Page 1 sur 1
Verification
Posté : lun. 30 déc. 2013 22:06
par ELOUAMARI_Fikri
slt voila je vien de faire un scan avec ZHPDiag voici le résultat :
Comment vous arriver a voir les infection lol
Rapport ZHPDiag
Verification
Posté : lun. 30 déc. 2013 22:16
par 2011N2
Bonjour,
Passe AdwCleaner et poste le rapport :
http://www.forum-entraide-informatique. ... -de-xplode
Gabriel.
Verification
Posté : lun. 30 déc. 2013 22:25
par ELOUAMARI_Fikri
Le voila Merci
# AdwCleaner v3.016 - Rapport créé le 30/12/2013 à 22:20:28
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 Pro (32 bits)
# Nom d'utilisateur : BIENVENUE - ADMIN
# Exécuté depuis : C:\Users\BIENVENUE\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\BIENVENUE\AppData\Local\TempDir
Dossier Supprimé : C:\Users\BIENVENUE\AppData\Local\thinstall
Dossier Supprimé : C:\Users\BIENVENUE\AppData\Roaming\thinstall
Dossier Supprimé : C:\Users\BIENVENUE\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
Fichier Supprimé : C:\Users\BIENVENUE\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\BIENVENUE\Desktop\MySearchDial.url
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\qone8.xml
Fichier Supprimé : C:\Users\BIENVENUE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\WINDOWS\Tasks\MySearchDial.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\MySearchDial
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\BIENVENUE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\BIENVENUE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{80E41A3E-81C0-431C-A9EC-56BD04C7D41C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{80E41A3E-81C0-431C-A9EC-56BD04C7D41C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\mysearchdial.com
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16537
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
-\\ Mozilla Firefox v26.0 (fr)
[ Fichier : C:\Users\BIENVENUE\AppData\Roaming\Mozilla\Firefox\Profiles\kliknoqo.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "142cee80f5936ec19d0d364dfd1b3e8b");
*************************
AdwCleaner[R0].txt - [3675 octets] - [17/10/2013 21:13:08]
AdwCleaner[R1].txt - [3766 octets] - [30/12/2013 22:19:06]
AdwCleaner[S0].txt - [3112 octets] - [17/10/2013 21:14:07]
AdwCleaner[S1].txt - [3020 octets] - [30/12/2013 22:20:28]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3080 octets] ##########
Verification
Posté : lun. 30 déc. 2013 22:28
par 2011N2
Re,
Ok, fais un nouveau ZHPDiag comme ceci et poste le rapport hébergé :
http://www.forum-entraide-informatique. ... g-tutoriel
Gabriel.
Re: Verification
Posté : lun. 30 déc. 2013 22:37
par ELOUAMARI_Fikri
Verification
Posté : lun. 30 déc. 2013 22:40
par 2011N2
Re,
Désinstalle Spybot, il est obsolète.
Puis fais ZHPFix comme
ceci avec
ces lignes, et poste le rapport.
Gabriel.
Re: Verification
Posté : lun. 30 déc. 2013 22:55
par ELOUAMARI_Fikri
Verification
Posté : lun. 30 déc. 2013 23:19
par 2011N2
Re,
Ok, fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport :
http://www.forum-entraide-informatique. ... m-tutoriel
Gabriel.
Verification
Posté : lun. 30 déc. 2013 23:40
par ELOUAMARI_Fikri
Je lance le scan puis dodo je te tien au courant demain Merci a toi
Re: Verification
Posté : mar. 31 déc. 2013 11:30
par ELOUAMARI_Fikri
Bonjour,
sa a donné sa moi qui pensé avoir nettoyer mon pc auparavant lol
Rapport MBAM
Verification
Posté : mar. 31 déc. 2013 11:43
par 2011N2
Bonjour,
Ok parfait.
Comment se comporte le PC ?
Fais-moi un nouveau rapport ZHPDiag.
Gabriel.
Re: Verification
Posté : mar. 31 déc. 2013 11:54
par ELOUAMARI_Fikri
Le Pc ce comporte Bien depuis le début, enfin javais rien remarqué d'anormal
Nouveau Rapport ZHPdiag
Verification
Posté : mar. 31 déc. 2013 12:02
par 2011N2
Re,
Ok, on finalise, voici la procédure :
http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.
Gabriel.
Verification
Posté : mar. 31 déc. 2013 14:09
par ELOUAMARI_Fikri
Re ,
je suis entrain d'effectuer la phase de finalisation
et arriver a UsbFix, le programme ce bloque a 78% en me disant veuillez patientez en bas a gauche au bout d'1 heur je lé arrêter, je vais enchainer sur la suite .
Re: Verification
Posté : mar. 31 déc. 2013 14:14
par ELOUAMARI_Fikri
Verification
Posté : mar. 31 déc. 2013 14:39
par ELOUAMARI_Fikri
J'pense avoir fini
Merci
Verification
Posté : mar. 31 déc. 2013 14:48
par 2011N2
Re,
Essaye en mode sans échec avec prise en charge réseau pour UsbFix.
http://www.forum-entraide-informatique. ... rge-reseau
Gabriel.
Verification
Posté : mar. 31 déc. 2013 15:59
par ELOUAMARI_Fikri
sa a marcher merci, par contre vu qu'on mode sans echec les port usb sont desactiver je me demande si sa a servie a quelque chose
me reste + qu'a faire la même chose sur 4 autre ordi
Verification
Posté : mar. 31 déc. 2013 16:02
par 2011N2
Re,
Si c'est bon normalement.
Ne refais pas exactement la même chose, surtout pour ZHPFix car le script est personnalisé.
Gabriel.
Verification
Posté : mar. 31 déc. 2013 16:05
par ELOUAMARI_Fikri
je Demanderais de laide Pr chaque Pc alr ds en espérant pas trop vous déranger
Verification
Posté : mar. 31 déc. 2013 16:05
par 2011N2
Non y'a pas de souci.
Tu ouvres à chaque fois un nouveau sujet pour chaque PC (je te conseille de faire un à un et non tout à la fois).
Gabriel.