Dossiers qui reviennent après effacement
Répondre à la discussion
Affichage des résultats 1 à 22 sur 22

Dossiers qui reviennent après effacement



  1. #1
    laramasse

    Dossiers qui reviennent après effacement


    ------

    Bonjour

    Depuis quelques jours , j ' ai deux dossiers (searchplugins & bProtectorForWindows) qui réapparaissent régulièrement sur le bureau voire dans mes documents .
    Malgrés leur effacement rien n ' y fait .
    Je joins donc les deux fichiers demandés .

    Merci d ' avance pour votre boulot et votre patiente .

    -----
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  2. #2
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    hello


    comme tu as vista, commence par désinstaller dans
    programmes et fonctionnalités ==>> protector

    ensuite

    ==================
    1)
    ===================
    Adwcleaner


    Option Suppression :

    ===================

    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    * Lance le, clique sur [Suppression]



    /!\ Utilisateurs de barre protection web Avira (Ask) : Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask. /!\
    ceci ne concerne que les possesseurs de l'antivirus antivir de avira version payante


    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ===================
    2)
    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE
    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :
    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

      *_* Attention Deux possibilités s'offrent à toi :
    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    • Si des infections sont présentes, clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection ".
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

      REMARQUE :
      Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
      accepte en cliquant sur
      Ok

    si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestinonnaire de taches
    nouvelle tache
    taper explorer.exe
    entrée


    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    =========================
    3)

    ZHPDiag de Nicolas Coolman

    Télécharge ZHPDiag
    de Nicolas Coolman sur ton Bureau

    Lance l'outil : double-clique sur ZHPDiag pour XP


    ============================== ======
    ceci concerne que vista et seven

    Pour Vista et seven
    fais un clic droit sur l'icône et exécuter en tant qu'administrateur.

    une fois zhpdiag lancé, clique sur le bouton à droite UAC
    pour relancer à nouveau zhpdiag avec tous les droits administrateur

    ============================== ======

    il faut vérifier si la version de zhpdiag est bien à jour.

    si elle n'y est pas
    clique sur la grosse flèche verte pour la mise à jour de l'outil

    Clic sur la petite loupe en haut à gauche pour débuter l'analyse :

    L'analyse peut durer une dizaine de minutes

    Une fois le scan terminé,
    [*] clique sur l'icône en forme de disquette[*]et enregistre le fichier sur ton bureau.

    Le rapport généré par l'outil se nomme ZHPDiag.txt,

    Tu hébergeras le rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint

    * Clique sur Parcourir pour rechercher le rapport ZHPDiag.txt
    qui se trouve sur le bureau

    * puis clique sur : Cliquez ici pour déposer le fichier

    * Donne le lien dans le sujet.

    * Il est de type : http://cjoint.com/?jdkmb35QPK

    * Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
    pour que je puisse le télécharger et l'analyser


    /!\Information relative à Internet Explorer 9 : /!\

    Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



    Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
    (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)


    Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"


    Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (Site de l'éditeur)

    =======================

    sont attendus après la désinstallation de protector

    les rapports de

    adwcleaner
    MBAm

    et le rapport de zhpdiag

    tous les rapports doivent être mis en pièces jointes

    à te lire

  3. #3
    laramasse

    Re : Dossiers qui reviennent après effacement

    Bonjour

    Merci pour la réponse et désolé de répondre avec du retard .
    Voici le lien : http://cjoint.com/?0GziUZXsZeb
    Je joins les trois rapports .
    Par contre je n ' ai pas trouvé protector ni par windows , ni par recherche ni avec révo .
    Pour info les deux dossiers sont réapparus au lancement d ' adw .

    A plus tard , encore merci
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  4. #4
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    hello

    ton rapport mbam indique du 20 mai

    20/05/2010 13:05:24
    mbam-log-2010-05-20 (13-05-24).txt

    peux tu, à nouveau scanner ton pc avec Mbam, en ayant pris soin de le mettre à jour avant.

    à te lire

  5. A voir en vidéo sur Futura
  6. #5
    laramasse

    Re : Dossiers qui reviennent après effacement

    Re bonjour .

    Oups !!!!

    En voici un tout frais .

    Bon courage .
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  7. #6
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    Citation Envoyé par laramasse Voir le message
    Re bonjour .

    En voici un tout frais .

    Bon courage .
    hello

    fais attention, lorsque tu envoies des rapports, ce n'est pas pour moi, mais pour ton pc

    ================
    1)

    ZHPFix : nettoyage, le raccourci est sur ton bureau
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles
    ****************************** ***********************
    M3 - MFPP: Plugins - [Robert] -- C:\Users\Robert\AppData\Roamin g\Mozilla\Firefox\Profiles\4os wr01q.default\searchplugins\bP rotect.xml
    R4 - HKCU\SOFTWARE\Microsoft\Intern et Explorer\PhishingFilter,Enable d = 0 => Infection Rogue (Possible)
    O4 - Global Startup: C:\Users\Robert\Desktop\Feedin gFrenzyTwo - Raccourci.lnk . (.PopCap Games.) -- D:\Popcap Games Allluxe Versions Fullc2006\Feeding Frenzy 2 Deluxe\FeedingFrenzyTwo.exe
    O4 - Global Startup: C:\Users\Robert\Desktop\Talism ania - Raccourci.lnk . (.PopCap Games.) -- D:\Popcap Games Allluxe Versions Fullc2006\Talismania Deluxe\Talismania.exe
    O4 - Global Startup: C:\Users\Habituel\Desktop\Feed ingFrenzyTwo - Raccourci.lnk . (.PopCap Games.) -- D:\Popcap Games Allluxe Versions Fullc2006\Feeding Frenzy 2 Deluxe\FeedingFrenzyTwo.exe
    O4 - Global Startup: C:\Users\Habituel\Desktop\Tali smania - Raccourci.lnk . (.PopCap Games.) -- D:\Popcap Games Allluxe Versions Fullc2006\Talismania Deluxe\Talismania.exe
    [HKCU\Software\DataMngr_Toolbar]
    [HKLM\Software\PopCap]
    [HKLM\Software\Classes\AppID\Eo RezoBHO.DLL]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{0ecdf79 6-c2dc-4d79-a620-cce0c0a66cc9}]
    [HKLM\Software\Classes\AppID\{3 62a53b2-2913-4f8a-82f5-7e0a23fdc6f9}]
    [HKLM\Software\Classes\Interfac e\{819DB72D-1C28-4387-9778-E2FF3DC86F74}]
    [HKLM\Software\Classes\Interfac e\{819db72d-1c28-4387-9778-e2ff3dc86f74}]
    [HKLM\Software\Classes\TypeLib\ {B6ACB3F1-6A83-432C-B854-3E1056F87F4E}]
    [HKLM\Software\Classes\TypeLib\ {b6acb3f1-6a83-432c-b854-3e1056f87f4e}]
    [HKLM\Software\PopCap]
    O53 - SMSR:HKLM\...\startupreg\Devic e Detection [Key] . (...) -- C:\Program Files\FUJIFILM\MyFinePix Studio\dd.exe (.not file.) O4 - Global Startup: C:\Users\Robert\Desktop\Jeux - Raccourci.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Robert\AppData\Roamin g\Microsoft\Internet Explorer\Quick Launch\Macrium Reflect.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Robert\AppData\Roamin g\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    O4 - Global Startup: C:\Users\Habituel\AppData\Roam ing\Microsoft\Windows\Start Menu\Programs\WinSetupFromUSB. lnk . (...) -- C:\WinSetupFromUSB\Uninstall.e xe (.not file.)
    O4 - Global Startup: C:\Users\Habituel\Desktop\Jeux - Raccourci.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Habituel\AppData\Roam ing\Microsoft\Internet Explorer\Quick Launch\Macrium Reflect.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Habituel\AppData\Roam ing\Microsoft\Internet Explorer\Quick Launch\Shape Collage.lnk . (...) -- C:\Program Files\Shape Collage\ShapeCollage.exe (.not file.)
    O4 - Global Startup: C:\Users\Habituel\AppData\Roam ing\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    [MD5.00000000000000000000000000 000000] [APT] [{507453A4-20FD-4505-810B-95EF22B8E6B6}] (...) -- F:\Win98 Driver\Setup.exe (.not file.)
    [MD5.00000000000000000000000000 000000] [APT] [{6BF3EFF5-7E75-4D22-8709-3AB7380C9FC8}] (...) -- C:\Users\Robert\AppData\Local\ Temp\Reinstal\VideoConverter_S etup(2).exe (.not file.)
    O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
    O43 - CFD: 24/10/2009 - 11:47:42 - [62,694] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 26/07/2011 - 09:27:49 - [0,209] ----D C:\ProgramData\Spybot - Search & Destroy y
    O44 - LFC:[MD5.2B13E7DD142683DA6AF809B396 F702BC] - 04/07/2012 - 17:22:12 ---A- . (...) -- C:\user.js [237]
    O53 - SMSR:HKLM\...\startupreg\Clean Setup [Key] . (...) -- cmd \C rmdir \S \Q "C:\Users\Robert\AppData\Local \Temp\nro.tmp\" (.not file.)
    O87 - FAEL: "{4B9C4D81-5214-45B3-95AA-CD44CAD278BB}" |In - Public - P6 - TRUE | .(...) -- F:\fscommand\CKSocketServer.ex e (.not file.)
    O87 - FAEL: "{0220BDEB-D9F1-4302-AF62-E9992DB231CB}" |In - Public - P17 - TRUE | .(...) -- F:\fscommand\CKSocketServer.ex e (.not file.)
    O87 - FAEL: "{4830A336-3AEF-4687-8D92-63EB314762A5}" |In - Private - P6 - FALSE | .(...) -- C:\Users\Robert\AppData\Local\ Microsoft\Windows\Temporary Internet Files\Content.IE5\DAUNLBFS\inc redimail_install.exe (.not file.)
    O87 - FAEL: "{8E3D2844-B640-4080-B451-1AB236A36370}" |In - Private - P17 - FALSE | .(...) -- C:\Users\Robert\AppData\Local\ Microsoft\Windows\Temporary Internet Files\Content.IE5\DAUNLBFS\inc redimail_install.exe (.not file.)
    O87 - FAEL: "{A19C2CD1-E7EA-46A4-8C35-C265F3386183}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.e xe (.not file.)
    O87 - FAEL: "{5AAFC0C2-D570-4DAC-ACC3-23202408E1C4}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.e xe (.not file.)
    O87 - FAEL: "{FBD50937-B77F-4947-BB45-4EB49EFAEB10}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.e xe (.not file.)
    O87 - FAEL: "{9ADBA1DB-FCD7-40A9-AAD8-3094B1C518C0}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.e xe (.not file.)
    O87 - FAEL: "{611AC841-B04B-4FD9-93CF-D99FBFF30F9A}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImApp.ex e (.not file.)
    O87 - FAEL: "{F9AA1E32-5E94-4026-ADFA-E5F6C9063B3A}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImApp.ex e (.not file.)
    SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    B1 - OSP: search.ini [Robert] URL=http://mystart.incredimail.com/mb95/?loc=OperaSB&search=%s&a=19d4Q IYeLVg
    M2 - MFEP: prefs.js [Robert - 4oswr01q.default\{249d74a3-bd19-4657-b6ce-e62f480a20de}] [] IncrediMail MediaBar Francais 2 Community Toolbar v3.10.0.1 (.Conduit Ltd..)
    O43 - CFD: 29/03/2011 - 14:51:46 - [0,144] ----D C:\Program Files\SGsoft WordPad
    O53 - SMSR:HKLM\...\startupreg\facem oods [Key] . (...) -- C:\Program Files\facemoods.com\facemoods\ 1.4.17.7\facemoodssrv.exe (.not file.)
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Face moods]
    O4 - Global Startup: C:\Users\Robert\AppData\Roamin g\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files\uTorrent\uTorrent.exe
    O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent => µTorrent PeerToPeer
    [HKCU\Software\BitTorrent] => Bittorent PeerToPeer
    O43 - CFD: 23/10/2010 - 10:10:34 - [0,000] ----D C:\Program Files\LimeWire
    O43 - CFD: 30/08/2011 - 11:07:40 - [0,610] ----D C:\Program Files\uTorrent
    O43 - CFD: 23/10/2010 - 10:10:04 - [0] ----D C:\ProgramData\eMule
    O43 - CFD: 23/07/2012 - 22:59:13 - [0,989] ----D C:\Users\Robert\AppData\Roamin g\uTorrent
    O43 - CFD: 23/10/2010 - 10:10:04 - [0,000] ----D C:\Users\Robert\AppData\Local\ eMule
    O43 - CFD: 30/08/2011 - 11:07:00 - [0] ----D C:\Users\Robert\AppData\Local\ uTorrent
    O87 - FAEL: "{A6FCFFE4-E836-409A-8C41-BB60800C932B}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
    O87 - FAEL: "{A64A8F40-EACF-4E61-A53D-9E9586624447}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
    O20 - AppInit_DLLs: . (...) - C:\ProgramData\bProtectorForwi ndows\2.2.453.59\protector.dll



    ****************************** ***********************
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres
    • Clique sur : Go
    • le bureau va disparaître le temps de la suppression.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt

    ====================

    le rapport en pièce jointe , stp

  8. #7
    laramasse

    Re : Dossiers qui reviennent après effacement

    Voici le fichier .

    J ' ai aussi remarqué que mon DD usb et ma clef contiennent ses dossiers .

    Merci
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  9. #8
    laramasse

    Re : Dossiers qui reviennent après effacement

    Oups encore une bourde , j ' avais un autre rapport sur le bureau que j ' avais pas vu .
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  10. #9
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    Citation Envoyé par laramasse Voir le message
    Oups encore une bourde , j ' avais un autre rapport sur le bureau que j ' avais pas vu .
    hello

    tu as mis le rapport de de 17 h 14
    je veux le rapport de 16h13


    les bourdes que tu fais, c'est par inadvertance ou tu le fais expres?

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 25/07/2012 16:13:05 [5485]
    C:\ZHP\ZHPFix[R2].txt - 25/07/2012 17:14:52 [5118]

  11. #10
    laramasse

    Re : Dossiers qui reviennent après effacement

    Bonsoir

    Désolé pour les rapports mais je n ' en ai aucun de 16h13 je ne l ' ai fait qu ' après 17h.
    Pour les bourdes , je ne m autoriserai pas de le faire exprés envers quelqu ' un qui m ' aide mais avec 3 gosses à gérer , c ' est dur !!!
    J ' ai essayé ton chemin de 16h13 , je n ' ai rien .

    Encore désolé et mille merci .
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  12. #11
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    Citation Envoyé par laramasse Voir le message
    Bonsoir

    Désolé pour les rapports mais je n ' en ai aucun de 16h13

    Encore désolé et mille merci .
    hello

    on ne va pas se prendre la tête pour si peu.

    refais un scan avec zhpdiag et mets moi le rapport en pièce jointe.
    ensuite , on avisera

    à te lire

  13. #12
    laramasse

    Re : Dossiers qui reviennent après effacement

    Bonjour .

    J ' espère que c ' est le bon , il est tout chaud . Sinon je ressort le boulier .

    Merci .
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  14. #13
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    Citation Envoyé par laramasse Voir le message
    Bonjour .

    J ' espère que c ' est le bon , il est tout chaud . Sinon je ressort le boulier .

    Merci .
    hello

    il faut que repasses Mbam

    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE
    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :
    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

      *_* Attention Deux possibilités s'offrent à toi :
    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    • Si des infections sont présentes, clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection ".
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

      REMARQUE :
      Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
      accepte en cliquant sur
      Ok

    si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestinonnaire de taches
    nouvelle tache
    taper explorer.exe
    entrée


    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

  15. #14
    laramasse

    Re : Dossiers qui reviennent après effacement

    Bonsoir .

    Voici le rapport .

    merci et à demain !
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  16. #15
    laramasse

    Re : Dossiers qui reviennent après effacement

    Bonjour .

    Petite découverte ce matin en ouvrant mon antivirus !
    Les fenêtres disent toute la même chose et une nouvelle apparait toutes les 5 secondes environ .
    Je ne sais pas si il y a un rapport ?
    Images attachées Images attachées
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  17. #16
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    Citation Envoyé par laramasse Voir le message
    Bonjour .

    Petite découverte ce matin en ouvrant mon antivirus !
    Les fenêtres disent toute la même chose et une nouvelle apparait toutes les 5 secondes environ .
    Je ne sais pas si il y a un rapport ?
    hello

    Mbam n'a rien supprimé hier soir, par contre ton pc est à nouveau très infecté

    ==========================
    1)

    ZHPFix : nettoyage, le raccourci est sur ton bureau
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles
    ****************************** ***********************
    R4 - HKCU\SOFTWARE\Microsoft\Intern et Explorer\PhishingFilter,Enable d = 0
    O4 - Global Startup: C:\Users\Robert\Desktop\Feedin gFrenzyTwo - Raccourci.lnk . (...) -- D:\Popcap Games Allluxe Versions Fullc2006\Feeding Frenzy 2 Deluxe\FeedingFrenzyTwo.exe (.not file.)
    O4 - Global Startup: C:\Users\Robert\Desktop\Talism ania - Raccourci.lnk . (...) -- D:\Popcap Games Allluxe Versions Fullc2006\Talismania Deluxe\Talismania.exe (.not file.)
    O4 - Global Startup: C:\Users\Habituel\Desktop\Feed ingFrenzyTwo - Raccourci.lnk . (...) -- D:\Popcap Games Allluxe Versions Fullc2006\Feeding Frenzy 2 Deluxe\FeedingFrenzyTwo.exe (.not file.)
    O4 - Global Startup: C:\Users\Habituel\Desktop\Tali smania - Raccourci.lnk . (...) -- D:\Popcap Games Allluxe Versions Fullc2006\Talismania Deluxe\Talismania.exe (.not file.)
    [HKLM\Software\Classes\AppID\Eo RezoBHO.DLL]
    [HKCU\Software\Microsoft\Intern et Explorer\SearchScopes\{0ecdf79 6-c2dc-4d79-a620-cce0c0a66cc9}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {2EECD738-5844-4a99-B4B6-146BF802613B}]
    [HKLM\Software\Classes\AppID\{3 62a53b2-2913-4f8a-82f5-7e0a23fdc6f9}]
    [HKLM\Software\Classes\Interfac e\{819DB72D-1C28-4387-9778-E2FF3DC86F74}]
    [HKLM\Software\Classes\Interfac e\{819db72d-1c28-4387-9778-e2ff3dc86f74}]
    [HKCU\Software\Microsoft\Window s\CurrentVersion\Ext\Settings\ {97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]
    [HKLM\Software\Classes\TypeLib\ {B6ACB3F1-6A83-432C-B854-3E1056F87F4E}]
    [HKLM\Software\Classes\TypeLib\ {b6acb3f1-6a83-432c-b854-3e1056f87f4e}]
    O4 - Global Startup: C:\Users\Robert\Desktop\Jeux - Raccourci.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Robert\AppData\Roamin g\Microsoft\Internet Explorer\Quick Launch\Macrium Reflect.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Habituel\AppData\Roam ing\Microsoft\Windows\Start Menu\Programs\WinSetupFromUSB. lnk . (...) -- C:\WinSetupFromUSB\Uninstall.e xe (.not file.)
    O4 - Global Startup: C:\Users\Habituel\AppData\Roam ing\Microsoft\Internet Explorer\Quick Launch\Macrium Reflect.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Habituel\AppData\Roam ing\Microsoft\Internet Explorer\Quick Launch\Shape Collage.lnk . (...) -- C:\Program Files\Shape Collage\ShapeCollage.exe (.not file.)
    O4 - Global Startup: C:\Users\Habituel\AppData\Roam ing\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (...) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe (.not file.)
    [MD5.00000000000000000000000000 000000] [APT] [{CEBC161E-CFCB-4F5B-9F25-D1B9B7C560B9}] (...) -- C:\Program Files\SGsoft WordPad\unins000.exe (.not file.)
    O43 - CFD: 25/07/2012 - 17:12:41 - [0,169] ----D C:\ProgramData\Spybot - Search & Destroy
    O53 - SMSR:HKLM\...\startupreg\Clean Setup [Key] . (...) -- cmd \C rmdir \S \Q "C:\Users\Robert\AppData\Local \Temp\nro.tmp\" (.not file.)
    B1 - OSP: search.ini [Robert] URL=http://mystart.incredimail.com/mb95/?loc=OperaSB&search=%s&a=19d4Q IYeLVg => Toolbar.Conduit
    O53 - SMSR:HKLM\...\startupreg\facem oods [Key] . (...) -- C:\Program Files\facemoods.com\facemoods\ 1.4.17.7\facemoodssrv.exe (.not file.) => facemoods.com facemoods Toolbar
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Face moods] => Toolbar.Facemoods
    SYSRESTORE
    EmptyFlash
    EMPTYTEMP
    EMPTYCLSID

    ****************************** ***********************
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres
    • Clique sur : Go
    • le bureau va disparaître le temps de la suppression.

    • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt

    =======================

    2)

    donne moi le rapport ce dernier rapport de zhpfixReport en pièce jointe

    =========================

    3)

    as tu désinstallé des logiciels ou des jeux hier soir?

  18. #17
    laramasse

    Re : Dossiers qui reviennent après effacement

    Voici le rapport demandé .
    J ' ai en effet supprimé hier des programmes qui étaient devenus inutiles car le DD était limite saturation .

    Merci
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  19. #18
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    hello

    j'ai un soucis avec le script sur le forum, il met des espaces là ou il n'y en a pas,
    zhpfix ne lit pas le script

    peux tu refaire zhpfix et y coller ce nouveau script que j'ai mis entre les balises

    Code:
    R4-HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enable d=0
    O4-Global Startup:C:\Users\Robert\Desktop\FeedingFrenzyTwo - Raccourci.lnk . (...) -- D:\Popcap Games Allluxe Versions Fullc2006\Feeding Frenzy 2 Deluxe\FeedingFrenzyTwo.exe (.not file.)
    O4-Global Startup:C:\Users\Robert\Desktop\Talismania - Raccourci.lnk . (...) -- D:\Popcap Games Allluxe Versions Fullc2006\Talismania Deluxe\Talismania.exe (.not file.)
    O4-Global Startup:C:\Users\Habituel\Desktop\FeedingFrenzyTwo - Raccourci.lnk . (...) -- D:\Popcap Games Allluxe Versions Fullc2006\Feeding Frenzy 2 Deluxe\FeedingFrenzyTwo.exe (.not file.)
    O4-Global Startup:C:\Users\Habituel\Desktop\Talismania - Raccourci.lnk . (...) -- D:\Popcap Games Allluxe Versions Fullc2006\Talismania Deluxe\Talismania.exe (.not file.)
    [HKLM\Software\Classes\AppID\EoRezoBHO.DLL]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf79 6-c2dc-4d79-a620-cce0c0a66cc9}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\ {2EECD738-5844-4a99-B4B6-146BF802613B}]
    [HKLM\Software\Classes\AppID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}]
    [HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}]
    [HKLM\Software\Classes\Interface\{819db72d-1c28-4387-9778-e2ff3dc86f74}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\ {97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]
    [HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}]
    [HKLM\Software\Classes\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e}]
    O4-Global Startup: C:\Users\Robert\Desktop\Jeux - Raccourci.lnk - Clé orpheline
    O4-Global Startup: C:\Users\Robert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Macrium Reflect.lnk - Clé orpheline
    O4-Global Startup: C:\Users\Habituel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinSetupFromUSB. lnk . (...) -- C:\WinSetupFromUSB\Uninstall.e xe (.not file.)
    O4-Global Startup: C:\Users\Habituel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Macrium Reflect.lnk - Clé orpheline
    O4-Global Startup: C:\Users\Habituel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shape Collage.lnk . (...) -- C:\Program Files\Shape Collage\ShapeCollage.exe (.not file.)
    O4-Global Startup: C:\Users\Habituel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (...) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe (.not file.)
    [MD5.00000000000000000000000000 000000][APT][{CEBC161E-CFCB-4F5B-9F25-D1B9B7C560B9}] (...) -- C:\Program Files\SGsoft WordPad\unins000.exe (.not file.)
    O43-CFD: 25/07/2012 - 17:12:41 - [0,169] ----D C:\ProgramData\Spybot - Search & Destroy
    O53-SMSR:HKLM\...\startupreg\Clean Setup [Key] . (...) -- cmd \Crmdir \S \Q "C:\Users\Robert\AppData\Local \Temp\nro.tmp\" (.not file.)
    B1-OSP: search.ini [Robert]URL=http://mystart.incredimail.com/mb95/?loc=OperaSB&search=%s&a=19d4Q IYeLVg 
    O53-SMSR:HKLM\...\startupreg\facemoods [Key] . (...) -- C:\Program Files\facemoods.com\facemoods\ 1.4.17.7\facemoodssrv.exe (.not file.) =
    [HKLM\Software\Microsoft\SharedTools\MSConfig\startupreg\Face moods] 
    SYSRESTORE
    EmptyFlash
    EMPTYTEMP
    EMPTYCLSID

  20. #19
    laramasse

    Re : Dossiers qui reviennent après effacement

    Bonjour

    Désolée pour la longueur , j ' étais absent .
    Voici le rapport .

    Bonne journée .
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  21. #20
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    Citation Envoyé par laramasse Voir le message
    Bonjour

    Désolée pour la longueur , j ' étais absent .
    Voici le rapport .

    Bonne journée .
    hello


    ============================== =====

    SX Check&Update :
    • Télécharge SX Check&Update de igor51
      et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération
    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • *_* Au menu principal *_*
    • clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
      Internet Explorer et Firefox dans ton cas
      ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/


    • Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
      ==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
      ==>>désinstalle toutes les autres versions plus anciennes
    • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
      ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU
    • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
    • Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
    • Copie-colle le contenu de ce rapport dans ta prochaine réponse.




    NB==>> désinstalle toutes les versions java obsolètes

    ============================== ==========

    ===========================
    voilà on touche au but .

    Je ne suis pas là pour te faire la morale, mais fais attention, ne clique pas trop vite, prends le temps de lire les clauses
    et surtout télécharger toujours les outils sur le site de l'éditeur.

    une explication vaut mieux qu'un grand discours

    Je finalise donc la procédure par Quelques précisions, conseils et précautions :

    à exclure toutes formes de piratage


    =================

    Option Désinstallation :

    ===================
    * Lance à nouveau adwcleaner
    * clique sur [Désinstallation]



    ========================

    *_* désinstalle zhpdiag

    *_* tu peux conserver Mbam, que tu passeras de temps en temps, en ayant pris soin de le mettre à jour avant le scan

  22. #21
    laramasse

    Re : Dossiers qui reviennent après effacement

    Bonjour

    Voici le rapport .

    Juste une question , sur mon disque dur externe (données uniquement) je supprime simplement les 2 dossiers (ceux de mon premier post) ?

    Bon pour la leçon je l ' ai faite à mes parents car c ' est leur ordi je ne suis ici qu ' en vacances (j ' en ai profité quand même pour me rafraichir la mémoire) .

    Merci beaucoup pour ta patiente et tes connaissances !!!!!!!
    Fichiers attachés Fichiers attachés
    Tant va la cruche à l ' eau qu ' à la fin elle est pleine .

  23. #22
    invite5b8d2105

    Re : Dossiers qui reviennent après effacement

    Citation Envoyé par laramasse Voir le message
    Bonjour

    Voici le rapport .

    Juste une question , sur mon disque dur externe (données uniquement) je supprime simplement les 2 dossiers (ceux de mon premier post) ?

    Bon pour la leçon je l ' ai faite à mes parents car c ' est leur ordi je ne suis ici qu ' en vacances (j ' en ai profité quand même pour me rafraichir la mémoire) .

    !
    bonjour

    tu peux supprimer les 2 rapports RSIT de ton 1 er post

    le principal, sera que tes parents fassent attention

    bonnes vacances

Discussions similaires

  1. les jumelles de LIDL reviennent !
    Par inviteda15824a dans le forum Matériel astronomique et photos d'amateurs
    Réponses: 19
    Dernier message: 12/04/2010, 13h08
  2. effacement dvd-rw
    Par invite1dec579f dans le forum Logiciel - Software - Open Source
    Réponses: 6
    Dernier message: 10/12/2005, 15h11
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...