Après avoir utilise ATf cleaner, et RSIT pour l'analyse des pts clés du sysème en pj les rapports . Que dois-je faire après.
Merci par avance pour l'aide recue.
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
Redémarre en mode sans échec :
Redémarre ton ordinateur
Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
Choisis ton compte.
Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
Une fois le scan terminé,clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
@+
13/11/2009 - 19h11
fredc88
Date d'inscription
novembre 2009
Messages
27
Re : Pc infecté par cyber security, de l'aide SVP
Merci Lyonnais 92 pour ton aide précieuse.
je te joins le rapport après l'analyse de Malwarebytes'Anti-malware.
En attendant ta réponse.
Merci par avance.
13/11/2009 - 20h21
Lyonnais92
Date d'inscription
mai 2009
Localisation
Hauts de Seine
Âge
68
Messages
3 431
Re : Pc infecté par cyber security, de l'aide SVP
Re,
tu relances MBAM,
tu le mets à jour,
tu fais une analyse complète et tu postes le rapport.
@+
13/11/2009 - 21h27
fredc88
Date d'inscription
novembre 2009
Messages
27
Re : Pc infecté par cyber security, de l'aide SVP
Bonsoir,
J'ai relancé MBAM en mode sans échec car sous Window xp, il ne marche pas . Quand je veux mettre à jour MBAM, j'ai une erreur code : 732 (0,0) qui s'affiche donc j'ai relancé MBAM sans MAJ, et je vous joins le rapport sur lequel il 'n'apparait aucune erreur mais le cyber security est toujours bien là.
Par avance merci pour votre aide et le temps que vous me consacrez.
Re,
J'ai bien lancé ZHPDiag avec la loupe (sans rencontrer de difficul&s particulières "34 secondes de traitement", mais malgré cette intervention, je n'arrive pas à l'enlever dans "configuration des prog." et "Supprimer prog.", et j'ai toujours "l'écusson rouge avec une croix blanche" qui me nargue sur la barre d'outils du bas.
Si vous avez une dernière solution, je suis preneur.
Merci.
13/11/2009 - 23h23
Lyonnais92
Date d'inscription
mai 2009
Localisation
Hauts de Seine
Âge
68
Messages
3 431
Re : Pc infecté par cyber security, de l'aide SVP
Re,
désolé, une ligne a sauté : "poste le rapport dans ta réponse".
Tu le trouves dans C:\ProgramFiles\ZHPDiag\ZHPDia g.txt
Avec ce rapport, je vais pouvoir te faire supprimer les éléments de cyber sécurité avec ZHPFix.
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
@+
14/11/2009 - 10h00
fredc88
Date d'inscription
novembre 2009
Messages
27
Re : Pc infecté par cyber security, de l'aide SVP
Bonjour,
Voila la copie du rapport après la manipulation .
@+
Rapport :
ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 14/11/2009 09:54:31
Fichier d'export Registre : C:\ZHPExportRegistry-14-11-2009-09-54-31.txt
Web site : http://www.premiumorange.com/zeb-hel...ss/zhpfix.html
Processus mémoire :
C:\Program Files\CSec\cs.exe => Supprimé et mis en quarantaine
Module mémoire :
(Néant)
Clé du Registre :
O40 - ASIC: DirectX - {3FEC4CA5-E0F1-F0E2-D6ED-AC2440FF7FBF} - (not file) => Clé supprimée avec succès
Valeur du Registre :
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} - => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CSec] C:\Program Files\CSec\cs.exe => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\Spyware Terminator\SpywareTerminatorUp date.exe"="C:\Program Files\Spyware => Valeur absente
O55 - MWPS:[HKCU\...\Policies\System] - => Valeur absente
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\CSec => Supprimé et mis en quarantaine
C:\Program Files\Fichiers Communs\CSecUninstall => Supprimé et mis en quarantaine
C:\Documents and Settings\All Users\Application => Dossier absent
Script Registre :
REG:fredc88.reg => Script de registre fusionné
Autre :
R1 - HKLM\Software\Microsoft\Intern et Explorer\Search,SearchAssistan t = => Format Non supporté
http://www.crawler.com/search/ie.aspx?tb_id=60347" => Format Non supporté
Data\Microsoft\Network\Downloa der => Format Non supporté
Terminator\SpywareTerminatorUp date.exe:*isabled:Crawler Spyware Terminator" => Format Non supporté
"DisableTaskMgr"=1 => Format Non supporté
Récapitulatif :
Processus mémoire : 1
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 4
Elément de données du Registre : 0
Dossier : 3
Fichier : 1
Logiciel : 0
Autre : 5
Script Registre : 1