Message d'erreur
Résolu/Fermé
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
-
30 juil. 2010 à 02:35
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 - 31 juil. 2010 à 15:25
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 - 31 juil. 2010 à 15:25
12 réponses
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
30 juil. 2010 à 02:39
30 juil. 2010 à 02:39
Bonjour,,
On va essayer de regler ton soucis..
Pour ce faire,, on va faire un diagnostic,, se qui pourra me permettre de déceler les infections si il y en a bien présence...
Fait ce qui suit STp° :D
Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).
--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "
* Une fois installer :
--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau
--> Clique sur la loupe en haut à gauche, le scan va se lancer
--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .
--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag
Pour poster le rapport:
--> Rend toi sur Cjoint http://www.cijoint.fr/
--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer
--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP
/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\
P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe
Dans l'attente de ton Lien :D
On va essayer de regler ton soucis..
Pour ce faire,, on va faire un diagnostic,, se qui pourra me permettre de déceler les infections si il y en a bien présence...
Fait ce qui suit STp° :D
Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).
--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "
* Une fois installer :
--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau
--> Clique sur la loupe en haut à gauche, le scan va se lancer
--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .
--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag
Pour poster le rapport:
--> Rend toi sur Cjoint http://www.cijoint.fr/
--> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer
--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
--> Clique ensuite sur " Cliquez ici pour déposer le fichier",, Un lien va se former, copie et colle le ici STP
/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le site /!\
P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
ftp://zebulon.fr/ZHPDiag%201.25.14.exe
Dans l'attente de ton Lien :D
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 03:56
30 juil. 2010 à 03:56
Oui donc j'ai reussi a enlever se message trés énervant en allant dans le gestionnaire des tâches windows et dans l'onglet processus, mais il a t-il des risques que sa revienne ?
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
30 juil. 2010 à 04:01
30 juil. 2010 à 04:01
re :D
peut être !! bonne question :D
fait ce qui et d'écrit plus haut je pourrait t'en dire plus ;)
++ ;)
peut être !! bonne question :D
fait ce qui et d'écrit plus haut je pourrait t'en dire plus ;)
++ ;)
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 04:03
30 juil. 2010 à 04:03
Donc je viens d'essayer en fermant la session pour voir si sa allez revenir et ses revenus :@ donc je vais faire se que tu as dis
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 04:09
30 juil. 2010 à 04:09
Donc voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijXCNFSPJ.txt
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 04:23
30 juil. 2010 à 04:23
Donc la j'ai reussi et j'ai essayer aprés le redémarrage de mon pc pour voir si sa revenez mais sa ne revenez pas ENFIN !!!!!!!!
Donc la solution etait comme tout à l'heure en allant dans le gestionnaire des tâches windows et dans l'onglet processus, click droit sur l'application-propriété-decoché fichier caché-coché lecture seule-click droit-ouvrir l'emplacement du fichier et je n'avez qu'a supprimer et voilà !!
Je te remercie quand même d'avoir voulus m'aider =D
Donc la solution etait comme tout à l'heure en allant dans le gestionnaire des tâches windows et dans l'onglet processus, click droit sur l'application-propriété-decoché fichier caché-coché lecture seule-click droit-ouvrir l'emplacement du fichier et je n'avez qu'a supprimer et voilà !!
Je te remercie quand même d'avoir voulus m'aider =D
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
Modifié par mcvivien2 le 30/07/2010 à 04:55
Modifié par mcvivien2 le 30/07/2010 à 04:55
Re :D
Tu a bien quelques infections ..
Tu a semblerai t'il installer des logiciel qui paresserait piéger..
Il faudra y prendre garde pour les prochaines fois ;)
Fait ceci :
on va netoyer tous sa..
- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag
- Clique sur "H" le texte en dessous va disparaitre
- Copie colle ce qui est en gras ci-dessous dans la fenêtre qui c'est vidée de ZHPFix
O2 - BHO: ShopperReports - {100EB1FD-D03E-47FD-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\ShopperReports.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM]
[HKLM\Software\ShopperReports3]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ShopperReports3
- Clique sur OK
- Coche toutes les cases ou clique sur tous puis Nettoyer
- Poste le résultat qui va apparaitre Stp°
Dans l'attente de ton rapport :D
P.S...Peut tu me dire quelle fichier exactement tu a supprimmer ??
Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;-).....
Tu a bien quelques infections ..
Tu a semblerai t'il installer des logiciel qui paresserait piéger..
Il faudra y prendre garde pour les prochaines fois ;)
Fait ceci :
on va netoyer tous sa..
- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag
- Clique sur "H" le texte en dessous va disparaitre
- Copie colle ce qui est en gras ci-dessous dans la fenêtre qui c'est vidée de ZHPFix
O2 - BHO: ShopperReports - {100EB1FD-D03E-47FD-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\ShopperReports.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM]
[HKLM\Software\ShopperReports3]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ShopperReports3
- Clique sur OK
- Coche toutes les cases ou clique sur tous puis Nettoyer
- Poste le résultat qui va apparaitre Stp°
Dans l'attente de ton rapport :D
P.S...Peut tu me dire quelle fichier exactement tu a supprimmer ??
Se n'est pas en cherchant que l'on trouve.. Mais belle et bien en trouvant que l'on cherche ;-).....
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 05:01
30 juil. 2010 à 05:01
voila le rapport : ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 30/07/2010 05:00:21
Fichier d'export Registre : C:\ZHPExportRegistry-30-07-2010-05-00-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM] => Clé supprimée avec succès
O2 - BHO: ShopperReports - {100EB1FD-D03E-47FD-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\ShopperReports.dll => Clé supprimée avec succès
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll => Clé supprimée avec succès
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll => Clé supprimée avec succès
HKLM\Software\ShopperReports3 => Clé supprimée avec succès
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Préférences navigateur :
(Néant)
Dossier :
C:\Program Files (x86)\ShopperReports3 => Supprimé et mis en quarantaine
Fichier :
c:\program files (x86)\shopperreports3\bin\3.0.307.0\shopperreports.dll => Supprimé et mis en quarantaine
Logiciel :
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM] => Logiciel supprimé avec succès
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM] => Logiciel supprimé avec succès
Script Registre :
(Néant)
Master Boot Record :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 5
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 1
Logiciel : 2
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-30-07-2010-05-00-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM] => Clé supprimée avec succès
O2 - BHO: ShopperReports - {100EB1FD-D03E-47FD-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\ShopperReports.dll => Clé supprimée avec succès
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll => Clé supprimée avec succès
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files (x86)\ShopperReports3\bin\3.0.307.0\Pltfrm.dll => Clé supprimée avec succès
HKLM\Software\ShopperReports3 => Clé supprimée avec succès
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Préférences navigateur :
(Néant)
Dossier :
C:\Program Files (x86)\ShopperReports3 => Supprimé et mis en quarantaine
Fichier :
c:\program files (x86)\shopperreports3\bin\3.0.307.0\shopperreports.dll => Supprimé et mis en quarantaine
Logiciel :
O42 - Logiciel: Favorit (cgaftita) - (.Pas de propriétaire.) [HKLM] => Logiciel supprimé avec succès
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM] => Logiciel supprimé avec succès
Script Registre :
(Néant)
Master Boot Record :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 5
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 1
Logiciel : 2
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0
End of the scan
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
30 juil. 2010 à 06:02
30 juil. 2010 à 06:02
Bien :D
Tu na pas répondu a ma question :D
Peut tu me dire quelle fichier exactement tu a supprimmer ??
Bien,,
Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint
Dans l'attente de ton lien :D
Tu na pas répondu a ma question :D
Peut tu me dire quelle fichier exactement tu a supprimmer ??
Bien,,
Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint
Dans l'attente de ton lien :D
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 14:04
30 juil. 2010 à 14:04
Les fichiers supprimés sont nvdisp.exe et SHROON.exe, et j'ai fais un scan antivirus il a pu rien donc merci de ton aide
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
30 juil. 2010 à 17:42
30 juil. 2010 à 17:42
Bonjour,,
Ce n'est pas grave nous n'avons pas fin,,
Peu tu faire ce d'écrit plus haut STp° ;)
Ce n'est pas grave nous n'avons pas fin,,
Peu tu faire ce d'écrit plus haut STp° ;)
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
30 juil. 2010 à 17:44
30 juil. 2010 à 17:44
Bonjour :D
ce n'est pas grave,, nous n'avons pas fini,,
Peut tu faire ce d'écrit plus haut STp° ;)
ce n'est pas grave,, nous n'avons pas fini,,
Peut tu faire ce d'écrit plus haut STp° ;)
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 18:58
30 juil. 2010 à 18:58
http://www.cijoint.fr/cjlink.php?file=cj201007/cij57Hec3v.txt
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
30 juil. 2010 à 19:18
30 juil. 2010 à 19:18
Re,,
je t'avais demander ceci :
Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint
Dans l'attente de ton lien :D
je t'avais demander ceci :
Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint
Dans l'attente de ton lien :D
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 19:22
30 juil. 2010 à 19:22
http://www.cijoint.fr/cjlink.php?file=cj201007/cijpzE9G8N.txt
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
30 juil. 2010 à 19:41
30 juil. 2010 à 19:41
Bien :D
Fait ceci maintenant :
@ Malwarebyte's
Télécharge >-> Malwarebyte <-<
--> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)
--> Une fois installer >>( ouvre le en mode administrateur pour Windows Vista/7 )
--> Clique sur l'onglet mise a jour, et mets le a jour (sinon inefficace),
--> Retourne dans l'onglet recherche, et exécute un examen complet,
--> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la sélection (si redémarrage demander, alors accepte)
--> Âpres le redémarrage, un rapport va se générer, Poste le Ici STP°
P.S : Si le lien plus haut ne fonctionne pas, Telecharge le ici :
http://www.archive-host.com/compteur.php?url=http://sd-2.archive-host.com/membres/up/103316443939106582/mbam-setup-146.exe
Fait ceci maintenant :
@ Malwarebyte's
Télécharge >-> Malwarebyte <-<
--> Lance le programme d'installation et laisse toi guider..
(installe le avec ces paramètres par défaut)
--> Une fois installer >>( ouvre le en mode administrateur pour Windows Vista/7 )
--> Clique sur l'onglet mise a jour, et mets le a jour (sinon inefficace),
--> Retourne dans l'onglet recherche, et exécute un examen complet,
--> Tu pourra si infection trouver, cliquer sur Afficher la Selection Puis >> Effacer la sélection (si redémarrage demander, alors accepte)
--> Âpres le redémarrage, un rapport va se générer, Poste le Ici STP°
P.S : Si le lien plus haut ne fonctionne pas, Telecharge le ici :
http://www.archive-host.com/compteur.php?url=http://sd-2.archive-host.com/membres/up/103316443939106582/mbam-setup-146.exe
towmas
Messages postés
21
Date d'inscription
dimanche 5 avril 2009
Statut
Membre
Dernière intervention
30 juillet 2010
30 juil. 2010 à 21:24
30 juil. 2010 à 21:24
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4371
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
30/07/2010 21:20:36
mbam-log-2010-07-30 (21-20-36).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 256369
Temps écoulé: 35 minute(s), 33 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 12
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025e484-d4b0-441a-9f0b-69063bd679ce} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258b35c-05b8-4c0e-9525-9bccc70f8f2d} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{a89256ad-ec17-4a83-bef5-4b8bc4f39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nvidia (Trojan.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e879037fb476555734ad98 (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-1114503608-2664429815-2712631511-1000\$RDIWMV5.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\shopperreports.dll.VIR (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\BRNstIE.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\CmndFF.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\CntntCntr.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\mozillaps.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\Pltfrm.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\ShopperReportsUninstaller.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\nvdisp.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Users\Jeux\AppData\Roaming\nvdisp.exe (Trojan.Banker) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 4371
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
30/07/2010 21:20:36
mbam-log-2010-07-30 (21-20-36).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 256369
Temps écoulé: 35 minute(s), 33 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 12
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025e484-d4b0-441a-9f0b-69063bd679ce} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258b35c-05b8-4c0e-9525-9bccc70f8f2d} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{a89256ad-ec17-4a83-bef5-4b8bc4f39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nvidia (Trojan.Banker) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e879037fb476555734ad98 (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-1114503608-2664429815-2712631511-1000\$RDIWMV5.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\shopperreports.dll.VIR (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\BRNstIE.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\CmndFF.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\CntntCntr.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\mozillaps.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\Pltfrm.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\ShopperReportsUninstaller.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Program Files (x86)\ZHPDiag\Quarantine\ShopperReports3.DIR\bin\3.0.307.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\nvdisp.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Users\Jeux\AppData\Roaming\nvdisp.exe (Trojan.Banker) -> Quarantined and deleted successfully.
mcvivien2
Messages postés
2436
Date d'inscription
samedi 13 février 2010
Statut
Contributeur sécurité
Dernière intervention
12 décembre 2012
256
31 juil. 2010 à 15:25
31 juil. 2010 à 15:25
Bien :D
Comment va le Pc ??
Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint
Dans l'attente de ton lien :D
Comment va le Pc ??
Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint
Dans l'attente de ton lien :D