ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #3025  par buckhulk
 
bonsoir ,pas énormément de truc,tu vas passer ZHPCleaner, Adwcleaner , puis jrt , puis Malwarebytes et tu me referas un ZHPDiag après OK ?Il faut supprimer les P2P (emule, wuze, etc..) afin de faire une bonne désinfection car bien qu'il ne soient pas infectieux, et que les logiciels soient légaux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Parfois une simple visite d'un site de crack peut suffire à  infecter votre ordinateur, en effet un grand nombre de sites de cracks contiennent des exploits, les personnes n'ayant pas leurs systèmes et logiciels à  jour sont vulnérables Tu sais chaque fois que tu utilises les P2P (emule et autres...) tu te connectes sur des sites qui eux sont infectés .....Mais après si tu veux les remettre à§a te regarde....mais lis un peu stp :Regarde ICIEt surtout cette histoire édifiante___________________________________________________
Image
Désactiver l'Anti-virusTon moteur de recherche va se fermer il faudra le réouvrir pour poster les rapportstéléchargement : ZHPcleaner de Nicolas Cooleman- Cliquer sur le Bouton Bleu + Nicolas Coolman :Image- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.- Accepte "les conditions d'utilisation"- Il restaure les paramètres Proxy par défaut,- Il supprime les redirections des raccourcis de navigateurs (Infection par argument),- Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),- Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),- Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),- Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),- Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,- Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,- Il répare le fournisseur de recherche par défaut (SearchScope),- En cas de présence d'un proxy, un message apparaà®t avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- Les cases sont cochées suivant le ou les navigateurs présents- Cliquer sur le popup qui apparait- Cliquer sur scanner - Laisser la barre de progression arriver jusquâ€™à  la fin.- A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes le fournir si demandé sinon :- Cliquer sur réparer - Fermeture des navigateurs pour le nettoyage- Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.ImageTutoriel Officiel__________________________________________________________________
Image
AdwCleaner
Malgré tout ce que vous avez pu lire sur le logiciel , vous pouvez quand même l'utiliser Logiciel très simple d'utilisation 1 - Télécharge AdwCleaner et lance son exécution. >>>adwcleaner ICI<<<Mirror 2 - L'interface du programme va s'ouvrir. ImageCliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes. Le rapport est automatiquement enregistré à  la racine de votre disque dur principal, en général C: 3 - Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok. au redémarrage : 5 - Poste les deux rapports , recherche et suppression (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)6 - Tu peux fermer AdwCleaner__________________________________________________________________
JRT
Image
Téléchargement : JRT (de bleeping computer)1 - Enregistre-le sur ton bureau.2 - Fermes toutes les applications en cours.3 - Fais un clic droit => Exécuter en tant qu'administrateur4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.5 - Patientes le temps que l'outil travaille (cela peut être assez long)6 - le bureau va disparaà®tre quelques instants, c'est tout à  fait normal.à€ la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrirPoste le rapport_______________________________________________________________________
Image
Malwarebytes
Nouvelle version
Toujours gratuite !Toujours simple d'utilisationTéléchargement >> Malwarebytesou bien mirroirImageIl faut maintenant ouvrir le fichier , clic droit bien évidement : ImageInstalation simple, choisir sa langue et se laisser guider - Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à  droite vous informe que les définitions virales ne sont pas à  jour. ________________________________________________________________- 1 Cliquez dessus - 2 Puis cliquez sur Examen en haut. - 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaà®t. ________________________________________________________________Important- 4Bien cocher les cases- 5 Choisir mettre en quarantaine - 6 OK ou appliquer- 7 Puis aller dans l'onglet quarantaine pour tout supprimer ________________________________________________________________- Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum Imageà la deuxième utilisation (et les suivantes)Image- Cliquer sur l'onglet Examen , il faut que soit coché examen menaces Imagesi rapport demandé , le poster sur le forum Meri 5 ou 6 rapports dans ta prochaine réponse :mrgreen: courage ! ;)
 #3036  par lmgmo
 
Bonsoirau lancement de ZHPcleaner, j'ai le message suivantline 5270 (file ....... zhpcleaner.exe error: variable must be of type objet.Puis ok sur le popup, sortie du programme impossible de faire un test completGérard
 #3040  par buckhulk
 
Il faut supprimer les P2P (emule, wuze, etc..) afin de faire une bonne désinfection car bien qu'il ne soient pas infectieux, et que les logiciels soient légaux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Parfois une simple visite d'un site de crack peut suffire à  infecter votre ordinateur, en effet un grand nombre de sites de cracks contiennent des exploits, les personnes n'ayant pas leurs systèmes et logiciels à  jour sont vulnérables Tu sais chaque fois que tu utilises les P2P (emule et autres...) tu te connectes sur des sites qui eux sont infectés .....Mais après si tu veux les remettre à§a te regarde....mais lis un peu stp :Regarde ICIEt surtout cette histoire édifiante- Mettre à  jour Java : Java 8 Update 25et malwarebytes ?passe Roguekiller :
Roguekiller
RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à  des rogues de manière automatique. Dans la mesure o๠certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à  un processus complet de désinfection. Téléchargement : Roguekiller officielAttention, afin d'éviter tout désagrément dà» aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekillerbien choisir sa version :Image1/ Quitter tous les programmes en cours. 2/ Sous Vista/Seven, clique droit => à‰xécuter en tant qu'administrateur 3/ Sinon lancer simplement RogueKiller.exe Si Roguekiller ne se lance pas, il ne faut pas hésiter à  le renommer en Winlogon. 4/ Cliquer sur Scan .5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système (vous pouvez vérifier dans les différents onglets)à  la demande de l'helper (fait suppression en cochant bien tout dans l'onglet registre), relancer Roguekiller et6/ Cliquer sur le bouton Suppression....SI...A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système. Ensuite tu regarde dans l'onglet Host (au milieu) si il y a quelques chose , tu fais HOST RAZ !Le rapport a été généré sur le bureau.7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)Important : Pour quitter l'outil Il faut passer par le bouton Fichier -> Quitter.Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.Important : Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC. Si vous utilisez seul un logiciel, c'est à  vos risques et périlstutoriel officielICIensuite un autre ZHPDiag s'il te plait !Merci
 #3045  par buckhulk
 
ok passe ce script , et après un nouveau ZHPDiag pour vérification !Merci :Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixO2 - BHO: avast! Online Security [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline    => Toolbar.Avast  [MD5.00000000000000000000000000000000] [APT] [RegHunterStartup] (...) -- C:\Program Files\Enigma Software Group\RegHunter\RegHunter.exe (.not file.)   [0]   =>Crapware.RegHunter [MD5.00000000000000000000000000000000] [APT] [{1E62851A-63A5-46E0-B19C-947008F75E39}] (...) -- C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe (.not file.)   [0]    => Orange - Orange Installer  [MD5.00000000000000000000000000000000] [APT] [{2B4C7A9D-6DE8-4B95-8156-DFFEAB0499A0}] (...) -- C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe (.not file.)   [0]    => Orange - Orange Installer  [MD5.00000000000000000000000000000000] [APT] [{2D135409-C31E-4581-9706-2CE6F34FD351}] (...) -- C:\Users\LMGMO\Downloads\Jasc Paint Shop Pro 9.0 Trial - Bidjan.exe (.not file.)   [0]    => Fichier absent  [MD5.00000000000000000000000000000000] [APT] [Norton Error Analyzer] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\SymErr.exe (.not file.)   [0]    => Symantec*  [MD5.00000000000000000000000000000000] [APT] [Norton Error Processor] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\SymErr.exe (.not file.)   [0]    => Symantec*  O42 - Logiciel: Governor of Poker 2 Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-82878cc8-31c2-42b7-a691-34c96710baeb    => Online Poker Games  O42 - Logiciel: Java 7 Update 51 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83217040FF}    => Oracle  O42 - Logiciel: Manuels et Notices - (.Tlapia.) [HKLM][64Bits] -- Manuels et Notices 1.4.1    => Tlapia  O42 - Logiciel: Manuels et Notices - (.Tlapia.) [HKLM][64Bits] -- {15F58114-54E6-4194-B127-E1132A236EB9}    => Tlapia  O42 - Logiciel: sysTPL - (.Tlapia.) [HKLM][64Bits] -- {4B74BC31-B353-4B8F-8CBE-DAB4FF326FF1}    => Tlapia  [HKCU\Software\sysTPL]    => Tlapia  [HKLM\Software\Wow6432Node\Tlapia]    => Tlapia  O43 - CFD: 12/10/2013 - 19:17:55 - [0] ----D C:\Program Files (x86)\Activation  O43 - CFD: 21/10/2013 - 18:30:10 - [0] ----D C:\ProgramData\Simpoe    => Empty Folder not necessary  O43 - CFD: 21/10/2013 - 17:33:47 - [] ----D C:\Users\LMGMO\AppData\Roaming\help_images_otherUI  O43 - CFD: 16/10/2014 - 20:09:14 - [] ----D C:\Users\LMGMO\AppData\Roaming\uTorrent   =>P2P.µTorrent O43 - CFD: 30/09/2013 - 17:17:32 - [0] ----D C:\Users\LMGMO\AppData\Local\RepetierHost    => Empty Folder not necessary  O45 - LFCP:[MD5.958D6AC8EC72D1E9A36B823911D9E389] - 13/10/2014 - 15:12:24 ---A- - C:\Windows\Prefetch\PARETOLOGIC PC HEALTH ADVISOR-DE473A91.pf   =>Rogue.PCHealthAdvisor O45 - LFCP:[MD5.E5E29D70F1900CCEABD08B5F8DB7725B] - 24/09/2014 - 08:47:29 ---A- - C:\Windows\Prefetch\UTORRENT.EXE-3136C4D9.pf   =>P2P.µTorrent O45 - LFCP:[MD5.E3867211B62090CCCA78D46E087F6EA7] - 16/10/2014 - 19:11:09 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA.EXE-6F681972.pf   =>Crapware.SpyHunter O45 - LFCP:[MD5.3F1D03631E4C09320DAD95393E4E768B] - 16/10/2014 - 19:11:11 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA1.EXE-5075C197.pf   =>Crapware.SpyHunter O45 - LFCP:[MD5.320EBF5A9ECFDB016D1A28EAECED3659] - 16/10/2014 - 19:10:43 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-186DD2D7.pf   =>Crapware.SpyHunter O45 - LFCP:[MD5.4F80ABB9DA8402E906903EE8CE818F70] - 16/10/2014 - 19:10:37 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA32.EXE-2BC38D5C.pf   =>Crapware.SpyHunter O45 - LFCP:[MD5.C6AC6A75B0B71ED3931E85A32B06F750] - 16/10/2014 - 19:10:45 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA33.EXE-3F1947E1.pf   =>Crapware.SpyHunter O45 - LFCP:[MD5.D4497A837B5584A08478FEF37F374CA0] - 16/10/2014 - 19:10:47 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA34.EXE-526F0266.pf   =>Crapware.SpyHunter O45 - LFCP:[MD5.82170D1CE824C6DA50B27C64F6AE5FDA] - 16/10/2014 - 19:10:49 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA36.EXE-791A7770.pf   =>Crapware.SpyHunter O61 - LFC: 10/10/2014 - 13:44:55 ---A- . (...) -- C:\Users\LMGMO\AppData\Local\Temp\jrt\chrome.bat   [14044]    => Temporary file not necessary  O61 - LFC: 10/10/2014 - 13:44:55 ---A- . (...) -- C:\Users\LMGMO\AppData\Local\Temp\jrt\misc.bat   [183929]    => Temporary file not necessary  O61 - LFC: 12/10/2014 - 13:44:55 ---A- . (.SQLite Development Team.) -- C:\Users\LMGMO\AppData\Local\Temp\sqlite3.dll   [787968]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:44:55 ---A- . (.CyberLink Corp..) -- C:\Users\LMGMO\AppData\Local\Temp\{4D376879-A97C-41F7-9998-C5461EBE8A32}\setup.exe   [311296]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:44:55 ---A- . (.CyberLink Corp..) -- C:\Users\LMGMO\AppData\Local\Temp\{A3D5A1F3-70A3-464B-88EA-CE6CB82EC304}\setup.exe   [311296]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:44:55 ---A- . (.Macrovision Corporation.) -- C:\Users\LMGMO\AppData\Local\Temp\{4D376879-A97C-41F7-9998-C5461EBE8A32}\ISBEW64.exe   [120240]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:44:55 ---A- . (.Macrovision Corporation.) -- C:\Users\LMGMO\AppData\Local\Temp\{4D376879-A97C-41F7-9998-C5461EBE8A32}\ISRT.dll   [208304]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:44:55 ---A- . (.Macrovision Corporation.) -- C:\Users\LMGMO\AppData\Local\Temp\{4D376879-A97C-41F7-9998-C5461EBE8A32}\_isres.dll   [99328]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:44:55 ---A- . (.Macrovision Corporation.) -- C:\Users\LMGMO\AppData\Local\Temp\{A3D5A1F3-70A3-464B-88EA-CE6CB82EC304}\ISBEW64.exe   [120240]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:44:55 ---A- . (.Macrovision Corporation.) -- C:\Users\LMGMO\AppData\Local\Temp\{A3D5A1F3-70A3-464B-88EA-CE6CB82EC304}\ISRT.dll   [208304]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:44:55 ---A- . (.Macrovision Corporation.) -- C:\Users\LMGMO\AppData\Local\Temp\{A3D5A1F3-70A3-464B-88EA-CE6CB82EC304}\_isres.dll   [99328]    => Temporary file not necessary  O61 - LFC: 13/10/2014 - 13:45:07 ---A- . (.ParetoLogic Inc..) -- C:\Users\LMGMO\Downloads\ParetoLogic PC Health Advisor_fr(1).exe   [5248216]   =>Rogue.PCHealthAdvisor O61 - LFC: 13/10/2014 - 13:45:07 ---A- . (.ParetoLogic, Inc..) -- C:\Users\LMGMO\Downloads\Repair-tool.exe   [5162600]   =>PUP.Paretologic O61 - LFC: 14/10/2014 - 13:44:55 ---A- . (...) -- C:\Users\LMGMO\AppData\Local\Temp\jrt\get.bat   [14957]    => Temporary file not necessary  [MD5.88AC5BAA04FD9614353F31DA8034EC43] [SPRF][25/02/2013] (.Pantaray Research Ltd. - Setup/Uninstall Engine.) -- C:\Program Files (x86)\Setup_NINOS_FONTS_W8_15618.exe   [570400]      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}]   =>Toolbar.Orange C:\Users\LMGMO\AppData\Roaming\uTorrent   =>P2P.µTorrent^ ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
• Lance ZHPFix à  partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)• Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Copie/colle la totalité du rapport dans ta prochaine réponse.Tutoriels ZHPDiag & ZHPFix ;) :mrgreen:
 #3046  par lmgmo
 
voici le rapportRapport de ZHPFix 2014.10.5.8 par Nicolas Coolman, Update du 05/10/2014Fichier d'export Registre : C:\Users\LMGMO\AppData\Roaming\ZHP\ZHPExportRegistry-17-10-2014-14-25-18.txtRun by LMGMO at 17/10/2014 14:25:13High Elevated Privileges : OKWindows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)Corbeille vidée (00mn 04s)Dossier Prefetcher vidéRéparation des raccourcis navigateur========== Logiciels ==========SUPPRIMà‰: Governor of Poker 2 Premium EditionSUPPRIMà‰: Java 7 Update 51SUPPRIMà‰: Manuels et NoticesSUPPRIMà‰: sysTPL========== Clés du Registre ==========SUPPRIMà‰: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83217040FF}]SUPPRIMà‰: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4B74BC31-B353-4B8F-8CBE-DAB4FF326FF1}]SUPPRIMà‰: HKCU\Software\sysTPLSUPPRIMà‰: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}========== Valeurs du Registre ==========ProxyFix : Configuration proxy supprimée avec succèsSUPPRIMà‰ ProxyServer ValueSUPPRIMà‰ ProxyEnable ValueSUPPRIMà‰ EnableHttp1_1 ValueSUPPRIMà‰ ProxyHttp1.1 ValueSUPPRIMà‰ ProxyOverride ValueAucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMà‰: FirewallRaz (Private) : TCP Query User{06CCEA5C-D62C-4520-82C1-F34CC2EB2A6A}I:\d-link.exeSUPPRIMà‰: FirewallRaz (Private) : UDP Query User{BD68F5B2-D23E-4094-9666-21F4773104C0}I:\d-link.exeSUPPRIMà‰: FirewallRaz (Public) : {6BC9D49C-0ED7-4FAD-8BEE-58C8657A7295}SUPPRIMà‰: FirewallRaz (Public) : {F2680EAA-7D42-4F4C-93CE-F2551EEBBA37}========== Dossiers ==========SUPPRIMà‰: C:\Program Files (x86)\ActivationSUPPRIMà‰: C:\ProgramData\SimpoeSUPPRIMà‰: C:\Users\LMGMO\AppData\Roaming\help_images_otherUISUPPRIMà‰: C:\Users\LMGMO\AppData\Roaming\uTorrentSUPPRIMà‰: C:\Users\LMGMO\AppData\Local\RepetierHostSUPPRIMà‰S Flash Cookies (0)SUPPRIMà‰S Temporaires Windows (223)========== Fichiers ==========SUPPRIMà‰: c:\windows\prefetch\paretologic pc health advisor-de473a91.pfSUPPRIMà‰: c:\windows\prefetch\utorrent.exe-3136c4d9.pfSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\jrt\chrome.batSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\jrt\misc.batSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\sqlite3.dllSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\{4d376879-a97c-41f7-9998-c5461ebe8a32}\setup.exeSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\{a3d5a1f3-70a3-464b-88ea-ce6cb82ec304}\setup.exeSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\{4d376879-a97c-41f7-9998-c5461ebe8a32}\isbew64.exeSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\{4d376879-a97c-41f7-9998-c5461ebe8a32}\isrt.dllSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\{4d376879-a97c-41f7-9998-c5461ebe8a32}\_isres.dllSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\{a3d5a1f3-70a3-464b-88ea-ce6cb82ec304}\isbew64.exeSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\{a3d5a1f3-70a3-464b-88ea-ce6cb82ec304}\isrt.dllSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\{a3d5a1f3-70a3-464b-88ea-ce6cb82ec304}\_isres.dllSUPPRIMà‰: c:\users\lmgmo\downloads\paretologic pc health advisor_fr(1).exeSUPPRIMà‰: c:\users\lmgmo\downloads\repair-tool.exeSUPPRIMà‰: c:\users\lmgmo\appdata\local\temp\jrt\get.batSUPPRIMà‰S Flash Cookies (0) (0 octets)SUPPRIMà‰S Temporaires Windows (1284) (765 541 311 octets)========== Tache planifiée ==========SUPPRIMà‰: RegHunterStartupSUPPRIMà‰: {1E62851A-63A5-46E0-B19C-947008F75E39}SUPPRIMà‰: {2B4C7A9D-6DE8-4B95-8156-DFFEAB0499A0}SUPPRIMà‰: {2D135409-C31E-4581-9706-2CE6F34FD351}SUPPRIMà‰: Norton Error AnalyzerSUPPRIMà‰: Norton Error Processor========== Restauration Système ==========Point de restauration du système créé avec succès========== Récapitulatif ==========4 : Clés du Registre12 : Valeurs du Registre7 : Dossiers18 : Fichiers4 : Logiciels6 : Tache planifiée1 : Restauration SystèmeEnd of clean in 01mn 26s========== Chemin de fichier rapport ==========C:\Users\LMGMO\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/10/2014 14:25:18 [3959]
 #3047  par buckhulk
 
Bien :
Code : Tout sélectionner
par buckhulk » Ven 17 Oct 2014 16:12ok passe ce script , et après un nouveau ZHPDiag pour vérification !Merci :
??
Sujets similaires Statistiques Dernier message
infection ou pas ?
par Aurelien1709  dans : Analyse de rapports et Désinfection.
4 Réponses
626 Vues
par El Magnifico
infection ou pas
par Aurelien1709  dans : Analyse de rapports et Désinfection.
25 Réponses
1890 Vues
par El Magnifico
Înfection sur mon Pc
par Voltalords  dans : Analyse de rapports et Désinfection.
30 Réponses
937 Vues
par El Magnifico
infection
par guytaresforum  dans : Analyse de rapports et Désinfection.
16 Réponses
3361 Vues
par El Magnifico
Infection plus que probable
par Marcel Kebir  dans : Analyse de rapports et Désinfection.
43 Réponses
2544 Vues
par Marcel Kebir