Page 1 sur 1

Verification

Posté : lun. 30 déc. 2013 22:06
par ELOUAMARI_Fikri
slt voila je vien de faire un scan avec ZHPDiag voici le résultat :

Comment vous arriver a voir les infection lol



Rapport ZHPDiag

Verification

Posté : lun. 30 déc. 2013 22:16
par 2011N2
Bonjour,

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... -de-xplode

Gabriel.

Verification

Posté : lun. 30 déc. 2013 22:25
par ELOUAMARI_Fikri
Le voila Merci

# AdwCleaner v3.016 - Rapport créé le 30/12/2013 à 22:20:28
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 Pro (32 bits)
# Nom d'utilisateur : BIENVENUE - ADMIN
# Exécuté depuis : C:\Users\BIENVENUE\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\BIENVENUE\AppData\Local\TempDir
Dossier Supprimé : C:\Users\BIENVENUE\AppData\Local\thinstall
Dossier Supprimé : C:\Users\BIENVENUE\AppData\Roaming\thinstall
Dossier Supprimé : C:\Users\BIENVENUE\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
Fichier Supprimé : C:\Users\BIENVENUE\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\BIENVENUE\Desktop\MySearchDial.url
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\qone8.xml
Fichier Supprimé : C:\Users\BIENVENUE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\WINDOWS\Tasks\MySearchDial.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\MySearchDial

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\BIENVENUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\BIENVENUE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{80E41A3E-81C0-431C-A9EC-56BD04C7D41C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{80E41A3E-81C0-431C-A9EC-56BD04C7D41C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial.com

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\BIENVENUE\AppData\Roaming\Mozilla\Firefox\Profiles\kliknoqo.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.crossrider.bic", "142cee80f5936ec19d0d364dfd1b3e8b");

*************************

AdwCleaner[R0].txt - [3675 octets] - [17/10/2013 21:13:08]
AdwCleaner[R1].txt - [3766 octets] - [30/12/2013 22:19:06]
AdwCleaner[S0].txt - [3112 octets] - [17/10/2013 21:14:07]
AdwCleaner[S1].txt - [3020 octets] - [30/12/2013 22:20:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3080 octets] ##########

Verification

Posté : lun. 30 déc. 2013 22:28
par 2011N2
Re,

Ok, fais un nouveau ZHPDiag comme ceci et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Re: Verification

Posté : lun. 30 déc. 2013 22:37
par ELOUAMARI_Fikri
Re, voila qui est fait

http://cjoint.com/?3LEwJWJgsXC

Verification

Posté : lun. 30 déc. 2013 22:40
par 2011N2
Re,

Désinstalle Spybot, il est obsolète.

Puis fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

Re: Verification

Posté : lun. 30 déc. 2013 22:55
par ELOUAMARI_Fikri

Verification

Posté : lun. 30 déc. 2013 23:19
par 2011N2
Re,

Ok, fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

Verification

Posté : lun. 30 déc. 2013 23:40
par ELOUAMARI_Fikri
Je lance le scan puis dodo je te tien au courant demain Merci a toi

Re: Verification

Posté : mar. 31 déc. 2013 11:30
par ELOUAMARI_Fikri
Bonjour,

sa a donné sa moi qui pensé avoir nettoyer mon pc auparavant lol

Rapport MBAM

Verification

Posté : mar. 31 déc. 2013 11:43
par 2011N2
Bonjour,

Ok parfait.

Comment se comporte le PC ?

Fais-moi un nouveau rapport ZHPDiag.

Gabriel.

Re: Verification

Posté : mar. 31 déc. 2013 11:54
par ELOUAMARI_Fikri
Le Pc ce comporte Bien depuis le début, enfin javais rien remarqué d'anormal

Nouveau Rapport ZHPdiag

Verification

Posté : mar. 31 déc. 2013 12:02
par 2011N2
Re,

Ok, on finalise, voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.

Gabriel.

Verification

Posté : mar. 31 déc. 2013 14:09
par ELOUAMARI_Fikri
Re ,

je suis entrain d'effectuer la phase de finalisation

et arriver a UsbFix, le programme ce bloque a 78% en me disant veuillez patientez en bas a gauche au bout d'1 heur je lé arrêter, je vais enchainer sur la suite .

Re: Verification

Posté : mar. 31 déc. 2013 14:14
par ELOUAMARI_Fikri

Verification

Posté : mar. 31 déc. 2013 14:39
par ELOUAMARI_Fikri
J'pense avoir fini

Merci

Verification

Posté : mar. 31 déc. 2013 14:48
par 2011N2
Re,

Essaye en mode sans échec avec prise en charge réseau pour UsbFix. http://www.forum-entraide-informatique. ... rge-reseau

Gabriel.

Verification

Posté : mar. 31 déc. 2013 15:59
par ELOUAMARI_Fikri
sa a marcher merci, par contre vu qu'on mode sans echec les port usb sont desactiver je me demande si sa a servie a quelque chose

me reste + qu'a faire la même chose sur 4 autre ordi

Verification

Posté : mar. 31 déc. 2013 16:02
par 2011N2
Re,

Si c'est bon normalement.

Ne refais pas exactement la même chose, surtout pour ZHPFix car le script est personnalisé.

Gabriel.

Verification

Posté : mar. 31 déc. 2013 16:05
par ELOUAMARI_Fikri
je Demanderais de laide Pr chaque Pc alr ds en espérant pas trop vous déranger

Verification

Posté : mar. 31 déc. 2013 16:05
par 2011N2
Non y'a pas de souci.
Tu ouvres à chaque fois un nouveau sujet pour chaque PC (je te conseille de faire un à un et non tout à la fois).

Gabriel.