- mar. 23 avr. 2013 19:57
#3414
Bonsoir
/!\ Fait les mises à jour de =>
- Java en 7u21
- Flash Player en 11.7.700.169
Lance ZHPFix par l'icône sur le bureau, par un double clic

* Dans la fenêtre qui s'ouvre, valide par " OK "
Elle a été créée lors de l'installation de ZHPDiag

A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous
Clique sur le bouton Presse-papier encadré en rouge sur l'image.

Les lignes contenues dans le presse-papier vont s'afficher.
Clique sur le bouton GO en bas à gauche.
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :
Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPFix.txt
/!\ Fait les mises à jour de =>
- Java en 7u21
- Flash Player en 11.7.700.169
Lance ZHPFix par l'icône sur le bureau, par un double clic

* Dans la fenêtre qui s'ouvre, valide par " OK "
Elle a été créée lors de l'installation de ZHPDiag

A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous
Code : Tout sélectionner
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Fichier absent
O4 - Global Startup: C:\Users\Greg\Desktop\MW3 ? Multi.url . (.Microsoft Corporation - Pas de description.) -- C:\Users\Greg\Desktop\MW3 ? Multi.url
O4 - Global Startup: C:\Users\Greg\Desktop\? WarZ ?.url . (.Microsoft Corporation - Pas de description.) -- C:\Users\Greg\Desktop\? WarZ ?.url
[MD5.00000000000000000000000000000000] [APT] [{D4860B31-71A3-4F1C-A029-161BBBCC1982}] (...) -- C:\Users\Greg\Desktop\OpenOffice.org 3.4 (fr) Installation Files\setup.exe (.not file.) [0] => Fichier absent
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player ActiveX => Adobe Systems
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player Plugin => Adobe Systems
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} => Toolbar.Google
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} => Toolbar.Duuqu / Google Update Helper
O42 - Logiciel: SoftwareUpdater - (...) [HKLM][64Bits] -- SoftwareUpdater => Infection PUP (PUP.Eorezo)
O43 - CFD: 22/04/2013 - 19:32:09 - [0,478] ----D C:\Program Files (x86)\SoftwareUpdater => Infection PUP (PUP.Eorezo)
O44 - LFC:[MD5.85D6E8F735865B502D65D1D91A79E3F3] - 22/04/2013 - 22:42:02 ---A- . (.Microsoft Corporation - Choix de navigateur .) -- C:\Windows\SysNative\browserchoice.exe [294912]
O44 - LFC:[MD5.85D6E8F735865B502D65D1D91A79E3F3] - 22/04/2013 - 22:42:02 RSHAD . (.Microsoft Corporation - Choix de navigateur .) -- C:\Windows\System32\browserchoice.exe [294912]
O45 - LFCP:[MD5.2048070F25FE593547945BD8240EAF80] - 21/04/2013 - 19:33:41 ---A- - C:\Windows\Prefetch\PARTNER.EXE-AB30CF51.pf => Infection PUP (Spyware.Partner)
O61 - LFC: 22/04/2013 - 15:12:42 ---A- C:\Users\Greg\AppData\Local\Temp\instloffer.exe [365856] => Infection PUP (PUP.OfferBox)
[MD5.C8F1A1AB99E9B14044F1F5B3D5D6951F] [SPRF][22/04/2013] (...) -- C:\Users\Greg\AppData\Local\Temp\1366651840itinstallerp.exe [2171584] => Temporary file not necessary
[MD5.8BA0EDFBE187B52474EF758298F9AA7A] [SPRF][22/04/2013] (...) -- C:\Users\Greg\AppData\Local\Temp\25829-656346-openoffice.exe [125646514] => Temporary file not necessary
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][28/01/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Greg\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.8390E3FF29B6C223A3039C4E339EC832] [SPRF][21/04/2013] (...) -- C:\Users\Greg\AppData\Local\Temp\defaultCache.reg [1472412] => Temporary file not necessary
[MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][22/04/2013] (...) -- C:\Users\Greg\AppData\Local\Temp\installerp.exe [0] => Empty File not necessary
[MD5.AF3DF60D7F89973852E74A15E792A5FA] [SPRF][22/04/2013] (...) -- C:\Users\Greg\AppData\Local\Temp\instloffer.exe [365856] => Infection PUP (PUP.OfferBox)
[MD5.BCFAEE85EC74C624D660EF170D1FCEB5] [SPRF][21/04/2013] (...) -- C:\Users\Greg\AppData\Local\Temp\wajam_install.exe [493544] => Toolbar.Wajam*
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] => Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] => Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}] => Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] => Toolbar.Bing
C:\Users\Greg\AppData\Local\Temp\instloffer.exe => Infection PUP (PUP.OfferBox)
C:\Users\Greg\AppData\Local\Temp\wajam_install.exe => Toolbar.Wajam*
EmptyCLSID
Emptytemp
EmptyFlash
Clique sur le bouton Presse-papier encadré en rouge sur l'image.

Les lignes contenues dans le presse-papier vont s'afficher.
Clique sur le bouton GO en bas à gauche.
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :
Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPFix.txt
*** Allez jusqu'au bout de votre désinfection, màªme si vous notez une amélioration après les premiers outils passés ***
*** Une infection doit àªtre réglée le plus rapidement possible, pour éviter sa propagation dans le PC ***
*** Si vous avez demandé une aide sur un autre forum, dites le / SVP ***
*** Les Logiciels s'achètent et ne se volent pas ! ***
*** Une infection doit àªtre réglée le plus rapidement possible, pour éviter sa propagation dans le PC ***
*** Si vous avez demandé une aide sur un autre forum, dites le / SVP ***
*** Les Logiciels s'achètent et ne se volent pas ! ***