
Bonsoir,
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).[list]
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
- Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
- Une fois le scan terminé, sélectionne tout ce qu'il a trouvé et clique sur "Supprimer la sélection".
===
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
@+
Bonjour,
merci pour cette réponse si rapide.
j'ai fait fonctionner Malware Byte's Antimalware avec succès - rapport joint - mais impossible de faire de même avec AdwCleaner qui bloque le système avec CPU à 100.
Merci encore pour votre disponibilité et votre efficacité
cordialement
suite...
j'ai quand même trouvé un rapport généré par AdwCleaner, je le joins
Bonjour,
le rapport de MBAM dit "aucune action effectuée".
Relance le, sélectionne tout ce qu'il a trouvé et mets la sélection en quarantaine.
Poste le rapport final.
@+
suite....
relancé MBAM qui n'a rien trouvé - voir les rapports
il y avait cette nuit une pléthore de EOrezo mis en quarantaine, puis effacés par moi - peut-être un peu vite ?
l'impossibilité de faire fonctionner AdwCleaner est-elle un symptôme ?
mon système est très lent, et assez instable
merci pour tout,
cordialement
pour compléter les rapports, je confirme que ADWcleaner met mon système en blocage quand il s'agit de "supprimer"
merci pour ton avis
Bonsoir,
Télécharge ZHPDiag
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt) avec le Bloc-Notes et copie son contenu dans ta réponse en pièce-jointe.
@+
Bonsoir,
voici le résultat, en pièce jointe
merci encore
à bientôt
ZHPDiag.txt était trop volumineux, séparé en deux
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.Code:[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified [MD5.952EC643565C42DFC27B88BF69C36556] - (.Bandoo Media, inc - Data Manager.) -- C:\Program Files\Searchqu Toolbar\Datamngr\datamngrUI.exe [1694608] [PID.] M2 - MFEP: prefs.js [SUPPORT_388945a0 - 2ntyr4we.default\{99079a25-328f-4bd4-be04-00955acaa0a7}] [] Searchqu Toolbar v4.6.1.01 (.Visicom Media Inc..) R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://y.lo.st O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\searchqudtx.dll O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\Program Files\Searchqu Toolbar\Datamngr\BrowserConnection.dll O2 - BHO: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} . (.Visicom Media Inc. - VMN Toolbar from http://toolbar.vmn.net.) -- C:\Program Files\vmntoolbar\vmntoolbar.dll O2 - BHO: geneanetx - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\GeneaBarre\tbcore3.dll O3 - Toolbar: VMNTOOLBAR - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} . (.Visicom Media Inc. - VMN Toolbar from http://toolbar.vmn.net.) -- C:\Program Files\vmntoolbar\vmntoolbar.dll O3 - Toolbar: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} . (.Visicom Media Inc. - VMN Toolbar from http://toolbar.vmn.net.) -- C:\Program Files\vmntoolbar\vmntoolbar.dll O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\searchqudtx.dll O4 - HKLM\..\Run: [EoEngine] Clé orpheline O4 - HKLM\..\Run: [DATAMNGR] . (.Bandoo Media, inc - Data Manager.) -- C:\Program Files\Searchqu Toolbar\Datamngr\datamngrUI.exe O20 - AppInit_DLLs: . (.Bandoo Media, inc - Data Manager.) - C:\Program Files\SEARCH~1\Datamngr\datamngr.dll O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406} [HKCU\Software\DataMngr] [HKCU\Software\DataMngr_Toolbar] [HKCU\Software\ItsLabel] [HKCU\Software\LanConfig] [HKCU\Software\VMNTOOLBAR] [HKCU\Software\ilivid] [HKCU\Software\searchqutoolbar] [HKLM\Software\DataMngr] [HKLM\Software\SearchquMediabarTb] [HKLM\Software\ilivid] O43 - CFD: 10/03/2012 - 19:18:41 - [39,643] ----D C:\Program Files\iLivid O43 - CFD: 30/05/2008 - 19:15:14 - [2,773] ----D C:\Program Files\ItsLabel O43 - CFD: 27/05/2008 - 22:47:18 - [3,290] ----D C:\Program Files\vmntoolbar O43 - CFD: 29/03/2008 - 17:14:28 - [0,206] ----D C:\Documents and Settings\-\Application Data\ItsLabel O43 - CFD: 12/04/2012 - 16:26:23 - [0] ----D C:\Documents and Settings\-\Application Data\searchquband O43 - CFD: 12/04/2012 - 16:27:15 - [0,002] ----D C:\Documents and Settings\-\Application Data\searchqutoolbar O43 - CFD: 10/11/2010 - 10:17:07 - [0,000] ----D C:\Documents and Settings\-\Application Data\Toolbar4 O43 - CFD: 20/08/2009 - 07:52:12 - [0,555] ----D C:\Documents and Settings\-\Application Data\vmntoolbar O43 - CFD: 10/03/2012 - 19:19:53 - [0,014] ----D C:\Documents and Settings\-\Local Settings\Application Data\Ilivid Player O47 - AAKE:Key Export SP - "C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe O59 - HSMI:Heuristic Search MagicControl Infection - C:\WINDOWS\pack.epk O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - (Search Results) - http://dts.search-results.com [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vmntoolbar] [HKLM\Software\Classes\SearchQUIEHelper.DNSGuard] [HKLM\Software\Classes\SearchQUIEHelper.DNSGuard.1] [HKLM\Software\Classes\vmntoolbar.vmntoolbar] [HKLM\Software\Classes\vmntoolbar.vmntoolbarmenu button] [HKLM\Software\Classes\vmntoolbar.vmntoolbartoggle button] [HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}] [HKLM\Software\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}] [HKLM\Software\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}] [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] [HKLM\Software\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}] [HKLM\Software\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}] [HKLM\Software\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}] [HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}] [HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}] [HKLM\Software\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}] [HKLM\Software\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}] [HKLM\Software\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}] [HKLM\Software\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}] [HKLM\Software\Classes\Interface\{6e4c89cf-3061-4ee4-b22a-b7a8aaea5cb3}] [HKLM\Software\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}] [HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}] [HKLM\Software\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] [HKLM\Software\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}] [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}] [HKLM\Software\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}] [HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}] [HKLM\Software\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}] [HKLM\Software\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}] [HKLM\Software\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}] [HKLM\Software\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}] [HKLM\Software\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}] [HKLM\Software\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] [HKLM\Software\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}] [HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}] [HKLM\Software\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}] [HKLM\Software\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}] [HKLM\Software\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}] [HKLM\Software\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}] [HKLM\Software\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}] [HKLM\Software\Classes\TypeLib\{EC4085F2-8DB3-45a6-AD0B-CA289F3C5D7E}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] [HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] [HKLM\Software\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}] [HKCU\Software\DataMngr] [HKLM\Software\DataMngr] [HKCU\Software\DataMngr_Toolbar] [HKCU\Software\ilivid] [HKLM\Software\ilivid] [HKCU\Software\ItsLabel] [HKCU\Software\LanConfig] [HKLM\Software\SearchquMediabarTb] [HKCU\Software\searchqutoolbar] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iLivid] [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{4e7bd74f-2b8d-469e-8da9-fd60bb9aae33} [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{4e7bd74f-2b8d-469e-8da9-fd60bb9aae33} [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7} [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{a057a204-bacc-4d26-8287-79a187e26987} [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoEngine C:\Program Files\ItsLabel C:\Program Files\VMNToolbar C:\Documents and Settings\-\Application Data\ItsLabel C:\Documents and Settings\-\Application Data\searchquband C:\Documents and Settings\-\Application Data\searchqutoolbar C:\Documents and Settings\-\Application Data\Toolbar4 C:\Documents and Settings\-\Application Data\VMNToolbar C:\Documents and Settings\-\Application Data\Mozilla\Firefox\Profiles\2ntyr4we.default\searchqutoolbar
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
@+
Bonsoir,
je pense avoir bien suivi tes instructions; voici le rapport:
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by - at 30/04/2012 21:54:13
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-hel...ss/zhpfix.html
========== Logiciel(s) ==========
SUPPRIME O63 - Logiciel: ZHPDiag 1.30 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1
SUPPRIME O63 - Logiciel: RSIT - (random/random)
========== Dossier(s) ==========
SUPPRIME Folder: C:\rsit
========== Récapitulatif ==========
1 : Dossier(s)
2 : Logiciel(s)
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/04/2012 21:54:13 [643]
merci
