Page 1 sur 1

[Résolu] Infection?

Posté : mar. 22 oct. 2013 01:11
par cosmo68
Bonjour,

Lorsque, dans Mozilla Firefox et la page de Google, je veux ouvrir une nouvelle fenêtre, c'est la page IVIDI qui s'ouvre.
Je pense que c'est une infection.
Comment puis-je m'en débarrasser?
Merci de votre aide.

Infection?

Posté : mar. 22 oct. 2013 09:36
par Dori@n
Salut,

Télécharges cet utilitaire sur ton bureau-- AdwCleaner (d'Xplode)
Clic droit dessus et lances-le "en tant qu'administrateur"
Cliques sur "Scanner".

Cliques ensuite sur Nettoyer

Postes le rapport dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt


=========================


Télécharges Junkware Removal Tool (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit = Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberges-le sur http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.


=========================


On va faire un diagnostic de ton PC pour plus de renseignements ==

Infection?

Posté : mer. 23 oct. 2013 11:41
par cosmo68
Bonjour à tous,
Voici les rapports demandés :
# AdwCleaner v3.010 - Rapport créé le 23/10/2013 à 10:50:36
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jack - JACK-PC
# Exécuté depuis : I:\Téléchargements\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Jack\AppData\LocalLow\boost_interprocess
Fichier Supprimé : C:\END

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Conduit

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Jack\AppData\Roaming\Mozilla\Firefox\Profiles\z6whywa0.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.517d826d95e09.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;iLigne Supprimée : user_pref("extensions.E7a.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;iLigne Supprimée : user_pref("extensions.P0siE4RahHrf.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self==window.top){var script=document.createElement(\"script\");s[...]
Ligne Supprimée : user_pref("extensions.i8tSM.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;iLigne Supprimée : user_pref("extensions.nxaoZtz8B.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self==window.top){var script=document.createElement(\"script\");scri[...]

-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\Jack\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [35710 octets] - [08/10/2013 14:21:22]
AdwCleaner[R1].txt - [17571 octets] - [21/10/2013 00:06:54]
AdwCleaner[R2].txt - [3840 octets] - [21/10/2013 00:29:54]
AdwCleaner[R3].txt - [1626 octets] - [22/10/2013 00:18:18]
AdwCleaner[R4].txt - [2702 octets] - [23/10/2013 10:50:00]
AdwCleaner[S0].txt - [33030 octets] - [08/10/2013 14:22:31]
AdwCleaner[S1].txt - [15146 octets] - [21/10/2013 00:07:54]
AdwCleaner[S2].txt - [3617 octets] - [21/10/2013 00:30:55]
AdwCleaner[S3].txt - [1647 octets] - [22/10/2013 00:18:47]
AdwCleaner[S4].txt - [2594 octets] - [23/10/2013 10:50:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2654 octets] ##########

IVIDI

Posté : mer. 23 oct. 2013 11:46
par cosmo68
Bonjour à tous,
Voici les rapports demandés:
# AdwCleaner v3.010 - Rapport créé le 23/10/2013 à 10:50:36
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jack - JACK-PC
# Exécuté depuis : I:\Téléchargements\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Jack\AppData\LocalLow\boost_interprocess
Fichier Supprimé : C:\END

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Conduit

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Jack\AppData\Roaming\Mozilla\Firefox\Profiles\z6whywa0.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.517d826d95e09.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;iLigne Supprimée : user_pref("extensions.E7a.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;iLigne Supprimée : user_pref("extensions.P0siE4RahHrf.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self==window.top){var script=document.createElement(\"script\");s[...]
Ligne Supprimée : user_pref("extensions.i8tSM.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;iLigne Supprimée : user_pref("extensions.nxaoZtz8B.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self==window.top){var script=document.createElement(\"script\");scri[...]

-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\Jack\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [35710 octets] - [08/10/2013 14:21:22]
AdwCleaner[R1].txt - [17571 octets] - [21/10/2013 00:06:54]
AdwCleaner[R2].txt - [3840 octets] - [21/10/2013 00:29:54]
AdwCleaner[R3].txt - [1626 octets] - [22/10/2013 00:18:18]
AdwCleaner[R4].txt - [2702 octets] - [23/10/2013 10:50:00]
AdwCleaner[S0].txt - [33030 octets] - [08/10/2013 14:22:31]
AdwCleaner[S1].txt - [15146 octets] - [21/10/2013 00:07:54]
AdwCleaner[S2].txt - [3617 octets] - [21/10/2013 00:30:55]
AdwCleaner[S3].txt - [1647 octets] - [22/10/2013 00:18:47]
AdwCleaner[S4].txt - [2594 octets] - [23/10/2013 10:50:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2654 octets] ##########

Infection?

Posté : mer. 23 oct. 2013 11:49
par Dori@n
pourquoi tu me donnes deux fois le rapport adwcleaner?

Re: [Résolu] Infection?

Posté : mer. 23 oct. 2013 11:58
par cosmo68
Désolé.
C'est parce que je ne suis pas encore familier avec votre site.

Infection?

Posté : mer. 23 oct. 2013 12:48
par Dori@n
pas de soucis, donne moi le rapport JRT et le rapport zhpdiag

Infection?

Posté : mer. 23 oct. 2013 14:00
par cosmo68
Re-bonjour,
Voici le rapport JRT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x64
Ran by Jack on 23/10/2013 at 13:53:24,29
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted the following from C:\Users\Jack\AppData\Roaming\mozilla\firefox\profiles\z6whywa0.default\prefs.js

user_pref("extensions.517d826d95e09.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')
user_pref("extensions.E7a.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{
user_pref("extensions.P0siE4RahHrf.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self==window.top){var script=document.cr
user_pref("extensions.i8tSM.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\
user_pref("extensions.nxaoZtz8B.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self==window.top){var script=document.creat
user_pref("iminent.versioning", "{\"CurrentVersion\":\"6.27.3.1\",\"InstallEventCTime\":1377114847370}");



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 23/10/2013 at 13:56:16,74
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Infection?

Posté : mer. 23 oct. 2013 16:11
par Dori@n
ok, puis je avoir le rapport ZHPDiag stp?

Infection?

Posté : lun. 4 nov. 2013 18:16
par cosmo68
Bonjour,
C'est vraiment l'enfer avec ces pubs, ces mises à jour certainement bidon demandés sans arrêt
(Java par ex) des fenêtres inconnues qui s'ouvrent dès que l'on clique sur quelque chose de bien précis etc.
Je ne sais si vous avez reçu le rapport ZHPDiag, aussi je vous renvoie à nouveau, pour être sûr, les différents rapports demandés depuis le début.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x64
Ran by Jack on 04/11/2013 at 17:46:19,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\ytd video downloader"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ytd video downloader"



~~~ FireFox

Successfully deleted the following from C:\Users\Jack\AppData\Roaming\mozilla\firefox\profiles\z6whywa0.default\prefs.js

user_pref("extensions.517d826d95e09.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')
user_pref("extensions.E7a.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{
user_pref("extensions.P0siE4RahHrf.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self==window.top){var script=document.cr
user_pref("extensions.i8tSM.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\
user_pref("extensions.nxaoZtz8B.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")-1){return};if(window.self==window.top){var script=document.creat
user_pref("iminent.versioning", "{\"CurrentVersion\":\"6.27.3.1\",\"InstallEventCTime\":1377114847370}");
Emptied folder: C:\Users\Jack\AppData\Roaming\mozilla\firefox\profiles\z6whywa0.default\minidumps [1 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 04/11/2013 at 17:49:12,62
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

http://cjoint.com/?3Ker7jruYbF

En vous remerciant pour l'aide que vous pouvez me donner.

Infection?

Posté : lun. 4 nov. 2013 18:21
par Dori@n
Ce n'est pas le rapport ZHPDiag

Infection?

Posté : lun. 4 nov. 2013 18:26
par cosmo68
Je suis vraiment nul!!
Je pense que c'est celui-ci?

http://cjoint.com/?CKeswCrKhi6
Encore merci

Infection?

Posté : lun. 4 nov. 2013 18:31
par Dori@n
Oui c'est celui là, je l'analyse et reviens ensuite vers toi

Infection?

Posté : lun. 4 nov. 2013 18:53
par Dori@n
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/13nv/CKes1hybcv5_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Infection?

Posté : lun. 4 nov. 2013 19:59
par cosmo68
Désolé, mais je ne sais pas où trouver le rapport de ZHPfix après la confirmation de nettoyage des données.

Infection?

Posté : lun. 4 nov. 2013 20:01
par Dori@n
Pas grave refais moi un nouveau ZHPDiag tout neuf stp :

Infection?

Posté : mar. 5 nov. 2013 09:56
par cosmo68
Bonjour,
Voici le rapport ZHPDiag demandé.

http://cjoint.com/?3KfjWgDEW2T

Merci et bonne journée

Infection?

Posté : mar. 5 nov. 2013 10:13
par Dori@n
  • Copie les lignes :


    Script ZHPFix
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D4C87CD-B42A-95F5-E84E-EDAE42F324C0}]   =PUP.DownloadKeeper^
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent]   =P2P.BitTorrent^
    C:\Users\Jack\AppData\Roaming\Mozilla\Firefox\Profiles\z6whywa0.default\extensions\lmptk_h@cl-oao.co.uk   =PUP.DownloadKeeper^
    C:\Users\Jack\AppData\Roaming\Mozilla\Firefox\Profiles\z6whywa0.default\extensions\o6geybm@ii-dz.com   =PUP.DownloadKeeper^
    C:\Program Files (x86)\uTorrent   =P2P.µTorrent^
    C:\Users\Jack\AppData\Roaming\uTorrent   =P2P.µTorrent^
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


===============================

réinitialiser firefox:

Dans la barre d'adresse, taper la ligne suivante et valider par Entrée :

aboutsupport

Cliquer sur le bouton Réinitialiser Firefox
Cliquer sur Réinitialiser Firefox pour confirmer le choix


Note : Lors de la réinitialisation, marque-pages, historique de navigation, mots de passe, cookies et informations auto-complétées de formulaires web seront conservés. Néanmoins, les extensions et les thèmes seront supprimés, les fenêtres et les onglets ouverts ainsi que les groupes d'onglets ne seront pas conservés et les préférences seront réinitialisées.


=============================

Refais moi un zhpdiag stp.

Infection?

Posté : mar. 5 nov. 2013 10:49
par cosmo68
J'ai bien suivi vos instructions mais n'ai toujours pas réussi à récupérer le rapport de ZHPfix après le clic "oui" pour la confirmation...
Puis j'ai réinitialisé Firefox et refait le ZHPDiag.

http://cjoint.com/?3KfkQBIIkp2

Infection?

Posté : mar. 5 nov. 2013 10:56
par Dori@n
Réinitialisation d'Internet Explorer:

Outils.
Options Internet.
Onglet Avancé.
Cliquer sur Réinitialiser


Note: Activer la case à cocher Supprimer les paramètres personnels si vous souhaitez également supprimer l'historique de navigation, les moteurs de recherche, les accélérateurs, les pages d'accueil, la protection contre le tracking et les données de filtrage ActiveX.

Lorsqu'Internet Explorer a terminé de réinitialiser les paramètres, cliquer sur Fermer dans la boîte de dialogue Réinitialiser les paramètres d'Internet Explorer.
Démarrer une nouvelle fois Internet Explorer.

=====================

Refais moi un zhpdiag stp

Infection?

Posté : mar. 5 nov. 2013 11:03
par Dori@n

Infection?

Posté : mar. 5 nov. 2013 12:09
par cosmo68
Pour IE, c'est fait.
Voici le ZHPDiag

http://cjoint.com/?3KfmhARc6pj

Je continue avec les tutos

Infection?

Posté : mar. 5 nov. 2013 12:40
par Dori@n
  • Copie les lignes :


    Script ZHPFix
    O2 - BHO: Downlload Keeper [64Bits] - {1D4C87CD-B42A-95F5-E84E-EDAE42F324C0} Clé orpheline =PUP.DownloadKeeper
    O2 - BHO: (no name) [64Bits] - {2A836234-186C-41A0-9863-40BECDEDED9F} Clé orpheline
    HOSTSFix
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


===========================

Tu te sers encore de Panda antivirus? parce que je vois que tu as aussi Microsoft Sécurity Essentials et lui il ne sert à rien

Infection?

Posté : mar. 5 nov. 2013 13:00
par cosmo68
Avec quelques difficultés, voici les résultats des tutos:
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 27.09.2013 - g3n-h@ckm@n

12:54:15 - 05/11/2013



http://cjoint.com/?3Kfm5KRt4Rb

Je continue avec ZHPfix

Infection?

Posté : mar. 5 nov. 2013 13:07
par cosmo68
Je ne sais toujours pas comment faire pour vous envoyer le rapport de ZHPfix qui n'apparaît pas à la fin du processus.

Infection?

Posté : mar. 5 nov. 2013 13:10
par Dori@n
Pas grave, fais moi un zhpdiag, je vais savoir quand même si tout est parti

Et tu me diras quoi sur ce que je t'ai demandé avec tes antivirus

Infection?

Posté : mar. 5 nov. 2013 13:17
par Dori@n
Je te reprends tout à l'heure

Infection?

Posté : mar. 5 nov. 2013 14:46
par cosmo68
Le rapport ZHPDiag:

http://cjoint.com/?CKfoD7VLyZb

Désolé, mais j'ai zappé la dernière ligne de ton message.
Il est vrai que pour les anti-virus, plus j'en ai et mieux je me porte, ce qui n'est peut-être pas la meilleure des solutions.
MSE m'a détecté il y a quelques jours un cheval de Troie que j'ai supprimé.
Panda a l'air de fonctionner mais ne s'ouvre pas lorsque je clique droit sur son icone???
Ces deux anti-virus n'ont pas empêché le bordel monstre qui s'était installé sur l'ordinateur.
Alors, que prendre ou faire...

Infection?

Posté : mar. 5 nov. 2013 15:07
par Dori@n
Ok, alors en ce qui concerne les antivirus, il ne faut jamais en avoir deux = conflits  


Ben tu vas les désinstaller tous les deux comme cela :

Salut,

désinstalles le avec revouninstaller

*Lancer Revo Uninstaller

*Laisser-le charger...

*Sélectionner le logiciel à désinstaller, puis clic droit "Désinstaller"

*Une fenêtre s'ouvre, sélectionner le mode "Avancé", puis cliquer sur "Suivant"

*Laisser le charger...

*Une fenêtre s'ouvre, avec le désinstallateur classique du logiciel sélectionné.

*Poursuivre la désinstallation comme une désinstallation classique.

*Une fois la désinstallation classique terminée, faire "Suivant"

*Le logiciel fait un scan pour trouver des restes, laissez le charger...

*Si des éléments restant du registre sont trouvés :

*Cliquer sur "Sélectionner tout", puis "Supprimer".

*Puis cliquer sur "Suivant".

*Si des fichiers et répertoires restants sont trouvés :

*Cliquer sur "Sélectionner tout", puis sur "Supprimer".

*Puis cliquer sur "Suivant".

NOTE: Si des éléments ne peuvent être supprimés qu'au redémarrage, redémarrer le pc.  

Faire un nettoyage avec ccleaner (registre aussi)

== Tutoriel CCleaner

Redémarrer le pc.


=====================


Ensuite, tu vas installer Avast

Quand tu l'auras installé et que tu te seras enregistré (c'est gratuit tkt pas), tu feras ça dans Avast :

Paramètres - Protection active - Clic sur la roue dentée de Agent Web - Sensibilité

Tu coches la case Rechercher les logiciels potentiellement dangereux (LPIs)


=====================

Puis ensuite tu passes à la finalisation:

== http://www.forum-entraide-informatique. ... nalisation

Infection?

Posté : mar. 5 nov. 2013 17:00
par cosmo68
Ouf.Cela a été dur mais on y est arrivé.
Une dernière question au sujet d'Avast.
Dois-je m'enregistrer maintenant, au bout de 30 jours ou pas du tout?
Encore merci pour ce coup de main efficace.
J'aimerais faire un don mais suis encore une rareté qui n'a pas de carte de crédit.
Comment puis-je vous envoyer un chèque?
Bonne fin de journée.

Infection?

Posté : mar. 5 nov. 2013 20:15
par Dori@n
Oui tu peux le faire maintenant, au moins ce sera fait.


Pour le don, je ne sais pas il faut voir cela avec Gabriel (2011N2)


J'attends que tu me donnes les rapports demandés lors de la finalisation

Infection?

Posté : mer. 6 nov. 2013 14:48
par cosmo68
Bonjour à tous,

Voici les rapports :
Results of screen317's Security Check version 0.99.76
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 10
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
avast! Antivirus
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
Java 7 Update 45
Adobe Flash Player 11.9.900.117
Adobe Reader XI
Mozilla Firefox (25.0)
Mozilla Thunderbird (24.1.0)
Google Chrome 30.0.1599.101
Google Chrome 30.0.1599.69
````````Process Check: objlist.exe by Laurent````````
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
AVAST Software Avast setup instup.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: =
````````````````````End of Log``````````````````````



# DelFix v10.5 - Rapport créé le 06/11/2013 à 14:12:03
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Jack - JACK-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\Jack\Downloads\SecurityCheck.exe

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #244 [Fin de désinfection | 11/06/2013 11:55:05]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

J'ai un petit problème avec USBfix:
Lorsque je suis sur sa page pour télécharger, rien ne se passe.
En allant sur Accueil puis Download, soit c'est la fenêtre "La connexion a été réinitialisée" qui s'ouvre, soit c'est Avast qui me dit qu' "un élément suspect a été détecté"
Bizarre non?
Il faudra me dire comment faire pour joindre Gabriel.
Merci

Infection?

Posté : mer. 6 nov. 2013 15:00
par Dori@n
Pour USBFix, j'ai le même problème, il doit y avoir un problème je vais me renseigner.

Pour Delfix, je ne vois pas la liste des logiciels de désinfections, tu les as désinstallés par toi même, ou tu n'as pas coché la case??

Pour joindre Gabriel, tu lui envoies un Message Privé

Infection?

Posté : mer. 6 nov. 2013 17:21
par Dori@n
Pour usbfix, faut attendre, le concepteur du log travaille sur l'hébergeur

Infection?

Posté : mer. 6 nov. 2013 17:49
par cosmo68
J'ai suivi les recommandations du logiciel et ai coché toutes les cases.

# DelFix v10.5 - Rapport créé le 06/11/2013 à 17:46:48
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Jack - JACK-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...


~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #245 [Fin de désinfection | 11/06/2013 13:12:05]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


C'est bon?

Infection?

Posté : mer. 6 nov. 2013 17:55
par Dori@n
Tu n'as plus aucun des logiciels que je t'ai fait télécharger sur ton pc? si oui ben c'est ok pour moi ^^

Infection?

Posté : mer. 6 nov. 2013 20:43
par cosmo68
Je ne sais pas si c'est bien ce que je viens de refaire mais vu ta question, j'ai tout refait, puis viré les rapports dont voici le dernier en espérant que je n'ai pas fait de ..

# DelFix v10.5 - Rapport créé le 06/11/2013 à 20:33:34
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Jack - JACK-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Shortcut_Module
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\rapport.txt
Supprimé : C:\Users\Jack\Desktop\JRT.txt
Supprimé : C:\Users\Jack\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Jack\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Jack\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Jack\Downloads\JRT.exe
Supprimé : C:\Users\Jack\Downloads\SecurityCheck.exe
Supprimé : C:\Users\Jack\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #246 [Fin de désinfection | 11/06/2013 16:46:49]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

Infection?

Posté : mer. 6 nov. 2013 20:48
par Dori@n
Ha ben voilà c'est ok pour moi

Infection?

Posté : sam. 28 déc. 2013 14:00
par Dori@n
Image Bonjour,

Le sujet est à présent résolu, nous nous chargeons donc de le mettre en résolu et nous le verrouillons.
Vous pouvez si vous le souhaitez, mettre en valeur les messages ayant résolu votre problème comme ceci : http://www.forum-entraide-informatique. ... onse-utile

Cela permettra une meilleure visibilité du sujet pour les autres utilisateurs ayant le même souci.

Si le forum vous a aider dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

Image


Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ci-dessous :



Merci d'avance,
À bientôt sur FEI !