Security-X
Forum Security-X => Désinfections => Discussion démarrée par: bourcain le août 21, 2012, 16:31:01
-
Bonjour,
Je suis sous XP Professionnel, version 2002, pack 3, mon ordinateur est INTEL COR i3 cpu, 2.93ghz
Mes soucis :
1/lorsque j'allume mon PC, il m'est plus de trois quatre minutes pour être près à fonctionner.
2/depuis peu, j'ai plein que pub qui s'affichent lorsque je surfe
3/ Depuis peu également et suite à la perte du lien de mozilla, j'ai réinstallé ce dernier mais j'ai ce BABYLON qui se lance au lieu de google, et vraiment ce babylon me chauffe les esprits, je ne peux plus le voir.
Ce que j'ai fait :
BABYLON : j'ai essayé de paramétrer mes pages d'accueil en mettant google (dans panneau de configuration/options internet et aussi dans outils de Mozilla) mais inexorablement babylon revient :AAM
je l'ai recherché avec C Cleaner, mais il n'y est pas, j'ai lancé adwcleaner mais ce dernier s'arrête après un tiers du chemin. J'ai lancé également Malwarebytes Anti-Malware, mais ce dernier ne l'a pas trouvé non plus. Il n'est pas non plus dans ajouter/supprimer programmes.
Les pubs : j'ai voulu essayer de nettoyer dans avec c cleaner des programmes mais je me suis planté en enlevant un de la liste qui ma planté mozilla alors qu'il ne s'appelle par mozilla. :oups:
Je ne suis allé sur aucun autre site pour tenter de faire une réparation. Je n'ai pas générer de rapports.
Mes documents et autres sont sur mon autre partie du disque dur (partionné) c'est bon ???? docteur
Voilà je pense avoir tout dit
Merci de votre aide.
-
bonjour Bourcain
on va regarder ensemble ce qui se passe
===================
ZHPDiag de Nicolas Coolman
Télécharge ZHPDiag (http://nicolascoolman.skyrock.com/3058684493-Bulletin-d-information.html)
de Nicolas Coolman sur ton Bureau
Lance l'outil : double-clique sur ZHPDiag pour XP (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhpdiag%2Fzhpdiag.jpg&hash=29a5c7f308704a0e3d70ded51c7f7c0eee78229f)
====================================
ceci ne concerne que vista et seven
Pour Vista et seven
fais un clic droit sur l'icône et exécuter en tant qu'administrateur.
====================================
il faut vérifier si la version de zhpdiag est bien à jour.
si elle n'y est pas
clique sur la grosse flèche verte pour la mise à jour de l'outil
Clic sur la petite loupe en haut à gauche pour débuter l'analyse :
L'analyse peut durer une dizaine de minutes
Une fois le scan terminé,
- clique sur l'icône en forme de disquette
- et enregistre le fichier sur ton bureau.
Le rapport généré par l'outil se nomme ZHPDiag.txt,
Tu hébergeras le rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint (http://cjoint.com/)
* Clique sur Parcourir pour rechercher le rapport ZHPDiag.txt
qui se trouve sur le bureau
* puis clique sur : Cliquez ici pour déposer le fichier
* Donne le lien dans le sujet.
* Il est de type : http://cjoint.com/?jdkmb35QPK
* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
pour que je puisse le télécharger et l'analyser
/!\Information relative à Internet Explorer 9 : /!\
Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhpdiag%2Fzhp28.jpg&hash=548b9d5d6d8e65522a5db83234629e2a0d03bf1b)
Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
(cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)
Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"
Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (http://www.moncompteur.com/compteurclick.php?idLink=18026) (Site de l'éditeur)
-
Bonjour et merci de votre aide
http://cjoint.com/?BHvsbS7ZM7F
-
hello
c'est un élevage que tu fais ;D
==================
désinstalle , si tu n'y arrives pas , tu laisses surtout ne force pas la désinstallation.
pourquoi as tu passé autant de fois hier adwcleaner?
pourquoi le genuine est désactivé?
babylon toolbar
dealply
bandoo
pricegong
ask toolbar
=======================
1)
===================
Adwcleaner
Option Suppression :
===================
* Télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) ( d'Xplode ) sur ton bureau.
* Lance le, clique sur [Suppression]
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fadwcleaner%2Fadwcleaner-3.jpg&hash=d035b132057cff6f3ce27a8346bdc64bd5a8fabc)
/!\ Utilisateurs de barre protection web Avira (Ask) : Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask. /!\
ceci ne concerne que les possesseurs de l'antivirus antivir de avira version payante
* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
* Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
===================
2)
Malwaresbyte's Anti-Malware
Télécharge MalwareByte's Anti-Malware (http://www.malwarebytes.org/products/malwarebytes_free) sur ton Bureau.
en cliquant sur Download Now version FREE
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
- Afin de lancer la recherche, clic sur "Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
*_* Attention Deux possibilités s'offrent à toi :
- Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- Si des infections sont présentes, clic sur " Afficher les résultats"
- puis sur " Supprimer la sélection ".
- Enregistre le rapport sur ton Bureau.
- Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE :
Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
accepte en cliquant sur Ok
si au reboot , ton pc reste figé
il faut faire la combinaison des touches suivantes ==>>
ctrl+ alt+ suppr
dans le gestinonnaire de taches
nouvelle tache
taper explorer.exe
entrée
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
==========================
3)
refais un scan avec zhpdiag
====================
sont attendus dans cet ordre, les rapports de
adwcleaner
Mbam
zhpdiag
-
pourquoi as tu passé autant de fois hier adwcleaner? : Comme je l'ai dit au début, il se lance mais s'arrête au premier tiers. Lorsque je fais le gestionnaire des taches, il est marqué ne répond plus.
pourquoi le genuine est désactivé? c'est quoi et où
dans mon précédent lancement de Malwaresbyte's Anti-Malware ces fichiers ne ressortent pas.
babylon toolbar
dealply
bandoo
pricegong
ask toolbar
-
babylon toolbar
dealply
bandoo
pricegong
ask toolbar
hello
lorsque je te dis de désinstaller, il faut que tu te ailles dans ajout et suppression de programmes
==================
*_* Démarrer
*_* ensuite sur "Paramètres ou Panneau de configuration"
*_* Dans le panneau de configuration, double clic sur "Ajout/Suppression de programmes"
*_* sélectionne le programme indiqué ( l'un après l'autre) pour le supprimer
*_* clique sur le bouton "Modifier/Supprimer"
*_*confirme la suppression du programme et ainsi la désinstallation commence.
et recommence pour chaque toolbar ou adware cités
-
Oui, je veux bien mais ils n'y sont pas sauf Dialply que j'ai supprimé. A moins qu'ils aient un autre nom ????
-
Oui, je veux bien mais ils n'y sont pas sauf Dialply que j'ai supprimé. A moins qu'ils aient un autre nom ????
hello
essai de passer adwcleaner en mode sans echec.
si ça ne fonctionne pas , on fera autrement
-
ok, j'ai vu la manip à faire sur une autre page du site, je vais le faire.
mais j'ai vu qu'il fallait le faire sous un compte et non l'administrateur. Je n'ai pas de compte je peux le faire sous administrateur ???.
Merci
-
ok, j'ai vu la manip à faire sur une autre page du site, je vais le faire.
mais j'ai vu qu'il fallait le faire sous un compte et non l'administrateur. Je n'ai pas de compte je peux le faire sous administrateur ???.
Merci
oui, tu peux
-
Bon, en mode sans échec cela ne fonctionne pas non plus. ..... :(
Dis moi également si tu veux arrêter pour ce soir, je ne veux pas prendre tout ton temps.
Merci
-
Bon, en mode sans échec cela ne fonctionne pas non plus. ..... :(
Dis moi également si tu veux arrêter pour ce soir, je ne veux pas prendre tout ton temps.
Merci
hello
le rootkit est coriace
======================
1)
- Télécharge TDSSKiller (http://support.kaspersky.com/downloads/utils/tdsskiller.exe) de Kaspersky
et enregistre-le sur ton Bureau
- Double-clique sur TDSSKiller.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Change parameters
et coche la case Loaded modules. Le message Reboot is required s'affiche.
Il faut le valider en cliquant sur Reboot now.
- Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
L'outil TDSSKiller se relance.
- Clique de nouveau sur Change parameters et coche dans Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system.
Valide par OK
- Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
- En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées par l'outil pour l'action à effectuer :
- Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut
- Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée
- Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée
- Si Suspicious object est indiqué, l'option Skip soit cochée
- Clique ensuite sur Continue, puis clique sur Reboot computer
- Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta réponse sur le forum
Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt
Tutoriel d'utilisation TDSSKiller en images (http://forum.security-x.fr/tutoriels-317/tutoriel-tdsskiller-nouvelle-version/)
tutoriel de TDSSKiller en images (http://forum.security-x.fr/tutoriels-317/tutoriel-tdsskiller-nouvelle-version/)
merci Chantal11
-
J'en ai deux , voici le dernier (415ko)neuf minutes après le premier et le premier fait que 5ko mais ils étaient dans C:\ tout court
[Fichier joint supprimé par l'administrateur]
-
Autre soucis qui a peut être son importance, lorsque j'ai voulu cocher Loaded modules une fenêtre s'est ouverte comme prévue MAIS LOADED MODULES n'était pas coché et ne l'était pas par la suite.......????
-
Autre soucis qui a peut être son importance, lorsque j'ai voulu cocher Loaded modules une fenêtre s'est ouverte comme prévue MAIS LOADED MODULES n'était pas coché et ne l'était pas par la suite.......????
hello
je ferais remonter l'info
===================
Malwaresbyte's Anti-Malware
Télécharge MalwareByte's Anti-Malware (http://www.malwarebytes.org/products/malwarebytes_free) sur ton Bureau.
en cliquant sur Download Now version FREE
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
- Afin de lancer la recherche, clic sur "Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
*_* Attention Deux possibilités s'offrent à toi :
- Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- Si des infections sont présentes, clic sur " Afficher les résultats"
- puis sur " Supprimer la sélection ".
- Enregistre le rapport sur ton Bureau.
- Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE :
Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
accepte en cliquant sur Ok
si au reboot , ton pc reste figé
il faut faire la combinaison des touches suivantes ==>>
ctrl+ alt+ suppr
dans le gestinonnaire de taches
nouvelle tache
taper explorer.exe
entrée
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
-
Re bonjour, Malwarebytes Anti-Malware n'a rien trouvé.
Voici le rapport
merci
-
bonjour
on continue,
===================
1)
Adwcleaner
Option Suppression :
===================
* Télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) ( d'Xplode ) sur ton bureau.
* Lance le, clique sur [Suppression]
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fadwcleaner%2Fadwcleaner-3.jpg&hash=d035b132057cff6f3ce27a8346bdc64bd5a8fabc)
/!\ Utilisateurs de barre protection web Avira (Ask) : Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask. /!\
ceci ne concerne que les possesseurs de l'antivirus antivir de avira version payante
* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
* Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
===================
2)
ZHPDiag de Nicolas Coolman
Télécharge ZHPDiag (http://nicolascoolman.skyrock.com/3058684493-Bulletin-d-information.html)
de Nicolas Coolman sur ton Bureau
Lance l'outil : double-clique sur ZHPDiag pour XP (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhpdiag%2Fzhpdiag.jpg&hash=29a5c7f308704a0e3d70ded51c7f7c0eee78229f)
====================================
ceci ne concerne que vista et seven
Pour Vista et seven
fais un clic droit sur l'icône et exécuter en tant qu'administrateur.
====================================
il faut vérifier si la version de zhpdiag est bien à jour.
si elle n'y est pas
clique sur la grosse flèche verte pour la mise à jour de l'outil
Clic sur la petite loupe en haut à gauche pour débuter l'analyse :
L'analyse peut durer une dizaine de minutes
Une fois le scan terminé,
- clique sur l'icône en forme de disquette
- et enregistre le fichier sur ton bureau.
Le rapport généré par l'outil se nomme ZHPDiag.txt,
Tu hébergeras le rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint (http://cjoint.com/)
* Clique sur Parcourir pour rechercher le rapport ZHPDiag.txt
qui se trouve sur le bureau
* puis clique sur : Cliquez ici pour déposer le fichier
* Donne le lien dans le sujet.
* Il est de type : http://cjoint.com/?jdkmb35QPK
* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
pour que je puisse le télécharger et l'analyser
/!\Information relative à Internet Explorer 9 : /!\
Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhpdiag%2Fzhp28.jpg&hash=548b9d5d6d8e65522a5db83234629e2a0d03bf1b)
Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
(cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)
Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"
Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (http://www.moncompteur.com/compteurclick.php?idLink=18026) (Site de l'éditeur)
-
adwcleaner s'arrête toujours au premier tiers
-
Vu que adw cleaner fonctionne pas, je passe au second ZHPDiag ?????
-
J'ai pris les devants, en passant à la seconde phase : zhpdiag,
voici le résultat
-
J'ai pris les devants, en passant à la seconde phase : zhpdiag,
bien vu
============================
ZHPFix : nettoyage, le raccourci est sur ton bureau (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2Fzhpfix.jpg&hash=0b6d924f960ccd25351325f676283e1204adfa05)
- Lance ZHPFix : double clic pour xp
- pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
- Copie les lignes suivantes :
*****************************************************
O42 - Logiciel: Java 6 Update 33 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216032FF}
O44 - LFC:[MD5.8ABC9DBF76FE04F288114689626D05F7] - 22/08/2012 - 09:58:20 ---A- . (...) -- C:\AdwCleaner[S14].txt [637]
O44 - LFC:[MD5.1BE1141FEAEDADFE0825EABBC6E455C1] - 22/08/2012 - 09:58:20 ---A- . (...) -- C:\WINDOWS\DeleteOnReboot.bat [1748]
O44 - LFC:[MD5.FB07E55FC8CFE50D889F2FB030BA7399] - 21/08/2012 - 19:35:35 ---A- . (...) -- C:\AdwCleaner[S13].txt [572]
O44 - LFC:[MD5.319E7D1662F8826850E23982D2DF9771] - 21/08/2012 - 19:32:44 ---A- . (...) -- C:\AdwCleaner[S12].txt [646]
O44 - LFC:[MD5.74CB07ADA1E9F79C703C3840CD0D3FB9] - 21/08/2012 - 18:32:41 ---A- . (...) -- C:\AdwCleaner[S11].txt [637]
O44 - LFC:[MD5.3581C8DEFD8C08F71486A887EFCBCE78] - 21/08/2012 - 17:30:56 ---A- . (...) -- C:\AdwCleaner[S10].txt [637]
O44 - LFC:[MD5.BC7EFD34C8B6CDE92EDEA19D43B93E77] - 21/08/2012 - 15:47:07 ---A- . (...) -- C:\AdwCleaner[S9].txt [560]
O44 - LFC:[MD5.EE5E9FDAC567A91452A771C5C2C21FB3] - 21/08/2012 - 14:37:19 ---A- . (...) -- C:\AdwCleaner[S8].txt [563]
O44 - LFC:[MD5.B40549583034FDC62282F7B32A0723FC] - 21/08/2012 - 14:34:35 ---A- . (...) -- C:\AdwCleaner[S7].txt [637]
O44 - LFC:[MD5.372F6A3C832FC74CC9552DEE5BAD8B4A] - 20/08/2012 - 18:45:11 ---A- . (...) -- C:\AdwCleaner[S6].txt [560]
O44 - LFC:[MD5.907892F733BA17B27922167A2DDB1E01] - 20/08/2012 - 18:41:24 ---A- . (...) -- C:\AdwCleaner[S5].txt [634]
O44 - LFC:[MD5.5DA5A3FD2C3EED0BA43514F7D695A5DD] - 20/08/2012 - 18:40:54 ---A- . (...) -- C:\AdwCleaner[R3].txt [17927]
O44 - LFC:[MD5.E0B3D281EDFDDCCC8BD145BEF8593E61] - 20/08/2012 - 17:03:57 ---A- . (...) -- C:\AdwCleaner[S4].txt [545]
O44 - LFC:[MD5.C229A82D22B4EF6EB207B21CC5A0E2FE] - 20/08/2012 - 17:03:06 ---A- . (...) -- C:\AdwCleaner[R2].txt [41759]
O44 - LFC:[MD5.393AD8DFCA77E10C83ADD34C3916AD88] - 20/08/2012 - 16:19:11 ---A- . (...) -- C:\AdwCleaner[S3].txt [897]
O44 - LFC:[MD5.708AF21F3C6C4F3D12BC276DA53BD8A8] - 20/08/2012 - 16:17:06 ---A- . (...) -- C:\AdwCleaner[S2].txt [3353]
O44 - LFC:[MD5.D2FC6F117D3947B301FD38641CCC22DF] - 20/08/2012 - 16:16:36 ---A- . (...) -- C:\AdwCleaner[R1].txt [44997]
O44 - LFC:[MD5.533180BF839EB13B2F507A019770849E] - 20/08/2012 - 16:16:06 ---A- . (...) -- C:\AdwCleaner[S1].txt [354]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}]
M0 - MFSP: prefs.js [Administrateur - zjvlwlw2.default] http://search.babylon.com
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
O2 - BHO: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} . (...) -- C:\Program Files\DealPly\DealPlyIE.dll (.not file.)
[HKLM\Software\Babylon]
[HKLM\Software\Bandoo]
[HKLM\Software\DataMngr]
[HKLM\Software\DealPly] )
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.order.1", "Search the web (Babylon)"); =
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=113357&tt=bandext_3312_3&babsrc=HP_ss&mntrId=1c391b5c00000[...]
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("capability.policy.maonoscript.sites", "addons.mozilla.org babylon.com cdn-services.com cjoint.com doubleclick.net first[...]
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.admin", false);
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.excTlbr", false);
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.id", "1c391b5c0000000000001c6f65404c25");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.instlDay", "15571");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.babExt", "");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=bandext_3312_3");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.hardId", "1c391b5c0000000000001c6f65404c25");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.id", "1c391b5c0000000000001c6f65404c25");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15433");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.618:37:15");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} [DefaultScope] - (Search Results) - http://dts.search-results.com
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[HKLM\Software\Classes\AppID\bandoocore.exe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong]
[HKLM\Software\Classes\bandoocore.bandoocore]
[HKLM\Software\Classes\bandoocore.bandoocore.1]
[HKLM\Software\Classes\bandoocore.resourcesmngr]
[HKLM\Software\Classes\bandoocore.resourcesmngr.1]
[HKLM\Software\Classes\bandoocore.settingsmngr]
[HKLM\Software\Classes\bandoocore.settingsmngr.1]
[HKLM\Software\Classes\bandoocore.statisticmngr]
[HKLM\Software\Classes\bandoocore.statisticmngr.1]
[HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
[HKLM\Software\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}] )
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
[HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
[HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKLM\Software\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
[HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]
[HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje]
[HKLM\Software\Bandoo]
[HKLM\Software\DataMngr]
[HKCU\Software\SweetIM]
[HKLM\Software\AskBarDis]
[HKLM\Software\SweetIM]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
SYSRESTORE
EmptyFlash
EMPTYTEMP
EMPTYCLSID
FirewallRAZ
ProxyFix
*****************************************************
- Clique sur l'icone représentant la lettre H [/b] (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2FH.jpg&hash=eca99d4062de24982143e84e7ee00eacdf73b168) (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix.
- vérifier que ce sont les bonnes lignes et rien d'autre
- Clique sur : Go (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2Fgo.jpg&hash=b506882212cceb3be46f0dece26e54465b6657bb)
- le bureau va disparaître le temps de la suppression.
• Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
• Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
• Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche
Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt
====================
tu referas un scan avec zhpdiag et tu me donneras le rapport, stp , de vérification, merci
-
re bonjour,
Je crois avoir fait une boulette : je m'explique, lorsque j'ai lancé ZHPFix/GO une fenêtre s'est ouverte "voulez supprimer windows installer" j'ai eu peur et j'ai cliqué sur non. mais les autres j'ai cliqué oui. Je te joins le rapport qui est sorti. mais également suite à cette peur,,j'ai relancé le "GO" et si tu veux j'ai un deuxième rapport.
J'ai m....é non ??????
ci joint également le fichier ZHPDiag
-
le zhp ci-joint
-
Désolé je m'emmêle les pinceaux, voici le ZHPFixReport
ma conn.... me suit. Je sais plus ou j'en suis.
-
J'ai oublié de te dire que depuis que j'ai relancé l'ordi, le panneau alerte de sécurité windows s'est ouvert et me demande la conduite à tenir
pour "ActiveSync RAPI Manager" Je le bloque ou pas ???.
-
J'ai oublié de te dire que depuis que j'ai relancé l'ordi, le panneau alerte de sécurité windows s'est ouvert et me demande la conduite à tenir
pour "ActiveSync RAPI Manager" Je le bloque ou pas ???.
hello
non ne le bloque pas, accepte
par contre, sur zhpfix n'a quasiment rien supprimé.
tu vas faire une nouvelle fois l'opération.
fais bien attention, prend ton temps
============================
ZHPFix : nettoyage, le raccourci est sur ton bureau (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2Fzhpfix.jpg&hash=0b6d924f960ccd25351325f676283e1204adfa05)
- Lance ZHPFix : double clic pour xp
- pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
- Copie les lignes suivantes : entre les étoiles mais sans les étoiles
*****************************************************
O20 - AppInit_DLLs: . (...) - C:\Documents and Settings\All Users\Application Data\Browser Manager\2.2.565.25\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Browser Manager.job
O42 - Logiciel: Browser Manager - (.Pas de propriétaire.) [HKLM] -- {15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}
[HKCU\Software\BrowserMngr]
[HKCU\Software\TeleCharger]
[HKLM\Software\BrowserMngr]
O43 - CFD: 21/08/2011 - 21:35:46 - [0] ----D C:\Documents and Settings\Administrateur\Application Data\HTC.388BC06ACDAB6261375BCE37FBA2E023C0D7EE34.1
O43 - CFD: 07/05/2012 - 21:41:51 - [7,477] ----D C:\Documents and Settings\Administrateur\Local Settings\Application Data\ArmA 2
O43 - CFD: 15/08/2012 - 18:08:06 - [382,039] ----D C:\Documents and Settings\Administrateur\Local Settings\Application Data\ArmA 2 OA
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}]
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
[HKLM\Software\DataMngr]
[HKLM\Software\DealPly]
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.order.1", "Search the web (Babylon)");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.admin", false);
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.excTlbr", false);
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.id", "1c391b5c0000000000001c6f65404c25");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.instlDay", "15571");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.babExt", "");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=bandext_3312_3");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.hardId", "1c391b5c0000000000001c6f65404c25");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.id", "1c391b5c0000000000001c6f65404c25");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15433");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.618:37:15");
O69 - SBI: prefs.js [Administrateur - zjvlwlw2.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[HKLM\Software\Classes\AppID\{1301a8a5-3dfb-4731-a162-b357d00c9644}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]
[HKLM\Software\DataMngr]
O3 - Toolbar: (no name) - [HKLM]{D0F4A166-B8D4-48b8-9D63-80849FE137CB} . (...) -- (.not file.)
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKCU\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKUS\S-1-5-21-299502267-1659004503-725345543-500\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" [Enabled] .(.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\93678526.sys . (...) -- C:\WINDOWS\system32\Drivers\93678526.sys (.not file.)
O51 - MPSK:{a8f2a678-cee0-11df-a559-1c6f65404c25}\AutoRun\command. (...) -- H:\iStudio.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\Mozilla Firefox 4.0 Beta 6\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\Mozilla Firefox 4.0 Beta 6\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\Mozilla Firefox 4.0 Beta 6\uninstall\helper.exe (.not file.)
O51 - MPSK:{a8f2a678-cee0-11df-a559-1c6f65404c25}\AutoRun\command. (...) -- H:\iStudio.exe (.not file.)
[HKCU\Software\SweetIM]
[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[HKCU\Software\SweetIM]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
*****************************************************
- Clique sur l'icone représentant la lettre H [/b] (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2FH.jpg&hash=eca99d4062de24982143e84e7ee00eacdf73b168) (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix.
- vérifier que ce sont les bonnes lignes et rien d'autre
- Clique sur : Go (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2Fgo.jpg&hash=b506882212cceb3be46f0dece26e54465b6657bb)
- le bureau va disparaître le temps de la suppression.
• Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
• Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
• Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche
Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt
================
à te lire
-
Voilà, je l'ai, enfin j'espère que c'est le bon car il n'a pas le même nom que tu me donnes !!!!!
-
sinon j'ai celui ci sur mon bureau
-
sinon j'ai celui ci sur mon bureau
hello
tu me fais plaisir, tu as vu zhpfix a fait son boulot.
==========================
tu peux désinstaller
zhpdiag
relance adwcleaner et clique su désinstaller
=========================
===================================
SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) de igor51
et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- *_* Au menu principal *_*
- clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
Internet Explorer et Firefox dans ton cas
==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fflash-player%2Fflash-player-1.jpg&hash=a91ee1463aac6eee87a6fd26fd48db9858f9120d)
- Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
==>>désinstalle toutes les autres versions plus anciennes
- Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU
- N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
- Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
- Copie-colle le contenu de ce rapport dans ta prochaine réponse.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FCU%2Fsxcu.png&hash=4ce3b6b598456ee2af6a6d32a7a77c73f3ea0b3b)
NB==>> désinstalle toutes les versions java obsolètes
========================================
-
au lancement de ZHPFIX, je n'ai pas eu la fenêtre mentionnant "windows supprimer" mais un autre dans lequel je devais réécrire un code et valider pour browser un truc comme cela.
-
réponse rapport sx
alors docteur ?
-
réponse rapport sx
alors docteur ?
hello
ceci n'est pas à jour
Nom : Adobe Shockwave Player
Version : 10.2.0.22
Adobe Reader n'est pas à jour! (10.1.4)
tu sais ce qu'il te reste à faire alors?
-
mettre à jour mais !!!!
1/Nom : Adobe Shockwave Player Version : 10.2.0.22 on me propose sur le site adobe la version 11.6.6.636, je mets celle-ci ou la tienne???????.
2/ j'ai tenté de mettre à jour Adobe Reader pour la version 10.1.4
a/ j'ai d'abord ouvert reader, rechercher mise à jour : réponse Aucune.
b/ j'ai télécharger la dernière version et on me dit qu'elle est déjà installée.
Qu'est ce que je fais ????.
-
Je viens de regarder dans Ajout/suppression de programme
adobe reader est en version 10.1.4
-
mettre à jour mais !!!!
1/Nom : Adobe Shockwave Player Version : 10.2.0.22 on me propose sur le site adobe la version 11.6.6.636, je mets celle-ci ou la tienne???????.
2/ j'ai tenté de mettre à jour Adobe Reader pour la version 10.1.4
a/ j'ai d'abord ouvert reader, rechercher mise à jour : réponse Aucune.
b/ j'ai télécharger la dernière version et on me dit qu'elle est déjà installée.
Qu'est ce que je fais ????.
hello
je t'indique seulement la version que tu as ( Adobe Shockwave Player Version : 10.2.0.22)
bien sûr tu te rends chez adobe mettre à jour la dernière version (la version 11.6.6.636,)
http://get.adobe.com/fr/shockwave/
si reader est à jour tu ne fais rien
tu en profites pour mettre flash player
http://get.adobe.com/fr/flashplayer/
===========================
Avant de cliquer sur "Télécharger",
tu feras attention à bien
décocher la case liée à l'installation d'un programme additionnel non désiré (généralement "McAfee Security Scan" et/ou "barre d'outils Google et/ou chrome").
==============================
-
ok, mises à jour effectuées.
ci-joint le rapport SX TEAM;
Ensuite ?...
-
hello
c'est parfait
tu peux passer ton topic en [Résolu]
Edite ton 1er message et devant le sujet , tu écrits [Résolu] avec les crochets
bon vent à toi
-
Ok merci MIGAU,
pour en finir et revenir sur tes précédentes questions et je ne te dérange plus.
Tu m'as dit pourquoi geniune est désactivé?. dois je le remettre ?. Je crois que sur le site microsoft, il faut télécharger OGAPluginInstall.exe de microsoft.
supprimer les versions JAWA, hum, comment ?
Pour l'avenir dois je créer un point restauration ?.
Merci beaucoup
Après je le mets en résolue
-
Ok merci MIGAU,
pour en finir et revenir sur tes précédentes questions et je ne te dérange plus.
Tu m'as dit pourquoi geniune est désactivé?. dois je le remettre ?. Je crois que sur le site microsoft, il faut télécharger OGAPluginInstall.exe de microsoft.
supprimer les versions JAWA, hum, comment ?
Pour l'avenir dois je créer un point restauration ?.
Merci beaucoup
Après je le mets en résolue
hello
pour créer des points de restauration, tu as cet outil qui le fait très bien , merci Laddy
OneClick2RestorePoint :
Télécharge OneClick2RestorePoint (http://www.box.com/shared/x751920g6t) de Laddy sur ton Bureau
créer un point de restauration
- Conserve-le tout au long de la désinfection et de l'optimisation.
- Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
- Entre la description suivante : Libre à l'helper
- Clic sur le bouton Créer, puis sur le bouton OK.
Purger les points de restauration système:
- Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
- Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
- Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
- Rends toi dans l'onglet "Autres options"
- Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
- Les points de restauration système seront purgés sauf le dernier créé.
======================================
pour genuine, ceci te permet de vérifier ton os et les mises à jours
http://support.microsoft.com/ph/9860
===================================
pour supprimer les anciennes versions de java, tu as ceci
JavaRa est un outil qui permet de désinstaller les ancienne version de JAVA
et qui installe le dernière version de Java
Télécharger la version Windows Binary (.zip) Version 1.1.6
http://singularlabs.com/software/javara/javara-download/
- Décompresser le fichier sur le Bureau
- Clic droit > Extraire tout).
- Puis double-cliquer sur le fichier JavaRa.exe (l'extension *. exe peut ne pas apparaître).
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fjavara%2Fjavara1.jpg&hash=48478276d3e36037e16dcc5be8666130ab60cf9f)
- Cliquer sur Effacer les anciennes versions.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fjavara%2Fjavara-9.jpg&hash=412d3c200a823642671803db1ae5cbc07323ae68)
- Cliquer sur Oui pour confirmer.
- Laisser travailler
- cliquer ensuite sur OK,
- puis une deuxième fois sur OK.
- Un rapport s'ouvrira.
- le poster dans ta prochaine réponse.
- Fermer l'application.
**__** Le lien de la dernier version de java (http://www.java.com/fr/download/windows_ie.jsp?locale=fr)