coupdepoucepc.fr
Assistance & dépannage informatique gratuits en ligne.

Connexion

Pseudo :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

S'inscrire !

Menu principal


Qui est passé ?


albatroxm13
il y a 3 heures 53 minutes

mitchel27
il y a 9 heures 50 minutes

polux
il y a1 jour 15 heures 28 minutes

anthony0371
il y a5 jours 16 heures 24 minutes

lythium77
il y a7 jours 3 heures 18 minutes

droitaubut27
il y a8 jours 19 heures 4 minutes

Nouveaux membres


     
 
cdppc.fr >> Accueil >>> ordi rame [Forums - Sécurité, virus]
Bienvenue sur CoupDePoucePc !! Nous sommes le et il est déjà




Coupdepoucepc.fr est un site d’entraide et de dépannage informatique en ligne, totalement gratuit.
L'équipe est composée de passionnés, bénévoles, désireux de vous aider rapidement dans une ambiance conviviale.

>>> Comment créer un sujet et y exposer son problème ?<<<

 
     
     
 

Regarde ce sujet :   1 Utilisateur(s) anonymes


 Bas   Précédent   Suivant  Le sujet est verrouillé

« 1 2 3 (4) 5 6 7 »


Re: ordi rame
#31
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

  Tu supprime tous car si je te met cette liste car ils sont infectés  

 

Attention ne plus allez sur le site Softonic, car ils imposent d'installer leur programme du site en plus du logiciel que tu veux installé est sont la cause de ton infection

 

ZHPFix ne sert pas à scanner, mais à supprimé les infections

 

tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions

 

télécharge ZHPFix 1.12.32

Voici le lien : http://telechargement.zebulon.fr/zhpfix.html


une fois installer tu
clique  droit sur l'icone de ZHPFix puis executer en tant administarteur  > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier  a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag  et tu le met le rapport ici

 

Open in new window

 


Si il te demande de redémarrer, tu le feras après avoir tous supprimer 

 

voici les infections ci-dessous :

 

C:\Users\pierrick\AppData\Local\Temp\GoogleToolbarInstaller1.log   

O17 - HKLM\System\CCS\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O17 - HKLM\System\CS1\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O17 - HKLM\System\CS2\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
R3 - URLSearchHook: (no name) [64Bits] - {75e0046f-2275-4bce-9afd-d8da19abdf0b} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O42 - Logiciel: FIXIO PC Cleaner - (.Lulu Software Limited.) [HKLM][64Bits] -- {6A975700-86C7-4F6C-84A1-7A235CCE3287}
O43 - CFD: 22/02/2013 - 11:01:00 - [1,370] ----D C:\Users\pierrick\AppData\Local\ElevatedDiagnostics
O43 - CFD: 05/11/2012 - 19:37:32 - [0] ----D C:\Users\pierrick\AppData\Local\{00A4F321-FB49-44C8-9E21-E9C30270B4FB}
O43 - CFD: 27/02/2013 - 09:48:56 - [0] ----D C:\Users\pierrick\AppData\Local\{120FA296-16B2-4E8A-AD20-4C8E5116EB64}
O43 - CFD: 23/11/2012 - 14:11:57 - [0] ----D C:\Users\pierrick\AppData\Local\{182F5DEA-12B1-4B21-B851-17CB3DFDBA0A}
O43 - CFD: 26/12/2012 - 11:27:52 - [0] ----D C:\Users\pierrick\AppData\Local\{1AF4B8BF-7B08-40E1-8CEC-7F2A2846C0C2}
O43 - CFD: 15/02/2013 - 10:10:22 - [0] ----D C:\Users\pierrick\AppData\Local\{1BF1273B-7F9A-4476-9431-E80DFBF16BB0}
O43 - CFD: 26/11/2012 - 19:24:01 - [0] ----D C:\Users\pierrick\AppData\Local\{5259862F-2DA2-4694-A040-F3E3E1C93CBF}
O43 - CFD: 21/01/2013 - 03:11:49 - [0] ----D C:\Users\pierrick\AppData\Local\{55CC47E4-D3BC-46D8-BA61-ED7B15B5F9C0}
O43 - CFD: 15/12/2012 - 09:25:20 - [0] ----D C:\Users\pierrick\AppData\Local\{63877573-34EF-4EF7-A9A6-B737F05093F1}
O43 - CFD: 11/11/2012 - 11:11:27 - [0] ----D C:\Users\pierrick\AppData\Local\{68FF8466-D519-4298-96B8-E144172C185C}
O43 - CFD: 10/11/2012 - 17:26:43 - [0] ----D C:\Users\pierrick\AppData\Local\{6B529AAD-CD4F-40AF-82BA-E3FC9347909A}
O43 - CFD: 27/01/2013 - 11:58:08 - [0] ----D C:\Users\pierrick\AppData\Local\{81304EAA-E02F-442A-88BC-01A50FB44111}
O43 - CFD: 04/09/2012 - 20:34:34 - [0] ----D C:\Users\pierrick\AppData\Local\{8255BC41-EF41-4C9E-93A9-0A968D2CF0DA}
O43 - CFD: 21/12/2012 - 16:47:47 - [0] ----D C:\Users\pierrick\AppData\Local\{86A2257F-9247-493F-821F-6AF46BEEADC7}
O43 - CFD: 09/12/2012 - 11:35:46 - [0] ----D C:\Users\pierrick\AppData\Local\{873C74B2-56F6-4884-A344-9294DF5CEE5E}
O43 - CFD: 22/11/2012 - 20:36:21 - [0] ----D C:\Users\pierrick\AppData\Local\{94CC6100-BAF4-422C-BA43-75A1A9B1C8D5}
O43 - CFD: 01/09/2012 - 16:07:59 - [0] ----D C:\Users\pierrick\AppData\Local\{9EC5C1D1-9367-410F-9BCF-AC8A8223B1DB}
O43 - CFD: 14/01/2013 - 20:51:26 - [0] ----D C:\Users\pierrick\AppData\Local\{A5F04BC2-279D-40AB-B2D8-BD61B27B4280}
O43 - CFD: 22/02/2013 - 10:13:55 - [0] ----D C:\Users\pierrick\AppData\Local\{B2E83BA4-0DFA-40A7-A04C-A846E2372A68}
O43 - CFD: 14/09/2012 - 19:40:33 - [0] ----D C:\Users\pierrick\AppData\Local\{B943C7FA-0ED3-4F80-BD77-9059DCD85571}
O43 - CFD: 15/11/2012 - 17:34:46 - [0] ----D C:\Users\pierrick\AppData\Local\{CBF96B01-4B1B-4904-8276-6FEADC032F3F}
O43 - CFD: 11/01/2013 - 03:45:39 - [0] ----D C:\Users\pierrick\AppData\Local\{CE26D14E-4765-42EF-B615-5E8FBE8F6B33}
O43 - CFD: 19/02/2013 - 16:33:26 - [0] ----D C:\Users\pierrick\AppData\Local\{D320A9B1-E3A8-418E-A65B-A00FDF90297E}
O43 - CFD: 27/02/2013 - 09:44:31 - [0] ----D C:\Users\pierrick\AppData\Local\{DD48A624-6A19-4DC5-8B2E-E7ECF65FF20A}
O43 - CFD: 21/02/2013 - 12:15:35 - [0] ----D C:\Users\pierrick\AppData\Local\{DF0E9B19-AE66-4F7F-8065-89B06AD987AC}
O43 - CFD: 22/02/2013 - 10:35:19 - [0] ----D C:\Users\pierrick\AppData\Local\{E5380211-4438-46A4-9C85-957D9021DBD0}
O43 - CFD: 14/09/2012 - 19:40:25 - [0] ----D C:\Users\pierrick\AppData\Local\{EBB1033E-2636-4D06-8722-2B81AFE6AE34}
O43 - CFD: 18/11/2012 - 19:50:13 - [0] ----D C:\Users\pierrick\AppData\Local\{EF617E44-1CE5-4523-A789-072AECC5803E}
O43 - CFD: 12/02/2013 - 20:20:22 - [0] ----D C:\Users\pierrick\AppData\Local\{F0D064D9-EB0B-4279-B59A-A13FB8F3A065}
O43 - CFD: 14/12/2012 - 19:31:35 - [0] ----D C:\Users\pierrick\AppData\Local\{FC960713-52DA-4213-9107-BF954411D96C}
O43 - CFD: 26/02/2013 - 17:28:47 - [0] ----D C:\Users\pierrick\AppData\Local\{FF45F14C-C67C-43FB-9A3D-189777A56BEC}
O44 - LFC:[MD5.4C71356CD9E3F5C053C91C2D7E223E3F] - 27/02/2013 - 09:42:28 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt   [5181]   
O44 - LFC:[MD5.E0E7FBA534704D0F7DE5362F07CAD94F] - 26/02/2013 - 20:02:43 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [494]   
O44 - LFC:[MD5.E3E078200B2DFD9CB5F517BA5DE08384] - 23/02/2013 - 18:40:32 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat   [98]   
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   

O17 - HKLM\System\CCS\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org
O17 - HKLM\System\CS1\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org
O17 - HKLM\System\CS2\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org
O42 - Logiciel: FIXIO Driver Finder - (.Lulu Software Limited.) [HKLM][64Bits] -- {F57B750F-5770-4A25-983B-C99C32884B58}
O42 - Logiciel: FIXIO PC Optimizer - (.LULU Software.) [HKLM][64Bits] -- {FBF793DF-82A4-4088-BB38-7DCB207B7525}

O90 - PUC: "F057B75F077552A489B39CC92388B485" . (.FIXIO Driver Finder.) -- C:\Windows\Installer\{F57B750F-5770-4A25-983B-C99C32884B58}\MainExecutableIco
O90 - PUC: "FD397FBF4A288804BB83D7BC02B75752" . (.FIXIO PC Optimizer.) -- C:\Windows\Installer\{FBF793DF-82A4-4088-BB38-7DCB207B7525}\ProgramIcon

 

redémarre ton ordinateur

 

refait un scanne avec ZHPDiag

 

tiens-nous infomés

 

anthony0371 @ Plus  





Posté le : 27/02/2013 11:37
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi rame
#32
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne
Bonjour,

c'est re moi j'ai installer nouvelle version adobe car je pouvai plus lire les videos sur internet j'ai fait AD remove redemarer l'ordi et voici le scan ZHPDiag pouvez vous me donner la liste de se qui est infecté merci




Le lien a été créé:

http://cjoint.com/?CClkzozsuNy

Posté le : 11/03/2013 10:25






Re: ordi rame
#33
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

Est-que tu as installé des logiciel ces dernleir jours, car si tu installe des logiciels infectés, on recommence a zéro ??????


 

  Tu supprime tous car si je te met cette liste rouge car ils sont infectés  

 

Attention ne plus allez sur le site Softonic, car ils imposent d'installer leur programme du site en plus du logiciel que tu veux installé est sont la cause de ton infection

 

ZHPFix ne sert pas à scanner, mais à supprimé les infections

 

tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions

 

télécharge ZHPFix 1.12.32

Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html

 

Sous Window XP utilise cette procédure ci-dessous :                                                         

 

une fois installer, tu clique l'icone de ZHPFix >>>> une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

 

Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous :                                                        >>>> Tu dois utiliser cette Procédure  <<<<             

 

une fois installer, tu clique  droit sur l'icone de ZHPFix puis executer en tant administarteur  > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier  a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag  et tu le met le rapport ici

 

Open in new window

 


Si il te demande de redémarrer, tu le feras après avoir tous supprimer 

 

      voici les infections ci-dessous : Ligne rouge (liste) a supprimé ci-dessous 

 

O2 - BHO: DataMngr [64Bits] - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\BrowserConnection.dll
O20 - AppInit_DLLs: . (.Bandoo Media, inc - Data Manager.) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll
O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM][64Bits] -- Searchqu Toolbar
[HKCU\Software\DataMngr_Toolbar]
[HKLM\Software\DataMngr]
O43 - CFD: 27/02/2013 - 10:59:33 - [15,961] ----D C:\Program Files (x86)\Searchqu Toolbar
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} [DefaultScope] - (Search Results) - http://dts.search-results.com
O87 - FAEL: "{CC6ECD34-04E0-40B0-8D8A-9DC27803B6C1}" | In - Public - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
O87 - FAEL: "{F604198D-D788-4547-AB55-4FF8594F8E2E}" | In - Public - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
[HKLM\Software\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}]   
[HKLM\Software\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}]   
[HKLM\Software\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}]   
[HKLM\Software\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}]   
[HKLM\Software\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}]   
[HKLM\Software\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}]   
[HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}]   
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]   
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]   
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}]   
[HKLM\Software\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}]   
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]   
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]   
[HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]   
[HKLM\Software\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}]   
[HKLM\Software\Wow6432Node\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}]   
[HKLM\Software\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}]   
[HKLM\Software\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}]   
[HKLM\Software\Wow6432Node\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}]   
[HKLM\Software\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}]   
[HKLM\Software\Classes\AppID\BrowserConnection.dll]
[HKLM\Software\Classes\AppID\DNSBHO.dll]
[HKLM\Software\Classes\BrowserConnection.Loader]
[HKLM\Software\Classes\BrowserConnection.Loader.1]
[HKLM\Software\Classes\DnsBHO.BHO]
[HKLM\Software\Classes\DnsBHO.BHO.1]
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard]
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard.1]
[HKLM\Software\DataMngr]
[HKCU\Software\DataMngr_Toolbar]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SearchquMediaBar_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SearchquMediaBar_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS]
[HKLM\Software\Wow6432Node\Classes\SearchQUIEHelper.DNSGuard]
[HKLM\Software\Wow6432Node\Classes\SearchQUIEHelper.DNSGuard.1]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}   
C:\Program Files (x86)\Searchqu Toolbar
C:\Users\pierrick\AppData\LocalLow\searchqutoolbar
O17 - HKLM\System\CCS\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org
O17 - HKLM\System\CS1\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org
O17 - HKLM\System\CS2\Services\Tcpip\..\{ADD380BE-F0B0-438A-B53A-12F8635B6EA0}: DhcpDomain = isc.org

O17 - HKLM\System\CCS\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O17 - HKLM\System\CS1\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O17 - HKLM\System\CS2\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM

R3 - URLSearchHook: (no name) [64Bits] - {75e0046f-2275-4bce-9afd-d8da19abdf0b} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O42 - Logiciel: FIXIO PC Cleaner - (.Lulu Software Limited.) [HKLM][64Bits] -- {6A975700-86C7-4F6C-84A1-7A235CCE3287}
O43 - CFD: 27/02/2013 - 10:59:16 - [0,000] ----D C:\ProgramData\boost_interprocess   
O43 - CFD: 22/02/2013 - 11:01:00 - [1,370] ----D C:\Users\pierrick\AppData\Local\ElevatedDiagnostics
O43 - CFD: 05/11/2012 - 19:37:32 - [0] ----D C:\Users\pierrick\AppData\Local\{00A4F321-FB49-44C8-9E21-E9C30270B4FB}
O43 - CFD: 27/02/2013 - 09:48:56 - [0] ----D C:\Users\pierrick\AppData\Local\{120FA296-16B2-4E8A-AD20-4C8E5116EB64}
O43 - CFD: 23/11/2012 - 14:11:57 - [0] ----D C:\Users\pierrick\AppData\Local\{182F5DEA-12B1-4B21-B851-17CB3DFDBA0A}
O43 - CFD: 26/12/2012 - 11:27:52 - [0] ----D C:\Users\pierrick\AppData\Local\{1AF4B8BF-7B08-40E1-8CEC-7F2A2846C0C2}
O43 - CFD: 15/02/2013 - 10:10:22 - [0] ----D C:\Users\pierrick\AppData\Local\{1BF1273B-7F9A-4476-9431-E80DFBF16BB0}
O43 - CFD: 26/11/2012 - 19:24:01 - [0] ----D C:\Users\pierrick\AppData\Local\{5259862F-2DA2-4694-A040-F3E3E1C93CBF}
O43 - CFD: 21/01/2013 - 03:11:49 - [0] ----D C:\Users\pierrick\AppData\Local\{55CC47E4-D3BC-46D8-BA61-ED7B15B5F9C0}
O43 - CFD: 15/12/2012 - 09:25:20 - [0] ----D C:\Users\pierrick\AppData\Local\{63877573-34EF-4EF7-A9A6-B737F05093F1}
O43 - CFD: 11/11/2012 - 11:11:27 - [0] ----D C:\Users\pierrick\AppData\Local\{68FF8466-D519-4298-96B8-E144172C185C}
O43 - CFD: 10/11/2012 - 17:26:43 - [0] ----D C:\Users\pierrick\AppData\Local\{6B529AAD-CD4F-40AF-82BA-E3FC9347909A}
O43 - CFD: 27/01/2013 - 11:58:08 - [0] ----D C:\Users\pierrick\AppData\Local\{81304EAA-E02F-442A-88BC-01A50FB44111}
O43 - CFD: 04/09/2012 - 20:34:34 - [0] ----D C:\Users\pierrick\AppData\Local\{8255BC41-EF41-4C9E-93A9-0A968D2CF0DA}
O43 - CFD: 21/12/2012 - 16:47:47 - [0] ----D C:\Users\pierrick\AppData\Local\{86A2257F-9247-493F-821F-6AF46BEEADC7}
O43 - CFD: 09/12/2012 - 11:35:46 - [0] ----D C:\Users\pierrick\AppData\Local\{873C74B2-56F6-4884-A344-9294DF5CEE5E}
O43 - CFD: 01/03/2013 - 08:46:40 - [0] ----D C:\Users\pierrick\AppData\Local\{8FF73D49-5845-4C4F-B127-7A124F29063A}
O43 - CFD: 11/03/2013 - 10:14:35 - [0] ----D C:\Users\pierrick\AppData\Local\{90248BB5-E7C3-4E2D-80FA-F4E4B708CBBB}
O43 - CFD: 22/11/2012 - 20:36:21 - [0] ----D C:\Users\pierrick\AppData\Local\{94CC6100-BAF4-422C-BA43-75A1A9B1C8D5}
O43 - CFD: 01/09/2012 - 16:07:59 - [0] ----D C:\Users\pierrick\AppData\Local\{9EC5C1D1-9367-410F-9BCF-AC8A8223B1DB}
O43 - CFD: 14/01/2013 - 20:51:26 - [0] ----D C:\Users\pierrick\AppData\Local\{A5F04BC2-279D-40AB-B2D8-BD61B27B4280}
O43 - CFD: 22/02/2013 - 10:13:55 - [0] ----D C:\Users\pierrick\AppData\Local\{B2E83BA4-0DFA-40A7-A04C-A846E2372A68}
O43 - CFD: 14/09/2012 - 19:40:33 - [0] ----D C:\Users\pierrick\AppData\Local\{B943C7FA-0ED3-4F80-BD77-9059DCD85571}
O43 - CFD: 15/11/2012 - 17:34:46 - [0] ----D C:\Users\pierrick\AppData\Local\{CBF96B01-4B1B-4904-8276-6FEADC032F3F}
O43 - CFD: 11/01/2013 - 03:45:39 - [0] ----D C:\Users\pierrick\AppData\Local\{CE26D14E-4765-42EF-B615-5E8FBE8F6B33}
O43 - CFD: 19/02/2013 - 16:33:26 - [0] ----D C:\Users\pierrick\AppData\Local\{D320A9B1-E3A8-418E-A65B-A00FDF90297E}
O43 - CFD: 27/02/2013 - 09:44:31 - [0] ----D C:\Users\pierrick\AppData\Local\{DD48A624-6A19-4DC5-8B2E-E7ECF65FF20A}
O43 - CFD: 21/02/2013 - 12:15:35 - [0] ----D C:\Users\pierrick\AppData\Local\{DF0E9B19-AE66-4F7F-8065-89B06AD987AC}
O43 - CFD: 22/02/2013 - 10:35:19 - [0] ----D C:\Users\pierrick\AppData\Local\{E5380211-4438-46A4-9C85-957D9021DBD0}
O43 - CFD: 14/09/2012 - 19:40:25 - [0] ----D C:\Users\pierrick\AppData\Local\{EBB1033E-2636-4D06-8722-2B81AFE6AE34}
O43 - CFD: 18/11/2012 - 19:50:13 - [0] ----D C:\Users\pierrick\AppData\Local\{EF617E44-1CE5-4523-A789-072AECC5803E}
O43 - CFD: 12/02/2013 - 20:20:22 - [0] ----D C:\Users\pierrick\AppData\Local\{F0D064D9-EB0B-4279-B59A-A13FB8F3A065}
O43 - CFD: 14/12/2012 - 19:31:35 - [0] ----D C:\Users\pierrick\AppData\Local\{FC960713-52DA-4213-9107-BF954411D96C}
O43 - CFD: 26/02/2013 - 17:28:47 - [0] ----D C:\Users\pierrick\AppData\Local\{FF45F14C-C67C-43FB-9A3D-189777A56BEC}
O44 - LFC:[MD5.0EB28C4FD1338E75C3451354E9202B20] - 11/03/2013 - 10:11:29 ---A- . (...) -- C:\Ad-Report-CLEAN[3].txt   [6504]   
O44 - LFC:[MD5.4C71356CD9E3F5C053C91C2D7E223E3F] - 27/02/2013 - 09:42:28 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt   [5181]   
O44 - LFC:[MD5.E0E7FBA534704D0F7DE5362F07CAD94F] - 26/02/2013 - 20:02:43 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [494]   
O44 - LFC:[MD5.E3E078200B2DFD9CB5F517BA5DE08384] - 23/02/2013 - 18:40:32 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat   [98]   
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A
}]   

 

 

 

redémarre ton ordinateur

 

 

  • éléchargez Ad-Remover.voici le lien ci-dessous :

http://general-changelog-team.fr/fr/d ... tils-de-c-xx/5-ad-remover

 

 

  • Double-cliquez sur l'icône AD-Remover.
  • Au menu principal, (1) cliquez sur [Nettoyer].
  • Confirmez le lancement de l'analyse et laissez l'outil travailler.

 Open in new window

 

Télécharge le logiciel  AdwCleaner Version:1.703

 

Voici le lien ci-dessous :

 

http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner

 

une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait (1)  clic sur supprimer

 

Open in new window

 

refait un scanne avec ZHPDiag

 

tiens-nous infomés

 

anthony0371 @ Plus  

 


Posté le : 11/03/2013 10:43
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi rame
#34
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne
re voila un nouveau scann
http://cjoint.com/?CCllZI12C0O













Posté le : 11/03/2013 11:51






Re: ordi rame
#35
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

Ton ordinateur n'est plus infecté

 

il serait bien de répondre au question

 

- Tu vas sur quel site pour télécharger tes logiciels ????? 

 

par-contre tu as  deux antivirus (Norton Internet Security  et Avast), donc il faut désinstaller un des deux antivirure que je t'ai cité

 

cela ne sert à riens d'avoir plusieurs antivirus et qui se met en conflit et on plus tu risque d'avoir des virus

 

donc sujet résolut 

 

anthony0371@ Plus




Posté le : 11/03/2013 12:17
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi rame
#36
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne
je vais sur aucun site c une fenetr en bas de page jaune qui s'affiche et dit installer nouvel version adobe donc je clik et c tout kel kestion ? et merci

Posté le : 11/03/2013 13:17






Re: ordi rame
#37
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

Attention ne fais pas  de cette façon pour faire les mise à d'adobe, vas carrément sur le site officiel voici le lien ci-dessous :

 

http://www.adobe.com/fr/

 

je te conseil que si tu as des doutes concernant des logiciels etc...... vient nous voir pour qu'on t'aidaient

 

anthony0371 @ Plus





Posté le : 11/03/2013 14:13
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi rame
#38
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne
Bonjour, je reviens pour une visite de routine mon ordi rame c'est une évidence je n'ai rien installé j'ai fait AD remove redemarer ordi voici le scann ZHPDiag


Le lien a été créé:

http://cjoint.com/?CCCixIhWBaY

Posté le : 28/03/2013 08:24






Re: ordi rame
#39
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

Est-que tu as installé des logiciel ces dernleir jours, car si tu installe des logiciels infectés, on recommence a zéro ??????


 

  Tu supprime tous car si je te met cette liste rouge car ils sont infectés  

 

Attention ne plus allez sur le site Softonic, car ils imposent d'installer leur programme du site en plus du logiciel que tu veux installé est sont la cause de ton infection

 

ZHPFix ne sert pas à scanner, mais à supprimé les infections

 

tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions

 

télécharge ZHPFix 1.12.32

Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html

 

Sous Window XP utilise cette procédure ci-dessous :                                                         

 

une fois installer, tu clique l'icone de ZHPFix >>>> une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

 

Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous :                                                        >>>> Tu dois utiliser cette Procédure  <<<<             

 

une fois installer, tu clique  droit sur l'icone de ZHPFix puis executer en tant administarteur  > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier  a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag  et tu le met le rapport ici

 

Open in new window

 


Si il te demande de redémarrer, tu le feras après avoir tous supprimer 

 

      voici les infections ci-dessous : Ligne rouge (liste) a supprimé ci-dessous 

 

[MD5.FD4E68497AE7177A9F64480140C3397C] - (...) -- C:\Users\pierrick\AppData\Roaming\cacaoweb\cacaoweb.exe   [450560] [PID.3180]
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\pierrick\AppData\Roaming\cacaoweb\cacaoweb.exe
O4 - HKUS\S-1-5-21-1525978650-479885885-1355963159-1001\..\Run: [cacaoweb] . (...) -- C:\Users\pierrick\AppData\Roaming\cacaoweb\cacaoweb.exe
[HKCU\Software\cacaoweb]
O43 - CFD: 28/03/2013 - 08:16:41 - [5,920] ----D C:\Users\pierrick\AppData\Roaming\cacaoweb
O87 - FAEL: "TCP Query User{CBDD30A1-0C64-4F2A-97CE-0EF6CB9B5739}C:\users\pierrick\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\pierrick\appdata\roaming\cacaoweb\cacaoweb.exe
O87 - FAEL: "UDP Query User{DE2AE5C4-8843-4D47-A727-39BF495F486D}C:\users\pierrick\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\pierrick\appdata\roaming\cacaoweb\cacaoweb.exe
[HKCU\Software\cacaoweb]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
C:\Users\pierrick\AppData\Roaming\cacaoweb
C:\Users\pierrick\Downloads\cacaoweb.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O17 - HKLM\System\CS1\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O17 - HKLM\System\CS2\Services\Tcpip\..\{C5942771-E144-40CE-A4BD-2542C8BB0AF3}: DhcpDomain = C1-LINE.COM
O44 - LFC:[MD5.EF216C4B8E755A9C6AD5D4CDFE06D5B4] - 28/03/2013 - 08:10:10 ---A- . (...) -- C:\Ad-Report-CLEAN[5].txt   [5014]

[MD5.00000000000000000000000000000000] [APT] [{504058E4-7334-4FEF-B9A9-8AD3262F13E5}] (...) -- C:\Users\pierrick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\536268ZE\Nero7_chm_Fra.exe (.not file.)
O42 - Logiciel: FIXIO PC Cleaner - (.Lulu Software Limited.) [HKLM][64Bits] -- {6A975700-86C7-4F6C-84A1-7A235CCE3287}
O43 - CFD: 16/03/2013 - 12:18:41 - [0] ----D C:\Users\pierrick\AppData\Local\{662C6F2F-AC90-49F9-A733-0E1FBC3B412B}
O43 - CFD: 28/03/2013 - 08:16:55 - [0] ----D C:\Users\pierrick\AppData\Local\{74AE45E0-F1A3-4DCC-8F5A-E8554BDB8FC4}
O43 - CFD: 23/03/2013 - 18:19:48 - [0] ----D C:\Users\pierrick\AppData\Local\{829FFC2D-8A4B-475B-BEE2-BB9AB027ED1D}
O43 - CFD: 23/03/2013 - 18:31:39 - [0] ----D C:\Users\pierrick\AppData\Local\{D46F132A-A804-4F84-BE38-F607FC1F9CF4}
O43 - CFD: 23/03/2013 - 11:31:52 - [0] ----D C:\Users\pierrick\AppData\Local\{EFDE85D8-6401-43C9-A28E-98C01897BFDC}
O44 - LFC:[MD5.BE74435058E056065F5420A8020A35C6] - 11/03/2013 - 11:43:53 ---A- . (...) -- C:\Ad-Report-CLEAN[4].txt   [4948]   
G1 - GCS: Preference [User Data\Default] http://dts.search-results.com
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}   
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}   
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   

 

redémarre ton ordinateur

 

 

  • éléchargez Ad-Remover.voici le lien ci-dessous :

http://general-changelog-team.fr/fr/d ... tils-de-c-xx/5-ad-remover

 

 

  • Double-cliquez sur l'icône AD-Remover.
  • Au menu principal, (1) cliquez sur [Nettoyer].
  • Confirmez le lancement de l'analyse et laissez l'outil travailler.

 Open in new window

 

Télécharge le logiciel  AdwCleaner Version:1.703

 

Voici le lien ci-dessous :

 

http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner

 

une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait (1)  clic sur supprimer

 

Open in new window

 

refait un scanne avec ZHPDiag

 

tiens-nous infomés

 

anthony0371 @ Plus  





Posté le : 28/03/2013 08:56
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: ordi rame
#40
Coupdepoucienne Accro !
Inscrite depuis le : 18 02 2013
Mes configs
Messages: 227
Hors Ligne
Non comme je vous ai dit je n'ai rien installer mon ami a installer cacaoweb mais c'est tout voici le scan ZHPDiag


Le lien a été créé:

http://cjoint.com/?CCCjDXfd8TD

Posté le : 28/03/2013 09:30







 Haut   Précédent   Suivant
« 1 2 3 (4) 5 6 7 »

 Le sujet est verrouillé



[Recherche avancée]