Virus ou pas ? - Page 3
Répondre à la discussion
Page 3 sur 4 PremièrePremière 3 DernièreDernière
Affichage des résultats 61 à 90 sur 118

Virus ou pas ?



  1. #61
    clo-13190

    Re : Virus ou pas ?


    ------

    Ça y est, j'ai re-démarré l'ordi.
    ?

    -----

  2. #62
    invitec04351b8

    Re : Virus ou pas ?

    Re,

    Sélectionne les lignes ci-dessous avec la souris et fais simultanément Ctrl et C.


    Code:
    O4 - HKLM\..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (.not file.)
    O43 - CFD: 07/07/2011 - 16:40:02 - [0] ----D- C:\Program Files\Ask.com
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
    [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF](Adware.AskSBar)
    C:\Program Files\Ask.com
    R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.0.26) -- C:\Program Files\Vuze_Remote\prxtbVuze.dll
    O2 - BHO: Vuze Remote - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\prxtbVuze.dll
    O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\prxtbVuze.dll
    [HKCU\Software\Softonic_France]
    [HKCU\Software\toolbar]
    O43 - CFD: 24/11/2010 - 08:55:48 - [0] ----D- C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_France
    O43 - CFD: 24/11/2010 - 08:55:48 - [0] ----D- C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_France
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKLM\Software\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKCU\Software\Softonic_France]
    [HKCU\Software\Toolbar]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
    C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_France
    C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_Franc
    C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_France

    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


    Double clique sur l'icône ZHPFix.exe sur ton Bureau.


    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.

    @+

  3. #63
    clo-13190

    Re : Virus ou pas ?

    Maintenant je crois que je suis rodé, ça marche presque tout seul.
    Voila le rapport :

    ###################
    @+
    Fichiers attachés Fichiers attachés
    Dernière modification par yoda1234 ; 09/07/2011 à 04h40.

  4. #64
    invitec04351b8

    Re : Virus ou pas ?

    Re,

    tu fais la même chose avec ces lignes :

    Code:
    O4 - HKLM\..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (.not file.)
    O43 - CFD: 08/07/2011 - 17:01:30 - [0] ----D- C:\Program Files\Ask.com
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}] 
    [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
    C:\Program Files\Ask.com
    O24 - Desktop Component 0: (no name) - file:file:///C:/DOCUME~1/JEAN-C~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
    EmptyTemp
    R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.0.26) -- C:\Program Files\Vuze_Remote\prxtbVuze.dll
    O2 - BHO: Vuze Remote - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\prxtbVuze.dll
    O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\prxtbVuze.dll
    [HKCU\Software\Softonic_France]
    [HKCU\Software\toolbar]
    O43 - CFD: 24/11/2010 - 08:55:48 - [0] ----D- C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_France
    O43 - CFD: 24/11/2010 - 08:55:48 - [0] ----D- C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_France
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKLM\Software\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKCU\Software\Softonic_France]
    [HKCU\Software\Toolbar]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
    C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_France
    C:\Documents and Settings\Jean-Claude\Local Settings\Application Data\Softonic_France
    O43 - CFD: 08/07/2011 - 15:28:40 - [1215108] ----D- C:\Program Files\Spybot - Search & Destroy
    Tu postes le rapport dans ta réponse.

    @+

  5. #65
    clo-13190

    Re : Virus ou pas ?

    Voila le nouveau rapport :

    ################


    @+ et merci.
    Fichiers attachés Fichiers attachés
    Dernière modification par yoda1234 ; 09/07/2011 à 04h43.

  6. #66
    invitec04351b8

    Re : Virus ou pas ?

    Re,

    impeccable.

    La suite :

    redémarrage de l'ordinateur

    reexécution de ZHPDiag

    tu postes le rapport en pièce jointe.

    @+

  7. #67
    clo-13190

    Re : Virus ou pas ?

    Bonjour Lyonnais92, je viens de prendre connaissance de tes nouvelles instructions, exécutées à la lettre.
    Je poste donc le rapport en pièces jointes.
    En espérant que ce soit le bon ?
    Je part en W.E., je rentre dimanche soir, un peu de repos ne nous fera pas de mal.
    Bon W.E. à toi aussi @+
    Fichiers attachés Fichiers attachés

  8. #68
    yoda1234

    Re : Virus ou pas ?

    Citation Envoyé par clo-13190 Voir le message
    En espérant que ce soit le bon ?
    Je me trompe peut-être mais quand je vois cet en-tête:
    Rapport de ZHPDiag v1.27.2405 par Nicolas Coolman, Update du 08/07/2011
    Run by ## at 08/07/2011 17:00:59
    Je me dis que ce n'est pas le bon...
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  9. #69
    clo-13190

    Re : Virus ou pas ?

    Bien vu Yoda, et bonjour, bon je réessayes.
    Je reste encore en ligne 1/2 h pour voir si c'est le bon, merci.
    @+
    Fichiers attachés Fichiers attachés

  10. #70
    yoda1234

    Re : Virus ou pas ?

    at 09/07/2011 08:10:13
    Et voilà!!
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  11. #71
    clo-13190

    Re : Virus ou pas ?

    Bonjour les amis, voila, hélas le W.E. est fini. J'espère que pour vous il a été bénéfique.
    Je suis à nouveau disponible si il est nécessaire d'effectuer des test pour éradiquer mes virus (sur mon ordi).
    @+

  12. #72
    invitec04351b8

    Re : Virus ou pas ?

    Bonsoir,

    tu as téléchargé SwissKnife ?

    Tu l'utilises encore ?

    ===

    Ouvre le Bloc Notes.
    Copie le texte ci-dessous dans la fenêtre (le mot Code ne fait pas partie du texte à copier) :

    Code:
    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
    "{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [-HKEY_CLASSES_ROOT\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [-HKEY_CURRENT_USER\Software\Softonic_France]
    [-HKEY_CURRENT_USER\Software\toolbar]
    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [-HKEY_CURRENT_USER\Software\Softonic_France]
    [-HKEY_CURRENT_USER\Software\Toolbar]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ApnUpdater"=-
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
    [-HKEY_LOCAL_MACHINE\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]-
    Clique sur "Fichier", "Enregistrer sous".
    Clique sur Bureau (dans la colonne de gauche)
    Dans Nom du fichier tu écris fix.reg
    Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
    Tu cliques sur Enregistrer.
    Tu fermes le Bloc-notes

    Sur ton bureau, tu double-clique sur l'icône de Fix.reg
    Tu acceptes l'avertissement concernant la fusion
    Le fix va travailler sans se manifester.
    A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.

    @+

  13. #73
    clo-13190

    Re : Virus ou pas ?

    Bonjour tout le monde, ça fait plaisir de vous avoir de nouveau.
    Voila, j'ai fais ce qui est dit au post précédent, j'attends à présent le message de fin, mais comment fait-on pour savoir si le "travail" est en train de ce faire ?
    @+

  14. #74
    clo-13190

    Re : Virus ou pas ?

    Je ne sais pas si cela a marché, mais depuis 8h23 je n'ai aucune fenêtre qui m'indique que le programme est terminé, est-ce normal ?
    @+

  15. #75
    invitec04351b8

    Re : Virus ou pas ?

    Bonjour,

    redémarrage de l'ordi et nouveau rapport ZHPDiag.

    @+

  16. #76
    clo-13190

    Re : Virus ou pas ?

    Bonsoir Lyonnais92, je viens de rentrer et j'ai fais ce que tu m'a demandé.
    Sauf erreur voila le nouveau rapport :

    @+
    Fichiers attachés Fichiers attachés

  17. #77
    invitec04351b8

    Re : Virus ou pas ?

    Bonsoir,

    peux tu désinstaller, via le Panneau de configuration, Ajout/suppression de programmes

    Vuze Remote Toolbar

    Ensuite, tu fais redémarrer, tu refais tourner ZHPDiag et tu postes le rapport.

    ===

    On en est où de tes soucis ?

    @+

  18. #78
    clo-13190

    Re : Virus ou pas ?

    je n'arrive pas à désinstaller Vuze remote toolbar. Je clique sur désinstaller et il ne se passe rien.
    Pour ce qui est de mes problèmes de connexion, il semble que ça fonctionne beaucoup mieux, SFR m'a remplacé la Box ? je ne sais pas si c'était ça.
    Voila, que dois-je faire maintenant ?
    Comme je n'ai pas pu désinstaller Vuze, je n'ai rien fais d'autre.
    @+

  19. #79
    invitec04351b8

    Re : Virus ou pas ?

    Re,

    Ouvre Spybot search and destroy.

    clique sur mode, choisis advanced mode;

    dans la colonne de gauche clique sur le + devant tools.

    clique sur résident (colonne de gauche)

    dans la fenêtre de droite décoche la case devant "resident tea-timer"

    Fais redémarrer l'ordi, accepte les modifications, essayes de nouveau de désinstaller VUZE.

    Quelque soit le résultat, refais tourner ZHPDiag et poste le rapport.

    @+

  20. #80
    clo-13190

    Re : Virus ou pas ?

    Bonjour Lyonnais92, voici ce que j'ai fais ce matin :
    1) Re-téléchargé Spybot que tu m'avais fais enlever précédemment.
    2) Coché et décoché les différentes cases.
    3) Eteint et ralumé l'ordi. Aucun message "accepter les modifications ?"
    4) Essayé de supprimer Vuze.
    5) Exécuté ZHTDiag.
    6) enregistré le rapport et posté en P.J.
    A propos de "supprimer Vuze" rien à faire, il ne veux pas.
    Ne serait-il pas possible de le supprimer avec la fonction " sans échec" ?
    J'attends tes nouvelles instructions, @+
    Fichiers attachés Fichiers attachés

  21. #81
    invitec04351b8

    Re : Virus ou pas ?

    Bonjour,

    le tea-timer est toujours actif.

    Ouvre Spybot search and destroy.

    clique sur mode, choisis advanced mode;

    dans la colonne de gauche clique sur le + devant tools.

    clique sur résident (colonne de gauche)

    dans la fenêtre de droite décoche la case devant "resident tea-timer"

    Fais redémarrer l'ordi

    Refais tourner ZHPDiag et poste le rapport.

    @+

  22. #82
    clo-13190

    Re : Virus ou pas ?

    Voila, j'ai tout refais. Je met le rapport en P.J.
    @+ pour de nouvelles instructions.
    Fichiers attachés Fichiers attachés

  23. #83
    invitec04351b8

    Re : Virus ou pas ?

    Re,

    je ne comprends pas.

    teatimer est encore actif.

    Quand tu as décoché, tu cliques sur Ok (ou équivalent) pour fermer Spybot ?

    @+

  24. #84
    clo-13190

    Re : Virus ou pas ?

    Bien sûr, ensuite je ferme Spybot.
    Je vais refaire le schémas et voir ce qui se passe, ensuite je te reprend.

  25. #85
    clo-13190

    Re : Virus ou pas ?

    Voila, j'ai tout refais à nouveau, je poste le dernier rapport en P.J.
    @+

  26. #86
    clo-13190

    Re : Virus ou pas ?

    J'ai oublié de valider le rapport !
    Le voili
    Fichiers attachés Fichiers attachés

  27. #87
    invitec04351b8

    Re : Virus ou pas ?

    Bonsoir,

    c'est infernal.

    Tu ouvres Spybot S&D et tu désactives le TeaTimer comme indiqué.

    Tu fermes Spybot S&D.

    Tu le réouvres.

    Est ce que le TeaTimer est resté désactivé ?

    Si oui, tu fais redémarrer l'ordi.

    Tu réouvres Spybot S&D.

    Est ce que le TeaTimer est resté désactivé ?

    @+

  28. #88
    clo-13190

    Re : Virus ou pas ?

    Bon voila, j'ai fais ce que tu m'a demandé, lorsque j'ai refermé SPYbot, un message est apparu, je n'ai pas pu le copier/coller, alors je vais essayer de te l'écrire :
    Spybot S&D a décelé qu'un élément important de Registre a été modifié.
    Catégorie : Firewall Authorized Application
    Modif : Value ajouté(e)
    Elémént C:\Program Files\KiCad\bin\Pcbnew.exe
    Nouvelle valeur : C:\Program Files\KiCad\bin\Pcbnew.exe:*:E n

    I_I (petit carré) Se rappeler cette décision

    (Grand rectangle) Authorized la modif (Gd rectangle) Refuser la modif


    Lorsque je clique sur Authorized, il ne l'accepte pas et laisse le message
    J'ai alors cliqué sur Refuser pour sortir.

    J'ai redémarré l'ordi, ré-ouvert Spybot, la case est toujour décochée, dans le grand carré à droite il y a plusieurs lignes que j'ai copié/collé, je le met en P.J.
    @+
    Fichiers attachés Fichiers attachés

  29. #89
    invitec04351b8

    Re : Virus ou pas ?

    Re,

    tu ouvres le Panneau de configuration, Ajout/suppression de programmes.

    Tu désinstalle Spybot S&D.

    Tu redémarres l'ordi, tu relances ZHPDiag et tu postes le rapport.

    @+

  30. #90
    clo-13190

    Re : Virus ou pas ?

    Re-moi, j'ai déinstallé Spybot, redémarré l'ordi, exécuté ZHPDiag, et voila le rapport :

    Un autre petit problème au démarrage de l'ordi : alerte de sécurité Windows, concerne :
    Active Sync RAPI Manager
    Je ne sais pas ce que c'est, est-ce que je doit : Maintenir le blocage, débloquer, maintenir le blocage et redemander ultérieurement ?

    Et voila, un boulot de plus, tu n'a pas le temps de t'ennuyer.
    @+
    Fichiers attachés Fichiers attachés

Page 3 sur 4 PremièrePremière 3 DernièreDernière

Discussions similaires

  1. virus ou pas virus ?
    Par invite337863b2 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 03/07/2011, 12h36
  2. pc ne re demarre pas, virus ?
    Par inviteb0e5ce28 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 30
    Dernier message: 10/03/2010, 19h09
  3. Virus? Pas de connexion internet, antivirus inutilisable, pas de mode sans échec
    Par invitef94389ed dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 10/06/2008, 17h28
  4. Virus ou pas?
    Par invitea62344a9 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 2
    Dernier message: 08/02/2008, 16h04
  5. virus ou pas ?
    Par invite3060a8db dans le forum Internet - Réseau - Sécurité générale
    Réponses: 10
    Dernier message: 23/05/2006, 12h34
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...