Rapport ZHPDiag - virus? - Virus/Spywares - Windows & Software
Marsh Posté le 11-04-2011 à 21:52:52
Bonsoir
Plusieurs Adwares sur ton PC en effet,pour commencer le nettoyage fais ce qui suit
je pense que tu connais certaines manips,il me semble que nous nous sommes déjà croisés sur ce forum
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Marsh Posté le 11-04-2011 à 22:21:23
Bonsoir!!
Eh oui... nous nous sommes effectivement déjà croisés ici... merci encore une fois pour ton aide!! ;-)
Voila le rapport Ad-remover...
http://www.cijoint.fr/cjlink.php?f [...] KS4xg0.txt
Bonne soirée et bonne nuit!!
Anne
Marsh Posté le 11-04-2011 à 22:26:32
Bonne nuit à toi aussi et demain refais un Zhpdiag et poste moi le lien Stp?
Marsh Posté le 12-04-2011 à 06:40:13
Et voilà!!
http://www.cijoint.fr/cjlink.php?f [...] uFxoeL.txt
Merci beaucoup et bonne journée!!
Anne
Marsh Posté le 12-04-2011 à 20:05:17
Bonsoir
Adremover a bien travaillé,mais il resta des traces à supprimer pour cela tu vas exécuter un premier script de suppression de la façon suivante:
Copie toutes les lignes ci dessous:
M2 - MFEP: prefs.js [Anne - 2kp1xdj0.default\support@predictad.com] [] AutocompletePro - Your handy search suggestions tool v0.9.6 (.Yossi Marouani; http://www.predictad.com.)
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.autocompletepro.com
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
refais aussi un ZHPDiag et poste le lien
A+
Marsh Posté le 12-04-2011 à 22:29:21
Bonsoir!!
Merci encore ;-)
Voila le rapport ZHPFix: http://www.cijoint.fr/cjlink.php?f [...] ukHCel.txt
Et le rapport ZHPDiag: http://www.cijoint.fr/cjlink.php?f [...] qGxwAC.txt
Bonne fin de soirée!!
Anne
Marsh Posté le 13-04-2011 à 20:41:18
Bonsoir
Ton PC est maintenant exempt de malwares, avant de continuer et de terminer cette dsinfection, dis moi comment se comporte t'il?
Marsh Posté le 13-04-2011 à 21:10:11
Bon... merci mais il se comporte (mon PC..) pas "normalement"
J'ai eu une alerte Antivir guard (qui a blocké un autorun) au redémarrage de mon ordi ce soir.. et mes ports USB ne fonctionnenet de nouveau plus :-(
A +
Marsh Posté le 13-04-2011 à 22:54:46
OK fais ceci Stp?
Ferme toutes tes applications et enregistre le travail en cours.
Munis toi de tous tes supports amovibles (clés usb,disque durs externes,etc...)
sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
Important: Ne poste pas le rapport directement sur ce forum
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 15-04-2011 à 12:17:55
Merci beaucoup pour ton aide!!!
Voulais juste te dire que pas eu le temps de faire ce que tu m'as dit, et je pars en vacances cette apres-midi pour presque 2 semaines..
Fera ca a mon retour, te tiens au courant!!
Merci encore et a bientot
Anne
Marsh Posté le 15-04-2011 à 21:46:55
Ok,évite de prendre avec toi tes clés Usb ou disque externe tant qu'ils ne sont pas controlés
la nouvelle version d'Antivir (la V 10) bloque les Autoruns ,il y a moyen de contourner ce "bug",mais il faut d'abord s-assurer qu'il ne s'agit pas d'infections usb
bonne vacances!
Marsh Posté le 27-04-2011 à 15:00:15
Hello!!
Merci pour ton dernier petit mot.. suis tout juste rentrée!!
Ah ca non, je ne fais rien tant que je ne suis pas sure que mon ordi est a 100% clean... j'ai 2500 photos a recuperer, trier et retravailler... et pas question que je prenne le moindre risque avec ces fichiers!!! ;-)
On repart ou alors?? je fais quoi comme test pour refaire le point??
Merci et a bientot
Marsh Posté le 28-04-2011 à 22:05:03
Bonsoir
tu vas donc vérifier tes supports amovibles et ton Disque dur
Ferme toutes tes applications et enregistre le travail en cours.
Munis toi de tous tes supports amovibles (clés usb,disque durs externes,etc...)
sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
Important: Ne poste pas le rapport directement sur ce forum
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 28-04-2011 à 23:33:41
Hello!
Merci bcp pour ta réponse!
J'ai fait ce que tu m'as dit et voilà le rapport: http://www.cijoint.fr/cjlink.php?f [...] qh99q3.txt
Qu'en penses-tu??
Merci et a bientot, bonne fin de soiree
Anne
Marsh Posté le 11-04-2011 à 20:50:51
Bonsoir!!
Etant donné que mon ordi est tres lent depuis quelques jours et que j'ai eu deux ou trois fois une alerte d'Antivir, je me suis dis que j'allais lancer un diagnostic ZHPDiag ce soir
Le voilà:
http://www.cijoint.fr/cjlink.php?f [...] a8GcZY.txt
Est-ce que l'un d'entre vous pourrait y regarder et me donner le verdict?? et des conseils sur quoi faire si possible ;-)
Merci beaucoup d'avance pour votre aide!!!
Anne