Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
#1655
Ok ,

Comment va le pc ? Plus de soucis ?
  • Télécharge DelFix par Xplode.
  • Exécute delfix.exe
  • Clique sur Suppression.
  • Patiente pendant le scan jusqu'à  l'ouverture du rapport.
  • Poste le contenu du rapport dans ta prochaine réponse sur le forum.
  • Note : Le rapport se trouve sous C:\DelFix[S1].txt.
  • ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
Avatar du membre
par wizou
#1661
Bonsoir; Desolée :interro: Dites moi clairement dans quel état se trouve mon ordinateur; mais ma page d' acceuil s' ouvre toujours sur site malveillant etc etc Je ruse pour avoir coogle etc ;;;;;; Je vous transmets cependant le dernier rapport:# DelFix v10.1 - Rapport créé le 04/03/2013 à  17:36:32 Qu en pensez vous,
# Mis à  jour le 23/02/2013 par Xplode
# Nom d'utilisateur : wyza - WYZA-PC

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\UsbFix [Scan 1] WYZA-PC.txt
Supprimé : C:\Users\wyza\Desktop\adwcleaner.exe
Supprimé : C:\Users\wyza\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\wyza\Desktop\Extras.Txt
Supprimé : C:\Users\wyza\Desktop\OTL.Txt
Supprimé : C:\Users\wyza\Desktop\OTL.exe
Supprimé : C:\Users\wyza\Downloads\adwcleaner - Raccourci.lnk
Supprimé : C:\Users\wyza\Downloads\adwcleaner.exe
Supprimé : C:\Users\wyza\Downloads\OTL.exe
Supprimé : C:\Users\wyza\Downloads\UsbFix.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

########## - EOF - ##########
#1663
Re,

Oui je voulais faire un point .

Nous allons refaire un rapport de scan :
  • Double-clique sur ZHPDiag2.exe pour lancer l'installation.
  • Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
  • N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Image
  • L'outil a créé 2 icônes ZHPDiag Image et ZHPFix. Image sur le Bureau.
  • Double-clique sur ZHPDiag pour lancer l'exécution.
  • Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
  • Clique sur la loupe Image pour lancer l'analyse.
  • Tu patientes jusqu'à  ce que le scan affiche 100%.
  • Le rapport est sauvegardé sur le bureau Image
  • Ferme ZHPDiag
  • Rends toi sur Pjjoint de Malekal en cliquant sur l'image ci-dessous :
Image
  • Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau.
  • Clique sur Envoyer le fichier.
Image
  • Tu obtiendras un message de confirmation avec un lien.
  • Transmet ce lien dans ta prochaine réponse.
Image
Avatar du membre
par wizou
#1668
Malekal's forum

Forum et site d'entraide informatique

Vers le contenu

pjjoint.malekal.com - Dépôt de fichiers
Lang :

Index du site
Présentation de PjJoint
Parcourir la base
Statistiques
WebSniffer
Pjjoint Uploader
Rapporter un bug

Sécuriser son ordinateur
Comparatif Antivirus



L'upload a réussi ! - Le lien à  transmettre à  vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id ... 6v108v7y14

77194 fichier(s) dans la base - 336382 lignes référencées - 79823 commentaires - 23.73% lignes commentées - Page générée en 0.121 secondes.- RSS
Bonsoir ;voila le lien du dernier scann:
#1670
Bonjour Wizou ,

Image Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à  supprimer :

• Sélectionne et copie (clic droit "copier" ou ctrl+c) les lignes en vert ci-après situées entre les deux lignes :

_____________________________________________


M0 - MFSP: prefs.js [wyza - flw91oyf.default-1361470842713] http://www.malekal.com/2010/11/12/secur ... m/?3d=1044
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.arb-links.com/?src=1044
O4 - GS\TaskBar: Google Chrome.lnk . (.Google Inc..) -- C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe http://www.arb-links.com
O4 - GS\TaskBar: Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.arb-links.com
O4 - GS\TaskBar: Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.arb-links.com
O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.arb-links.com
O4 - GS\QuickLaunch: Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.arb-links.com
O4 - GS\Desktop: Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.arb-links.com
39 - APT:Automatic Planified Task - C:\Windows\Tasks\PC Performer_DEFAULT.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PC Performer_UPDATES.job
C:\Program Files\PC Performer
[MD5.5E2361FE72B4D5FB376DD35344F0FE97] [SPRF][17/02/2013] (...) -- C:\Users\wyza\AppData\Local\Temp\setapp.exe [295671]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\wyza\AppData\Local\Temp\tbedrs.dll [4451144]
[MD5.4D35527D7DB8D4C999DD49FB2C8F519F] [SPRF][05/09/2012] (.Pas de propriétaire - eType Setup Application.) -- C:\Users\wyza\AppData\Local\Temp\eTypeSetup.exe [415128]
[MD5.99299F4BB75253C15B4927FEE76475DD] [SPRF][18/08/2012] (.Adobe Systems Incorporated - Adobe® Flash® Player Installer/Uninstaller 11.3 r300.) -- C:\Users\wyza\AppData\Local\Temp\fp_pl_pfs_installer-1.exe [9821896]
[MD5.99299F4BB75253C15B4927FEE76475DD] [SPRF][20/08/2012] (.Adobe Systems Incorporated - Adobe® Flash® Player Installer/Uninstaller 11.3 r300.) -- C:\Users\wyza\AppData\Local\Temp\fp_pl_pfs_installer-2.exe [9821896]
[MD5.99299F4BB75253C15B4927FEE76475DD] [SPRF][20/08/2012] (.Adobe Systems Incorporated - Adobe® Flash® Player Installer/Uninstaller 11.3 r300.) -- C:\Users\wyza\AppData\Local\Temp\fp_pl_pfs_installer-3.exe [9821896]
[MD5.99299F4BB75253C15B4927FEE76475DD] [SPRF][20/08/2012] (.Adobe Systems Incorporated - Adobe® Flash® Player Installer/Uninstaller 11.3 r300.) -- C:\Users\wyza\AppData\Local\Temp\fp_pl_pfs_installer-4.exe [9821896]
[MD5.99299F4BB75253C15B4927FEE76475DD] [SPRF][18/08/2012] (.Adobe Systems Incorporated - Adobe® Flash® Player Installer/Uninstaller 11.3 r300.) -- C:\Users\wyza\AppData\Local\Temp\fp_pl_pfs_installer.exe [9821896]
[MD5.05FECA1B4B1F7F9D924191716AD3F0BA] [SPRF][05/09/2012] (.Pas de propriétaire - IncrediMail Installer.) -- C:\Users\wyza\AppData\Local\Temp\incredibar_installer.exe [463184]
[MD5.868569E7372D472A6712153AD2C4412C] [SPRF][18/02/2013] (.Solid State Networks - Adobe Flash Player Installer.) -- C:\Users\wyza\AppData\Local\Temp\install_flashplayer11x32au_mssd_aih.exe [1005792]
[MD5.357750C0F34E7184E9B670ACCE2D3975] [SPRF][05/09/2012] (...) -- C:\Users\wyza\AppData\Local\Temp\minibar-master-v1.exe [766832]
[MD5.77DFB27D68CE46659A3D5E93410C0B75] [SPRF][05/09/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\wyza\AppData\Local\Temp\MyBabylonTB_google_20120807.exe [
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
C:\Users\wyza\AppData\Local\Temp\incredibar_installer.exe =>Adware.IncrediBar
C:\Users\wyza\AppData\Local\Temp\MyBabylonTB_google_20120807.exe =>PUP.SweetIM
C:\Users\wyza\AppData\Local\Temp\tbedrs.dll => Toolbar.Conduit
EmptyTemp
EmptyFlash
clsid


_____________________________________________

• Lance ZHPFix à  partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
• Clique sur l'icone représentant le presse-papier ("coller le presse-papier")

Image

Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)

• Clique sur le bouton GO pour lancer le nettoyage
• Copie/colle la totalité du rapport dans ta prochaine réponse.

Dis moi ensuite si tu as toujours ce soucis avec tes navigateurs
Avatar du membre
par wizou
#1678
Bonsoir ; j ai bien reçu vos dernieres consignes ;mais à  mon grand dam je suis bloquée au niveau du choix de la ligne en gras situées entre deux lignes c est génant de l' avouer mais voila
merci encore de votre pati
Avatar du membre
par wizou
#1689
Bonsoir ; Il est vrai que vous avez "édité" le message mais je ne suis pas plus avancée quand au choix des lignes ; j ai bien remarqué ce qui ressort en vert
s agit' il de cela sinon comment faire .Merci de votre patience
infection incredimail Mystart

Salut Didier je vais tenter la manip , je te tie[…]

Merci El Magnifico Un peu de pédagogie ne n[…]

bonsoir pas de suite , je ferme

Salut tu as une demande de rançon? ceci […]