Pub intempestive

Résolu/Fermé
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 - 23 févr. 2014 à 16:43
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 26 févr. 2014 à 18:03
Bonjour,

Je me suis fais avoir comme un bleu, en voulant télécharger apple application support, je suis allé sur un mauvais site, mon antivirus m'a averti attention danger, mais trop tard car j'ai de la pub qui vient quand j'ouvre internet

si vous pouvez m'aider a me débarrasser de ce problème, je vous remercie





A voir également:

35 réponses

ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
23 févr. 2014 à 16:49
Salut,

Télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/#q=adwcleaner&cur=1&url=%2F
Ensuite suis ces étapes :

- Lance le logiciel
- Clique sur "Scanner"
- Une fois le scan terminé, clique sur "Nettoyer"
- Le logiciel va redémarrer ton ordinateur
- Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
- Colle ce rapport dans ton prochain message
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
23 févr. 2014 à 16:56
Bonjour,

merci de ton aide , voici le rapport
# AdwCleaner v3.019 - Rapport créé le 23/02/2014 à 16:51:50
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : michel - 4CHEVAUX-366ACE
# Exécuté depuis : D:\Documents and Settings\michel\Mes documents\Téléchargements\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : D:\Program Files\Mysearchdial
Dossier Supprimé : D:\Documents and Settings\michel\Application Data\Mysearchdial
Dossier Supprimé : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
Dossier Supprimé : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\Extensions\ffxtlbr@mysearchdial.com
Fichier Supprimé : D:\Documents and Settings\michel\Bureau\MySearchDial.url
Fichier Supprimé : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\prefs.js ]

Ligne Supprimée : user_pref("CT2724386.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.enabledAddons", "%7B4D9AE42B-F4C0-40e6-AEDB-4EC6E42B77AF%7D:1.2.3.1,%7B42e50651-9669-456e-9081-d5a836274274%7D:1.0.0,%7Bad9a41d2-9a49-4fa6-a79e-71a0785364c8%7D:9.5.3,ffxtlbr%40my[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "aw0202ff");
Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R");
Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "2129289999");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "176A03317560D327E48E3438C778569F");
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=aw0202ff&cd=2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBt[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.id", "001D6032463B603B");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16124");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=aw0202ff&cd=2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAt[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.016:30:53");
Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=aw0202ff&cd=2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Czut[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=aw0202ff&cd=2XzuyEtN2Y1L1QzutDtDtC0DyCtDtAtByEyCtA0ByCtDtA0BtN0D0Tzu0SyBzzyDtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Cz[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.016:30:53");

*************************

AdwCleaner[R0].txt - [9482 octets] - [23/02/2014 16:50:39]
AdwCleaner[S0].txt - [8981 octets] - [23/02/2014 16:51:50]

########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [9041 octets] ##########
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
23 févr. 2014 à 16:57
Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Va dans l'onglet "Paramètres"
- Va dans le sous-onglet "Paramètres d'examen"
- Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
23 févr. 2014 à 17:49
Bonjour

voici le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.23.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
michel :: 4CHEVAUX-366ACE [administrateur]

23/02/2014 17:04:08
mbam-log-2014-02-23 (17-04-08).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 307414
Temps écoulé: 42 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 1
D:\Program Files\FindRight\updateFindRight.exe (PUP.Optional.FindRight.A) -> 1340 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9
HKLM\SYSTEM\CurrentControlSet\Services\Update FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{2c774641-5504-46a8-b63f-6715ae3fe376} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{c638abe2-47da-4351-b170-e6a673d25ca3} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{4CCADDA1-60AD-48AA-97C2-FA892D2499FB} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C774641-5504-46A8-B63F-6715AE3FE376} (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\FindRight (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
D:\Program Files\FindRight (PUP.Optional.FindRight.A) -> Suppression au redémarrage.

Fichier(s) détecté(s): 20
D:\Program Files\FindRight\updateFindRight.exe (PUP.Optional.FindRight.A) -> Suppression au redémarrage.
D:\Program Files\FindRight\FindRightBHO.dll (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\mysearchdialApp.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\mysearchdialEng.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\mysearchdialsrv.exe.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
D:\AdwCleaner\Quarantine\D\Program Files\Mysearchdial\1.8.21.0\bh\mysearchdial.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\michel\Local Settings\Temp\Mysearchdial.exe.730484 (PUP.Optional.MySpeedDial.A) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\michel\Local Settings\Temp\ICReinstall_apple-application-support.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\michel\Local Settings\Temp\is2036094744\653393_stp\FindRightSetup.exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\michel\Local Settings\Temporary Internet Files\Content.IE5\KWV8HS2L\Setup[1].exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\michel\Mes documents\Téléchargements\CreativeCloudSet-Up.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\michel\Mes documents\Téléchargements\iLividSetup-r542-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\michel\Mes documents\Téléchargements\Setup.exe (PUP.Optional.OptimumInstaller.A) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\michel\Mes documents\Téléchargements\apple-application-support.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{A6DE2990-805D-4681-AA02-18DD07E859CF}\RP664\A0191755.exe (PUP.Optional.Sambreel.A) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\FindRight\FindRight.ico (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\FindRight\7za.exe (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\FindRight\error (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\FindRight\updateFindRight.InstallState (PUP.Optional.FindRight.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
23 févr. 2014 à 17:58
- Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
- Lance-le (icone avec un parchemin)
- Clique sur "Configurer"
- Clique sur la loupe avec un +
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
23 févr. 2014 à 18:56
ça fait 10 fois que je relance ZHPdiag, arrvé a 80% il bug et plus rien n'avance

as tu une autre solution

Merci
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
23 févr. 2014 à 19:15
Et si tu le lances en tant qu'administrateur ?
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
23 févr. 2014 à 19:40
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
23 févr. 2014 à 19:58
Essaye de relancer l'analyse car le rapport est presque vide ;)
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 07:33
Bonjour,
depuis hier soir j'ai tout essayé pour relancer ZHPdiag, le scan commence, il monte à 93% et d'un seul coup il descend à 80%(master Boot Record(MBRCheck) et ça bug complet

j'ai essayé en tant qu'administrateur, en mode sans echec, toujours pareil!!
voilà donc je suis bloqué
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 08:48
merci de votre aide
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
Modifié par ArnaudLy6 le 24/02/2014 à 17:06
Re,

Relance ZHPDiag, clique sur Configurer, dans l'onglet en bas à droite clique sur Accéder aux options et cherche et décoche la ligne O80.

Ensuite essaye de relancer une analyse
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 18:26
Bonjour,

toujours pareil, le scan monte à 94 % et il redescend à 80% et tout bug!!!
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 févr. 2014 à 18:32
Est-ce que tu sais à quel moment il plante (nom du fichier qui le fait planter) ?
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 18:43
j'ai lancé le scan, ça va trop vite quand il revient a 80 % j'ai pas le temps de lire ou ça coince
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 févr. 2014 à 18:59
Quel mode sans échec as-tu essayé ?
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 19:02
Les 2

sans echec seul
sans echec avec prise en charge
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 févr. 2014 à 19:13
On va passer un autre logiciel :

- Télécharge RogueKiller : https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
- Lance-le
- Attends que le Préscan soit terminé
- Une fenêtre va s'ouvrir, clique sur "Accepter"
- Dans la partie gauche, clique sur Scan
- Une fois le scan terminé, clique sur Supression
- Une fois la supression terminée, redémarre le PC
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 19:42
Bien téléchargé,
quand je fais executer, une fenetre noire apparait pendant 1 seconde et puis plus rien
j'ai essayé plusieurs fois ?????
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 févr. 2014 à 19:44
Et en tant qu'administrateur ?
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 19:46
pareil
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 févr. 2014 à 19:48
Essaye en mode sans échec ...
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 20:00
Non ça ne marche pas !!
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 févr. 2014 à 20:08
Ok, essaye de le renommer en winlogon.exe
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 20:17
toujours pareil
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
24 févr. 2014 à 20:25
Je dois arrêter pour ce soir, je serais devant l'ordi demain vers 17 heures

merci encore
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 févr. 2014 à 20:26
Essaye de refaire un examen complet MalwareByes
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 févr. 2014 à 20:29
D'accord !

A demain ;)
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
25 févr. 2014 à 17:29
Bonjour,

le rapport malware
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.23.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
michel :: 4CHEVAUX-366ACE [administrateur]

25/02/2014 06:48:22
mbam-log-2014-02-25 (06-48-22).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 340899
Temps écoulé: 36 minute(s), 44 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

merci de ton aide
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
25 févr. 2014 à 17:40
si ça peut aider
quand j'ai ouvert comment ça marche, il est apparu

avast a bloqué : URL: http://xdh72.newxads.com/?S1 infection URL: Mal et
//:a.srmedia.net/a?url
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
25 févr. 2014 à 20:10
Essaye de repasser AdwCleaner
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
26 févr. 2014 à 06:28
Bonjour

c'est fait
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 févr. 2014 à 12:25
Re,

As-tu le rapport ?
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
26 févr. 2014 à 13:39
le rapport:

# AdwCleaner v3.019 - Rapport créé le 26/02/2014 à 13:36:26
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : michel - 4CHEVAUX-366ACE
# Exécuté depuis : D:\Documents and Settings\michel\Mes documents\Téléchargements\adwcleaner(2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : D:\Documents and Settings\michel\Application Data\Mozilla\Firefox\Profiles\0d47tj4q.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : D:\Documents and Settings\michel\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [9482 octets] - [23/02/2014 16:50:39]
AdwCleaner[R1].txt - [1264 octets] - [25/02/2014 18:30:40]
AdwCleaner[R2].txt - [1268 octets] - [26/02/2014 13:35:47]
AdwCleaner[S0].txt - [9121 octets] - [23/02/2014 16:51:50]
AdwCleaner[S1].txt - [1327 octets] - [25/02/2014 18:31:27]
AdwCleaner[S2].txt - [1189 octets] - [26/02/2014 13:36:26]

########## EOF - D:\AdwCleaner\AdwCleaner[S2].txt - [1249 octets] ##########
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 févr. 2014 à 13:42
As-tu un autre ordinateur à ta disposition ?
0
vrp74 Messages postés 263 Date d'inscription samedi 4 février 2006 Statut Membre Dernière intervention 15 juin 2020 19
26 févr. 2014 à 13:50
oui , j'ai un pc
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
26 févr. 2014 à 13:54
Ok parfait !

A faire sur ton autre pc :
- Télécharge RogueKiller
- Enregistre-le sur une clé USB
- Renomme-le en winlogon

Sur le PC posant problème :
- Démarre le en mode sans échec (sans réseau)
- Insère la clé USB
- Essaye de lancer RogueKiller
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
26 févr. 2014 à 14:00
Hello

Tout bête pour zhpdiag

Désactiver temporairement avast ;)
0