Bonjour, j'avais déjà passé pas mal de truc pour "tuer" les TDSS...Il ne trouve rien à chaque fois. voici le rapport
-----
Bonjour, j'avais déjà passé pas mal de truc pour "tuer" les TDSS...Il ne trouve rien à chaque fois. voici le rapport
Bonjour,
quand tu parles de l'antispyware, tu parles de quoi ?
Si c'est de Spybot S&D, pourquoi il n'est pas désinstallé ?
@+
non mais c'est l'antispyware de Norton qui reste actif. Spybot je l'avais désinstallé pour passer Combofix.
Re,
alors, démarre en mode sans échec, lance Combofix, ignore les alertes.
reviens en mode normal pour poster le rapport.
@+
bonjour bonjour, décidément je ne comprendrais jamais rien à l'informatique. J'ai désinstaller Norton. Combofix me disait malgré cela que Norton était toujours actif. (Impossible ! )
J'ai installer Avast. Depuis que j'ai supprimé Norton internet ne me redirige plus !
J'attend de voir ce que ça donne par la suite !
Je vous tiendrais au courant
Bonjour,
wow,
fais un scan de ton poste de travail avec Avast.
@+
Bonjour, mon ordinateur marche toujours J'avais déjà passé un scan avant que vous le dites mais je n'ai pas prit le temps de voir ce qu'il a corriger (puisqu'il a corriger les problèmes) :s
J'avais noté vite fait sur un bout de papier mais je ne l'ai plus :s
J'espère que internet continuera de marché ! Je vous tiendrais au courant. En tout cas merci beaucoup pour votre aide !
j'ai trouvé le résultat du scan ! Un virus sévère trouvé. je vous met l'imprime écran en pièce jointe
Bonsoir,
tu fais redémarrer l'ordi et tu rescannes avec Avast.
Résultat ?
@+
je viens de repasser le scan. Aucune menace détectée. Internet marche toujours
Bonsoir,
relance ZHPDiag et poste le rapport.
On devrait terminer assez vite.
@+
Bonjour,
voili voilou
Bonjour,
faudrait voir à voir à ne pas faire n'importe quoi.
cacaoweb, c'est pas top.
Relance ZHPFix avec :
Poste le rapport dans ta réponse.Code:[MD5.9BB24F0E95DF84CB84BFA2A775F2B125] - (...) -- C:\Users\Margot\AppData\Roaming\cacaoweb\cacaoweb.exe [398576] [PID.3412] M2 - MFEP: prefs.js [Margot - qrmv76i4.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.18 (.http://www.cacaoweb.org/.) O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Margot\AppData\Roaming\cacaoweb\cacaoweb.exe O4 - HKUS\S-1-5-21-2753883249-2723487339-955720422-1000\..\Run: [cacaoweb] . (...) -- C:\Users\Margot\AppData\Roaming\cacaoweb\cacaoweb.exe [HKCU\Software\cacaoweb] O43 - CFD: 12/10/2011 - 17:18:22 - [3235078] ----D- C:\Users\Margot\AppData\Roaming\cacaoweb [MD5.9BB24F0E95DF84CB84BFA2A775F2B125] [SPRF][12/10/2011] (...) -- C:\Users\Margot\Desktop\cacaoweb.exe [398576] O87 - FAEL: "TCP Query User{7073A437-15C7-4BBD-AF65-C46D5738083A}C:\users\margot\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Private - P6 - TRUE | .(...) -- C:\users\margot\appdata\roaming\cacaoweb\cacaoweb.exe O87 - FAEL: "UDP Query User{D41D57DA-2B55-493E-A51C-C0A393E0912A}C:\users\margot\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Private - P17 - TRUE | .(...) -- C:\users\margot\appdata\roaming\cacaoweb\cacaoweb.exe
@+
Ah on m'a dit que c'était sans problème.
Voila le rapport
Re,
les conseils de ce "on" ne valent pas grand chose.
Fais redémarrer l'ordi et poste le rapport.
@+
vous voulez le rapport de ZHPdiag ? voila.
Re,
un dernier ZHPFix pour être consciencieux avec
Poste le rapport.Code:EmptyTemp O43 - CFD: 12/10/2011 - 21:09:48 - [398576] ----D- C:\Users\Margot\AppData\Roaming\cacaoweb [HKCU\Software\Ixrdbbopy] [HKLM\Software\Ixrdbbopy] O43 - CFD: 09/10/2011 - 21:21:36 - [0] ----D- C:\ProgramData\regid.1986-12.com.adobe O43 - CFD: 11/10/2011 - 19:17:54 - [0] ----D- C:\Users\Margot\AppData\Local\{0490407B-7D5C-445E-8DF7-B5FBCF33BAC5} O43 - CFD: 09/10/2011 - 00:01:14 - [0] ----D- C:\Users\Margot\AppData\Local\{077A0D20-DFDF-4B73-9996-715688EAC714} O43 - CFD: 28/09/2011 - 20:36:38 - [0] ----D- C:\Users\Margot\AppData\Local\{19BB7DFB-87C9-4C63-BF06-A20A8915024F} O43 - CFD: 22/09/2011 - 20:48:30 - [0] ----D- C:\Users\Margot\AppData\Local\{4A771BB5-047D-459C-8ED7-A031B818FC1A} O43 - CFD: 04/10/2011 - 19:42:04 - [0] ----D- C:\Users\Margot\AppData\Local\{51529D05-4F1D-4FE7-BCA5-46F2A5E7427F} O43 - CFD: 28/09/2011 - 20:36:48 - [0] ----D- C:\Users\Margot\AppData\Local\{584C668E-64CA-4B1A-90DD-E9E4A131DE08} O43 - CFD: 14/09/2011 - 12:16:48 - [0] ----D- C:\Users\Margot\AppData\Local\{7B378E8E-9CBD-4961-8124-9092975232E3} O43 - CFD: 22/09/2011 - 20:48:40 - [0] ----D- C:\Users\Margot\AppData\Local\{A6A2D628-B3ED-4A5F-A92D-AE8976D6DE1F} O43 - CFD: 11/10/2011 - 19:17:42 - [0] ----D- C:\Users\Margot\AppData\Local\{AAE9E64A-5992-4D73-BEA6-3B1D775F8437} O43 - CFD: 14/09/2011 - 12:16:38 - [0] ----D- C:\Users\Margot\AppData\Local\{B20E27E0-A355-459D-8ACA-5D865668B766} O43 - CFD: 09/10/2011 - 00:01:26 - [0] ----D- C:\Users\Margot\AppData\Local\{B323C0C8-9934-4BB4-B1A6-509C192AE754} O43 - CFD: 04/10/2011 - 19:41:54 - [0] ----D- C:\Users\Margot\AppData\Local\{C5F41F5C-726B-44F1-A998-63B56A040A9D}
@+
voila le rapport !
Re,
on nettoie les outils.
Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
@+
re bonjour c'est bon c'est fait !
Re,
on en a terminé.
Bon surf.
@+
Bonjour, je vous remercie encore pour votre aide !
Bonne journée !
Bonjour,
de rien pour l'aide, ce fut avec plaisir.
@+