Double accent circonflexe – Virus BugBear? 2014-09-28T07:35:48+00:00
  • Auteur
    Messages
  • ClowRead
    Participant
    Nombre d'articles : 10

    Bonjour à tous et à toutes,

    Depuis quelques jours j’ai un léger problème de clavier, lorsque j’appuie sur la touche de l’accent circonflexe/trema, il m’en affiche 2 directement, donc je ne peux plus faire de lettre avec accent, le résultat donne “^^e”.

    J’ai vu un sujet similaire sur Sosvirus déjà, j’ai commencé à suivre les instruction qu’avait donné El Desaparecido:

    Donc depuis ta session :

    Télécharge OTL de Old_Timer et enregistre le sur le Bureau
    Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu’adminsitrateur.
    Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
    Dans le cadre Personnalisation, copie-colle l’intégralité de ce qui suit :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %temp%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32consrv.dll
    %systemroot%system32*.dll /lockedfiles
    %windir%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32 /s
    HKEY_LOCAL_MACHINESYSTEMSYSTEMCurrentControlSetServiceslanmanserverparameters /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystems /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerAppCertDlls /s
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList /s
    HKEY_LOCAL_MACHINESoftwareMicrosoftCommand Processor /s
    HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor /s
    CREATERESTOREPOINT
    nslookup http://www.google.fr /c
    hklmsoftwareclientsstartmenuinternet|command /rs
    hklmsoftwareclientsstartmenuinternet|command /64 /rs
    CREATERESTOREPOINT
    SAVEMBR:0

    Clique sur Analyse

    Ensuite j’ai hébergé les 2 rapports OTL et Extra sur Cijoint:
    OTL
    Extra

    Mais à partir de là je ne sais pas quoi faire :s
    Merci d’avance pour votre aide.

    Cordialement,
    ClowRead

  • buckhulk
    Participant
    Nombre d'articles : 2391

    bonjour ClowRead

    vu les rapports ….!

    Maintenant tu vas passer ZHPCleaner et faire un ZHPDiag après stp Merci :

    [center:215v9qtj][/center:215v9qtj]
    [center:215v9qtj]ZHPcleaner[/center:215v9qtj]

    téléchargement : ZHPcleaner de Nicolas Coolman

    cet outil ne nécessite aucune installation, il est très rapide car basé sur l’exécution de scripts.

    Il restaure les paramètres Proxy par défaut,
    Il supprime les redirections des raccourcis de navigateurs (Infection par argument),
    Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),
    Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),
    Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,
    Il supprime certaines Barres d’outil (Toolbar) nuisibles de navigateurs,
    Il répare le fournisseur de recherche par défaut (SearchScope),

    En cas de présence d’un proxy, un message apparaît avec la question suivante

    “Avez-vous installé ce proxy ?” suivi de l’adresse IP du proxy.

    Si vous n’avez pas installé de Proxy, cliquer sur “NON” pour accepter la réparation du proxy.

    les cases sont cochées suivant le ou les navigateurs présents
    Cliquer uniquement sur réparer
    Laisser la barre de progression arriver jusqu’à la fin.
    A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes
    Fermeture du navigateur pour le nettoyage
    Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.

    ________________________________________________________________________

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    hébergement :
    Les rapports de diagnostique sont trop long, ils dépassent la taille autorisée par les éditeurs des forums , il faut donc héberger le rapport :
    A/ Héberge le rapport ZHPDiag.txt sur : SoSVirus Upload
    Aide comment héberger un fichier sur sosupload
    ou sur cjoint
    B/ Cliques sur >> Parcourir (ou choisissez un fichier)
    C/ Cherche le rapport de ZHPDiag que tu viens de faire qui est sur ton bureau
    D/ Cliques sur >> envoyer le fichier (ou créer le lien)
    E/ Un lien sera généré, Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt” onclick=”window.open(this.href);return false;
    F/ Il te suffit de le poster ici

    :merci2:

  • ClowRead
    Participant
    Nombre d'articles : 10

    Merci beaucoup de cette réponse rapide 🙂

    Voici le rapport de ZhpDiag après avoir fait tout ce que tu m’as demandé de faire:
    ZhpDiag

  • ClowRead
    Participant
    Nombre d'articles : 10

    Bon, bah la problème persiste ^^”

    Désolé pour le double post x3

  • buckhulk
    Participant
    Nombre d'articles : 2391
    Bon, bah la problème persiste ^^"

    normal on a encore rien fait !

    s’il existait un claquement de doigt pour tout réparer cela se saurait !! :P:

    plusieurs choses :

    Java pas à jour : Java 7 Update 51 (64-bit) => Oracle Mise à jour >> java ICI

    tu vas passer Roguekiller :

    • Télécharge RogueKiller (de Tigzy) sur ton Bureau.
    • Lance RogueKiller, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      Note : Attends que le PreScan ait fini.

    • Clique sur Scan.

      Note : Patiente le temps du scan.

    • Tu feras HOST RAZ au milieu tu clique sur host
    • Puis tu cliques sur Suppression.

      Note : Patiente le temps de la Suppression.

    • Clic sur Rapport

    • Copie puis colle son contenue sur le forum

    ensuite :
    Il faut supprimer les P2P afin de faire une bonne désinfection car bien qu’il ne soient pas infectieux,
    et que les logiciels soient légaux , c’est leur utilisation (mauvaise) qui t’amènent des virus …
    Parfois une simple visite d’un site de crack peut suffire à infecter votre ordinateur, en effet un grand nombre de sites de cracks contiennent des exploits, les personnes n’ayant pas leurs systèmes et logiciels à jour sont vulnérables
    Tu sais chaque fois que tu utilises les P2P (emule et autres…) tu te connectes sur des sites qui eux sont infectés …..
    Mais après si tu veux les remettre ça te regarde….mais lis un peu stp :

    Regarde ICI

    puis connais-tu ce DNS :
    – DhcpNameServer = 10.188.0.1

    Ensuite il faut que tu passes USBFix :

    1. Télécharge USBFix (de El Desaparecido) sur ton Bureau !
    2. Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    3. Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    4. Choisis l’option Nettoyage

    5. Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    __________________________________________________________________________________

    Puis tu me referas un ZHPDiag pour voir ce qu’il reste à faire !
    :merci2:

  • ClowRead
    Participant
    Nombre d'articles : 10

    Okey,

    Je réponds maintenant pour prévenir que j’ai bien pris connaissance de ce que je devais faire, je suis en cours actuellement, et je rentre chez moi à 16h30, je lancerais les différents scans à ce moment là, et je posterais les résultats.

    Donc si je résume bien tu me demandes 3 rapports:
    – Rogue Killer
    – USB Fix
    – ZHPDiag

    Je te fais ça pour 17h selon le temps des différents scans.
    Cordialement.

  • buckhulk
    Participant
    Nombre d'articles : 2391

    pas de problème , je ne serais là que ce soir … :P:

  • ClowRead
    Participant
    Nombre d'articles : 10

    Pas de soucis 🙂

    Voilà, j’ai mis 2 rapports, car je n’ai pas utilisé usbfix, je n’utilise aucun support usb sur mon ordi ^”

    Rogue Killer
    ZHPDiag

  • ClowRead
    Participant
    Nombre d'articles : 10

    Le problème est résolu 😮

    Merci infiniment buckhulk, je vis un rêve 😀
    et même que les mêmes sur internet c’est un vrai rêve x)

    Encore merci 🙂

    Amicalement.

  • buckhulk
    Participant
    Nombre d'articles : 2391

    quelques petits trucs encore sur ton Diag si tu veux nettoyer …?

    sinon tu me le dit et on passe les canned de fin et on marque résolu , c’est comme tu veux !

  • ClowRead
    Participant
    Nombre d'articles : 10

    Bah écoute, j’accepte ta proposition, dis moi ce que tu veux que je fasse maintenant et ce que tu veux que je post comme rapport 🙂

  • buckhulk
    Participant
    Nombre d'articles : 2391

    il y a toujours ce DNS, tu le connais : DhcpNameServer = 10.188.0.1

    Tu devrais quand même passer USBFix même si tu n’as pas de clés USB , l’ordi a une possible infection !

    tu connais ces logiciels :
    – Logiciel: Archeage Beta
    – Logiciel: Banished version 1.0.3
    – Logiciel: GDR 5520 pour SQL Server 2008
    – Logiciel: Glyph
    – Logiciel: Ionball 2 Ionstorm
    – Logiciel: Might & Magic: Clash of Heroes
    – Logiciel: One Finger Death Punch 1.0
    – Logiciel: XCOM Enemy Unknown 1.3
    – Logiciel: XC_EI_dans_My games 1.3
    ??

    ok donc tu vas passer ce script :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      [MD5.CC78200C3ECFFA178E78308A0E160D80] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:UsersToshibaAppDataLocalAkamainetsession_win.exe [4672920] [PID.4428]
      R5 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local; => Internet Explorer Proxy Override
      R5 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,EnableHttp1_1 = 0 => Internet Explorer Proxy HTTP1.1 Disabled
      O1 - Hosts: :~ Nombre lignes détournées 1/5 (Hosts file redirected) => Infection Hosts (Hosts.Redirection)↓
      O3 - Toolbar: avast! Online Security - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.) => Toolbar.Avast
      O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline => Orphean Key not necessary
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
      O4 - GSQuickLaunch [Toshiba]: BitTorrent.lnk . (.BitTorrent Inc. - BitTorrent.) -- C:UsersToshibaAppDataRoamingBitTorrentBitTorrent.exe =>P2P.BitTorrent
      O4 - HKCU..Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:UsersToshibaAppDataLocalAkamainetsession_win.exe
      O4 - HKLM..Wow6432NodeRun: [TaskTray] Clé orpheline => Orphean Key not necessary
      OPT:O4 - HKLM..Wow6432NodeRun: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:Program Files (x86)QuickTimeQTTask.exe
      O4 - HKUSS-1-5-21-3251379369-3546856411-20456158-1001..Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:UsersToshibaAppDataLocalAkamainetsession_win.exe
      [MD5.00000000000000000000000000000000] [APT] [Razer_Game_Booster_AutoUpdate] (...) -- C:Program Files (x86)RazerRazer Game BoosterAutoUpdate.exe (.not file.) [0] => Razer Game Booster AutoUpdate
      [MD5.00000000000000000000000000000000] [APT] [{03639F35-3BEB-4958-B88D-BA6BDB66C335}] (...) -- C:UsersToshibaT‚l‚chargementMEI_allOS_1.5M_FW_9.0.2.1345_PV.exe (.not file.) [0] => Fichier absent
      [MD5.B51986A0FB2F7B1E47D22789D2B0195E] [APT] [{31038E69-FCD7-447A-AF09-E1DFC13068E4}] (.Sony Creative Software Inc..) -- C:Program FilesSonyVegas Pro 12.0vegas120.exe [26781560]
      [MD5.00000000000000000000000000000000] [APT] [{9DF270DA-CBF3-418F-9C09-894E2E8CA1AC}] (...) -- C:UsersToshibaMes JeuxCustom Maid 3-D (2011) [Full][PCDVD][Sub-Eng][WwW.ZoNaTorrent.CoM]Custom Maid 3-DInstaller.exe (.not file.) [0] => Fichier absent
      O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai => Akamai
      O42 - Logiciel: BitTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- BitTorrent =>P2P.BitTorrent
      [HKCUSoftwareDefaultCompany]
      [HKCUSoftware[pec]]
      [HKLMSoftwareMcAfee]
      [HKLMSoftwareWow6432NodeDJOnlineFB]
      [HKLMSoftwareWow6432NodeMcAfee]
      [HKLMSoftwareWow6432NodeiWin] => Adware.iWinArcade
      O43 - CFD: 24/11/2013 - 03:49:26 - [] ----D C:Program Files (x86)BitTorrent =>P2P.BitTorrent
      O43 - CFD: 07/07/2014 - 01:55:52 - [] ----D C:Program Files (x86)Eclipse_Indigo_UML
      O43 - CFD: 22/08/2014 - 16:26:26 - [] ----D C:Program Files (x86)Glyph
      O43 - CFD: 06/10/2012 - 10:08:14 - [] ----D C:Program Files (x86)Pando Networks => P2P.Pando
      O43 - CFD: 06/10/2012 - 10:10:29 - [] ----D C:Program Files (x86)Riot Game
      O43 - CFD: 07/09/2012 - 09:51:44 - [] ----D C:Program Files (x86)Common Filesmcafee => McAfee Comon Files
      O43 - CFD: 22/08/2014 - 16:25:36 - [] ----D C:ProgramDataGlyph
      O43 - CFD: 07/09/2012 - 09:51:44 - [] ----D C:ProgramDataMcAfee
      O43 - CFD: 03/09/2012 - 17:58:42 - [] ----D C:ProgramDataxp
      O43 - CFD: 10/08/2013 - 09:46:12 - [0] ----D C:ProgramData{C95D07E3-CE01-494F-A018-CC9DB76E04DE} => Empty Folder not necessary
      O43 - CFD: 26/08/2014 - 00:47:09 - [] ----D C:UsersToshibaAppDataRoamingBitTorrent =>P2P.BitTorrent
      O43 - CFD: 09/02/2014 - 13:58:55 - [] ----D C:UsersToshibaAppDataRoamingcom.immersyve.Paladin.live
      O43 - CFD: 08/02/2014 - 01:58:27 - [] ----D C:UsersToshibaAppDataRoamingLULU_Software_Limited
      O43 - CFD: 15/07/2014 - 23:39:03 - [] ----D C:UsersToshibaAppDataLocalAkamai
      O43 - CFD: 22/08/2014 - 16:25:46 - [] ----D C:UsersToshibaAppDataLocalGlyph
      O43 - CFD: 15/03/2014 - 00:23:54 - [] ----D C:UsersToshibaAppDataLocalS2
      O51 - MPSK:{03559a91-593f-11e3-bbf3-b870f45d18eb}AutoRuncommand. (...) -- G:AutoRun.exe (.not file.) => Microsoft Windows NT or Infection USB
      O51 - MPSK:{1fdee928-f5df-11e1-b0ed-806e6f6e6963}AutoRuncommand. (...) -- E:autorun.exe (.not file.) => Microsoft Windows NT or Infection USB
      O53 - SMSR:HKLM...startupregTrayServer [Key] . (...) -- C:Program Files (x86)MAGIXVideo_deluxe_17_Premium_Version_a_telechargerTrayServer_fr.exe (.not file.) => Fichier absent
      O58 - SDL:17/08/2012 - 08:01:26 ---A- . (.Razer USA Ltd - Filter Driver for Razer Keyboard Interface.) -- C:WindowsSystem32Driversrzkbdhid.sys [6656]
      O61 - LFC: 28/09/2014 - 13:32:57 ---A- . (...) -- C:UsersToshibaTéléchargementLOLReplay-0.8.9.11.exe [1525854]
      O61 - LFC: 29/09/2014 - 13:32:57 ---A- . (.Oracle Corporation.) -- C:UsersToshibaTéléchargementjxpiinstall.exe [918952]
      O64 - Services: CurCS - 25/06/2010 - C:WindowsSystem32driversnpf.sys (NPF) .(.CACE Technologies, Inc. - npf.sys (NT5/6 AMD64) Kernel Driver.) - LEGACY_NPF
      [MD5.FC9C7A9AEEEE541DCB1BF2E68DBA1655] [SPRF][30/07/2014] (.BitTorrent Inc. - BitTorrent.) -- C:UsersToshibaDesktopBitTorrent.exe [1940568] =>P2P.BitTorrent
      O87 - FAEL: "{85D6A9F2-B92E-4588-888B-037A273F01DC}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - BitTorrent.) -- C:UsersToshibaAppDataRoamingBitTorrentBitTorrent.exe =>P2P.BitTorrent
      O87 - FAEL: "{ACDAED5F-99A9-4C65-92F9-96FDFB49E9D7}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - BitTorrent.) -- C:UsersToshibaAppDataRoamingBitTorrentBitTorrent.exe =>P2P.BitTorrent
      HKLMSOFTWAREMicrosoftTracingPutLockerDownloader_RASAPI32 =>Spyware.PutLocker
      HKLMSOFTWAREMicrosoftTracingPutLockerDownloader_RASMANCS =>Spyware.PutLocker
      HKLMSOFTWAREWow6432NodeMicrosoftTracingBitTorrent_RASAPI32 =>P2P.BitTorrent
      HKLMSOFTWAREWow6432NodeMicrosoftTracingBitTorrent_RASMANCS =>P2P.BitTorrent
      HKLMSOFTWAREWow6432NodeMicrosoftTracingDefaultTabSearch_RASAPI32 =>Adware.Bandoo
      HKLMSOFTWAREWow6432NodeMicrosoftTracingDefaultTabSearch_RASMANCS =>Adware.Bandoo
      [HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallBitTorrent] =>P2P.BitTorrent^
      [HKLMSoftwareWow6432Nodeiwin] =>Adware.iWinArcade
      C:Program Files (x86)BitTorrent =>P2P.BitTorrent^
      C:UsersToshibaAppDataRoamingBitTorrent =>P2P.BitTorrent^
      C:UsersToshibaDesktopBitTorrent.exe =>P2P.BitTorrent^
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
  • ClowRead
    Participant
    Nombre d'articles : 10

    Et voila le rapport que tu m’as demandé:
    ZHPFix

    Ensuite, pour les logiciels que tu as cité, oui je les connais, ce sont tous des jeux. Et je suis sûr de leurs sources 🙂
    (sauf pour “GDR 5520 pour SQL Server 2008” c’est un logiciel, mais je suis sûr de sa provenance quand même 🙂 )

    Puis, le serveur DNS, ça ne me dit rien, peut être un serveur Minecraft que j’ai du configurer il y a un bon moment de ça, mais je n’en suis pas du tout sûr.

    Et enfin, pour UsbFix, j’ai dl le logiciel sur le bureau, fait droit puis exécuter en tant qu’administrateur, ça me met aucune erreur, rien, mais rien ne se lance.

  • buckhulk
    Participant
    Nombre d'articles : 2391

    Ok refais moi un ZHPDiag s’il te plait !
    merci !
    😉

  • ClowRead
    Participant
    Nombre d'articles : 10

    Et voili voilou 😀

    ZHPDiag

  • buckhulk
    Participant
    Nombre d'articles : 2391

    :super: presque plus rien :

    nouveau script :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      [MD5.CC78200C3ECFFA178E78308A0E160D80] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:UsersToshibaAppDataLocalAkamainetsession_win.exe [4672920] [PID.3920]
      R5 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local; => Internet Explorer Proxy Override
      [MD5.00000000000000000000000000000000] [APT] [Game_Booster_AutoUpdate] (...) -- C:Program Files (x86)IObitGame Booster 3AutoUpdate.exe (.not file.) [0] => IObit - Game Booster
      O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai => Akamai
      [HKCUSoftwareBitTorrent] =>P2P.BitTorrent
      [HKLMSoftwareMcAfee]
      O43 - CFD: 30/09/2014 - 12:14:42 - [] ----D C:UsersToshibaAppDataLocalAkamai
      O61 - LFC: 28/09/2014 - 19:15:27 ---A- . (...) -- C:UsersToshibaAppDataLocalTemp~nsu.tmpAu_.exe [131782] => Temporary file not necessary
      O61 - LFC: 30/09/2014 - 19:15:27 ---A- . (...) -- C:UsersToshibaAppDataLocalTempNVIDIA CorporationNV_Cache26b5dc9e48691a8035dafb2b7ed76562_fce8395c8fd8a86e_5b7935a959dbe279_0_0.bin [16384] => Temporary file not necessary
      O61 - LFC: 30/09/2014 - 19:15:27 ---A- . (...) -- C:UsersToshibaAppDataLocalTempNVIDIA CorporationNV_Cache26b5dc9e48691a8035dafb2b7ed76562_fce8395c8fd8a86e_5b7935a959dbe279_0_1.bin [1048576] => Temporary file not necessary
      [HKCUSoftwareBitTorrent] =>P2P.BitTorrent^
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Après tu me dis comment ça va si c’est bon je te passe les canned de fin

  • ClowRead
    Participant
    Nombre d'articles : 10

    Voilà le rapport ZHPFix:
    ZHPFix

    et au cas où, je t’ai refais un ZHPDiag:
    ZHPDiag

    Pour moi de mon côté, tout va bien, j’ai presque l’impression que mon ordinateur revit et il t’en remercie 😀

  • ClowRead
    Participant
    Nombre d'articles : 10

    Désolé pour le double post mais du coup buckhulk, on va pouvoir mettre la balise résolu non? 🙂

  • buckhulk
    Participant
    Nombre d'articles : 2391

    désolé pour le retard , oui on peut voici :
    passe Delfix :
    Delfix

    Delfix à changé et est devenu plus performant !

    1 – Télécharges DelFix sur votre bureau ICI

    2 – Vous pouvez cocher la case “réactiver l’UAC s’il a été désactivé !

    la case “suprimer les outils de désinfection est cochée par défaut !

    3 – vous pouvez cocher la case “effectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
    4 – vous pouvez cocher la case “purger la restauration système” tous les anciens points seront supprimés et un nouveau “sain” sera créer !
    5 – enfin cliquez sur : exécuter

    ps : Si c’est en milieu de désinfection ou si ce n’est pas indiqué, le passer comme il est programmé !

    puis :

    [fin2desinf:psc4bkeq][/fin2desinf:psc4bkeq]
    [diapo2:psc4bkeq][/diapo2:psc4bkeq]

Le sujet ‘Double accent circonflexe – Virus BugBear?’ est fermé à de nouvelles réponses.