Bonjour,
Ton ordinateur est bien infecté
Attention au téléchargement Peer To Peer c'est souvent par là quand risque d'infecté son ordinateur
Tu supprime tous car si je te met cette liste rouge car ils sont infectés
ZHPFix ne sert pas à scanner, mais à supprimé les infections
tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions
télécharge ZHPFix 1.12.32
Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html
Sous Window XP utilise cette procédure ci-dessous :
une fois installer, tu clique l'icone de ZHPFix >>>> une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici
Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous : >>>> Tu dois utiliser cette Procédure <<<<
une fois installer, tu clique droit sur l'icone de ZHPFix puis executer en tant administarteur > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici
Si il te demande de redémarrer, tu le feras après avoir tous supprimer
voici les infections ci-dessous : Ligne rouge (liste) a supprimé ci-dessous
M3 - MFPP: Plugins - [Jean-Louis Monnier] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml
O3 - Toolbar: (no name) - [HKLM]{ae07101b-46d4-4a98-af68-0333ea26e113} Clé orpheline
[HKCU\Software\BabylonToolbar]
[HKCU\Software\DataMngr]
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\Smartbar]
[HKLM\Software\Babylon]
[HKLM\Software\DataMngr]
O43 - CFD: 02/04/2013 - 19:32:26 - [0] ----D C:\ProgramData\Babylon
O43 - CFD: 02/04/2013 - 19:32:25 - [0,012] ----D C:\Users\Jean-Louis Monnier\AppData\Roaming\Babylon
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}]
[HKLM\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKCU\Software\BabylonToolbar]
[HKCU\Software\DataMngr]
[HKLM\Software\DataMngr]
[HKLM\Software\Classes\Prod.cap]
C:\ProgramData\Babylon
C:\Users\Jean-Louis Monnier\AppData\Roaming\Babylon
[HKCU\Software\5c4d9dee13ebf12\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1125.80]:guid="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"
[HKCU\Software\5c4d9dee13ebf12\history\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}2.6.1125.80]:version="2.6.1125.80" [MD5.3D09615AC10A87C7283DB70AFBFC180E] [SPRF][27/04/2013] (...) -- C:\ProgramData\nvModes.dat [33106]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2786781272-14693045-1916055202-1000Core.job [958]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2786781272-14693045-1916055202-1000UA.job [980]
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-2786781272-14693045-1916055202-1000Core] (.Facebook Inc..) -- C:\Users\Jean-Louis Monnier\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-2786781272-14693045-1916055202-1000UA] (.Facebook Inc..) -- C:\Users\Jean-Louis Monnier\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
O51 - MPSK:{a69d177d-8687-11e2-bd31-806e6f6e6963}\AutoRun\command. (.Pas de propriétaire - EA Autorun application.) -- E:\AUTORUN.exe
O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Microsoft Corporation - Microsoft Console Based Script Host.) -- C:\WINDOWS\System32\CScript.exe
O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Microsoft Corporation - Microsoft Console Based Script Host.) -- C:\WINDOWS\System32\CScript.exe
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.admin", false);
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.aflt", "babsst");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.autoRvrt", "false");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.dfltLng", "en");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.excTlbr", false);
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.id", "7277e2cc0000000000000014d1597f40");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.instlDay", "15797");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.instlRef", "sst");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.newTab", false);
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.prdct", "delta");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.prtnrId", "delta");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.rvrt", "false");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.smplGrp", "none");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.tlbrId", "base");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.tlbrSrchUrl", "");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.vrsn", "1.8.10.0");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.vrsnTs", "1.8.10.019:34:06");
O69 - SBI: prefs.js [Jean-Louis Monnier - kcrm0lda.default] user_pref("extensions.delta.vrsni", "1.8.10.0");
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Delta Search) - http://www.delta-search.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}]
[HKCU\Software\APN PIP]
[HKLM\Software\PIP]
[HKLM\Software\Tarma Installer]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion]
O90 - PUC: "D21EC9447C2E79B41BE9551D36AE4953" . (.Bing Bar.) -- C:\Windows\Installer\{449CE12D-E2C7-4B97-B19E-55D163EA9435}\icon_installer_ico
redémarre ton ordinateur
- Téléchargez Ad-Remover.voici le lien ci-dessous :
http://general-changelog-team.fr/fr/d ... tils-de-c-xx/5-ad-remover
- Double-cliquez sur l'icône AD-Remover.
- Au menu principal, (1) cliquez sur [Nettoyer].
- Confirmez le lancement de l'analyse et laissez l'outil travailler.
Télécharge le logiciel AdwCleaner Version:1.703
Voici le lien ci-dessous :
http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner
une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait (1) clic sur supprimer
refait un scanne avec ZHPDiag
tiens-nous infomés
anthony0371 @ Plus