Tuto4pc [résolu]

Résolu/Fermé
andybanks Messages postés 7 Date d'inscription mercredi 31 décembre 2008 Statut Membre Dernière intervention 13 octobre 2011 - Modifié par andybanks le 12/10/2011 à 20:27
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 13 oct. 2011 à 18:57
Bonjour,

Je créé un nouveau topic pour une analyse d'un helpeur
J'ai suivi la démarche expliquée sur le forum
Merci pour l'aide.

Ad-Report

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

D:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 06:29:23 le 12/10/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@ANDYHOME ( )

============== ACTION(S) ==============


Dossier supprimé: D:\Documents and Settings\Administrateur\Application Data\Agence-Exclusive
Dossier supprimé: D:\Documents and Settings\Administrateur\Local Settings\Application Data\Agence-Exclusive
Dossier supprimé: D:\Program Files\Agence-Exclusive
Dossier supprimé: D:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
Dossier supprimé: D:\Program Files\PCTuto

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé supprimée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé supprimée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PCTuto

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.23 (en-US)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\amazondotcom.xml (hxxp://www.amazon.com/exec/obidos/external-search/)
Searchplugins\answers.xml (hxxp://www.answers.com/main/ntquery)
Searchplugins\creativecommons.xml (hxxp://search.creativecommons.org/)
Searchplugins\eBay.xml (hxxp://rover.ebay.com/rover/1/711-47294-18009-3/4)
Searchplugins\wikipedia.xml (hxxp://en.wikipedia.org/wiki/Special:Search)
Extensions\{dd05fd3d-18df-4ce4-ae53-e795339c5f01} (vShare Add-On)

-- D:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\bbmmu39b.default --
Extensions\tineye@ideeinc.com (TinEye Reverse Image Search)
Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}(2) (Flagfox)
Extensions\{c8810cc9-0aaa-4aed-8c67-b2b1918c1e08} (Travissimo)
Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}(2) (Greasemonkey)
Searchplugins\startsear.xml (?)
Prefs.js - browser.download.lastDir, F:\\Mes Documents\\Mes images\\Bannières fofo
Prefs.js - browser.search.defaultenginename, hxxp://startsear.ch/?q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://s4.travian.fr/dorf1.php|hxxp://s3.travian.fr/dorf1.php|hxxp://www.gettertools.com/s4.tr...
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.23
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIMWA5&q=

========================================

**** Google Chrome Version [14.0.835.202] ****

Extension\edcbaedcbaedcbaedcbaedcbaedcbajk (D:\Program Files\vShare.tv plugin\vshareplg.crx) (?)

-- D:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage:
Preferences - homepage_is_newtabpage: true
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (D:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\Application\14.0.835.202\ppGoogleNaClPluginChrome.dll)
Plugin - Veetle TV Player (Activé: true) (D:\Program Files\Veetle\Player\npvlc.dll)
Plugin - Veetle TV Core (Activé: true) (D:\Program Files\Veetle\plugins\npVeetle.dll)
Plugin - "Java" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "Veetle TV Player" (Activé: true)
Plugin - "Veetle TV Core" (Activé: true)
Preferences - urls_to_restore_on_startup: hxxp://fr.mg40.mail.yahoo.com/neo/launch?.rand=9sscvnsajn41r, hxxp://s4.travian.fr/build.ph...

========================================

**** Internet Explorer Version [6.0.2900.5512] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_SearchScopes\{1645A33F-0A96-4315-904E-29E188E7720E} - "Web Search" (hxxp://startsear.ch/?q={searchTerms})
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - D:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - D:\Program Files\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - D:\Program Files\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - D:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - D:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - D:\Program Files\Veetle\Player\vtl_hfax.exe (?)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (D:\Program Files\PokerStars.FR\main.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

D:\Program Files\Ad-Remover\Quarantine: 18 Fichier(s)
D:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

D:\Ad-Report-CLEAN[1].txt - 12/10/2011 06:29:58 (6213 Octet(s))

Fin à: 06:31:11, 12/10/2011

============== E.O.F ==============


-------------------------------------------------------------------------------------------------


Malwarebytes


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7926

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

12/10/2011 17 57 41
mbam-log-2011-10-12 (17-57-29).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 283146
Temps écoulé: 2 heure(s), 8 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autoupdater (PUP.Tuto4PC) -> Value: autoupdater -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
d:\program files\ad-remover\quarantine\D\documents and settings\administrateur\application data\agence-exclusive\agence-exclusive\autoupdater.exe.vir (PUP.Tuto4PC) -> No action taken.
d:\program files\ad-remover\quarantine\D\documents and settings\administrateur\application data\agence-exclusive\agence-exclusive\updatepctuto.exe.vir (PUP.Tuto4PC) -> No action taken.
d:\program files\ad-remover\quarantine\D\program files\agence-exclusive\pctuto.exe.vir (PUP.Tuto4PC) -> No action taken.
d:\program files\image-line\toxic biohazard\toxic biohazard.dll (Trojan.Backdoor) -> No action taken.
d:\system volume information\_restore{bf45575a-443a-49d2-8e22-f319fe3aea40}\RP219\A0045481.exe (PUP.Tuto4PC) -> No action taken.
d:\system volume information\_restore{bf45575a-443a-49d2-8e22-f319fe3aea40}\RP219\A0045482.exe (PUP.Tuto4PC) -> No action taken.
d:\system volume information\_restore{bf45575a-443a-49d2-8e22-f319fe3aea40}\RP219\A0045483.exe (PUP.Tuto4PC) -> No action taken.
f:\mes documents\mes logiciels\audio + vidéo\Easy CD\easy cd-da extractor 6.5.0 b1 crack registration.exe (RiskWare.Tool.CK) -> No action taken.
f:\mes documents\mes logiciels\audio + vidéo\easy.cd-da.extractor.v6.5.0.b1 us +crack\easy cd-da extractor 6.5.0 b1 crack registration.exe (RiskWare.Tool.CK) -> No action taken.
f:\mes documents\mes logiciels\audio + vidéo\sony.sound.forge.7.0 + keygen + mp3.plugin.2.0 + patch.fr\KeyGen\keygen.exe (Trojan.Downloader) -> No action taken.
f:\mes documents\mes logiciels\audio + vidéo\sony.sound.forge.7.0 + keygen + mp3.plugin.2.0 + patch.fr\mp3 plugin 2.0\damn_mp3plugin_kg.exe (Trojan.Agent.CK) -> No action taken.
f:\mes documents\mes logiciels\Utility\Bureau\Stardock\iconpackager\keygen ip.exe (Riskware.Tool.CK) -> No action taken.
f:\mes documents\mes logiciels\Utility\Bureau\Stardock\objetdock +\keygen od+.exe (Riskware.Tool.CK) -> No action taken.
f:\mes documents\mes logiciels\Utility\Bureau\Stardock\windowblinds\keygen winbe.exe (Riskware.Tool.CK) -> No action taken.


-------------------------------------------------------------------------------------------------


OTL

https://pjjoint.malekal.com/files.php?id=OTL_6e14w8n1111n13m10j9s15x15j107k14s9m11w11h10b14g9e6

Extra

https://pjjoint.malekal.com/files.php?id=OTL_Extras_h15w10s12d11p12r10u8u8p10k15f13z8p11c11d8c7h11t13p10u11



11 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 oct. 2011 à 20:24
Tu le gardes et tu l'utilises 1x/semaine ;)

Procédure d'optimisation/d'entretien/de prévention

▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L''outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge et installe Ccleaner

▶ double-clique sur le fichier pour lancer l''installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

------

Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

▶ idem pour les Mises à jour Windows :

Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/


▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l''application

▶ ▶ Met à jour les logiciels Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge et exécute Delfix sur ton bureau

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions,
Sur le fonctionnement des malwares
Ou comment tu t'es fait infecté
N'hésites pas.
On se quitte si le rapport DelFix est ok...

@+
1
andybanks Messages postés 7 Date d'inscription mercredi 31 décembre 2008 Statut Membre Dernière intervention 13 octobre 2011
12 oct. 2011 à 19:45
Voici


# AdwCleaner v1.310 - Rapport créé le 12/10/2011 à 19:44:00
# Mis à jour le 07/10/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - ANDYHOME (Administrateur)
# Exécuté depuis : D:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# chrome.exe [PID:2280] -> Tué
# chrome.exe [PID:2324] -> Tué
# chrome.exe [PID:2168] -> Tué
# firefox.exe [PID:5908] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.23 (en-US)

Profil : bbmmu39b.default
Fichier : D:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\bbmmu39b.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v14.0.835.202

Fichier : D:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v11.50.1074.0

Fichier : D:\Documents and Settings\Administrateur\Application Data\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1964 octets] - [12/10/2011 19:44:00]

*************************

Dossier Temporaire : 71 dossier(s) et 211 fichier(s) supprimé(s)

########## EOF - D:\AdwCleaner[S1].txt - [2189 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 oct. 2011 à 19:47
Nickel :>

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

A bientôt.
0
andybanks Messages postés 7 Date d'inscription mercredi 31 décembre 2008 Statut Membre Dernière intervention 13 octobre 2011
12 oct. 2011 à 20:00
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 oct. 2011 à 20:02
et re-hop :D

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified    => Infection Diverse (Disabled.SecurityCenter)
M3 - MFPP: Plugins - [Administrateur] -- D:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\bbmmu39b.default\searchplugins\startsear.xml    => Infection PUP (Hijacker.Agent)
O42 - Logiciel: Tuto VirtualDJ1.0.0.0 - (.PCTuto.) [HKLM] -- Tuto VirtualDJ_is1    => Infection BT (Spyware.AgenceExclusive)
SS - | Disabled  0 | D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mc24.tmp (mchInjDrv) . (...) - D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mc24.tmp    => 
O43 - CFD: 21/05/2011 - 21 10 26 - [233235] ----D- D:\Program Files\vShare.tv plugin    => Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]    => Toolbar.Agent
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0
andybanks Messages postés 7 Date d'inscription mercredi 31 décembre 2008 Statut Membre Dernière intervention 13 octobre 2011
12 oct. 2011 à 20:16
Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre :
Run by Administrateur at 12/10/2011 20 05 05
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: d:\program files\pctuto\unins000.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto VirtualDJ_is1]
SUPPRIME Key: Service: mchInjDrv
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin

========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: D:\Program Files\vShare.tv plugin
SUPPRIME Temporaires Windows: : 69
SUPPRIME Flash Cookies: 434

========== Fichier(s) ==========
SUPPRIME File: d:\documents and settings\administrateur\application data\mozilla\firefox\profiles\bbmmu39b.default\searchplugins\startsear.xml
ABSENT File: d:\docume~1\admini~1\locals~1\temp\mc24.tmp (mchinjdrv) . (...) - d:\docume~1\admini~1\locals~1\temp\mc24.tmp
SUPPRIME Temporaires Windows: : 41
SUPPRIME Flash Cookies: 272


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)


End of clean in 00mn 15s

========== Chemin de fichier rapport ==========
D:\ZHP\ZHPFix[R1].txt - 12/10/2011 20 05 05 [1496]


Bizarre j'ai dû relancer explorer.exe ensuite... :s
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 oct. 2011 à 20:19
Ouais il se peut qu'il bug ;)

Toujours des pubs ? ou on peut finaliser?
0
andybanks Messages postés 7 Date d'inscription mercredi 31 décembre 2008 Statut Membre Dernière intervention 13 octobre 2011
12 oct. 2011 à 20:23
nan mais je pense que j'e n'en avais plus après la première procédure que j'ai choppée là

https://forums.commentcamarche.net/forum/affich-22620785-pub-intempestives-help#7
^^ donc ça doit être bon ^^

Je peux désinstaller malwarbytes ou dois-je le garder?
0
andybanks Messages postés 7 Date d'inscription mercredi 31 décembre 2008 Statut Membre Dernière intervention 13 octobre 2011
12 oct. 2011 à 20:26
Merci GG!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
12 oct. 2011 à 20:29
=]
0
andybanks Messages postés 7 Date d'inscription mercredi 31 décembre 2008 Statut Membre Dernière intervention 13 octobre 2011
13 oct. 2011 à 18:55
Up

Je poste quand même le rapport defix
Merci encore

Manips de sécu en cours


# DelFix v8.6 - Rapport créé le 13/10/2011 à 18:52:28
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - ANDYHOME (Administrateur)
# Exécuté depuis : D:\Documents and Settings\Administrateur\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : D:\Navilog1
Supprimé : D:\ZHP
Supprimé : D:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : D:\Program Files\Ad-Remover
Supprimé : D:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : D:\Ad-Report-CLEAN[1].txt
Supprimé : D:\AdwCleaner[S1].txt
Supprimé : D:\JavaRa.log
Supprimé : D:\PhysicalDisk0_MBR.bin
Supprimé : D:\PhysicalMBR.bin
Supprimé : D:\Documents and Settings\Administrateur\Bureau\Ad-Remover.lnk
Supprimé : D:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
Supprimé : D:\Documents and Settings\Administrateur\Bureau\Raccourci vers RobotClic.jar.lnk
Supprimé : D:\Documents and Settings\Administrateur\Bureau\ZHPDiag.txt
Supprimé : D:\Documents and Settings\Administrateur\Bureau\ZHPDiag2.exe
Supprimé : D:\Documents and Settings\Administrateur\Bureau\ZHPFixReport.txt
Supprimé : D:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : D:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : D:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1837 octets] - [13/10/2011 18:52:28]

########## EOF - D:\DelFix[S1].txt - [1961 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
13 oct. 2011 à 18:57
Le rapport de delfix est ok.

Prudence et bon surf !
0