Page 1 sur 1

[Résolu] Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 16:03
par annesodu62
Bonjour,

je vois que je ne suis pas la seule dans ce cas. J'ai chopé ce "truc" sur mon PC professionnel, je vois qu'il y a des manip à faire mais, non pas que je sois complètement blonde, c'est du charabia....
J'espère réussir à trouver le moyen de le retirer grâce à ce forum.

Merci

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 16:08
par 2011N2
Bonjour,



Pas de souci, on va s'en occuper.

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... -de-xplode

Puis passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique. ... c-tutoriel

Awesomehp sera très probablement toujours présent après les deux manipulations ci-dessus, c'est normal, c'est pour déjà enlever d'autres infections (et nettoyer les fichiers temporaires).

Gabriel.

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 17:33
par annesodu62
# AdwCleaner v3.017 - Rapport créé le 25/01/2014 à 16:55:50
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : ascreton - NISBLG-PC19934
# Exécuté depuis : C:\Users\ascreton\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N8NF9LHE\adwcleaner-3.017.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : Wpm

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\ascreton\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Présent C:\Program Files\MyPC Backup
Dossier Présent C:\Program Files\SupTab
Dossier Présent C:\ProgramData\WPM
Dossier Présent C:\Users\ascreton\AppData\Roaming\pdfforge
Dossier Présent C:\Users\ascreton\Documents\optimizer pro
Dossier Présent C:\Users\Informatique\AppData\Roaming\pdfforge

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Présente : HKLM\Software\SupTab
Clé Présente : HKLM\Software\supWPM

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16526


-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\Informatique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\ascreton\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2955 octets] - [25/01/2014 16:55:50]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3015 octets] ##########

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 17:34
par annesodu62
Le soucis c'est que mon pc bloque l'installation de SFTGC...

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 17:35
par 2011N2
Re,

Passe AdwCleaner en mode Nettoyer et poste le rapport.

SFTGC est sur "Initialisation en cours" c'est ça ?

Gabriel.

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 17:50
par annesodu62
# AdwCleaner v3.017 - Rapport créé le 25/01/2014 à 17:45:19
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : ascreton - NISBLG-PC19934
# Exécuté depuis : C:\Users\ascreton\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JJ4OJV39\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : BackupStack
Service Supprimé : desksvc
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
Service Supprimé : Wpm

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desk 365
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
Dossier Supprimé : C:\Program Files\Allin1Convert_8hEI
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Desk 365
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\PriceGong
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Program Files\Common Files\337
Dossier Supprimé : C:\Users\Informatique\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\ascreton\AppData\Local\Temp\Desk365
Dossier Supprimé : C:\Users\ascreton\AppData\LocalLow\Allin1Convert_8hEI
Dossier Supprimé : C:\Users\ascreton\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\ascreton\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\ascreton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\ascreton\Documents\optimizer pro
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Users\ascreton\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\ascreton\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\ascreton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\ascreton\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\ascreton\Desktop\Alliance Net.lnk
Raccourci Désinfecté : C:\Users\ascreton\Desktop\Confidence Gueudet.lnk
Raccourci Désinfecté : C:\Users\ascreton\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\ascreton\Desktop\Internet Explorer.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\ascreton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\ascreton\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\ascreton\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\ascreton\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\ascreton\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8F2FEDB4-DFA9-4DBA-9C4A-FF84662D1125}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8F2FEDB4-DFA9-4DBA-9C4A-FF84662D1125}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6AE2CA24-3C31-44CA-A476-2F80D62AA36C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AE2CA24-3C31-44CA-A476-2F80D62AA36C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5E9E39D4-C833-4718-82E7-09A1846E8816}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5E9E39D4-C833-4718-82E7-09A1846E8816}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Desk 365]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\visualbee
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\hdcode
Clé Supprimée : HKLM\Software\nationzoomSoftware
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\Software\visualbee
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Desk 365
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SupTab
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16526

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v32.0.1700.76

[ Fichier : C:\Users\Informatique\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\ascreton\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : icon_url

*************************

AdwCleaner[R0].txt - [3095 octets] - [25/01/2014 16:55:50]
AdwCleaner[R1].txt - [12533 octets] - [25/01/2014 17:44:40]
AdwCleaner[S0].txt - [10803 octets] - [25/01/2014 17:45:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10864 octets] ##########

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 17:51
par annesodu62
lorsque j'ai été sur internet, ggogle était revenu

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 17:52
par 2011N2
Re,

OK, mais la désinfection n'est pas terminée pour autant.

Fais SFTGC. Si ça ne marche pas, dis-moi où est-ce que ça bloque.

Gabriel.

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 17:56
par annesodu62
Ca bloque là.....



L'accès à ce site web a été bloqué conformément à la politique d'accès à Internet de votre société.

Utilisateur: ascreton
Site Web: http://www.archive-host.com/link/646ee8 ... 933f83.exe
Catégorie: Jeux en ligne, Paris, Radios, Réseaux Sociaux et Partage de Fichiers

Si vous pensez que c'est une erreur, merci d'en informer votre administrateur réseau en cliquant sur ce lien : Demander l'accès à ce site web

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 17:59
par annesodu62
j'en essaie d'autres mais c'est la même chose

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 18:06
par 2011N2
Re,

C'est ton PC pro. qui est configuré pour bloquer certains éléments ?

Au pire SFTGC n'est pas primordial, pas grave si on y arrive pas.

Gabriel.

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 18:11
par annesodu62
alors je fais quoi maintenant?

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 18:14
par 2011N2
Re,

Si t'arrives pas à le faire passer, fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 18:29
par annesodu62
Le volume est trop long, je l'ai enregistré dans mon bureau car je suis au boulot et je dois partir, peux-tu me donner la minip pour l'envoie de la totalité du rapport?

Je ne serai de retour sur mon pc que mardi, pourrais-tu me lister les étapes à suivre, ainsi je les ferai à la lettre?

Je te remercie, c'est excellent de voir une telle disponibilité et vitesse de réponse.

Merci beaucoup et bon week-end, à mardi

Anne-Sophie

Infection de mon PC par awesomehp

Posté : sam. 25 janv. 2014 18:59
par 2011N2
Re,

Il faut l'héberger comme ceci : http://www.forum-entraide-informatique. ... m-tutoriel

Tout est indiqué dans le tutoriel sur ZHPDiag.

Et je ne peux pas te fournir la suite de la procédure, c'est en fonction du rapport ZHPDiag.

Bon week-end et bientôt.

Gabriel.

Infection de mon PC par awesomehp

Posté : mar. 28 janv. 2014 10:12
par annesodu62
Bonjour,

voici le lien du rapport ZHPDiag

J'attends les nouvelles directives. Merci

http://cjoint.com/?DACkkmHHzC9

Infection de mon PC par awesomehp

Posté : mar. 28 janv. 2014 18:46
par 2011N2
Bonsoir,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 10:23
par annesodu62
Je viens de faire la manip,en cours de route ça m'a demandé si je voulais desinstaller le programme (je ne savais pas de quoi il etait question alors j'ai repondu non), ça m'a ensuite demandé pour la corbeille,j'ai dit oui,ts mes programmes en cours se st arrêtés, mails fermés et maintenant j'ai plus internet,j'écris de mon smartphone.......

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 10:30
par annesodu62
Ca me Dit que proxy Web n'est pas configuré pour accepter les connexions sur le port 8080.....
Là je suis vraiment larguée. ......

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 10:40
par annesodu62
Peut être rien avoir avec ça mais ça me fait un peu peur....

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 10:52
par Dori@n
Bonjour,

En attendant que Gabriel soit de retour, fais ça et ça devrait aller :

Lance ZHPFix (icône seringue), .
Clique sur Configurer
Dans la liste de droite, clique sur PROXYFix
Clique sur Non
Clique sur Oui

Poste le rapport pour Gabriel.

Tu devrais pouvoir avoir le net maintenant.

Cdlt.

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 10:53
par annesodu62
Ca y'est internet refonctionne...

Voici le lien pour le rapport de ZHPFix

Merci

http://cjoint.com/?DADk0Ca8XbE

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 10:58
par Dori@n
Re,

Tu as fait ce que je t'ai dit plus haut?

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 11:01
par annesodu62
A l'instant

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by ascreton at 29/01/2014 11:00:34
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 04s)

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value


========== Récapitulatif ==========
6 : Valeurs du Registre


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\Users\ascreton\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/01/2014 16:37:45 [488]
C:\Users\ascreton\AppData\Roaming\ZHP\ZHPFix[R2].txt - 29/01/2014 10:02:07 [25777]
C:\Users\ascreton\AppData\Roaming\ZHP\ZHPFix[R3].txt - 29/01/2014 11:00:39 [825]

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 11:02
par Dori@n
Re,

Parfait, je te laisse donc avec Gabriel

Fais lui un nouveau rapport zhpdiag

Bon courage

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 11:02
par annesodu62
Ok, merci beaucoup

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 11:13
par annesodu62
Voici le rapport

http://cjoint.com/?DADllquJZvl

Merci

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 15:37
par 2011N2
Bonjour,

Merci à @ng3l d'avoir fait avancer.

Refais ZHPFix avec ces lignes, et poste le rapport.

Gabriel.

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 17:27
par annesodu62
Bonjour,

oui, c'est très sympa de sa part...

Voilà:

http://cjoint.com/?DADrzSAeaK6

Anne-So

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 17:38
par 2011N2
Re,

On finalise, voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.

Gabriel.

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 18:35
par annesodu62
voici le rapport DelFix

# DelFix v10.6 - Rapport créé le 29/01/2014 à 18:22:23
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : ascreton - NISBLG-PC19934
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\Users\ascreton\Desktop\UsbFix.lnk
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #128 [Fin de désinfection | 01/29/2014 17:18:00]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 18:36
par annesodu62
Impossible de télécharger CCleeaner...ni MyDefrag...

Voici ensuite le rapport Security Check

Results of screen317's Security Check version 0.99.79
Windows 7 Service Pack 1 x86 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Antivirus Trend Micro OfficeScan
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Java(TM) 6 Update 18
Java version out of Date!
Adobe Flash Player 11.9.900.170
Adobe Reader 10.1.9 Adobe Reader out of Date!
Google Chrome 32.0.1700.102
Google Chrome 32.0.1700.76
````````Process Check: objlist.exe by Laurent````````
Trend Micro OfficeScan Client pccntmon.exe
Trend Micro OfficeScan Client ntrtscan.exe
Trend Micro OfficeScan Client tmlisten.exe
Trend Micro OfficeScan Client CNTAoSMgr.exe
Trend Micro BM TMBMSRV.exe
Trend Micro OfficeScan Client TmPfw.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 18:37
par annesodu62
Je ne sais pas si les étapes loupées faute du téléchargement auront un impact???

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 18:42
par 2011N2
Re,

Non c'est bon.

Mets Java à jour : http://www.java.com/fr/download/
Et Adobe Reader (décoche l'installation facultative) : https://www.sosvirus.net/telecharger/adobe-flash-player/

Gabriel.

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 18:46
par annesodu62
C fait.....

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 18:50
par 2011N2
Re,

Aucune remarque ou question sur la désinfection, je peux clore ce sujet ?

Gabriel.

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 18:52
par annesodu62
Oui, c'est bon, merci encore pour tout mon HEROOOOO......

J'espère pas à une prochaine mais ne sait-on jamais.....un téléchargement vicieux et HOP!!!

Bonne soirée et bon courage avec les autres....

Anne-So

Infection de mon PC par awesomehp

Posté : mer. 29 janv. 2014 18:57
par 2011N2
Re,

N'hésite pas à revenir si besoin.

Merci, bonne continuation.

Gabriel.