pc infecté et impossible de supprimer le virus 2015-01-04T13:32:09+00:00

SOSVirus : Dépannage PC Gratuit Support Aide à la désinfection – Forum Virus Sécurité pc infecté et impossible de supprimer le virus

  • Auteur
    Messages
  • winniecoco
    Nombre d'articles : 0

    Bonjour,

    Depuis plusieurs jours après chaque démarrage ou analyse Bitdefender détecte plusieurs élément infectés et un virus ” gen:variant.adware.graftore.159320 ” qu’il n’arrive pas à supprimer…
    Je suis pas très douée pour toute ces choses là et je sais plus quoi faire. J’ai essayé ADWcleaner et Malwarebytes mais ça persiste .
    Merci de votre aide

  • Photo du profil de buckhulkbuckhulk
    Participant
    Nombre d'articles : 2391

    Je m’appelle buckhulk… ^^

    C’est moi qui vais prendre en charge le soucis …. :P:

    [glow=red:2spo3x6k]Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection[/glow:2spo3x6k]

    Á savoir que je ne prend pas en charge les ordinateurs encore sous XP

    Nous allons commencer par passer ZHPCleaner afin de simplifier le téléchargement des outils qui suivront .

    ZHPCleaner

    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement
    ou :
    Mirroir

    penser à “baisser” le premier rapport (Scanner) sinon le second l’efface (Réparer)….

    Tutoriel : [spoiler:2spo3x6k][center:2spo3x6k][/center:2spo3x6k]
    [center:2spo3x6k]ZHPcleaner[/center:2spo3x6k]

    Désactivation de l'antivirus

    Ton moteur de recherche va se fermer il faudra le réouvir pour poster les rapports

    téléchargement : ZHPcleaner de Nicolas Cooleman

    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement
    Puis cliquer sur le Bouton Bleu

    cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.

    Il restaure les paramètres Proxy par défaut,
    Il supprime les redirections des raccourcis de navigateurs (Infection par argument),
    Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),
    Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),
    Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,
    Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,
    Il répare le fournisseur de recherche par défaut (SearchScope),

    En cas de présence d'un proxy, un message apparaît avec la question suivante

    “Avez-vous installé ce proxy ?” suivi de l'adresse IP du proxy.

    Si vous n'avez pas installé de Proxy, cliquer sur “NON” pour accepter la réparation du proxy.

    les cases sont cochées suivant le ou les navigateurs présents
    Cliquer sur le popup qui apparait
    Puis sur scanner
    Laisser la barre de progression arriver jusqu’à la fin.
    A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes le fournir si demandé sinon :
    Cliquer sur réparer
    Fermeture des navigateurs pour le nettoyage
    Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.

    [/spoiler:2spo3x6k]
    _______________________________________________________________________________________________________

    Ensuite pour bien continuer il va falloir que tu fasses un ZHPDiag :

    ZHPDiag ICI

    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement
    Puis cliquer sur le Bouton Bleu

    ou :
    Miroir

    Tutoriel : [spoiler:2spo3x6k][center:2spo3x6k]ZHPDiag[/center:2spo3x6k]

    suis bien les instructions

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    ZHPDiag (de Nicolas coolman)

    Cliquer sur le Bouton Vert : télécharger en toute sécurité
    Patientez le temps de la préparation du téléchargement
    Puis cliquez sur le Bouton Bleu (téléchargement)

    OU : miroir : ftp://zebulon.fr/ZHPDiag2.exe” onclick=”window.open(this.href);return false; (Lien direct)

    Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis “exécuter en tant qu'administrateur”

    a) * Une fois le téléchargement achevé,
    b) * double clique (ou clic droit pour seven , vista et 8 exécuter en tant qu'administrateur) sur ZHPDiag2.exe et suis les instructions.
    c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
    d) * Clique droit sur le parchemin
    e) *A l'ouverture le programme te proposes “Rechercher” , “Configurer” , Complet –

    Clique sur “Complet” le scan démarre…….le rapport s'affiche

    Si tu cliques sur Configurer :
    * Des icônes apparaissent en bas de la fenêtre.
    * Clique sur le tournevis en bas à droite et choisis “Tous” puis “OK”

    2)* Maintenant clique sur “Rechercher”.

    * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
    * Laisse l'outil travailler, il peut être assez long

    3) * Le rapport s'affiche sur ton Bureau une fois terminé !

    une fenêtre peut s'ouvrir à la fin de la recherche :

    Il suffit de cliquer sur :
    le programme s'est installé correctement

    Tu peux fermer ZHPDiag

    IMPORTANT

    Les rapports de diagnostique sont trop long, ils dépassent la taille autorisée par les éditeurs des forums , il faut donc héberger les rapports :

    [center:2spo3x6k]Hébergement[/center:2spo3x6k]

    A/ – Héberge le rapport ZHPDiag.txt sur : Paste&Furious et “les captures d'écran sur” : sosUpload

    ou sur cjoint

    B/ – Cliques sur >> Parcourir (ou choisissez un fichier)

    C/ – Cherche le rapport de ZHPDiag que tu viens de faire qui est sur ton bureau

    D/ – Cliques sur >> envoyer le fichier (ou créer le lien)

    E/ – Un lien sera généré, Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt” onclick=”window.open(this.href);return false;

    F/ – Il te suffit de le poster ici[/spoiler:2spo3x6k]
    _____________________________________________________________________________________________________

    Donc 3 rapports s’il te plait, Merci { ZHPCleaner (2) ZHPDiag (1) }

    Ne suis pas deux désinfections en même temps et si tu as un problème avec un outil parles-en .

    Ensuite donne moi des “nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les “médicaments”) et héberges bien les rapports .

    Les outils doivent être téléchargés sur le bureau (c’est à dire dans un raccourcis de ton dossier téléchargement, puis tranférés sur ton bureau )

    Ouvert avec un clic droit (exécuter en tant que..).

    Même si ton ordinateur à l’air de mieux fonctionner , une désinfection doit être faite complètement

    Désinstalle tes µtorrent car bien qu’il ne soient pas infectieux , c’est leur utilisation (mauvaise) qui t’amènent des virus …Après si tu veux les remettre….. :electriksock:

    Regarde ICI

    Et aussi , à lire , instructif :

    [glow=red:2spo3x6k]Concernant les P2P[/glow:2spo3x6k]

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    merci ! voici les deux premiers rapports :

    ~ ZHPCleaner v2015.1.3.4 by Nicolas Coolman (03/01/2015)
    ~ Run by coralie (Administrator) (04/01/2015 15:24:38)
    ~ Forum : http://forum.nicolascoolman.fr” onclick=”window.open(this.href);return false;
    ~ Facebook : https://www.facebook.com/nicolascoolman1” onclick=”window.open(this.href);return false;
    ~ State version : Version OK
    ~ Type : Réparer
    ~ Report : C:UserscoralieDesktopZHPCleaner.txt
    ~ Quarantine : C:UserscoralieAppDataRoamingZHPZHPCleaner_Quarantine.txt
    ~ UAC : Activate
    ~ Windows 7, 64-bit Service Pack 1 (Build 7601)

    —\ Service. (0)
    ~ Aucun élément malicieux trouvé.

    —\ Navigateur internet. (3)
    REMPLACÉ Proxy: HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionInternet Settings\ProxyHttp1.1 ( 1 )
    REMPLACÉ IE Params: HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerMain\Search Bar ( hxxp://g.msn.fr/0SEFRFR/SAOS02″ onclick=”window.open(this.href);return false; )
    REMPLACÉ IE Params: HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerAboutURLs\Tabs ( res://ieframe.dll/tabswelcome.htm” onclick=”window.open(this.href);return false; )

    —\ Fichier hôte. (1)
    ~ Le fichier hôte est légitime. (21)

    —\ Tâche planifiée. (0)
    ~ Aucun élément malicieux trouvé.

    —\ Explorateur ( Dossiers, Fichiers ). (9)
    DEPLACÉ fichier: C:WindowsInstaller{ED4D309C-FCD4-4B37-AFCF-365ADE87E7AA}ARPPRODUCTICON.exe [Dealio Toolbar v6.9] (PUP.Dealio)
    DEPLACÉ fichier: C:WindowsInstaller12245a1.msi [Iminent – Windows Installer XML (3.5.2519.0)] (Adware.IMBooster)
    DEPLACÉ fichier: C:WindowsInstaller5cb01.msi [Spigot, Inc. – InstallShield® 2011 – Premier Edition 17] (PUP.Dealio)
    DEPLACÉ fichier: C:WindowsInstallerb5f80.msi [Ask.com – InstallShield® 2010 – Professional Edition 16] (Toolbar.Ask)
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{25D5E553-E0B2-43F9-9902-3A07BDB71716}
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{A4011067-CBE9-40B1-AE7A-DFBEE519E8A8}
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{AE496742-795E-4B3D-AEB8-085688683303}
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{AEB1081F-F81C-45E3-823C-9CB78401ACBF}
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{F4723726-5858-479A-A8F2-097F8715CB43}

    —\ Base de Registres ( Clés, Valeurs, Données ). (12)
    SUPPRIMÉ clé: [X64] HKLMSOFTWAREMicrosoftShared ToolsMSConfigstartupregPCTuto [“C:Program Files (x86)PCTutopctuto.exe”] (Adware.Softomate)
    SUPPRIMÉ clé: [X64] HKLMSOFTWAREMicrosoftShared ToolsMSConfigstartupregSearchSettings [“C:Program Files (x86)Common FilesSpigotSearch SettingsSearchSettings.exe”] (Adware.SearchSettings)
    SUPPRIMÉ donnée: HKCRhtmlfileShellOpenCommand\Default [Bad : “C:Program FilesInternet ExplorerIEXPLORE.EXE” -nohome] (Broken.OpenCommand)
    SUPPRIMÉ donnée: HKCRJSFileShellOpenCommand\Default [Bad : “C:WindowsSystem32WScript.exe” “%1” %*] (Broken.OpenCommand)
    SUPPRIMÉ: HKCRInstallerProductsC903D4DE4DCF73B4FAFC63A5ED787EAA [Dealio Toolbar v6.9] (PUP.Dealio)
    SUPPRIMÉ: HKCRInstallerProductsFD1DD379D15DBB646BCA5D66711D331C [Iminent] (Adware.IMBooster)
    SUPPRIMÉ: HKCRInstallerFeaturesC903D4DE4DCF73B4FAFC63A5ED787EAA [Dealio Toolbar v6.9] (PUP.Dealio)
    SUPPRIMÉ: HKCRInstallerFeaturesFD1DD379D15DBB646BCA5D66711D331C [Iminent] (Adware.IMBooster)
    SUPPRIMÉ clé: HKCUSoftwareSnoozer [] (PUP.LuaRT)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServicesEventlogApplicationIminent [] (Adware.IMBooster)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWebCakeUpdaterService [] (PUP.WebCake)
    SUPPRIMÉ clé: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstall{ED4D309C-FCD4-4B37-AFCF-365ADE87E7AA} [Dealio Toolbar v6.9] (PUP.Dealio)

    —\ Bilan de la réparation
    ~ Réparation réalisée avec succès.
    ~ Ce navigateur est absent (Mozilla Firefox)
    ~ Ce navigateur est absent (Opera Software)

    —\ Statistiques
    ~ Items scannés : 56752
    ~ Items trouvés : 0
    ~ Items réparés : 21

    End of clean at 15:28:05
    ===================
    ZHPCleaner-[R]-04012015-15_28_05.txt
    ZHPCleaner--04012015-15_24_06.txt


    ~ ZHPCleaner v2015.1.3.4 by Nicolas Coolman (03/01/2015)
    ~ Run by coralie (Administrator) (04/01/2015 15:24:38)
    ~ Forum : http://forum.nicolascoolman.fr” onclick=”window.open(this.href);return false;
    ~ Facebook : https://www.facebook.com/nicolascoolman1” onclick=”window.open(this.href);return false;
    ~ State version : Version OK
    ~ Type : Réparer
    ~ Report : C:UserscoralieDesktopZHPCleaner.txt
    ~ Quarantine : C:UserscoralieAppDataRoamingZHPZHPCleaner_Quarantine.txt
    ~ UAC : Activate
    ~ Windows 7, 64-bit Service Pack 1 (Build 7601)

    —\ Service. (0)
    ~ Aucun élément malicieux trouvé.

    —\ Navigateur internet. (3)
    REMPLACÉ Proxy: HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionInternet Settings\ProxyHttp1.1 ( 1 )
    REMPLACÉ IE Params: HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerMain\Search Bar ( hxxp://g.msn.fr/0SEFRFR/SAOS02″ onclick=”window.open(this.href);return false; )
    REMPLACÉ IE Params: HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerAboutURLs\Tabs ( res://ieframe.dll/tabswelcome.htm” onclick=”window.open(this.href);return false; )

    —\ Fichier hôte. (1)
    ~ Le fichier hôte est légitime. (21)

    —\ Tâche planifiée. (0)
    ~ Aucun élément malicieux trouvé.

    —\ Explorateur ( Dossiers, Fichiers ). (9)
    DEPLACÉ fichier: C:WindowsInstaller{ED4D309C-FCD4-4B37-AFCF-365ADE87E7AA}ARPPRODUCTICON.exe [Dealio Toolbar v6.9] (PUP.Dealio)
    DEPLACÉ fichier: C:WindowsInstaller12245a1.msi [Iminent – Windows Installer XML (3.5.2519.0)] (Adware.IMBooster)
    DEPLACÉ fichier: C:WindowsInstaller5cb01.msi [Spigot, Inc. – InstallShield® 2011 – Premier Edition 17] (PUP.Dealio)
    DEPLACÉ fichier: C:WindowsInstallerb5f80.msi [Ask.com – InstallShield® 2010 – Professional Edition 16] (Toolbar.Ask)
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{25D5E553-E0B2-43F9-9902-3A07BDB71716}
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{A4011067-CBE9-40B1-AE7A-DFBEE519E8A8}
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{AE496742-795E-4B3D-AEB8-085688683303}
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{AEB1081F-F81C-45E3-823C-9CB78401ACBF}
    DEPLACÉ dossier [Empty Folder]: C:UserscoralieAppDataLocal{F4723726-5858-479A-A8F2-097F8715CB43}

    —\ Base de Registres ( Clés, Valeurs, Données ). (12)
    SUPPRIMÉ clé: [X64] HKLMSOFTWAREMicrosoftShared ToolsMSConfigstartupregPCTuto [“C:Program Files (x86)PCTutopctuto.exe”] (Adware.Softomate)
    SUPPRIMÉ clé: [X64] HKLMSOFTWAREMicrosoftShared ToolsMSConfigstartupregSearchSettings [“C:Program Files (x86)Common FilesSpigotSearch SettingsSearchSettings.exe”] (Adware.SearchSettings)
    SUPPRIMÉ donnée: HKCRhtmlfileShellOpenCommand\Default [Bad : “C:Program FilesInternet ExplorerIEXPLORE.EXE” -nohome] (Broken.OpenCommand)
    SUPPRIMÉ donnée: HKCRJSFileShellOpenCommand\Default [Bad : “C:WindowsSystem32WScript.exe” “%1” %*] (Broken.OpenCommand)
    SUPPRIMÉ: HKCRInstallerProductsC903D4DE4DCF73B4FAFC63A5ED787EAA [Dealio Toolbar v6.9] (PUP.Dealio)
    SUPPRIMÉ: HKCRInstallerProductsFD1DD379D15DBB646BCA5D66711D331C [Iminent] (Adware.IMBooster)
    SUPPRIMÉ: HKCRInstallerFeaturesC903D4DE4DCF73B4FAFC63A5ED787EAA [Dealio Toolbar v6.9] (PUP.Dealio)
    SUPPRIMÉ: HKCRInstallerFeaturesFD1DD379D15DBB646BCA5D66711D331C [Iminent] (Adware.IMBooster)
    SUPPRIMÉ clé: HKCUSoftwareSnoozer [] (PUP.LuaRT)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServicesEventlogApplicationIminent [] (Adware.IMBooster)
    SUPPRIMÉ clé: [X64] HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWebCakeUpdaterService [] (PUP.WebCake)
    SUPPRIMÉ clé: HKLMSOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionUninstall{ED4D309C-FCD4-4B37-AFCF-365ADE87E7AA} [Dealio Toolbar v6.9] (PUP.Dealio)

    —\ Bilan de la réparation
    ~ Réparation réalisée avec succès.
    ~ Ce navigateur est absent (Mozilla Firefox)
    ~ Ce navigateur est absent (Opera Software)

    —\ Statistiques
    ~ Items scannés : 56752
    ~ Items trouvés : 0
    ~ Items réparés : 21

    End of clean at 15:28:05
    ===================
    ZHPCleaner-[R]-04012015-15_28_05.txt
    ZHPCleaner--04012015-15_24_06.txt

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    et voici le dernier :
    http://www.pasteandfurious.com/135/” onclick=”window.open(this.href);return false;

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    je remarque que pour l’instant j’ai toujours les memes pb sur ie10, ma page d’acceuil est toujours vierge malgrès le fait que je paramètre une adresse internet et le bouton “ouvrir” ou “exécuter” ne répond pas dans la barre en bas… (je sais pas si je suis très claire, désolée )

  • Photo du profil de buckhulkbuckhulk
    Participant
    Nombre d'articles : 2391
    je remarque que pour l'instant j'ai toujours les memes pb sur ie10, ma page d'acceuil est toujours vierge malgrès le fait que je paramètre une adresse internet et le bouton "ouvrir" ou "exécuter" ne répond pas dans la barre en bas... (je sais pas si je suis très claire, désolée )

    mdr doucement on vient de commencer !

    déjà :
    Réinitialisation des navigateur Tuto de V-X

    Réinitialisation des navigateurs

    puis
    Java à mettre à jour : java ICI

    ensuite tu passeras JRT et tu me feras un autre ZHPDiag que je puisse te faire un sceript !
    Merci
    [center:8de0k9hq]JRT[/center:8de0k9hq]
    [center:8de0k9hq][/center:8de0k9hq]
    Téléchargement : JRT (de bleeping computer)

    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    1 – Enregistre-le sur ton bureau.
    2 – Fermes toutes les applications en cours.
    3 – Fais un clic droit => Exécuter en tant qu’administrateur
    4 – Une fois le logiciel ouvert, appuis sur la touche Entrée.
    5 – Patientes le temps que l’outil travaille (cela peut être assez long)
    6 – le bureau va disparaître quelques instants, c’est tout à fait normal.

    À la fin de l’analyse, un rapport nommé JRT.txt va s’ouvrir

    Poste le rapport

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    :shame: pardon ,je croyais que ‘était donner des nouvelles régulièrement ! lol
    voici le JRT :

    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.4.1 (12.28.2014:1)
    OS: Windows 7 Home Premium x64
    Ran by coralie on 04/01/2015 at 17:18:42,41
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINESoftwareWow6432NodeMicrosoftInternet ExplorerMain\Default_Page_URL

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] “hkey_local_machinesoftwareclassesinstallerupgradecodesf928123a039649549966d4c29d35b1c9”

    ~~~ Files

    Successfully deleted: [File] C:WindowsprefetchGOOGLETOOLBARMANAGER_8CA8B414-8A88BD82.pf
    Successfully deleted: [File] C:WindowsprefetchGOOGLETOOLBARNOTIFIER.EXE-7AE0A20E.pf
    Successfully deleted: [File] C:WindowsprefetchGOOGLETOOLBARUSER_32.EXE-34B1B1C5.pf

    ~~~ Folders

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 04/01/2015 at 17:21:53,77
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    et le ZHPdiag
    http://www.pasteandfurious.com/136/” onclick=”window.open(this.href);return false;

  • Photo du profil de buckhulkbuckhulk
    Participant
    Nombre d'articles : 2391
    :shame: pardon ,je croyais que 'était donner des nouvelles régulièrement ! lol 

    mdr
    Je ne voyais pas les nouvelles comme ça mdr

    faut attendre un peu ….. ^^

    tu vas passer ce script et après me refaire un ZHPDiag et là me dire comment ça va ? :p:

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      [MD5.E8B7FD67DA14A7BE57A5CB80E3139E60] - (.Google Inc. - Google Toolbar Broker.) -- C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbarUser_32.exe [309704] [PID.2128]
      [MD5.5F685973740F289BE3C809952DB8408B] - (.Microsoft Corporation. - BingBar Service.) -- C:Program Files (x86)MicrosoftBingBar7.3.132.0BBSvc.exe [193696] [PID.2392] =>Toolbar.Bing
      R0 - HKLMSOFTWAREMicrosoftInternet ExplorerMain,Start Page = about:blank
      O2 - BHO: Bing Bar Helper [64Bits] - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:Program Files (x86)MicrosoftBingBar7.3.132.0BingExt.dll =>Toolbar.Bing
      O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
      O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dll
      O3 - Toolbar: Bing Bar - [HKLM]{eec0f710-38b5-4aba-99bf-ec87564a4e13} . (.Microsoft Corporation. - Bing Client Extensions.) -- C:Program Files (x86)MicrosoftBingBar7.3.132.0amd64BingExt.dll =>Toolbar.Bing
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline => Toolbar.Norton
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
      O4 - GSQuickLaunch [coralie]: µTorrent.lnk . (...) -- C:Program Files (x86)uTorrentuTorrent.exe (.not file.) =>P2P.µTorrent
      O4 - GSDesktop [coralie]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:UserscoralieAppDataRoaminguTorrentuTorrent.exe =>P2P.BitTorrent
      OPT:O4 - HKLM..Wow6432NodeRun: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:Program Files (x86)iTunesiTunesHelper.exe
      O4 - HKLM..Wow6432NodeRun: [mbot_fr_299] Clé orpheline =>PUP.CrossRider
      OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:Program FilesBonjourmDNSResponder.exe
      [MD5.00000000000000000000000000000000] [APT] [{0499556F-59C5-42C8-9CDA-705AEAA3863B}] (...) -- C:Program Files (x86)BoontyGamesChuzzle DeluxeChuzzle.exe (.not file.) [0] => Chuzzle Deluxe
      [MD5.00000000000000000000000000000000] [APT] [{26A2D030-A139-4D2D-89DF-08C3D78D54AF}] (...) -- G:SFR_Setup.exe (.not file.) [0] => SFR - Setup Autorun SFR
      O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {3365E735-48A6-4194-9988-CE59AC5AE503} =>Toolbar.Bing
      O42 - Logiciel: Bing Rewards Client Installer - (.Microsoft Corporation.) [HKLM][64Bits] -- {61EDBE71-5D3E-4AB7-AD95-E53FEAF68C17} => Toolbar.Bing
      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} => Toolbar.Google
      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google
      O42 - Logiciel: Internet Explorer (Enable DEP) - (...) [HKLM][64Bits] -- {a9264802-8a7a-40fe-a135-5c6d204aed7a}.sdb
      O42 - Logiciel: Java 7 Update 71 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83217051FF} => Oracle
      O42 - Logiciel: Java 6 Update 33 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216033FF} => Oracle
      O42 - Logiciel: Lollipop - (...) [HKCU][64Bits] -- xqjctmfw =>Adware.Lollipop
      O42 - Logiciel: PMU Poker - (.PMU.) [HKLM][64Bits] -- PMUPoker => OnlineGame.Poker
      O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- uTorrent =>P2P.BitTorrent
      [HKCUSoftware%C%]
      [HKCUSoftwareBitTorrent] =>P2P.BitTorrent
      [HKCUSoftwareInstallCore] =>Adware.InstallCore
      [HKCUSoftwareOMUPH]
      [HKCUSoftwarePMU] => OnlineGame.Poker
      [HKCUSoftwareUxtrmedia]
      OPT:[HKLMSoftwareBrowserChoice] => Microsoft BrowserChoice
      O43 - CFD: 10/05/2014 - 08:16:21 - [0] ----D C:Program Files (x86)GUMB08D.tmp => Google Inc - Google Update Manager
      O43 - CFD: 07/12/2014 - 19:56:01 - [0] ----D C:Program Files (x86)uTorrent =>P2P.µTorrent
      O43 - CFD: 08/08/2012 - 13:37:07 - [] ----D C:Program Files (x86)Common FilesBOONTY Shared => Boonty%Boonty Games
      O43 - CFD: 16/09/2013 - 18:18:18 - [] -SH-D C:ProgramData{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} => Toolbar.TuneUp
      O43 - CFD: 09/08/2012 - 17:14:19 - [] ----D C:ProgramDataMicrosoftWindowsStart MenuProgramsBoontyGames => Boonty Game
      O43 - CFD: 02/07/2011 - 16:16:20 - [] ----D C:ProgramDataMicrosoftWindowsStart MenuProgramsManuel de l’utilisateur
      O43 - CFD: 30/10/2011 - 21:14:25 - [] ----D C:ProgramDataMicrosoftWindowsStart MenuProgramsPMU Poker => OnlineGame.Poker
      O43 - CFD: 12/11/2011 - 18:44:45 - [] ----D C:UserscoralieAppDataRoamingnewfolder3
      O43 - CFD: 26/02/2012 - 17:59:17 - [] ----D C:UserscoralieAppDataRoamingSaba
      O43 - CFD: 04/01/2015 - 17:10:57 - [] ----D C:UserscoralieAppDataRoaminguTorrent =>P2P.µTorrent
      O43 - CFD: 02/09/2011 - 22:29:48 - [] ----D C:UserscoralieAppDataLocaluTorrent =>P2P.µTorrent
      O43 - CFD: 08/01/2014 - 20:25:01 - [] ----D C:UserscoralieAppDataLocalUxtrmedia
      O45 - LFCP:[MD5.7F97164EB1B9FD8B54B4D8EB21969A70] - 04/01/2015 - 16:21:16 ---A- - C:WindowsPrefetchUTORRENT [1].EXE-D890C9B3.pf =>P2P.µTorrent
      O45 - LFCP:[MD5.C13B3DB204DF190D97A189256D889F85] - 04/01/2015 - 14:08:50 ---A- - C:WindowsPrefetchUTORRENT.EXE-1AB251D1.pf =>P2P.µTorrent
      O45 - LFCP:[MD5.03AF8B020D3B81FAEE6E5FC5EF7D4AEF] - 04/01/2015 - 14:02:00 ---A- - C:WindowsPrefetchUTORRENT.EXE-7ED1C4FE.pf =>P2P.µTorrent
      O45 - LFCP:[MD5.673D769E4BAAF20CED1B856D0792B21F] - 04/01/2015 - 16:20:05 ---A- - C:WindowsPrefetchUTORRENT.EXE-C3840D06.pf =>P2P.µTorrent
      O51 - MPSK:{edc96303-0e69-11e3-a93c-6c626dcc2694}AutoRuncommand. (...) -- F:Startme.exe (.not file.) => Fichier absent
      O53 - SMSR:HKLM...startupreguTorrent [Key] . (...) -- C:Program Files (x86)uTorrentuTorrent.exe (.not file.) =>P2P.µTorrent
      O61 - LFC: 04/01/2015 - 17:27:05 ---A- . (.BitTorrent Inc..) -- C:UserscoralieAppDataRoaminguTorrentuTorrent.exe [1688656] =>P2P.BitTorrent
      O61 - LFC: 04/01/2015 - 17:27:05 ---A- . (.BitTorrent Inc..) -- C:UserscoralieAppDataRoaminguTorrentupdates3.4.2_37248.exe [1685072] =>P2P.BitTorrent
      O61 - LFC: 04/01/2015 - 17:27:05 ---A- . (.BitTorrent Inc..) -- C:UserscoralieAppDataRoaminguTorrentupdates3.4.2_37594.exe [1688656] =>P2P.BitTorrent
      O61 - LFC: 04/01/2015 - 17:27:06 ---A- . (.BitTorrent Inc..) -- C:UserscoralieDownloadsuTorrent [1].exe [1688656] =>P2P.BitTorrent
      O61 - LFC: 28/12/2014 - 17:27:00 ---A- . (...) -- C:UserscoralieAppDataLocalTempjrtget.bat [14957] => Temporary file not necessary
      O61 - LFC: 28/12/2014 - 17:27:00 ---A- . (...) -- C:UserscoralieAppDataLocalTempjrtmisc.bat [191092] => Temporary file not necessary
      O61 - LFC: 28/12/2014 - 17:27:00 ---A- . (...) -- C:UserscoralieAppDataLocalTempjrtrunvalues.bat [11057] => Temporary file not necessary
      O61 - LFC: 28/12/2014 - 17:27:06 ---A- . (.Thisisu.) -- C:UserscoralieDesktopJRT_NEW.exe [1707939]
      O87 - FAEL: "{847FAF6A-A31F-4925-AB45-053A69B927B6}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:UserscoralieAppDataRoaminguTorrentuTorrent.exe =>P2P.BitTorrent
      O87 - FAEL: "{C3A67690-34D7-463B-9AD8-552BECF11B1E}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:UserscoralieAppDataRoaminguTorrentuTorrent.exe =>P2P.BitTorrent
      O90 - PUC: "537E56336A8449149988EC95CAA55E30" . (.Bing Bar.) -- C:WindowsInstaller{3365E735-48A6-4194-9988-CE59AC5AE503}icon_installer_ico =>Toolbar.Bing
      [MD5.35C918348CBB0877BCD5A3CF24C13761] [WIS][25/11/2012] (.DeltaInstaller - Delta Chrome Toolbar.) -- C:WindowsInstaller1037fa5.msi [573440] =>Toolbar.DeltaSearch
      [MD5.5D3A30ADD585A102F1B60C0BA313ECEE] [WIS][11/03/2014] (.Microsoft Corporation - Bing Bar.) -- C:WindowsInstaller1712a0.msi [741376] =>Toolbar.Bing
      [HKCRCLSID{1dad3af3-ef2f-4f64-ac4b-11789189fcb6}] (Bing Bar Helper) =>Toolbar.Bing
      [HKCRCLSID{eec0f710-38b5-4aba-99bf-ec87564a4e13}] (Bing Bar) =>Toolbar.Bing
      SS - | Disabled 08/08/2012 69120 | (Boonty Games) . (.BOONTY.) - C:Program Files (x86)Common FilesBOONTY SharedServiceBoonty.exe
      SR - | Auto 11/03/2014 193696 | (BBSvc) . (.Microsoft Corporation..) - C:Program Files (x86)MicrosoftBingBar7.3.132.0BBSvc.exe =>Toolbar.Bing
      SR - | Demand 11/03/2014 247968 | (BBUpdate) . (.Microsoft Corporation..) - C:Program Files (x86)MicrosoftBingBar7.3.132.0SeaPort.exe =>Toolbar.Bing
      OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:Program FilesBonjourmDNSResponder.exe
      [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{1DAD3AF3-EF2F-4F64-AC4B-11789189FCB6}] =>Toolbar.Bing^
      [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstall{3365E735-48A6-4194-9988-CE59AC5AE503}] =>Toolbar.Bing^
      [HKCUSoftwareMicrosoftWindowsCurrentVersionUninstallxqjctmfw] =>Adware.Lollipop^
      [HKCUSoftwareMicrosoftWindowsCurrentVersionUninstalluTorrent] =>P2P.BitTorrent^
      [HKLMSoftwareMicrosoftShared ToolsMSConfigstartupreguTorrent] =>P2P.µTorrent^
      [HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionExtPreApproved{AC6240AE-33B6-40D3-8683-31BBE86049A0}] =>Toolbar.Conduit
      [HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Products7E685771E24E83F4381D1DB5A45F7B41] =>Toolbar.DeltaSearch
      [HKCUSoftwareInstallCore] =>Adware.InstallCore
      [HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE5C8B5FB7CB5DD447A0BAAAF637FBD77] =>PUP.ClaroSearch
      [HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsEF96568971BEAC14B8815883832BD484] =>PUP.ClaroSearch
      [HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ProductsC903D4DE4DCF73B4FAFC63A5ED787EAA] =>PUP.Dealio
      [HKLMSoftwareMicrosoftInternet ExplorerToolbar]:{eec0f710-38b5-4aba-99bf-ec87564a4e13} =>Toolbar.Bing^
      [HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun]:mbot_fr_299 =>PUP.CrossRider^
      C:Program Files (x86)uTorrent =>P2P.µTorrent^
      C:UserscoralieAppDataRoaminguTorrent =>P2P.µTorrent^
      C:UserscoralieAppDataLocaluTorrent =>P2P.µTorrent^
      C:Program Files (x86)MicrosoftBingBar7.3.132.0BBSvc.exe =>Toolbar.Bing^
      [HKCUSoftwareBitTorrent] =>P2P.BitTorrent^
      C:WindowsInstaller1037fa5.msi =>Toolbar.DeltaSearch^
      C:WindowsInstaller1712a0.msi =>Toolbar.Bing^
      [HKCRCLSID{1dad3af3-ef2f-4f64-ac4b-11789189fcb6}] (Bing Bar Helper) =>Toolbar.Bing^
      [HKCRCLSID{eec0f710-38b5-4aba-99bf-ec87564a4e13}] (Bing Bar) =>Toolbar.Bing^
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    n’oublie pas le diag de vérification….

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    ^^
    le lien pour le ZHPfix https://antimalware.top/www/?a=d&i=Rr2vBBd44k” onclick=”window.open(this.href);return false;

    je t’envoi le diag …

    merci en tous cas !

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    le voilà :
    http://www.pasteandfurious.com/150/” onclick=”window.open(this.href);return false;

  • Photo du profil de buckhulkbuckhulk
    Participant
    Nombre d'articles : 2391

    Bonjour,
    cela a l’air très bien :bravo1:

    regarde :
    [/spoiler

    uniquement ton P2P (2P.BitTorrent) à supprimer …

    voici les canneds de fin et quelque conseil de ma part :
    [fin2desinf:5xirvzcn][/fin2desinf:5xirvzcn]
    [diapo2:5xirvzcn][/diapo2:5xirvzcn]

    et mes conseils :

    fin de désinfection

    Pour commencer , à lire , instructif :

    [glow=red:5xirvzcn]Concernant les P2P[/glow:5xirvzcn]
    __________________________________________________________________________________

    Et aussi :

    Apprivoiser l’internet
    __________________________________________________________________________________

    Pour terminer :
    Les programmes que nous avons utilisés ne doivent pas être conservés.
    Beaucoup d’entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s’ils sont utilisés sans l’aide d’une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d’encombrer inutilement ton bureau.

    1/ Désinstallation des outils :
    Delfix

    Delfix à changé et est devenu plus performant !
    A – Télécharges DelFix sur votre bureau ICI
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    B – Vous pouvez cocher la case “réactiver l’UAC” s’il a été désactivé !

    la case “supprimer les outils de désinfection est cochée par défaut !

    C – vous pouvez cocher la case “éffectuer une sauvegarde du registre ! (au cas ou il y est un pb.)
    D – vous pouvez cocher la case “purger la restauration système” tous les anciens points seront supprimés et un nouveau “sain” sera créé !
    E – enfin cliquez sur : exécuter
    ps : Pour usage simple si rien n’est indiqué le passer comme il est programmé !
    __________________________________________________________________________________

    2/ Puis nettoyage
    CCleaner

    Instalation et fonctionnement de Ccleaner (N’installe pas la Yahoo Toolbar)
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement
    __________________________________________________________________________________

    a – Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n’est pas un logiciel qui supprime les infections
    b- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc….
    c- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    d- Lance le nettoyage autant de fois qu’il faut pour que ce soit vide !

    Attention aux programmes du démarrage , (qui restent actifs tout le temps (évidement))
    laisse Ccleaner comme il est paramétré , c’est plus léger mais c’est plus sur !!!
    pour les désactiver (les programmes au démarrage) , moi j’utilise ccleaner
    >> je l’ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
    je te conseille de désactiver tous les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
    sauf l’antivirus !
    (sur les 3 ou 4 moteurs de recherche présent ! si..!)
    (les programmes seront toujours là quand tu en auras besoin mais ne “tourneront” plus continuellement !)

    puis à l’onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu’a ce qu’il n’y ai plus rien
    en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

    ___________________________________________________________________________________
    3/ (si cela n’a pas été fait avec Delfix) Désactive la restauration système et crée un point de restauration

    1 – Dans la barre des tâches de Windows, clique sur Démarrer.
    2 – Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
    3 – Dans l’onglet Restauration du système, coche “Désactiver la Restauration du système”
    4 – Clique sur Appliquer.
    5 – Ensuite décoche “Désactiver la restauration du système”
    6 – Clique sur appliquer puis ok

    Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
    ___________________________________________________________________________________

    OU : Logiciel de Lady >>(très simple d’utilisation) : oneclick-2-restore-point
    ___________________________________________________________________________________

    SXCU de Igor 51, Logiciel intéressant pour les mises à jour java, adobe , etc..
    ____________________________
    Tutoriel
    ___________________________________________________________________________________
    D’autre liens TRÈS utiles Pour les mises à jour :

    Java : https://www.sosvirus.net/telecharger/java/” onclick=”window.open(this.href);return false;
    Adobe reader : https://www.sosvirus.net/telecharger/adobe-reader/” onclick=”window.open(this.href);return false;
    Flash player : https://www.sosvirus.net/telecharger/flash-player/” onclick=”window.open(this.href);return false;
    Update checker : https://www.sosvirus.net/telecharger/update-checker/” onclick=”window.open(this.href);return false;
    Delfix : https://www.sosvirus.net/telecharger/delfix/” onclick=”window.open(this.href);return false;
    Ccleaner : https://www.sosvirus.net/telecharger/ccleaner/” onclick=”window.open(this.href);return false;
    Unchecky : https://www.sosvirus.net/telecharger/unchecky/” onclick=”window.open(this.href);return false;
    Comodo : https://www.sosvirus.net/telecharger/comodo-firewall-windows/” onclick=”window.open(this.href);return false;
    ___________________________________________________________________________________

    Maintenant je te propose un peu de lecture !

    1/ – Conserve MBAM ICI
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    Il te servira à scanner les fichiers douteux en complément de l’antivirus et scanne le disque dur régulièrement. Mais n’oublie pas de faire la mise à jour avant de lancer le scan.

    2/ – Installe l’extension de sécurité adblock plus pour bloquer les publicités
    3/ – Extension pour ton navigateur internet : WOT

    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

    Pour Firefox : WOT Firefox

    Pour internet explorer: WOT IE

    Pour Chrome : plus d’outils >> Extension >> plus d’extensions >> WOT

    4/ – Tutoriel pour t’aider à installer WOT

    5/ – Tu peux lire ce sujet sur les logiciels recommandés

    6/ – Quels sont les logiciels à éviter ?

    7/ – Si tu utilises FireFox, vérifie que tes plugins sont à jour

    8/ – Comment reconnaitre les PUPS ?

    9/ – Les Toolbars ce n’est pas obligatoire !

    10/ – La sécurité de son PC c’est quoi ?

    11/ – Maintenir ses programmes à jour : Sécunia

    – Sois plus vigilant(e) sur Internet à l’avenir !
    Voilà pour moi c’est terminé.
    Si tu as des questions n’hésite pas.

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    merci bcp pour ton aide ! je vais m’occuper de supprimer les logiciels en suivants tes instructions.
    dernière question, mon p2p à bien était supprimé lors des manip, no n? désolée… c’est peut être une question bête !

  • Photo du profil de buckhulkbuckhulk
    Participant
    Nombre d'articles : 2391

    Bonjour,

    surement !! ^^

    :bye:

  • Photo du profil de winniecoco1winniecoco1
    Participant
    Nombre d'articles : 9

    apres avoir lancé ccleaner hier soir, ie ne fonctionne plus… ma page de démarrage s’affiche mais je ne peux rien faire, l’image est comme figée.
    Si j’arrive à appuyer sur l’onglet d’un de mes favoris, ça mouline mais rien ne se passe….

  • Photo du profil de buckhulkbuckhulk
    Participant
    Nombre d'articles : 2391
    apres avoir lancé ccleaner hier soir,

    Pourquoi ?

    Passe ZHPCleaner :
    [center:1yiec8qc][/center:1yiec8qc]
    [center:1yiec8qc]ZHPcleaner[/center:1yiec8qc]

    Désactivation de l’antivirus

    Ton moteur de recherche va se fermer il faudra le réouvir pour poster les rapports

    téléchargement : ZHPcleaner de Nicolas Cooleman

    Cliquer sur le Bouton Vert : télécharger en toute sécurité

    Patientez le temps de la préparation du téléchargement
    Puis cliquez sur le Bouton Bleu (téléchargement)

    Cet outil ne nécessite aucune installation, il est très rapide car basé sur l’éxécution de scripts.

    Il restaure les paramètres Proxy par défaut,
    Il supprime les redirections des raccourcis de navigateurs (Infection par argument),
    Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),
    Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),
    Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),
    Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,
    Il supprime certaines Barres d’outil (Toolbar) nuisibles de navigateurs,
    Il répare le fournisseur de recherche par défaut (SearchScope),

    En cas de présence d’un proxy, un message apparaît avec la question suivante

    “Avez-vous installé ce proxy ?” suivi de l’adresse IP du proxy.

    Si vous n’avez pas installé de Proxy, cliquer sur “NON” pour accepter la réparation du proxy.

    les cases sont cochées suivant le ou les navigateurs présents
    Cliquer sur le popup qui apparait
    Puis sur scanner
    Laisser la barre de progression arriver jusqu’à la fin.
    A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes le fournir si demandé sinon :
    Cliquer sur réparer
    Fermeture des navigateurs pour le nettoyage
    Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.

Le sujet ‘pc infecté et impossible de supprimer le virus’ est fermé à de nouvelles réponses.