Pub sans arret et virus.

Résolu/Fermé
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012 - 13 juin 2012 à 15:49
 Utilisateur anonyme - 14 juin 2012 à 18:51
Bonjour,
j'ai deux problème avec mon pc qui a été reformaté il y a 15 jours.
voila, "j'utilise mozilla" le problème est que chaque fois que je lance mozilla ou même internet explorer j'ai toujours des pubs qui viennent , le soucis c'est que c'est des pub"XXX" le plus souvent ( pas toujours) je n'ais pourtant pas fréquenté se genre de site :/ ! Mon 2em problème, j'ai apparemment un virus que mon antivirus détecte ( avira antivir) mais je pense qu'il n'arrive pas a le supprimé , vu que a chaque analyse il le redétecte (trojen) je pense. le virus est en 40aine, je le supprime mais revient toujours.
dois je le laissé en 40aines ? et comment faire pour bloqué les pub ? je tiens a précisé aussi que les option pour bloqué les pubs sur mozilla son activé :(

merci de m'aidez :) je désespére...





17 réponses

Utilisateur anonyme
13 juin 2012 à 15:52
bonjour,

un 69 :D

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


1
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
13 juin 2012 à 19:57
Electricien 69 , voila ce que j'ai , https://www.cjoint.com/?BFnsK3FkdUf
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 849
13 juin 2012 à 15:53
Bonjour,
Commencez par installer Adwcleaner demandez "suppression" et laissez travailler. L'ordinateur sera redémarré en générant un rapport de désinfection.
1
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 849
13 juin 2012 à 15:56
Ensuite faites un scan avec MBAM
0
Utilisateur anonyme
13 juin 2012 à 20:52
petite correction :

MBAM est un anti virus.


MBAM est un très bon logiciel antimalawares !

en aucun cas, il peut remplacer un antivirus !!!





* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.03F853FCB8535930BDCBFE2A160AB669] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
[MD5.03F853FCB8535930BDCBFE2A160AB669] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {A5D4928E-6B88-40B2-A9BF-E0DD652B43B4}
O43 - CFD: 6/05/2012 - 14:13:09 - [2,898] ----D C:\Program Files (x86)\Software
O43 - CFD: 6/05/2012 - 14:13:09 - [0] ----D C:\Users\User\AppData\Local\Software
O43 - CFD: 6/05/2012 - 14:13:09 - [2,898] ----D C:\Program Files (x86)\Software
[MD5.B3B17EBAA053FC5C17A5770D3B40B3AF] [SPRF][13/06/2012] (...) -- C:\Users\User\AppData\Local\Temp\Uninst.bat [614]
Emptytemp
EmptyCLSID


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


1
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
14 juin 2012 à 00:37
dak je le fais ;)
0
Utilisateur anonyme
14 juin 2012 à 12:59
super,

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.




. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :



Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 juin 2012 à 17:20
j'ai fais tout ce qu'il faisait indiqué, mais sur les 2 virus que j'avais il en reste encore 1 ,mon antivirus trouve encore quelque chose. 


copie et colle le rapport d'avira sur ton prochain message pour voir ce que c'est !


1
Utilisateur anonyme
14 juin 2012 à 18:28
c'est rien ça :P

les antivurs ne peuvent pas contrôler les entrées de registre itilisées par le système et même par les antivirus, ils ne peuvent pas contrôler non plus les fichiers compressés !

à chaque fois, il y a des consignes :D


crée un nouveau point de retsauration système, ça peut servire :D

as tu encore des soucis ?


1
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
13 juin 2012 à 16:46
tout d'abord merci pour vos réponse :)

Abel, voila j'ai suivis tout se que tu ma proposé, après sa comment voir que ceci a fonctionné ? ce programme est pour mon virus( je crois ) ou mes pubs ?
Electricien 69, les programmes que tu me propose , c'est pour mes pub ?
ps: 69 forever :D
merci a vous.
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 849
13 juin 2012 à 17:35
Adwcleaner sert à erradiquer les pub's,
MBAM est un anti virus.

Suivez les directives d' "Electricien69" , il pourra vous indiquer si tout va bien au travers du rapport ZHPDiag.txt ...;-)
0
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
13 juin 2012 à 18:40
merci beaucoup :)
0
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
13 juin 2012 à 18:37
Electricien 69 , voila ce que j'ai , https://www.cjoint.com/?BFnsK3FkdUf
0
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
13 juin 2012 à 20:01
j'ai tout fais mais mon antivirus (avira antivir) trouve encore un virus ! :/
par contre MBAM a trouvé pas mal de programme mal veillant.
concernant les pubs , j'en ai pas encore reçu depuis :)
ps: je dois supprimé le virus en 40ain ou le laissé ?
0
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
14 juin 2012 à 00:37
voila;
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by User at 14/06/2012 00:35:26
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: {A5D4928E-6B88-40B2-A9BF-E0DD652B43B4}

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\User\AppData\Local\{06BE11FF-C5ED-42D6-96ED-57226297277C}
SUPPRIME Folder: C:\Users\User\AppData\Local\{07F333A6-870F-402D-82AF-1D8138398A00}
SUPPRIME Folder: C:\Users\User\AppData\Local\{0837AE3B-FACE-4435-99E3-D2F7C5F4F17A}
SUPPRIME Folder: C:\Users\User\AppData\Local\{089EF3DA-F1BA-40B8-A3EF-58D73032AAC1}
SUPPRIME Folder: C:\Users\User\AppData\Local\{0B52A3EB-E391-4796-B268-DF1E456C6327}
SUPPRIME Folder: C:\Users\User\AppData\Local\{0B6C1633-0332-4C34-BCA2-B930B19E0F88}
SUPPRIME Folder: C:\Users\User\AppData\Local\{0FBF5F7D-EFE0-46C2-BA99-80B2730C8512}
SUPPRIME Folder: C:\Users\User\AppData\Local\{10E1CB51-7DD1-45DF-B93E-1B41178B2885}
SUPPRIME Folder: C:\Users\User\AppData\Local\{10E47E61-058D-4573-A48C-9D331D03212F}
SUPPRIME Folder: C:\Users\User\AppData\Local\{13FAD3F8-DAED-4576-AA91-DF6351333FDF}
SUPPRIME Folder: C:\Users\User\AppData\Local\{1692696D-C647-499C-8C25-5F747C4E2294}
SUPPRIME Folder: C:\Users\User\AppData\Local\{16D0255B-0370-4DBA-929C-21173A5EE6A8}
SUPPRIME Folder: C:\Users\User\AppData\Local\{188B085C-ECB6-4DF7-A6FE-8A0AF0FA17BC}
SUPPRIME Folder: C:\Users\User\AppData\Local\{1B52ADA6-F8C0-4BD3-8CD2-09E147FCFE78}
SUPPRIME Folder: C:\Users\User\AppData\Local\{1C130CA8-743C-463C-89CE-C7F11B8F75F9}
SUPPRIME Folder: C:\Users\User\AppData\Local\{1DA42623-6F2C-4D0B-8804-40A906069814}
SUPPRIME Folder: C:\Users\User\AppData\Local\{21450AA8-9A6C-4821-8BB5-D0B5AB7D6D15}
SUPPRIME Folder: C:\Users\User\AppData\Local\{22D09619-4C97-4D3A-9892-9B62A645F3E8}
SUPPRIME Folder: C:\Users\User\AppData\Local\{23955376-57A1-40F4-905D-13FF9823E62B}
SUPPRIME Folder: C:\Users\User\AppData\Local\{2531F438-87A7-41F6-A8DA-DEAB88E8CC30}
SUPPRIME Folder: C:\Users\User\AppData\Local\{25B8E74B-7BEF-4FF6-9C26-FA549E61E3C4}
SUPPRIME Folder: C:\Users\User\AppData\Local\{26900780-EEF8-4D87-BA65-E1F239C0B584}
SUPPRIME Folder: C:\Users\User\AppData\Local\{2D1DB1C8-805C-456A-84D9-54463F459CD9}
SUPPRIME Folder: C:\Users\User\AppData\Local\{2D60E773-492A-4EF4-BB81-DF06DDB3F4DA}
SUPPRIME Folder: C:\Users\User\AppData\Local\{313E5C99-8269-42FA-B68E-D3A8877C9D45}
SUPPRIME Folder: C:\Users\User\AppData\Local\{3256A28E-8B79-4AE6-B4CA-C21405B1FBE5}
SUPPRIME Folder: C:\Users\User\AppData\Local\{331FD9DA-7BC6-479C-B5C6-1EE1CAF255C2}
SUPPRIME Folder: C:\Users\User\AppData\Local\{3460BF70-4443-409A-BA3D-F1C5AA3CEE3F}
SUPPRIME Folder: C:\Users\User\AppData\Local\{386B9737-8C86-4B10-9154-12861E32274F}
SUPPRIME Folder: C:\Users\User\AppData\Local\{390F0020-7C97-4BA9-9007-B5BAA263D43B}
SUPPRIME Folder: C:\Users\User\AppData\Local\{3927DB36-02B3-40C1-AB17-D4EF06805697}
SUPPRIME Folder: C:\Users\User\AppData\Local\{3BFED39B-8027-4D7F-A9C6-043CFCCDD1F1}
SUPPRIME Folder: C:\Users\User\AppData\Local\{3C644249-F8FC-4BC7-B340-07B015EBFA01}
SUPPRIME Folder: C:\Users\User\AppData\Local\{3CAA58B0-5B0B-4B87-BEA1-19BA459888DD}
SUPPRIME Folder: C:\Users\User\AppData\Local\{3D8D5DB9-88D9-4012-9659-B8FF2341D6D7}
SUPPRIME Folder: C:\Users\User\AppData\Local\{45343474-3D5D-44DF-B8AE-5842FB383C22}
SUPPRIME Folder: C:\Users\User\AppData\Local\{4723249B-5C0F-4E55-846A-0008966EFABC}
SUPPRIME Folder: C:\Users\User\AppData\Local\{48325D17-703D-4872-923E-F658B851D40F}
SUPPRIME Folder: C:\Users\User\AppData\Local\{4AD0BD49-20BC-4DC5-929F-27610EE61F2D}
SUPPRIME Folder: C:\Users\User\AppData\Local\{4D63B06A-C54A-4953-B2D3-BE1F4EB9E94C}
SUPPRIME Folder: C:\Users\User\AppData\Local\{4E909696-9E51-4ABE-90B3-F9E91DED6AB9}
SUPPRIME Folder: C:\Users\User\AppData\Local\{4EE4B810-A199-41C1-A18D-4F00F2FD578B}
SUPPRIME Folder: C:\Users\User\AppData\Local\{53FA9FFA-55B6-4586-A8B0-C80772476AD4}
SUPPRIME Folder: C:\Users\User\AppData\Local\{554BA1C8-117C-439E-AE6E-461A90DA5C99}
SUPPRIME Folder: C:\Users\User\AppData\Local\{56539938-3C32-48B3-B2FA-9DA85C9D8F98}
SUPPRIME Folder: C:\Users\User\AppData\Local\{586750C2-6487-49D6-AD36-444767CE053A}
SUPPRIME Folder: C:\Users\User\AppData\Local\{588E9106-5F9D-49FC-B37E-72FDA7C318E8}
SUPPRIME Folder: C:\Users\User\AppData\Local\{5906A7D9-4EAD-4DB2-AC6F-361D555878C8}
SUPPRIME Folder: C:\Users\User\AppData\Local\{598B62EF-87BE-418C-8DDD-0AD5D47A3E85}
SUPPRIME Folder: C:\Users\User\AppData\Local\{59CAD033-D761-4B92-BF37-4AAB72F1BF7C}
SUPPRIME Folder: C:\Users\User\AppData\Local\{59E4D200-F316-44E7-A4C2-BCB37652ED03}
SUPPRIME Folder: C:\Users\User\AppData\Local\{5BC7AC81-F281-4B61-A337-D91EEE3B59CC}
SUPPRIME Folder: C:\Users\User\AppData\Local\{5E6F1693-DC24-4647-B6FE-6C31CB54DAEA}
SUPPRIME Folder: C:\Users\User\AppData\Local\{5F633337-FD09-47E2-8722-96C4B7785832}
SUPPRIME Folder: C:\Users\User\AppData\Local\{60D736BD-49AC-4C98-BE57-39B0F90194FD}
SUPPRIME Folder: C:\Users\User\AppData\Local\{62425A6E-662D-4313-AE84-9D776897A64A}
SUPPRIME Folder: C:\Users\User\AppData\Local\{683EE626-E6D4-441D-9764-F254601F62E4}
SUPPRIME Folder: C:\Users\User\AppData\Local\{69074F36-C867-439F-BF1D-95A0A679F4C2}
SUPPRIME Folder: C:\Users\User\AppData\Local\{69CDD8DE-75CD-4474-857A-34FC28D82AAE}
SUPPRIME Folder: C:\Users\User\AppData\Local\{743E278D-48DC-4D5F-86EB-83D731B3A524}
SUPPRIME Folder: C:\Users\User\AppData\Local\{74CE789F-7FE5-42B0-88B5-FA7B16D66734}
SUPPRIME Folder: C:\Users\User\AppData\Local\{75789726-3C78-4C17-ACC8-B7710DECFCB2}
SUPPRIME Folder: C:\Users\User\AppData\Local\{77B5D7C2-8492-448B-95FA-1ECA9238594F}
SUPPRIME Folder: C:\Users\User\AppData\Local\{87956AC8-96F7-4271-9D1C-1632AC4760B0}
SUPPRIME Folder: C:\Users\User\AppData\Local\{88C9E828-EF7E-426E-B236-D1524DC1519E}
SUPPRIME Folder: C:\Users\User\AppData\Local\{88CDE5FC-8D8F-45FA-8098-B717E613BCD7}
SUPPRIME Folder: C:\Users\User\AppData\Local\{8A09383A-1D05-4856-8A05-E4AAF21C924E}
SUPPRIME Folder: C:\Users\User\AppData\Local\{8CD560DD-001E-43D3-9E5D-45FE12C9794E}
SUPPRIME Folder: C:\Users\User\AppData\Local\{944F13E1-F0A6-435F-B86B-AECD22A8923F}
SUPPRIME Folder: C:\Users\User\AppData\Local\{96580F08-E1A9-498D-9F13-363CF0FE9A53}
SUPPRIME Folder: C:\Users\User\AppData\Local\{97165D9E-317B-46D5-9A8B-514ECAB00CE8}
SUPPRIME Folder: C:\Users\User\AppData\Local\{9909D1AE-255B-49C1-A8C3-B70382439F7C}
SUPPRIME Folder: C:\Users\User\AppData\Local\{9E2E81AB-9A61-479B-A74B-12DA96EFFEBD}
SUPPRIME Folder: C:\Users\User\AppData\Local\{A0E102F2-CFE8-42E6-831D-9E8282DBEEDA}
SUPPRIME Folder: C:\Users\User\AppData\Local\{A0FCE111-A31C-4255-BC3E-6A41DCCE11AD}
SUPPRIME Folder: C:\Users\User\AppData\Local\{A21C70F2-C140-416D-B9AC-C1BBFEED05F7}
SUPPRIME Folder: C:\Users\User\AppData\Local\{A6339A4D-D7F2-423D-8760-D94DAAC2E6D2}
SUPPRIME Folder: C:\Users\User\AppData\Local\{B26E1282-3A6F-4D92-A609-68401893B4E4}
SUPPRIME Folder: C:\Users\User\AppData\Local\{B76E0E3E-81BB-4EFE-97D1-EDA81ACA70ED}
SUPPRIME Folder: C:\Users\User\AppData\Local\{BB1BC62D-2C7A-4A9A-B4D7-AB7BD45F7B2A}
SUPPRIME Folder: C:\Users\User\AppData\Local\{BD6E411B-F724-4A7E-8C19-D31A2EF7A4E4}
SUPPRIME Folder: C:\Users\User\AppData\Local\{BE95315B-F360-4EE9-8161-90B9112DADD2}
SUPPRIME Folder: C:\Users\User\AppData\Local\{C29B3D80-0F6A-446F-9565-4FC53819E7CF}
SUPPRIME Folder: C:\Users\User\AppData\Local\{C4EE0C41-1EA2-49A1-A360-359062EE57E4}
SUPPRIME Folder: C:\Users\User\AppData\Local\{C805534C-600E-47EF-87FA-426426C7D552}
SUPPRIME Folder: C:\Users\User\AppData\Local\{CA2036CC-583F-4E53-B7B0-4B93DCDB050D}
SUPPRIME Folder: C:\Users\User\AppData\Local\{CDBF4870-F842-4DD5-97B0-9066093929BD}
SUPPRIME Folder: C:\Users\User\AppData\Local\{D08A794B-FF14-4572-8174-F3F4D2657F79}
SUPPRIME Folder: C:\Users\User\AppData\Local\{D10B9429-CF60-4DFD-8C58-1CA89F10FCFF}
SUPPRIME Folder: C:\Users\User\AppData\Local\{D9C2C6A8-ACCB-44AA-B917-ED4F13C9F246}
SUPPRIME Folder: C:\Users\User\AppData\Local\{DB68C4DF-102A-42FB-BF39-30A6E80693DB}
SUPPRIME Folder: C:\Users\User\AppData\Local\{DB761C5E-7C6F-402A-922C-40F58D783CB3}
SUPPRIME Folder: C:\Users\User\AppData\Local\{DC9D8C9A-7A9A-4FBC-B8F5-79F72EE0FDED}
SUPPRIME Folder: C:\Users\User\AppData\Local\{DCE8EC51-D743-4F5A-8439-A18D6EAF2347}
SUPPRIME Folder: C:\Users\User\AppData\Local\{E2B71043-1E81-4B79-9446-5F62DD0A14E5}
SUPPRIME Folder: C:\Users\User\AppData\Local\{E727DC41-A299-4EFA-A00F-C1D1CBC01105}
SUPPRIME Folder: C:\Users\User\AppData\Local\{E85B69CE-A072-4A1B-941F-5CE71960CF15}
SUPPRIME Folder: C:\Users\User\AppData\Local\{F04AD018-FC34-4B12-9A88-C1761EEDF1B3}
SUPPRIME Folder: C:\Users\User\AppData\Local\{F48B79A0-BB69-4C80-9BB6-4465511E2D44}
SUPPRIME Folder: C:\Users\User\AppData\Local\{F86F2CDB-1060-4A97-AEDA-717269574EE0}
SUPPRIME Folder: C:\Users\User\AppData\Local\{F8B5B263-8076-40AA-81A8-09FF776E837E}
SUPPRIME Folder: C:\Users\User\AppData\Local\{F991426A-13B2-4F29-8C17-AAF33309A39F}

========== Fichier(s) ==========
SUPPRIME File: C:\Users\User\AppData\Local\Temp\Uninst.bat
SUPPRIME File*: c:\users\user\appdata\local\temp\uninst.bat
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
ABSENT Task: SoftwareUpdateTaskMachineCore
ABSENT Task: SoftwareUpdateTaskMachineUA


========== Récapitulatif ==========
1 : Processus mémoire
102 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
2 : Tache planifiée


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/06/2012 23:33:03 [548]
C:\ZHP\ZHPFix[R2].txt - 14/06/2012 00:35:26 [9840]
0
Utilisateur anonyme
14 juin 2012 à 07:33
bonjour,

tu as déjà MBAM qur ton pc (Malwarebytes' Anti-Malware)

lance le,


. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 849
14 juin 2012 à 07:39
Bonjour Electricien 69,
"MBAM est un anti virus, en aucun cas, il peut remplacer un antivirus !!! "

Effectivement ça mérite correction...merci. Je me suis mal exprimé, désolé !
Loin de moi l'idée de lui faire remplacer son antivirus...

Bonne journée.
0
Utilisateur anonyme
14 juin 2012 à 07:50
bonjour,

pas de soucis :D

on apprend tous les jours ;-)
0
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
14 juin 2012 à 12:55
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.14.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
User :: USER-PC [administrateur]

Protection: Activé

14/06/2012 11:31:29
mbam-log-2012-06-14 (11-31-29).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 486278
Temps écoulé: 1 heure(s), 19 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

2012/06/14 11:31:06 +0200 USER-PC User MESSAGE Starting database refresh
2012/06/14 11:31:06 +0200 USER-PC User MESSAGE Stopping IP protection
2012/06/14 11:31:43 +0200 USER-PC User MESSAGE IP Protection stopped
2012/06/14 11:31:44 +0200 USER-PC User MESSAGE Database refreshed successfully
2012/06/14 11:31:44 +0200 USER-PC User MESSAGE Starting IP protection
2012/06/14 11:31:45 +0200 USER-PC User MESSAGE IP Protection started successfully
0
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
14 juin 2012 à 16:05
Bonjour, j'ai fais tout ce qu'il faisait indiqué, mais sur les 2 virus que j'avais il en reste encore 1 ,mon antivirus trouve encore quelque chose.
Et il me dit" Un ou plusieurs objets cachés indiquant la présence d'un virus ou d'un programme indésirable ont été trouvés."
et il ajoute aussi que je dois inséré un CD de secours d'avira (que j'ai pas vu que c''est la version gratuite.)
a par sa rien... par contre j'ai plus de pubs
0
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
14 juin 2012 à 17:47
Avira Free Antivirus
Date de création du fichier de rapport : jeudi 14 juin 2012 16:03

La recherche porte sur 3833951 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : USER-PC

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 13:03:39
AVSCAN.DLL : 12.1.0.19 64976 Bytes 20/02/2012 13:10:04
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 13:03:46
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 8/05/2012 15:29:50
AVREG.DLL : 12.3.0.17 232200 Bytes 10/05/2012 15:29:56
VBASE000.VDF : 7.10.0.0 19875328 Bytes 6/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 13:04:02
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 13:04:09
VBASE003.VDF : 7.11.21.238 4472832 Bytes 1/02/2012 15:38:57
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 15:38:58
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 15:29:54
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 15:29:54
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 15:29:54
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 15:29:55
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 15:29:55
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 15:29:55
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 15:29:55
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 15:29:55
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 15:29:55
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 15:30:04
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 15:30:27
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 15:30:17
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 15:30:35
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 19:07:45
VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 05:10:11
VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 05:49:07
VBASE021.VDF : 7.11.31.205 134144 Bytes 3/06/2012 10:24:42
VBASE022.VDF : 7.11.32.9 169472 Bytes 5/06/2012 10:24:43
VBASE023.VDF : 7.11.32.85 155648 Bytes 8/06/2012 20:35:45
VBASE024.VDF : 7.11.32.133 127488 Bytes 11/06/2012 20:35:48
VBASE025.VDF : 7.11.32.171 182784 Bytes 12/06/2012 20:36:55
VBASE026.VDF : 7.11.32.172 2048 Bytes 12/06/2012 20:36:55
VBASE027.VDF : 7.11.32.173 2048 Bytes 12/06/2012 20:36:55
VBASE028.VDF : 7.11.32.174 2048 Bytes 12/06/2012 20:36:56
VBASE029.VDF : 7.11.32.175 2048 Bytes 12/06/2012 20:36:56
VBASE030.VDF : 7.11.32.176 2048 Bytes 12/06/2012 20:36:56
VBASE031.VDF : 7.11.32.208 65024 Bytes 13/06/2012 20:35:44
Version du moteur : 8.2.10.80
AEVDF.DLL : 8.1.2.8 106867 Bytes 2/06/2012 10:20:26
AESCRIPT.DLL : 8.1.4.24 450939 Bytes 1/06/2012 05:49:15
AESCN.DLL : 8.1.8.2 131444 Bytes 4/05/2012 15:39:11
AESBX.DLL : 8.2.5.10 606580 Bytes 30/05/2012 05:10:33
AERDL.DLL : 8.1.9.15 639348 Bytes 15/02/2012 13:03:25
AEPACK.DLL : 8.2.16.16 807288 Bytes 30/05/2012 05:10:32
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 4/05/2012 15:39:09
AEHEUR.DLL : 8.1.4.36 4874615 Bytes 1/06/2012 05:49:14
AEHELP.DLL : 8.1.21.0 254326 Bytes 11/05/2012 15:29:53
AEGEN.DLL : 8.1.5.28 422260 Bytes 4/05/2012 15:38:59
AEEXP.DLL : 8.1.0.44 82293 Bytes 30/05/2012 05:10:34
AEEMU.DLL : 8.1.3.0 393589 Bytes 15/02/2012 13:03:20
AECORE.DLL : 8.1.25.10 201080 Bytes 1/06/2012 05:49:09
AEBB.DLL : 8.1.1.0 53618 Bytes 15/02/2012 13:03:20
AVWINLL.DLL : 12.1.0.17 27344 Bytes 15/02/2012 13:03:40
AVPREF.DLL : 12.1.0.17 51920 Bytes 15/02/2012 13:03:38
AVREP.DLL : 12.3.0.15 179208 Bytes 8/05/2012 15:29:50
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 13:03:34
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 15/02/2012 13:03:35
SQLITE3.DLL : 3.7.0.0 398288 Bytes 15/02/2012 13:03:52
AVSMTP.DLL : 12.1.0.17 63440 Bytes 15/02/2012 13:03:39
NETNT.DLL : 12.1.0.17 17104 Bytes 15/02/2012 13:03:47
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 15/02/2012 13:04:25
RCTEXT.DLL : 12.1.0.16 99792 Bytes 15/02/2012 13:04:25

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : jeudi 14 juin 2012 16:03

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche d'objets cachés commence.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '79' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '104' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '109' module(s) sont contrôlés
Processus de recherche 'PMB.exe' - '78' module(s) sont contrôlés
Processus de recherche 'SteamService.exe' - '38' module(s) sont contrôlés
Processus de recherche 'Steam.exe' - '132' module(s) sont contrôlés
Processus de recherche 'mumble.exe' - '154' module(s) sont contrôlés
Processus de recherche 'LolClient.exe' - '102' module(s) sont contrôlés
Processus de recherche 'LoLLauncher.exe' - '59' module(s) sont contrôlés
Processus de recherche 'rads_user_kernel.exe' - '48' module(s) sont contrôlés
Processus de recherche 'mbamservice.exe' - '44' module(s) sont contrôlés
Processus de recherche 'LCDMedia.exe' - '55' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '93' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '20' module(s) sont contrôlés
Processus de recherche 'mbamgui.exe' - '35' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '68' module(s) sont contrôlés
Processus de recherche 'netsession_win.exe' - '59' module(s) sont contrôlés
Processus de recherche 'netsession_win.exe' - '39' module(s) sont contrôlés
Processus de recherche 'vsnpstd3.exe' - '27' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '71' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '42' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1152' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <E:>


Fin de la recherche : jeudi 14 juin 2012 17:11
Temps nécessaire: 1:08:31 Heure(s)

La recherche a été effectuée intégralement

62592 Les répertoires ont été contrôlés
1080470 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1080470 Fichiers non infectés
12378 Les archives ont été contrôlées
0 Avertissements
64 Consignes
516898 Des objets ont été contrôlés lors du Rootkitscan
64 Des objets cachés ont été trouvés
0
helpsvp69 Messages postés 12 Date d'inscription mercredi 13 juin 2012 Statut Membre Dernière intervention 14 juin 2012
14 juin 2012 à 18:44
merci beaucoup pour votre aide :)
j'ai plus de pub et mon pc est nettoyé :D parfait
et merci, bonne journée
0
Utilisateur anonyme
14 juin 2012 à 18:51
dans ce cas, bon surf ;-)

0