Besoin d'aide pour un bon nettoyage

Fermé
xavier6071 Messages postés 132 Date d'inscription mercredi 29 octobre 2008 Statut Membre Dernière intervention 10 mars 2023 - 21 févr. 2011 à 10:51
 Utilisateur anonyme - 24 févr. 2011 à 20:44
Bonjour,

je viens rechercher une âme charitable qui voudra bien m'aider à nettoyer mon pc. Je joints le rapport ZHP diaz. Si vous y comprenez quelque chose, merci de me dire ce que je dois faire.

Rapport ZHP ici : http://www.cijoint.fr/cjlink.php?file=cj201102/cijFxZYqva.txt


Merci d'avance

xavier6071

A voir également:

7 réponses

Utilisateur anonyme
21 févr. 2011 à 10:57
Boinjour

Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html


/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.


Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
0
xavier6071 Messages postés 132 Date d'inscription mercredi 29 octobre 2008 Statut Membre Dernière intervention 10 mars 2023 19
23 févr. 2011 à 13:53
tout d'abord merci

voici le rapport de ad remover

http://www.cijoint.fr/cjlink.php?file=cj201102/cij3dzwaT0.txt

j'attend la marche à suivre

A+
0
Utilisateur anonyme
23 févr. 2011 à 13:59
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
xavier6071 Messages postés 132 Date d'inscription mercredi 29 octobre 2008 Statut Membre Dernière intervention 10 mars 2023 19
23 févr. 2011 à 23:17
voici le rapport de malwarebytes. J'ai fait tourné également registry booster, qu'en pense tu ?

alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5854

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2/23/2011 22:52:44
mbam-log-2011-02-23 (22-52-44).txt

Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 361864
Temps écoulé: 2 heure(s), 5 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\243B60DF-796C-409E-BE55-0AD5C9710BA4 (Adware.Platrium) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\bc.DLL (Adware.Platrium) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\ErrorRepairPro (Rogue.ErrorRepairProfessional) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\hp_propriútaire\mes documents\mes fichiers pour ma tv\gtr.evolution.multi-9.full-rip.skullptura\gtr-evolution\bin.dll (Trojan.PWS) -> Quarantined and deleted successfully.
c:\program files\ZHPDiag\catchme.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\documents and settings\hp_propriétaire\application data\desktopicon\ebayshortcuts.exe.vir (Adware.ADON) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\application updater\applicationupdater.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\search settings\searchsettings.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1292\A0287667.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1367\A0316654.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1367\A0316656.exe (Adware.ADON) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1367\A0316657.dll (PUP.Dealio) -> Quarantined and deleted successfully.
f:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1362\A0316141.dll (Trojan.PWS) -> Quarantined and deleted successfully.
f:\system volume information\_restore{f75eec69-6e97-419b-93b4-6a3a275301c4}\RP1367\A0316674.dll (Trojan.PWS) -> Quarantined and deleted successfully.

merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 févr. 2011 à 09:13
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
xavier6071 Messages postés 132 Date d'inscription mercredi 29 octobre 2008 Statut Membre Dernière intervention 10 mars 2023 19
24 févr. 2011 à 15:54
voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201102/cijkf13bvY.txt
0
Utilisateur anonyme
24 févr. 2011 à 20:44
A faire dans l'ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} Clé orpheline
O2 - BHO: (no name) - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} Clé orpheline
[HKCU\Software\PopCap]
[HKCU\Software\pdfforge.org]
[HKLM\Software\ImInstaller]
[HKLM\Software\pdfforge.org]
O43 - CFD: 2/20/2011 - 17:00:18 ----D- C:\Program Files\PopCap Games
O2 - BHO: (no name) - {4647C2C7-9F3D-4220-87D9-43E617F67478} Clé orpheline
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O23 - Service: (Lavasoft Ad-Aware Service) - Clé orpheline
O23 - Service: (MSR Service) - Clé orpheline
O41 - Driver: (klif) . (. - .) - C:\WINDOWS\system32\drivers\klif.sys (.not file.)
O41 - Driver: (pivot) . (. - .) - C:\Windows\System32\drivers\pivot.sys (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\HP_Propriétaire\Bureau\pes2009.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\HP_Propriétaire\Bureau\pes2009.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Internet Module\graphobj.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Internet Module\graphobj.exe (.not file.)
O51 - MPSK:{ef1f33cb-cec4-11df-b5d7-001731effdaa}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- K:\asterix.exe (.not file.)
O64 - Services: CurCS - (.not file.) - mdf15 (mdf15) .(.Pas de propriétaire - Pas de description.) - LEGACY_MDF15
O64 - Services: CurCS - (.not file.) - mvd20 (mvd20) .(.Pas de propriétaire - Pas de description.) - LEGACY_MVD20
R3 - URLSearchHook: Force Download Toolbar - {4562096d-4b1e-46b4-aaf2-e3492d44118e} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.0.26) -- C:\Program Files\Force_Download\prxtbForc.dll
O2 - BHO: Force Download - {4562096d-4b1e-46b4-aaf2-e3492d44118e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Force_Download\prxtbForc.dll
O3 - Toolbar: Force Download Toolbar - {4562096d-4b1e-46b4-aaf2-e3492d44118e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Force_Download\prxtbForc.dll
O42 - Logiciel: Force Download Toolbar - (.Force Download.) [HKLM] -- Force_Download Toolbar
O43 - CFD: 1/26/2011 - 15:28:18 ----D- C:\Documents and Settings\HP_Propriétaire\Application Data\BabylonToolbar
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 10 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150100}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 11 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150110}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150050}
O42 - Logiciel: Java 6 Update 2 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160020}
O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020F0}
O42 - Logiciel: Java 6 Update 3 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160030}
O42 - Logiciel: Java 6 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160050}
O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
O42 - Logiciel: Java SE Runtime Environment 6 Update 1 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160010}
O47 - AAKE:Key Export SP - "C:\Documents and Settings\HP_Propriétaire\Bureau\pes2009.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\HP_Propriétaire\Bureau\pes2009.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Internet Module\graphobj.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Internet Module\graphobj.exe (.not file.)
O51 - MPSK:{24332014-e797-11df-b60d-001731effdaa}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- M:\setup.exe (.not file.)
EmptyTemp
FirewallRaz

----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
0