Jerecherche.org

Résolu/Fermé
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018 - 5 avril 2012 à 19:41
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018 - 14 avril 2012 à 17:25
Bonjour,

Alors voilà j'ai choper un "virus" sur un tchat (chat land) et depuis sur chaqua naviguateur j'ai la page jerecherche.org qui se lance.
J'arrive pas a le supprimer.
Merci de bien vouloir m'aider.
Cordialement,
charles


41 réponses

Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
11 avril 2012 à 18:16
Bonjour,

Désolé d'avoir mis autant de temps a répondre.
Voici le lien : https://pjjoint.malekal.com/files.php?id=20120411_u9p7u14e6s6
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
11 avril 2012 à 20:02
Bonjour

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
______________________________________________________________



:processes
explorer.exe
iexplore.exe
firefox.exe
internet explorer.exe

:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}: "URL" = http://www1.search-results.com/web?l=dis&q=&o=APN10649&apn_dtid=%5EBND421%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAGA&d=421-0&lang=en&atb=sysid%3D421%3Aappid%3D0%3Auid%3D9994f73c3d9e599f%3Asrc%3Dieb%3Ao%3DAPN10649%3Atg%3D&p2=%5EAGA%5EBND421%5EYY%5EFR{searchTerms}
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
[2011/06/17 20:06:25 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com
O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKU\S-1-5-21-2241782125-49432994-475654300-1000\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

:Files
C:\Users\Charles\historique_ChatLand
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2241782125-49432994-475654300-1000UA.job
C:\Users\Charles\AppData\Roaming\chrtmp
C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
C:\Users\Charles\AppData\Roaming\.minecraft\MinecraftSP.exe
C:\Users\Charles\AppData\Roaming\MessengerDiscovery 2\0\Update.exe
C:\Users\Charles\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe

:Commands
[emptytemp]
[reboot]



______________________________________________________________
* Cliques sur l'icône "Correction" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport va s'ouvrir "OTL.Txt"
* Copie et colle le rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
11 avril 2012 à 20:11
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named internet explorer.exe was found!
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\components\Resources folder moved successfully.
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\components folder moved successfully.
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\chrome\content folder moved successfully.
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\chrome folder moved successfully.
Folder move failed. C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
Registry value HKEY_USERS\S-1-5-21-2241782125-49432994-475654300-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
========== FILES ==========
C:\Users\Charles\historique_ChatLand\ilovedj folder moved successfully.
C:\Users\Charles\historique_ChatLand\djtcb folder moved successfully.
C:\Users\Charles\historique_ChatLand folder moved successfully.
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2241782125-49432994-475654300-1000UA.job moved successfully.
C:\Users\Charles\AppData\Roaming\chrtmp moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
C:\Users\Charles\AppData\Roaming\.minecraft\MinecraftSP.exe moved successfully.
C:\Users\Charles\AppData\Roaming\MessengerDiscovery 2\0\Update.exe moved successfully.
C:\Users\Charles\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Charles
->Temp folder emptied: 2850345 bytes
->Temporary Internet Files folder emptied: 123875880 bytes
->Java cache emptied: 2023 bytes
->FireFox cache emptied: 61409263 bytes
->Google Chrome cache emptied: 27087821 bytes
->Flash cache emptied: 61530 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56475 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 438816 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 22752376 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68111 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 228,00 mb


OTL by OldTimer - Version 3.2.39.2 log created on 04112012_200452

Files\Folders moved on Reboot...
C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com folder moved successfully.
C:\Users\Charles\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\ADSAdClient31[5].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\direct;auc.6106807952446531471;ai.154736195.265574690;ac.1334159320-21923108;wi.234;hi[1].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\tt[4].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\ADSAdClient31[2].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\direct;auc.2875223589059850274;ai.231508553.264115154;ac.1334159320-21923108;wi.234;hi[1].htm moved successfully.
C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\tt[2].htm moved successfully.
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
11 avril 2012 à 20:44
Avais-tu fais la réinitialisation de Chrome comme demandé ici ?

*Relance ZHPDiag pour une analyse de contrôle (pense à héberger le rapport sur pjjoint)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
11 avril 2012 à 20:54
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
11 avril 2012 à 21:13
Ok, comment va le PC ?

1) Ce script va cibler certains éléments à supprimer :


O43 - CFD: 11/04/2012 - 17:46:56 - [0] ----D- C:\Users\Charles\AppData\Local\{51C74613-F084-49A2-9AC7-71C05CEFF294}
O43 - CFD: 07/04/2012 - 11:00:56 - [0] ----D- C:\Users\Charles\AppData\Local\{5EBB3BE6-12CA-4139-8474-2BED6C8416C7}
O43 - CFD: 09/04/2012 - 13:54:52 - [0] ----D- C:\Users\Charles\AppData\Local\{A517FB94-6286-4B67-B719-FD42B832C564}
O43 - CFD: 18/05/2011 - 22:23:04 - [1,177] ----D- C:\Program Files (x86)\Common Files\Plasmoo
C:\Program Files (x86)\Common Files\Plasmoo


¶ Sélectionne le script en entier (lignes en gras) et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

2) Relance Malwarebytes, fais les mises à jour et fais une analyse complète.
Poste le rapport dans ta prochaine réponse
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
11 avril 2012 à 21:30
Mieux :)


Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Charles at 11/04/2012 21:14:26
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Charles\AppData\Local\{51C74613-F084-49A2-9AC7-71C05CEFF294}
SUPPRIME Folder: C:\Users\Charles\AppData\Local\{5EBB3BE6-12CA-4139-8474-2BED6C8416C7}
SUPPRIME Folder: C:\Users\Charles\AppData\Local\{A517FB94-6286-4B67-B719-FD42B832C564}
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Common Files\Plasmoo


========== Récapitulatif ==========
4 : Dossier(s)


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
C:\ZHP\ZHPFix[R4].txt - 11/04/2012 21:14:26 [991]








Malwarebytes Anti-Malware (PRO) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.11.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Charles :: CHARLES-PC [administrateur]

Protection: Désactivé

11/04/2012 21:23:17
mbam-log-2012-04-11 (21-23-17).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 196276
Temps écoulé: 5 minute(s), 38 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
11 avril 2012 à 21:44
Une dernière vérification :

*Lance ZHPDiag, clique sur le tournevis (en haut à droite), clique sur "Tous", re-clique sur le tournevis pour fermer la fenêtre, et enfin clique sur la loupe pour lancer l'analyse (poste le rapport sur pjjoint).
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
11 avril 2012 à 21:58
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
12 avril 2012 à 08:58
1) Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"



2) Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
12 avril 2012 à 11:25
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-11-23-43.txt
Run by Charles at 12/04/2012 11:23:43
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Charles\Desktop\Angry.Birds.Rio.v1.4.0.Cracked.GAME-ErES\AngryBirdsRioInstaller_1.4.0.exe
SUPPRIME Memory Process: C:\Users\Charles\Desktop\Angry.Birds.Rio.v1.4.0.Cracked.GAME-ErES\Crack\AngryBirdsRio.exe

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\YahooPartnerToolbar
ABSENT Key: Service: Bonjour Service
ABSENT Key: StartupReg: Adobe Reader Speed Launcher
ABSENT Key: Service: MsgPlusServicee

========== Valeur(s) du Registre ==========
ABSENT RunValue: iTunesHelper
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Common Files\Plasmoo

========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-2241782125-49432994-475654300-1000core.job
SUPPRIME File: c:\users\charles\desktop\angry.birds.rio.v1.4.0.cracked.game-eres\angrybirdsrioinstaller_1.4.0.exe
SUPPRIME File: c:\users\charles\desktop\angry.birds.rio.v1.4.0.cracked.game-eres\crack\angrybirdsrio.exe
SUPPRIME File: c:\documents and settings\charles\desktop\angrybirdsrio - raccourci.lnk


========== Récapitulatif ==========
2 : Processus mémoire
4 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
4 : Fichier(s)


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
C:\ZHP\ZHPFix[R4].txt - 11/04/2012 20:14:26 [1042]
C:\ZHP\ZHPFix[R5].txt - 12/04/2012 11:23:43 [2075]
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
12 avril 2012 à 12:16
Bien, si tu n'as pas fait redémarrer le PC fais le, ensuite refais une analyse ZHPDiag stp (courage, ça devient bon !!).

0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
12 avril 2012 à 13:27
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
12 avril 2012 à 16:26
Defogger est bien toujours en position "Disable" comme indiqué ici ??
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
12 avril 2012 à 17:22
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
12 avril 2012 à 18:29
Laisse Defogger sur "Disable" durant le reste de la désinfection.

Ce script va cibler certains éléments à supprimer :

O43 - CFD: 18/05/2011 - 22:23:04 - [1,177] ----D- C:\Program Files (x86)\Common Files\Plasmoo
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O23 - Service: Messenger Plus! Service (MsgPlusService) . (.Yuna Software - Service - Messenger Plus! for Skype.) - C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe


¶ Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
*************

*Refais une analyse ZHPDiag.
(Dernière tentative, si cela ne fonctionne pas on repasse à OTL) :D
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
13 avril 2012 à 11:00
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Charles at 13/04/2012 10:59:07
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: Service: Bonjour Service
SUPPRIME Key**: StartupReg: Adobe Reader Speed Launcher
ABSENT Key: Service: MsgPlusServicee

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: iTunesHelper

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Common Files\Plasmoo


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
C:\ZHP\ZHPFix[R4].txt - 11/04/2012 20:14:26 [1042]
C:\ZHP\ZHPFix[R5].txt - 12/04/2012 10:23:43 [2127]
C:\ZHP\ZHPFix[R6].txt - 13/04/2012 10:59:08 [1134]
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
13 avril 2012 à 18:29
Le fix semble avoir fonctionner, refais une analyse ZHPDiag pour confirmer ;)
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
13 avril 2012 à 21:59
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
13 avril 2012 à 22:23
Cette fois c'est bon :)

Pense à faire les mises à jour comme indiqué ici.

1) Optimisation :

* Lance Ccleaner. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) :Prévention et sécurité sur internet

5) Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)

*Si tu pense que tes problèmes sont solutionnés passe ton sujet en résolu.
0
Djtcb27 Messages postés 51 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 18 mars 2018
14 avril 2012 à 14:57
Merci beaucoup.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
14 avril 2012 à 17:22
De rien, bon surf à toi Djtcb27 :)
0