Infection FreeZEfrog
Répondre à la discussion
Affichage des résultats 1 à 6 sur 6

Infection FreeZEfrog



  1. #1
    invited8749df0

    Infection FreeZEfrog


    ------

    Bonjour,

    Je viens de découvrir ce jour que j'étais infecté par freezefrog après avoir voulu installer VLC.

    Après quelques recherches sur le forum, j'ai vu que cela pouvait être assez méchant.

    J'ai donc suivi votre procédure et appliqué les premiers gestes qui sauvent.

    De plus, j'ai appliqué cette méthode pour supprimer le fichier :
    Ouvre le Bloc Notes.
    Copie le texte ci-dessous dans la fenêtre :

    Code:

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\Software\Mi crosoft\Windows\CurrentVersion \Run]
    "FREEzeFrogSA"=-

    Clique sur "Fichier", "Enregistrer sous".
    Clique sur Bureau (dans la colonne de gauche)
    Dans Nom du fichier tu écris fix.reg
    Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
    Tu cliques sur Enregistrer.
    Tu fermes le Bloc-notes

    Sur ton bureau, tu double-clique sur l'icône de Fix.reg
    Tu acceptes l'avertissement concernant la fusion
    Le fix va travailler sans se manifester.
    A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.

    ===

    Cherche c:\program files\freezefrog\bin\1.0.670.0 \freezefrogsa.exe

    Fais clic droit et Supprimer.

    Vide ta Corbeille.
    Je vous joint les 2 fichiers issu de RSIT pour diagnostique.

    Comment cela ce présente-t-il ?

    Merci pour le temps que vous me consacrerez à m'aider.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invitec04351b8

    Re : Infection FreeZEfrog

    Bonjour,

    ça semble ne pas avoir suffi.

    Télécharge Malware Byte's Antimalware http://malwarebytes.org/products/malwarebytes_free et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).[list]

    * Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
    * Une fois le scan terminé,clique sur "Supprimer la sélection".

    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).

    ===

    ● Télécharge Ad-Remover (de Cyrildu17 / C_XX) http://www.teamxscript.org/adremoverTelechargement.html sur ton Bureau.

    /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

    ● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
    ● Double-clique sur le raccourci d'Ad-Remover située sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
    ● Au menu principal, choisis l'option Nettoyer.
    ● Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    ===

    Fais redémarrer l'ordi.

    Télécharge ZHPDiag http://telechargement.zebulon.fr/zhpdiag.html

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Ouvre le fichier sauvegardé (ZHPDiag.txt) avec le Bloc-Notes et copie son contenu dans ta réponse en pièce-jointe.

    @+

  3. #3
    invited8749df0

    Re : Infection FreeZEfrog

    Merci pour ton aide.

    Je te joins les rapports Byte's Antimalware Malware et ZHPDiag en pièce jointe ainsi que le rapport Ad-Remover :
    Fichiers attachés Fichiers attachés
    Dernière modification par yoda1234 ; 28/07/2011 à 19h24.

  4. #4
    invitec04351b8

    Re : Infection FreeZEfrog

    Bonjour,


    Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

    Code:
    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.)
    [HKLM\Software\FREEzeFrog]
    O43 - CFD: 11/07/2011 - 18:53:02 - [0] ----D- C:\Users\Géraud\AppData\Roaming\FREEzeFrog
    O43 - CFD: 11/07/2011 - 18:53:02 - [0] ----D- C:\Program Files (x86)\FREEzeFrog
    [HKLM\Software\Wow6432Node\FREEzeFrog]
    C:\Users\Géraud\AppData\Roaming\FREEzeFrog
    C:\Program Files (x86)\FREEzeFrog
    O43 - CFD: 24/07/2011 - 10:31:46 - [0] ----D- C:\Users\Géraud\AppData\Local\{013F9F52-B076-44A1-9A7F-A71D19878B25}
    O43 - CFD: 18/06/2011 - 11:01:38 - [0] ----D- C:\Users\Géraud\AppData\Local\{01FEAF1D-B29C-4329-81A0-0DFCC31AB251}
    O43 - CFD: 28/06/2011 - 18:12:30 - [0] ----D- C:\Users\Géraud\AppData\Local\{070B446B-8342-4DD2-A18C-1E05BC994CB0}
    O43 - CFD: 09/07/2011 - 23:40:30 - [0] ----D- C:\Users\Géraud\AppData\Local\{0AADAC4A-C38E-412C-97DF-EE53F3CC316A}
    O43 - CFD: 11/06/2011 - 12:46:26 - [0] ----D- C:\Users\Géraud\AppData\Local\{0FC4E687-B4D8-4963-8736-D0E631AC6293}
    O43 - CFD: 12/07/2011 - 22:56:50 - [0] ----D- C:\Users\Géraud\AppData\Local\{10629A6B-06E6-421C-92EA-8F8DAA2BD69E}
    O43 - CFD: 05/06/2011 - 17:54:48 - [0] ----D- C:\Users\Géraud\AppData\Local\{187A3086-71F0-4939-B586-0AE4483FA893}
    O43 - CFD: 31/05/2011 - 18:07:04 - [0] ----D- C:\Users\Géraud\AppData\Local\{19C8FE6B-F853-4CDD-A66B-6C98F67DEF01}
    O43 - CFD: 25/05/2011 - 18:44:50 - [0] ----D- C:\Users\Géraud\AppData\Local\{1CAF9F50-9CAC-4316-87DF-743EA0974267}
    O43 - CFD: 01/07/2011 - 21:29:14 - [0] ----D- C:\Users\Géraud\AppData\Local\{1E711A47-277A-4F1E-A8F5-DB669AC71558}
    O43 - CFD: 22/07/2011 - 13:51:30 - [0] ----D- C:\Users\Géraud\AppData\Local\{21535587-D265-4762-BA50-D52B8C51D26F}
    O43 - CFD: 21/05/2011 - 09:52:28 - [0] ----D- C:\Users\Géraud\AppData\Local\{2205758D-4458-49BE-8B97-F90F167E7F6F}
    O43 - CFD: 30/05/2011 - 17:28:06 - [0] ----D- C:\Users\Géraud\AppData\Local\{2372FF33-2686-471D-8C84-25C1C67144F9}
    O43 - CFD: 26/06/2011 - 20:52:28 - [0] ----D- C:\Users\Géraud\AppData\Local\{2A1698AE-C70F-47E8-9DB0-B035B85C7F5A}
    O43 - CFD: 09/05/2011 - 17:29:56 - [0] ----D- C:\Users\Géraud\AppData\Local\{2DF0D0E4-85CD-43B1-B4A3-73390593CD40}
    O43 - CFD: 23/06/2011 - 17:32:34 - [0] ----D- C:\Users\Géraud\AppData\Local\{2F29AB80-A672-44A1-AA9A-E44A2AD58DAD}
    O43 - CFD: 12/07/2011 - 10:11:30 - [0] ----D- C:\Users\Géraud\AppData\Local\{326C806A-1783-4301-ABAD-01C7A9CD84A6}
    O43 - CFD: 08/06/2011 - 17:48:24 - [0] ----D- C:\Users\Géraud\AppData\Local\{32E6FABB-70EA-4442-8D42-A5F1242DE66A}
    O43 - CFD: 21/07/2011 - 17:19:10 - [0] ----D- C:\Users\Géraud\AppData\Local\{34C04C38-B1BE-48C9-8E04-91C87BABB8FF}
    O43 - CFD: 07/07/2011 - 18:48:50 - [0] ----D- C:\Users\Géraud\AppData\Local\{35BB2EE9-0E0D-4CB0-BD22-D5B65D994A53}
    O43 - CFD: 23/05/2011 - 17:47:42 - [0] ----D- C:\Users\Géraud\AppData\Local\{38C50939-EB72-4FEA-ACD3-7D2CC70C9415}
    O43 - CFD: 23/07/2011 - 02:24:46 - [0] ----D- C:\Users\Géraud\AppData\Local\{38D36F6D-DBB9-4ADE-B607-3787186659B8}
    O43 - CFD: 20/07/2011 - 11:32:08 - [0] ----D- C:\Users\Géraud\AppData\Local\{3BC76E9C-D101-4EC1-87CE-EB21FA169291}
    O43 - CFD: 13/06/2011 - 03:30:00 - [0] ----D- C:\Users\Géraud\AppData\Local\{3D4008CD-6520-48AA-B73D-703F0E66E226}
    O43 - CFD: 28/05/2011 - 10:45:10 - [0] ----D- C:\Users\Géraud\AppData\Local\{3F3C8095-0871-4EC1-8389-1244EA46132F}
    O43 - CFD: 07/06/2011 - 07:09:08 - [0] ----D- C:\Users\Géraud\AppData\Local\{3F707EEE-C2E8-40BC-8B41-34B5871AA11D}
    O43 - CFD: 10/07/2011 - 23:33:26 - [0] ----D- C:\Users\Géraud\AppData\Local\{423F37F8-385B-4ECA-B432-51B03B952299}
    O43 - CFD: 10/05/2011 - 17:34:32 - [0] ----D- C:\Users\Géraud\AppData\Local\{4BC27C02-1B31-422E-8275-A568AAEB4614}
    O43 - CFD: 24/07/2011 - 23:38:08 - [0] ----D- C:\Users\Géraud\AppData\Local\{4C773A50-A469-4E79-844A-ED845A25DBED}
    O43 - CFD: 08/05/2011 - 22:12:30 - [0] ----D- C:\Users\Géraud\AppData\Local\{4FA5F6C8-B45F-497C-A82A-86F75D939B65}
    O43 - CFD: 13/06/2011 - 13:52:20 - [0] ----D- C:\Users\Géraud\AppData\Local\{51AA2860-3AC1-499F-A581-94731E168F6A}
    O43 - CFD: 12/05/2011 - 17:34:28 - [0] ----D- C:\Users\Géraud\AppData\Local\{528D338A-AB45-4343-994B-A30BA2EFB6A3}
    O43 - CFD: 21/06/2011 - 17:42:48 - [0] ----D- C:\Users\Géraud\AppData\Local\{54666952-D580-4427-8040-D5C8699E5EC5}
    O43 - CFD: 19/05/2011 - 07:24:14 - [0] ----D- C:\Users\Géraud\AppData\Local\{57C545A0-8735-4221-91A3-7545138F9586}
    O43 - CFD: 15/06/2011 - 17:49:48 - [0] ----D- C:\Users\Géraud\AppData\Local\{59661747-7C22-4451-B2D1-93A1664C6EE1}
    O43 - CFD: 18/07/2011 - 15:24:50 - [0] ----D- C:\Users\Géraud\AppData\Local\{5A306EB0-B4EA-4AA5-A8CE-FB2F1F24944D}
    O43 - CFD: 17/07/2011 - 23:59:44 - [0] ----D- C:\Users\Géraud\AppData\Local\{5A5034C3-E623-47A8-9759-AB341215A1C0}
    O43 - CFD: 26/05/2011 - 19:51:08 - [0] ----D- C:\Users\Géraud\AppData\Local\{5DD29FA2-C398-4F50-A117-D79EC5D23C9B}
    O43 - CFD: 01/05/2011 - 16:18:36 - [0] ----D- C:\Users\Géraud\AppData\Local\{5E11A4FC-1B18-444E-870C-99E79D3DBAAE}
    O43 - CFD: 27/06/2011 - 17:42:42 - [0] ----D- C:\Users\Géraud\AppData\Local\{5F467D56-1E61-40D5-B033-D50C050AFCB1}
    O43 - CFD: 27/07/2011 - 00:38:00 - [0] ----D- C:\Users\Géraud\AppData\Local\{63D06BD1-1183-448E-B93F-3EFFCCA35572}
    O43 - CFD: 23/07/2011 - 16:21:46 - [0] ----D- C:\Users\Géraud\AppData\Local\{659779B5-5C2C-42D0-A3CD-3FCE6E4F7AD9}
    O43 - CFD: 16/05/2011 - 17:35:02 - [0] ----D- C:\Users\Géraud\AppData\Local\{69EED65B-7C69-4D19-A7B8-7F37D94EDFEA}
    O43 - CFD: 18/05/2011 - 17:27:28 - [0] ----D- C:\Users\Géraud\AppData\Local\{6CABF8CE-0691-4214-80EF-48983626939C}
    O43 - CFD: 09/07/2011 - 11:22:40 - [0] ----D- C:\Users\Géraud\AppData\Local\{6D08CEF6-E36C-4A06-85F4-35742ED4699A}
    O43 - CFD: 22/07/2011 - 12:38:36 - [0] ----D- C:\Users\Géraud\AppData\Local\{6D320372-C3F4-4D30-B484-1392F8CCCE75}
    O43 - CFD: 04/07/2011 - 17:47:44 - [0] ----D- C:\Users\Géraud\AppData\Local\{7004AED2-6465-4825-B641-23CF44655F42}
    O43 - CFD: 09/06/2011 - 19:50:36 - [0] ----D- C:\Users\Géraud\AppData\Local\{71354AC3-9224-42E1-8B08-7275507CCCEC}
    O43 - CFD: 27/05/2011 - 16:57:42 - [0] ----D- C:\Users\Géraud\AppData\Local\{78D1D57F-594A-4051-AB17-A2E8BB71BA25}
    O43 - CFD: 10/06/2011 - 16:49:12 - [0] ----D- C:\Users\Géraud\AppData\Local\{7A4C0693-8D68-4807-809A-C4A82FC9A15E}
    O43 - CFD: 01/06/2011 - 17:49:10 - [0] ----D- C:\Users\Géraud\AppData\Local\{7DB8F8FF-852B-467B-8950-EFA622A4FF5E}
    O43 - CFD: 29/06/2011 - 17:54:34 - [0] ----D- C:\Users\Géraud\AppData\Local\{8D72DC25-FB96-4F81-8DF2-4F93D682DEBB}
    O43 - CFD: 17/05/2011 - 18:13:54 - [0] ----D- C:\Users\Géraud\AppData\Local\{8F66AC09-C899-40B6-B03D-B81A1D1F599D}
    O43 - CFD: 24/06/2011 - 16:56:14 - [0] ----D- C:\Users\Géraud\AppData\Local\{9085C2ED-4E23-4DA4-A9B0-2D9CA4865A3F}
    O43 - CFD: 19/07/2011 - 12:20:42 - [0] ----D- C:\Users\Géraud\AppData\Local\{92EB46E3-102F-4F3F-B6A2-31F1E624481C}
    O43 - CFD: 27/07/2011 - 13:45:04 - [0] ----D- C:\Users\Géraud\AppData\Local\{9337319F-6BD1-459C-B015-50BC79F83BD0}
    O43 - CFD: 13/06/2011 - 18:51:28 - [0] ----D- C:\Users\Géraud\AppData\Local\{96B0376C-8FC0-476B-A884-007D103DFC65}
    O43 - CFD: 29/05/2011 - 22:13:02 - [0] ----D- C:\Users\Géraud\AppData\Local\{9704F75C-1E80-401B-8961-A21BD0C44E08}
    O43 - CFD: 13/06/2011 - 17:14:08 - [0] ----D- C:\Users\Géraud\AppData\Local\{9988466F-45D0-4419-9090-005F4590FBBD}
    O43 - CFD: 06/05/2011 - 16:59:36 - [0] ----D- C:\Users\Géraud\AppData\Local\{9A8716D6-9B56-4828-B996-E8E81CE80D82}
    O43 - CFD: 13/05/2011 - 18:08:12 - [0] ----D- C:\Users\Géraud\AppData\Local\{9B4DEBF3-91AB-407C-B817-F31F57EFD1EE}
    O43 - CFD: 07/05/2011 - 11:11:28 - [0] ----D- C:\Users\Géraud\AppData\Local\{9BE1ECA2-E6F5-4248-8F90-16DEFDA3DEB2}
    O43 - CFD: 07/06/2011 - 20:11:08 - [0] ----D- C:\Users\Géraud\AppData\Local\{A2A916E4-EA1B-4A46-84E0-BAB070088550}
    O43 - CFD: 08/07/2011 - 17:41:40 - [0] ----D- C:\Users\Géraud\AppData\Local\{A479648F-D0B2-468F-8C1A-92BD23C61482}
    O43 - CFD: 11/06/2011 - 09:42:16 - [0] ----D- C:\Users\Géraud\AppData\Local\{A8B3B12F-73F8-42EB-BB98-6004B5DA1EFE}
    O43 - CFD: 26/06/2011 - 14:01:14 - [0] ----D- C:\Users\Géraud\AppData\Local\{AA29A858-9A37-49B5-8C2F-8E7E7779B8F0}
    O43 - CFD: 14/06/2011 - 18:13:00 - [0] ----D- C:\Users\Géraud\AppData\Local\{ABD5E26B-FA37-40EF-83EB-882D39EBA440}
    O43 - CFD: 19/06/2011 - 00:59:42 - [0] ----D- C:\Users\Géraud\AppData\Local\{AD160BDB-3F6D-4194-9FF6-A1D0F9CB1B54}
    O43 - CFD: 03/05/2011 - 11:17:48 - [0] ----D- C:\Users\Géraud\AppData\Local\{ADCD7034-9E71-455C-91B0-BF5028DFE871}
    O43 - CFD: 04/05/2011 - 16:24:16 - [0] ----D- C:\Users\Géraud\AppData\Local\{ADE6C1F9-F520-488C-90FB-5861C5D8E298}
    O43 - CFD: 05/07/2011 - 20:19:02 - [0] ----D- C:\Users\Géraud\AppData\Local\{B19CF4B4-93A0-48B8-B34D-7373045F26EA}
    O43 - CFD: 19/05/2011 - 22:59:36 - [0] ----D- C:\Users\Géraud\AppData\Local\{BE84DEE4-0BCD-4642-AAE4-E015A08A3E44}
    O43 - CFD: 25/06/2011 - 08:48:46 - [0] ----D- C:\Users\Géraud\AppData\Local\{C0F30BAC-7E7D-4922-94E7-810D62BA80D2}
    O43 - CFD: 22/06/2011 - 19:03:30 - [0] ----D- C:\Users\Géraud\AppData\Local\{C4B4F37B-4403-4544-BE5C-BB7DDC6C8029}
    O43 - CFD: 24/05/2011 - 17:44:06 - [0] ----D- C:\Users\Géraud\AppData\Local\{C4E88077-88F0-45C7-979D-023AA54105BE}
    O43 - CFD: 19/06/2011 - 21:21:20 - [0] ----D- C:\Users\Géraud\AppData\Local\{C75B16BB-FA01-41A6-9DFC-5271B190145E}
    O43 - CFD: 28/07/2011 - 19:11:02 - [0] ----D- C:\Users\Géraud\AppData\Local\{C94C9316-3D41-46CB-B39E-4157B452A894}
    O43 - CFD: 11/05/2011 - 17:38:54 - [0] ----D- C:\Users\Géraud\AppData\Local\{CD587C53-C194-4F84-9374-4A5B3188BA53}
    O43 - CFD: 07/05/2011 - 11:11:28 - [0] ----D- C:\Users\Géraud\AppData\Local\{CE74867C-AB04-4220-8EF4-B173A75EEA7D}
    O43 - CFD: 20/06/2011 - 17:26:50 - [0] ----D- C:\Users\Géraud\AppData\Local\{D3D3F3A4-D119-4AF4-8F69-F035D3713C69}
    O43 - CFD: 09/06/2011 - 06:56:42 - [0] ----D- C:\Users\Géraud\AppData\Local\{D4FAD8A1-6A20-46A1-984F-10EAD3916883}
    O43 - CFD: 20/05/2011 - 16:47:30 - [0] ----D- C:\Users\Géraud\AppData\Local\{D642F674-37F3-486B-9064-991464392D25}
    O43 - CFD: 06/07/2011 - 18:12:44 - [0] ----D- C:\Users\Géraud\AppData\Local\{D912DB05-9F12-435D-9F14-00372250EB76}
    O43 - CFD: 15/05/2011 - 20:00:38 - [0] ----D- C:\Users\Géraud\AppData\Local\{DBF8B95B-1278-4453-9E70-AD8E4D4053D4}
    O43 - CFD: 02/06/2011 - 12:30:32 - [0] ----D- C:\Users\Géraud\AppData\Local\{DFEAACEB-ECD1-496B-A2AE-0339DC1EB485}
    O43 - CFD: 06/06/2011 - 18:04:36 - [0] ----D- C:\Users\Géraud\AppData\Local\{E20C8ABF-9446-46B3-8953-3092072DB293}
    O43 - CFD: 01/06/2011 - 07:16:56 - [0] ----D- C:\Users\Géraud\AppData\Local\{E2692DD1-CCED-405E-B8EA-B8650EE837C1}
    O43 - CFD: 25/07/2011 - 13:17:58 - [0] ----D- C:\Users\Géraud\AppData\Local\{E26A6CEB-D5F1-407E-AE53-060EABD7FAD1}
    O43 - CFD: 14/05/2011 - 10:24:14 - [0] ----D- C:\Users\Géraud\AppData\Local\{E5629205-35D8-44AE-B1F0-790365C48817}
    O43 - CFD: 20/07/2011 - 18:04:00 - [0] ----D- C:\Users\Géraud\AppData\Local\{E6FD0994-1C1B-4BCC-BA8C-50463D5763DB}
    O43 - CFD: 20/07/2011 - 19:28:38 - [0] ----D- C:\Users\Géraud\AppData\Local\{E7F6AA3E-D418-46FB-B4B0-6B11D204CE23}
    O43 - CFD: 11/07/2011 - 12:34:50 - [0] ----D- C:\Users\Géraud\AppData\Local\{E85ED2C4-4D86-4BFB-BC2A-FDB764520028}
    O43 - CFD: 10/07/2011 - 10:53:52 - [0] ----D- C:\Users\Géraud\AppData\Local\{EA509226-B4D8-4549-A6B0-28398FB07155}
    O43 - CFD: 02/05/2011 - 18:19:04 - [0] ----D- C:\Users\Géraud\AppData\Local\{ED38AF41-44DA-4BB3-8F7E-9E821BFBA902}
    O43 - CFD: 13/07/2011 - 12:06:30 - [0] ----D- C:\Users\Géraud\AppData\Local\{EDE4AEF4-15A7-48E1-A7D0-FA58C9D51F15}
    O43 - CFD: 05/05/2011 - 17:30:12 - [0] ----D- C:\Users\Géraud\AppData\Local\{EF73C042-3F27-48AA-9A3B-C5747BAE5C16}
    O43 - CFD: 17/06/2011 - 16:35:12 - [0] ----D- C:\Users\Géraud\AppData\Local\{F19AE062-235D-4392-B56A-0EF52D973427}
    O43 - CFD: 03/07/2011 - 20:47:36 - [0] ----D- C:\Users\Géraud\AppData\Local\{F243561B-8737-416C-B95E-3345E45D3B27}
    O43 - CFD: 18/07/2011 - 12:28:58 - [0] ----D- C:\Users\Géraud\AppData\Local\{F35FC46E-77D6-4934-A10D-72551B4E8FA6}
    O43 - CFD: 30/06/2011 - 22:12:04 - [0] ----D- C:\Users\Géraud\AppData\Local\{F7C65D93-A344-43B3-B787-E9F91AE371FD}
    O43 - CFD: 22/05/2011 - 20:14:48 - [0] ----D- C:\Users\Géraud\AppData\Local\{FCEA3C7B-00E1-41D2-B83D-61AAD21E5629}
    O43 - CFD: 16/06/2011 - 22:49:14 - [0] ----D- C:\Users\Géraud\AppData\Local\{FE2A982A-29DA-4A3C-BD0D-4BC2492736D5}
    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.

    ===

    As tu encore des soucis ?

    Si non, il faut mettre à jour ta console java.

    @+

  5. A voir en vidéo sur Futura
  6. #5
    invited8749df0

    Re : Infection FreeZEfrog

    J'ai effectuer les dernières manip que tu demandais.
    Je n'ai plus de trace de FreeZEfrog sur la machine.
    Je te remercie pour ton aide.
    Fichiers attachés Fichiers attachés

  7. #6
    invitec04351b8

    Re : Infection FreeZEfrog

    Re,

    tu fais redémarrer l'ordi, tu relances ZHPDiag et tu postes le rapport en pièce-jointe.

    @+

Discussions similaires

  1. Freezefrog
    Par foinzi dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 15
    Dernier message: 28/07/2011, 13h22
  2. FreeZeFrog Malware
    Par invite95c66552 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 25/07/2011, 11h56
  3. infection
    Par invitee8224105 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 8
    Dernier message: 07/10/2008, 11h12
  4. infection... a la c...
    Par tibobo dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 6
    Dernier message: 03/03/2008, 19h21
  5. infection
    Par hamelec dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 21
    Dernier message: 16/08/2007, 10h04
Découvrez nos comparatifs produits sur l'informatique et les technologies.