infection 2014-10-05T07:07:48+00:00
  • Auteur
    Messages
  • quertonj
    Participant
    Nombre d'articles : 35

    bonjour voila je suis nouveau et je pense être infectée car pc ralenti surtout le programme google chrome j ai fait un examen malwarebytes mes comment vous transmettre le rapport
    d avance merci

  • buckhulk
    Participant
    Nombre d'articles : 2391

    tu vas déjà commencer par passer ZHPCleaner , puis un ZHPDiag que je puisse voir les infections potentielles de ton PC OK
    :merci2:

    [center:xjsg4eho][/center:xjsg4eho]
    [center:xjsg4eho]ZHPcleaner[/center:xjsg4eho]

    téléchargement : ZHPcleaner de Nicolas Cooleman

    cet outil ne nécessite aucune installation, il est très rapide car basé sur l’éxécution de scripts.

    Il restaure les paramètres Proxy par défaut,
    Il supprime les redirections des raccourcis de navigateurs (Infection par argument),
    Il restaure les pages de démarrage et de recherche d’un navigateur Internet Explorer (Base de Registres),
    Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),
    Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,
    Il supprime certaines Barres d’outil (Toolbar) nuisibles de navigateurs,
    Il répare le fournisseur de recherche par défaut (SearchScope),

    En cas de présence d’un proxy, un message apparaît avec la question suivante

    “Avez-vous installé ce proxy ?” suivi de l’adresse IP du proxy.

    Si vous n’avez pas installé de Proxy, cliquer sur “NON” pour accepter la réparation du proxy.

    les cases sont cochées suivant le ou les navigateurs présents
    Cliquer uniquement sur réparer
    Laisser la barre de progression arriver jusqu’à la fin.
    A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes
    Fermeture du navigateur pour le nettoyage
    Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.


    _____________________________________________________________________

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    ___________________________________________________________
    pour me mettre les rapports :
    Les rapports de diagnostique sont trop long, ils dépassent la taille autorisée par les éditeurs des forums , il faut donc héberger le rapport :
    A/ Héberge le rapport ZHPDiag.txt sur : SoSVirus Upload
    B/ Aide comment héberger un fichier sur sosupload
    C/ ou sur cjoint
    D/ Cliques sur >> Parcourir (ou choisissez un fichier)
    E/ Cherche le rapport de ZHPDiag que tu viens de faire qui est sur ton bureau
    F/ Cliques sur >> envoyer le fichier (ou créer le lien)
    G/ Un lien sera généré, Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt” onclick=”window.open(this.href);return false;
    H/ Il te suffit de le poster ici
    ____________________________________________________

    Fais les choses à ton rythme et si tu ne comprends pas n’hésite pas à demander !

    😉

  • quertonj
    Participant
    Nombre d'articles : 35

    voila
    http://cjoint.com/14oc/DJfnFfang9e.htm” onclick=”window.open(this.href);return false;

  • buckhulk
    Participant
    Nombre d'articles : 2391

    désolé je m’étais absenté ….

    passe à la réparation et après fais un ZHPDiag s’il te plait !
    Merci !

  • quertonj
    Participant
    Nombre d'articles : 35

    http://cjoint.com/14oc/DJfuFWfPtqA.htm” onclick=”window.open(this.href);return false; voici

  • buckhulk
    Participant
    Nombre d'articles : 2391

    non ça c’est encore le scan maintenant clqiue sur réparation !

    et fait un ZHPDiag s’il te plait !
    :merci2:

  • quertonj
    Participant
    Nombre d'articles : 35

    http://cjoint.com/14oc/DJguFGm1N0W.htm” onclick=”window.open(this.href);return false; voila encore désolée je reviens demain

  • buckhulk
    Participant
    Nombre d'articles : 2391

    ok fais moi un ZHPDiag à présent s’il te plait
    :merci2:

    ZHPDiag



    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    ZHPDiag (de Nicolas coolman)ICI

    miroir : ftp://zebulon.fr/ZHPDiag2.exe” onclick=”window.open(this.href);return false;
    OU : Nicolas Coolman

    – Cliquer sur le Bouton Bleu + Nicolas Coolman :

    Si ton système d’exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis “exécuter en tant qu’administrateur”

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 exécuter en tant qu’administrateur) sur ZHPDiag2.exe et suis les instructions.
    c) * L’outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
    d) * Clique droit sur le parchemin
    e) *A l’ouverture le programme te proposes “Rechercher” , “Configurer” , Complet –

    Clique sur “Complet” le scan démarre…….le rapport s’affiche

    Si tu cliques sur Configurer :
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis “Tous” puis “OK”

    2)* Maintenant clique sur “Rechercher”.

    * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
    * Laisse l’outil travailler, il peut être assez long

    3) * Le rapport s’affiche sur ton Bureau une fois terminé !

    une fenêtre peut s’ouvrir à la fin de la recherche :

    Il suffit de cliquer sur :
    le programme s’est installé correctement

    Tu peux fermer ZHPDiag

    IMPORTANT
    [les rapports étant trop long, les héberger :

    Rappel des dépôts
    1 : sosupload >>utilisation
    2 : cjoint>> Utilisation
    3 :pjoint

  • quertonj
    Participant
    Nombre d'articles : 35

    http://cjoint.com/14oc/DJhfXSMKw8T.htm” onclick=”window.open(this.href);return false;

  • buckhulk
    Participant
    Nombre d'articles : 2391

    Wahaou !!!!!! :P:

    il fonctionne encore ton PC ???

    ton disque : System drive C: has 3 GB (2%) free of 98 GB => Seuil critique dépassé

    Infections trouvées :

    – =>PUP.IsStart
    – =>PUP.QuickShare
    – =>PUP.Manager
    – =>Toolbar.DeltaSearch
    – =>PUP.BlockAndSurf
    – =>PUP.CrossRider
    – =>PUP.Onekit
    – =>PUP.QuickStart
    – =>Hijacker.Eazel
    – =>PUP.Babylon
    – =>PUP.CostMin
    – =>PUP.FlexibleShoper
    – =>Adware.Lollipop
    – =>PUP.AnyProtect
    – =>PUP.OptimizerPro
    – =>PUP.SearchProtect
    – =>Adware.AddLyrics
    – =>Hijacker.BabSolution
    – =>PUP.ProbitSoftware
    – =>PUP.AgenceExclusive
    – =>PUP.GiganticSavings
    – =>PUP.BitGuard
    – =>PUP.BrowserSafeguard
    – =>Trojan.Staser
    – =>PUP.JumpFlip
    – =>Spyware.ProtectedSearch
    – =>Adware.SearchSettings
    – =>Hijacker.SmartBar
    – =>Adware.IMBooster
    – =>Trojan.Vonteera
    – =>PUP.TubeDimmer
    – =>Toolbar.Ask
    – =>PUP.AdvancedSystemProtector
    – =>PUP.Eorezo
    – =>PUP.VAFPlayer
    – =>Adware.RecordNRip
    – =>Adware.Yontoo
    – =>Adware.Bandoo
    – =>PUP.Funmoods

    donc on va déjà commencer par supprimer :

    – Spybot – Search & Destroy v2.0.12
    – Yontoo

    mises à jour :
    Adobe Systems : Adobe Reader décocher McAfee
    Oracle java : java ICI

    Ensuite :
    Il faut supprimer les P2P (emule, wuze, etc..) afin de faire une bonne désinfection car bien qu’il ne soient pas infectieux,
    et que les logiciels soient légaux , c’est leur utilisation (mauvaise) qui t’amènent des virus …
    Parfois une simple visite d’un site de crack peut suffire à infecter votre ordinateur, en effet un grand nombre de sites de cracks contiennent des exploits, les personnes n’ayant pas leurs systèmes et logiciels à jour sont vulnérables
    Tu sais chaque fois que tu utilises les P2P (emule et autres…) tu te connectes sur des sites qui eux sont infectés …..
    Mais après si tu veux les remettre ça te regarde….mais lis un peu stp :

    Regarde ICI
    ____________________________________________________________
    Après on va commencer la désinfection proprement dite en passant pour commencer USBFix :

    1. Télécharge USBFix (de El Desaparecido) sur ton Bureau !
    2. Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    3. Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    4. Choisis l’option Nettoyage

    5. Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    _________________________________________________________________________________
    puis Malwarebytes :

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium”
    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen “Menaces”
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

    __________________________________________________________________

    ensuite tu me referas un ZHPDiag s’il te plait !
    :merci2:

  • quertonj
    Participant
    Nombre d'articles : 35

    je ne trouve pas yontoo ,comment puis je savoir les nom de programme type p2p

  • quertonj
    Participant
    Nombre d'articles : 35

    voila pour usbfix http://cjoint.com/14oc/DJhssnuVrET.htm” onclick=”window.open(this.href);return false;

  • buckhulk
    Participant
    Nombre d'articles : 2391

    Merci pour USBFix , maintenant Mbam , pour les programmes yontoo tu vas dans démarrer panneau de configuration , programme et fonctionnalité !

    si tu ne le trouve pas on essayera autrement , te fais pas de bile !!

    a + ^^

  • quertonj
    Participant
    Nombre d'articles : 35

    c est ce que j avait fait mes pas trouver sinon voila malwarebytes http://cjoint.com/14oc/DJhtmAsmClp.htm” onclick=”window.open(this.href);return false;

  • quertonj
    Participant
    Nombre d'articles : 35

    et voila le zhpdiag http://cjoint.com/14oc/DJhttvI2eR6.htm” onclick=”window.open(this.href);return false; :merci2: a toi

  • buckhulk
    Participant
    Nombre d'articles : 2391

    bon tu vas repasser ZHPCleaner (nouvelle version) puis Adwcleaner et JRT , puis me refaire un ZHPDiag après , Merci
    _________________________________________________________________________________________

    [center:3dpq4884][/center:3dpq4884]
    [center:3dpq4884]ZHPcleaner[/center:3dpq4884]

    Désactivation de l’antivirus

    Ton moteur de recherche va se fermer il faudra le réouvir pour poster les rapports

    téléchargement : ZHPcleaner de Nicolas Coolman

    cet outil ne nécessite aucune installation, il est très rapide car basé sur l’éxécution de scripts.

    Il restaure les paramètres Proxy par défaut,
    Il supprime les redirections des raccourcis de navigateurs (Infection par argument),
    Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),
    Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),
    Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,
    Il supprime certaines Barres d’outil (Toolbar) nuisibles de navigateurs,
    Il répare le fournisseur de recherche par défaut (SearchScope),

    En cas de présence d’un proxy, un message apparaît avec la question suivante

    “Avez-vous installé ce proxy ?” suivi de l’adresse IP du proxy.

    Si vous n’avez pas installé de Proxy, cliquer sur “NON” pour accepter la réparation du proxy.

    les cases sont cochées suivant le ou les navigateurs présents
    Cliquer sur le popup qui apparait
    Puis sur scanner
    Laisser la barre de progression arriver jusqu’à la fin.
    A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes le fournir si demandé sinon :
    Cliquer sur réparer
    Fermeture des navigateurs pour le nettoyage
    Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.


    ___________________________________________________________________________

    [center:3dpq4884][/center:3dpq4884]
    [center:3dpq4884]AdwCleaner [/center:3dpq4884]

    Logiciel très simple d’utilisation

    1 – Télécharge AdwCleaner et lance son exécution.

    >>>adwcleaner ICI<<<

    Mirror

    2 – L’interface du programme va s’ouvrir.

    Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
    Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

    3 – Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets
    4 – Dès la suppression effective, le logiciel demande de redémarrer l’ordinateur, cliques sur Ok.
    au redémarrage :
    5 – Poste les deux rapports , recherche et suppression

    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    6 – Tu peux fermer AdwCleaner
    ____________________________________________________________________________
    [center:3dpq4884]JRT[/center:3dpq4884]
    [center:3dpq4884][/center:3dpq4884]

    • Télécharge JRT(de thisisu) sur ton bureau.
    • Lance Junkware Removal Tool, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Appuie sur n’importe quelle touche.

    • Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.
    • Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    ______________________________________________________________

    et donc un nouveau ZHPDiag :

    [center:3dpq4884]ZHPDiag[/center:3dpq4884]
    [center:3dpq4884][/center:3dpq4884]

    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    ZHPDiag (de Nicolas coolman)ICI

    miroir : ftp://zebulon.fr/ZHPDiag2.exe” onclick=”window.open(this.href);return false;
    OU : Nicolas Coolman

    – Cliquer sur le Bouton Bleu + Nicolas Coolman :

    Si ton système d’exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis “exécuter en tant qu’administrateur”

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 exécuter en tant qu’administrateur) sur ZHPDiag2.exe et suis les instructions.
    c) * L’outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
    d) * Clique droit sur le parchemin
    e) *A l’ouverture le programme te proposes “Rechercher” , “Configurer” , Complet –

    Clique sur “Complet” le scan démarre…….le rapport s’affiche

    Si tu cliques sur Configurer :
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis “Tous” puis “OK”

    2)* Maintenant clique sur “Rechercher”.

    * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
    * Laisse l’outil travailler, il peut être assez long

    3) * Le rapport s’affiche sur ton Bureau une fois terminé !

    une fenêtre peut s’ouvrir à la fin de la recherche :

    Il suffit de cliquer sur :
    le programme s’est installé correctement

    Tu peux fermer ZHPDiag

    IMPORTANT
    [les rapports étant trop long, les héberger :

    Rappel des dépôts
    1 : sosupload >> utilisation
    2 : cjoint>> Utilisation
    3 pjoint

    Poste bien tous les rapports dans ta prochaine réponse STP
    Merci :merci2:

  • quertonj
    Participant
    Nombre d'articles : 35

    ca c est le scan zhp cleaner http://cjoint.com/14oc/DJihPfNqhHm.htm” onclick=”window.open(this.href);return false;

  • quertonj
    Participant
    Nombre d'articles : 35

    ne fait pas attention au nom de fichier je me suis trompe c est bien du zhpcleaner et sa c la repa http://cjoint.com/14oc/DJihRUPMy6w.htm” onclick=”window.open(this.href);return false;

  • quertonj
    Participant
    Nombre d'articles : 35

    alors voila adwcleaner scan http://cjoint.com/14oc/DJiiej76IAQ.htm” onclick=”window.open(this.href);return false;
    repa http://cjoint.com/14oc/DJiieXya9y4.htm” onclick=”window.open(this.href);return false;

  • quertonj
    Participant
    Nombre d'articles : 35

    rapport jrt http://cjoint.com/14oc/DJiiugMM5cY.htm” onclick=”window.open(this.href);return false;

  • quertonj
    Participant
    Nombre d'articles : 35

    et voila zhpdiag http://cjoint.com/14oc/DJiiEUz8vc4.htm” onclick=”window.open(this.href);return false;

  • buckhulk
    Participant
    Nombre d'articles : 2391

    Ha… on commence à y voir un peu plus clair !!!

    tu n’as toujours pas allégé ton DISQUE dur soir sur clef soit sur DDExterne :
    System drive C: has 3 GB (3%) free of 98 GB

    Oui et aussi tu as des extension s que je ne connais pas , qui sont désactivés ou activées alors c’est peut-être aussi à cause d’elles……les infections….

    bon tu vas passer c e script et après me refaire un ZHPDiag s’il te plait !
    Merci !

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      G2 - GCE: Preference [User DataDefault] [gkakfimgbmogkpmjokgnbbanmmemcdij] Browsers Apps v.12728.8482.6362, (Activé) =>PUP.CrossRider
      G2 - EXT: C:UsersjeremyAppDataLocalGoogleChromeUser DataDefaultExtensionsgkakfimgbmogkpmjokgnbbanmmemcdij [Browsers Apps] =>PUP.CrossRider
      M2 - MFEP: prefs.js [jeremy - bb22u68h.defaultsitematcher_srcs@sitematcher_srcs.com] [] Site Matcher v3.2.1127 (..) =>Adware.SiteMatcher
      M2 - MFEP: prefs.js [jeremy - bb22u68h.default{a14eca17-edec-4ef6-9fd3-aabded506259}] [] QuickShare Widget v3.2.1127 (..) =>PUP.QuickShare
      R5 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,EnableHttp1_1 = 0 => Internet Explorer Proxy HTTP1.1 Disabled
      O4 - GSDesktop [jeremy]: Search.lnk . (...) -- C:ProgramDataDSearchLinkDSearchLink.exe (.not file.) =>Toolbar.DeltaSearch
      [MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskMachineCore] (...) -- C:Program Files (x86)GoogleUpdateGoogleUpdate.exe (.not file.) [0] => Google Update Task User
      [MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskMachineUA] (...) -- C:Program Files (x86)GoogleUpdateGoogleUpdate.exe (.not file.) [0] => Google Update Task User
      [MD5.00000000000000000000000000000000] [APT] [{68CEA5F3-1517-4B3E-8DD1-27A8144FE688}] (...) -- C:Program Files (x86)SearchProtectMainbinuninstall.exe (.not file.) [0] =>PUP.SearchProtect
      [MD5.00000000000000000000000000000000] [APT] [{EBFFD248-DD11-4DC4-9A36-F0B29EB587E3}] (...) -- C:UsersjeremyAppDataRoamingistartsurfUninstallManager.exe (.not file.) [0] =>PUP.IsStart
      O42 - Logiciel: Elevated Installer - (.Garmin Ltd or its subsidiaries.) [HKLM][64Bits] -- {D968FBF3-E4A6-4D82-981D-D7FF9B7BFC30}
      [HKCUSoftwareAppDataLowSoftwareLyricsTube] =>Adware.AddLyrics
      [HKCUSoftwareMCAFEE]
      [HKCUSoftwareMIDI Drivers] => MIDI Drivers
      [HKCUSoftwareProbit Software] =>PUP.ProbitSoftware
      [HKLMSoftwareWow6432NodeBaseFlash] => Adware.BaseFlash
      O43 - CFD: 25/09/2013 - 18:45:55 - [] ----D C:Program Files (x86)GUMEB86.tmp => Google Inc - Google Update Manager
      O43 - CFD: 14/04/2014 - 08:49:44 - [] ----D C:ProgramDataMcAfee
      O43 - CFD: 31/10/2013 - 12:33:28 - [] ----D C:ProgramDataSpybot - Search & Destroy => Safer Networking Ltd - Spybot S&D
      O43 - CFD: 7/09/2014 - 19:54:24 - [] ----D C:UsersjeremyAppDataRoamingAzureus =>P2P.Azureus
      O43 - CFD: 13/08/2014 - 21:42:13 - [] ----D C:UsersjeremyAppDataLocalcom => PUP.Agent
      O43 - CFD: 25/07/2014 - 12:47:05 - [0] ----D C:UsersjeremyAppDataLocalSoldiers => Empty Folder not necessary
      O43 - CFD: 28/07/2014 - 15:56:59 - [0] ----D C:UsersjeremyAppDataLocalSparta => Empty Folder not necessary
      O51 - MPSK:{1d5c2f8a-b37c-11e3-986d-14dae903fe01}AutoRuncommand. (...) -- E:setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
      O61 - LFC: 3/10/2014 - 08:23:50 ---A- . (...) -- C:UsersjeremyAppDataLocalTempjrtsurfvox.bat [1264] => Temporary file not necessary
      O61 - LFC: 4/10/2014 - 08:23:50 ---A- . (...) -- C:UsersjeremyAppDataLocalTempjrtchrome.bat [14144] => Temporary file not necessary
      O61 - LFC: 6/10/2014 - 08:23:50 ---A- . (...) -- C:UsersjeremyAppDataLocalTempjrtget.bat [14845] => Temporary file not necessary
      O61 - LFC: 6/10/2014 - 08:23:50 ---A- . (...) -- C:UsersjeremyAppDataLocalTempjrtmisc.bat [183669] => Temporary file not necessary
      O61 - LFC: 6/10/2014 - 08:23:50 ---A- . (...) -- C:UsersjeremyAppDataLocalTempjrtrunvalues.bat [9304] => Temporary file not necessary
      O61 - LFC: 5/10/2014 - 08:23:50 ---A- . (...) -- C:UsersjeremyAppDataLocalTempjrtprelim.bat [43563] => Temporary file not necessary
      HKLMSOFTWAREMicrosoftTracingsrvBrowserProtect_RASAPI32 =>Hijacker.Eazel
      HKLMSOFTWAREMicrosoftTracingsrvBrowserProtect_RASMANCS =>Hijacker.Eazel
      HKLMSOFTWAREWow6432NodeMicrosoftTracingProtectExtension_RASAPI32 =>PUP.ProtectExtension
      HKLMSOFTWAREWow6432NodeMicrosoftTracingProtectExtension_RASMANCS =>PUP.ProtectExtension
      HKLMSOFTWAREWow6432NodeMicrosoftTracingVAFPlayer_RASAPI32 =>PUP.VAFPlayer
      HKLMSOFTWAREWow6432NodeMicrosoftTracingVAFPlayer_RASMANCS =>PUP.VAFPlayer
      [HKLMSoftwareGoogleChromeExtensionsgkakfimgbmogkpmjokgnbbanmmemcdij] =>PUP.CrossRider^
      C:UsersjeremyAppDataLocalGoogleChromeUser DataDefaultExtensionsgkakfimgbmogkpmjokgnbbanmmemcdij =>PUP.CrossRider^
      C:UsersjeremyAppDataRoamingMozillaFirefoxProfilesbb22u68h.defaultextensionssitematcher_srcs@sitematcher_srcs.com =>Adware.SiteMatcher^
      C:UsersjeremyAppDataRoamingMozillaFirefoxProfilesbb22u68h.defaultextensions{a14eca17-edec-4ef6-9fd3-aabded506259} =>PUP.QuickShare^
      C:UsersjeremyAppDataRoamingAzureus =>P2P.Azureus^
      [HKCUSoftwareAppDataLowSoftwareLyricsTube] =>Adware.AddLyrics^
      [HKCUSoftwareProbit Software] =>PUP.ProbitSoftware^
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Et dis moi comment ça va& avec le prochain ZHPDiag s’il te plait
    :merci2:

  • quertonj
    Participant
    Nombre d'articles : 35

    zhpfix http://cjoint.com/14oc/DJitCDPC8Qp.htm” onclick=”window.open(this.href);return false;

  • quertonj
    Participant
    Nombre d'articles : 35

    http://cjoint.com/14oc/DJitGxGpmI1.htm” onclick=”window.open(this.href);return false;
    ça c est le zhpdiag
    mes pour ce que tu me demandez avec les disque dure je comprend pas trop

  • quertonj
    Participant
    Nombre d'articles : 35

    et pour zhpdiag ça ce passe comme d habitude lol je c pas trop quoi dire

  • buckhulk
    Participant
    Nombre d'articles : 2391

    bon pour ton disque dur qui est trop plein , il faut lettre des film (s’il y en a ) ou des pps ou auytre chose sur une clé USB car ton Disque est trop plein et c’est aussi pour cela qu’il fonctionne pas très bien !!

    et pour zhpdiag ça ce passe comme d habitude lol je c pas trop quoi dire

    Bizarre car sur ton dernier diag , il n’y a plus d’infections :

    [spoiler:2grn1eg7][/spoiler:2grn1eg7]

    Je pense quand même que ton ordi doit mieux fonctionner ?

    essaye d’expliquer ce qui ne va pas …. 😉

  • quertonj
    Participant
    Nombre d'articles : 35

    a nn oui tout vas beaucoup mieu un tout grand merci

  • buckhulk
    Participant
    Nombre d'articles : 2391

    ok alors :

    [fin2desinf:n0z9dc4r][/fin2desinf:n0z9dc4r]
    [diapo2:n0z9dc4r][/diapo2:n0z9dc4r]

    :bye:

Le sujet ‘infection’ est fermé à de nouvelles réponses.