File Directory ----D- C:\Program Files\Enigma Software Group
O64 - Services: CurCS - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
O64 - Services: CS003 - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
sa me met indice de liste hors limite (3), et que ensuite je fait nettoyer impossible de crée le fichier ..acces refusé.c'est bien c'est ligne que je colle?????
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
4 déc. 2009 à 09:39
Hello,

Arf... c'est un bug de l'outil je pense...

Je vais contacter le concepteur de l'outil et je te tiens au courent ;)

@+
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
4 déc. 2009 à 12:26
J'attends une réponse de la pars du concepteur de l'outil.

Mais: à noter que tout au long de la semaine je ne serai plus dispo car études et j'ai des compos ...
Je vais essayer de continuer avec toi aujourd'hui et demain...

Désolé. :(
0
eline03 Messages postés 28 Date d'inscription samedi 14 février 2009 Statut Membre Dernière intervention 4 décembre 2009
4 déc. 2009 à 22:44
dakor,je te remercie baucoup,j'attend de tes nouvelles,moi jbosse tte la journée demain encore sinon on véra quand tu sera de retour,merci encore!!
a +
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
7 déc. 2009 à 12:04
Salut,

OK le concepteur de l'outil m'a répondu.
Comme j'étais absent je viens de voir son message; excuse moi pour l'attente ...

Pour ZHPFix, fais ceci:

**ZHPFix** :

▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

▶ Ouvre ce lien, puis copie (= clic droit > copier) tout le texte dedans, colle le dans l'encadré principal :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijxyQlmWP.txt


▶ Clique sur le bouton [ OK ] .

> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !


▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

▶ Enfin clique sur le bouton [ Nettoyer ] .

⇒ ! Laisse travailler l'outil et ne touche à rien !

⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

=====

Tu peux ensuite faire les autres manips'

+
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
18 déc. 2009 à 22:04
Salut,

1- pas de soucis pour l'attente ;)
2- Tu as bien fait ça: https://forums.commentcamarche.net/forum/affich-15372033-security-tool-warning?page=3#58
tu as bien cliqué sur le lien cijoint.fr et copié collé tout le texte?
0
ok merci
le seul texte ke j'ai c celui ke je t'ai donné!!
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
19 déc. 2009 à 10:52
Re,

le seul texte ke j'ai c celui ke je t'ai donné!!
Oui, mais celui là?
Sinon, fais les autres manips' directement.

+
0