> Tous les forums > Forum Sécurité
 virus et ukash ??????????Sujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
elphy
  Posté le 21/08/2012 @ 09:00 
Aller en bas de la page 
Astucienne

Bonjour à tous. Je ne sais pas si c'est le bon forum mais je tente...

Voilà hier en rentrant d'une course j'ai trouvé mon ordi complètement bloqué par une page qui se disait être pour lutter contre la criminalité ????? une personne de ma famille

étant sur internet..et ne m'a pas dit que Avast s'était déclanché !!!!!!!!!!

Il fallait achèter un voucher Ukash de 100 euros pour mettre un code qui débloquerait mon ordi.Complètement affolés, nous avons acheté ce ukash de 100 euros mais dans le doute j'ai cherché et avast m'a trouvé un logiciel espion à executer dans HP administrateur...Je l'ai viré et tout remarche correct.. J'ai quand meme passé l'ordi à la moulinette...rien..

Ma question est que faire de ce Ukash de 100 euros que j'ai en travers de la gorge qui permet de payer dans certains sites..J'ai vu un site qui s'appelle http://bidwiz.co.uk/auctionH2.asp?id=41388#&panel1-1 avec des enchères.

Est ce que quelqu'un peut me dire si ce site est sérieux ou si c'est de l'arnaque vu les prix ??? J'espère m'être bien expliquée et ne pas avoir été trop longue..Merci pour vos réponses...

Publicité
boule de poils
 Posté le 21/08/2012 à 09:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucienne

Bonjour,

regarde ce sujet

https://forum.pcastuces.com/sujet.asp?f=25&s=63773

et prends contact avec Patogas. Il travaille et ne répondra peut-être pas immédiatement.

Dans l'immédiat attends qu'un membre du Groupe Sécurité te prenne en charge.

elphy
 Posté le 21/08/2012 à 09:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Bonjour.
Merci pour vos réponses rapides.

J'ai contacté Patogas en y mettant comme référence mon 1er post.

Je vois que les arnaques c'est pas du bidon...Mais ça fait drole quand même.
Heureusement que je n'ai pas payé...
Merci.
Bonne journée.{#}

Br_Fr
 Posté le 21/08/2012 à 10:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maîtresse astucienne
elphy a écrit :

Heureusement que je n'ai pas payé...

Pas compris? car tu as dit avoir payé 100€........

Complètement affolés, nous avons acheté ce ukash de 100 euros



Modifié par Br_Fr le 21/08/2012 10:17
elphy
 Posté le 21/08/2012 à 13:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Bonjour. J'ai bien acheté ce ukash de 100 euros dans un tabac presse.C'est un bon de paiement anglais qui sert de paiement sur internet.

Il y avait un code sur ce bon qui ressemble à une recharge de tél.Il fallait entrer ce code sur la page pirate pour soi disant débloquer l'ordi.
Je ne l'ai pas fait !!J'ai été sur le site UKASH ou ils donnent la liste des sites ou tu peux payer avec UKASH ..

J'ai contacté patogas du groupe sécurité et j'attens sa réponse.Voilà.
Bon après midi..

patogas
 Posté le 21/08/2012 à 16:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour elphy

viens de rentrer d'une bonne balade en moto avec ma dernière et n'ai pas ouvert ton MP, vais le faire,

Si j'ai bien compris, ton PC ou tu as eu la page n'est pas bloqué, correct???

ce n'est pas celui que tu utilise actullement ???

Dans une premier temps.

  • Télécharge Roguekiller de Tigzy sur ton Bureau,
  • Exécute le programme (par double-clic ou clic droit>Exécuter en tant qu'administrateur pour les versions pls récente que XP),
  • Une pré-analyse se lance et cette fenêtre s'ouvre (Si ton antivirus se manifeste, autorise la modification) :

Quand il sera terminé, clique sur le bouton Scan

image

image Clique sur le bouton Suppression

image

image Clique sur le bouton Rapport quand le nettoyage sera terminé.

image

image Envoie une copie du rapport RKreport[1].txt qui va s'afficher.
Il sera enregistré sur le bureau.

image

image Si l'affichage des icônes du bureau, seulement dans ce cas, ne se fait pas correctement, clique sur le bouton Racc. RAZ


------Ensuite et dans la foulée si tu peux

  • Télécharger Malwarebytes Anti-malware.
  • Pour ceux qui possédent déjà l'outil sur leur ordinateur, il est important de procéder aux mises à jours système et base de définitions.
  • Se rendre dans l'onglet Mise à jour du programme après son lancement

***

***

***

- Un fois le programme relancé après mises à jour, si nécessaire, dans l'onglet Recherche sur lequel s'ouvre ce dernier, cocher Exécuter un examen rapide

- Cliquer sur Rechercher

***

- Lorsque le scan est terminé, après une dizaine de minutes selon les configurations, cliquer sur Afficher les résultats

***

- Dans la nouvelle fenêtre, cocher tout et cliquer sur le bouton Supprimer la sélection.

- Poster un copier-coller du rapport qui s'ouvrira automatiquement. Il n'est pas nécessaire de l'héberger ce dernier étant relativement petit.

elphy
 Posté le 21/08/2012 à 16:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Bonjour Patogas.

Si c'est bien le même ordi que j'utilise.Est-ce que tu as été dans le sujet gendarmerie que tu as ouvert j'ai expliqué un peu plus ce qui c'est passé..

Je ne suis pas très forte en informatique mais je vais essayer de faire ce que tu demandes..

Sois indulgent stp...Merci d'avance.{#}

elphy
 Posté le 21/08/2012 à 16:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Re... je ne peux pas poster le rapport de Roguekiller Tigzy, il n'a rien trouvé, il n'y avait rien à cocher...

Je mets en copié collé le rapport de Malwarebytes, il n'a rien trouvé non plus...

Voilà.que faire de plus ?????

Et mon coupon de paiement UKASH ?????? qu'en dis tu ?????

merci.{#}

elphy
 Posté le 21/08/2012 à 17:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.21.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HP_Administrateur
SOLEIL [administrateur]

21/08/2012 16:36:59
mbam-log-2012-08-21 (16-36-59).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 263266
Temps écoulé: 17 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

patogas
 Posté le 21/08/2012 à 18:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

T'inquiètes, on ira doucement et n'hésites pas si tu as des questions ou autres. L'important est de bien lire les consignes du ou des tutos.

Surtout ne télécharges pas d'outil sans y être invitée même si celà t'es conseillé par un intervenant attend que je te donne le feu vert. Je suis en vacances donc je passe tous les jours et suivants les travaux que j'ai à faire à la maison voir des balades en moto pour se détendre.

Pour le post gendarmerie, j'ai vu mais l'ai lu en diagonal j'y reviendrai ce soir car j'aurais certaines questions à te poser, t(inquiètes rien d'insdiscret.

J'y pense aussi, même si un rapport est négatif, postes le quand même s'il te plai, merci.

En attendant peux tu faire ceci s'il te plait, t'inquiètes les outils téléchargés seront supprimer à la fin. Il est important aussi d'aller jusqu'au bout.

A la moindre anomalie constatée, indiques le/

Rapport ZHPDiag de Nicolas Coolman

-o-o-o-o-o-0-o-o-o-o-o-

Télécharger ZHPDiag de Nicolas Coolman en cliquant sur le lien indiqué ci-dessous


Lien direct donné par Nicolas sur son blog

Double-cliquer sur le fichier ZHPDiag2.exe pour installer l'outil.

Sous Windows Vista et Windows 7, accepter l'exécution du fichier et ne pas modifier les options par défaut.

(Il n'est pas nécessaire de redémarrer.) Sur le bureau seront créées trois icônes

Double-clic sur sur l'icône ZHPDiag comme sur l'image poour lancer l'outil.

Dans l'interface, fais les trois opérations comme dans l'image ci-dessous :
1 : Clique sur l'icône Tournevis
2 : Clique sur le bouton radio Tous
3 : Clique sur L'icône Loupe pour lancer le scan

image

Affichage du rapport à enregistrer

Le rapport sera enregistré sur le bureau

Vu la taille assez importante de ce dernier et pour éviter de le saucissonner et de gêner la lisibilité sur le forum, il sera hébergé comme indiqué ci-dessous. Au bas de la page de création du sujet ou d'une réponse cliquer sur "Insérer un rapport"

Dans la page suivante, cliquer sur "Parcourir" pour pointer vers le rapport ZHPDiag.txt qui devrait être sur votre bureau ou en C:

Cliquer maintenant sur "Envoyer"

Les explications en détails

Remarque : Si le rapport est trop volumineux pour l'héberger de cette façon, passer par un hébergeur comme Cjoint par exemple en cochant 21 jours pour la durée d'hébergement. Communiquer le lien obtenu.

elphy
 Posté le 21/08/2012 à 19:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : RKreport[1].txt

elphy
 Posté le 21/08/2012 à 19:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#}J'ai refait un scan avec roguekiller et surprise il m'a trouvé quelquechose.J'ai mis le rapport...dur dur.....lol...{#}

elphy
 Posté le 21/08/2012 à 19:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : ZHPDiag.txt

elphy
 Posté le 21/08/2012 à 19:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Re..voilà le rapport fait avec ZHPDiag....Bonne soirée et bonnes vacances...{#}

elphy
 Posté le 21/08/2012 à 19:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

J'ai oublié Roguekiller m'a fait un dossier de quarantaine sur le bureau..Qu'est ce que j'en fait ?????Je suis nulle..Désolée..

patogas
 Posté le 21/08/2012 à 21:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Pour roguekiller laisses le pour l'instant on enlèvera tout à la fin. je regarde le rapport

A tout de suite

Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

patogas
 Posté le 21/08/2012 à 21:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Tu cumules les lacunes et les portes ouvertes aux infections. Tu négliges les mises à jours de Java, acrobat qui sont comme toutes les mAJ hyper importantes

*Java Runtime Environment
image Ouvre cette page
En bas dans Java SE Update 32, clique sur JRE > Download à droite.
Coche Accept License Agreement dans la nouvelle page.
Clique sur Windows x86 Offline - 16.2 MB -imagejre-6u32-windows-i586.exe
Installe le fichier téléchargé.
Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés).
Désinstalle toutes les autres versions existantes sur ton pc dans Ajout/Suppression des programmes ou Programmes et fonctionnalités selon le système.
Si tu ne modifies pas les paramètres, les nouvelles versions te seront proposées au téléchargement automatiquement.
Il existe une version pour les programmes 64bits du système.

*Acrobat Reader X
image Ouvre cette page
Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.2
Décoche image Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO)
Clique sur imageTélécharger dès maintenant
L'installation se fera automatiquement en cliquant sur le fichier obtenu :
install_reader10_fr_mssd_aih.exe

Je ne te parles pas du P2P

*Les comportements à risque
Les dangers du P2P
Le P2P et ses conséquences

Télécharge AdwCleaner de Xplode sur ton bureau

image Lance l'outil en cliquant sur adwcleaner.exe.
Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel
image Clic sur le bouton Recherche et si le rapport n'est pas vierge, clique sur le bouton Suppression

image

imagePoste le rapport qui s'ouvre en fin de nettoyage après avoir redémarré l'ordinateur.
Il sera enregistré sous

C:\AdwCleaner[S1].txt Si la fonction suppression a été nécessaire

C:\AdwCleaner[R1].txt Si la recherche n'a rien trouvé


elphy
 Posté le 21/08/2012 à 22:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Bonsoir.
Ok, je fais ça demain au calme...{#}

Merci beaucoup de ton aide...Bonne fin de soirée.{#}{#}

patogas
 Posté le 21/08/2012 à 23:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonne nuit à demain

N'oublies pas les mises à jour

elphy
 Posté le 22/08/2012 à 11:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Bonjour patogas.
Alors voilà le résultats des courses....lol....

Pour Java, j'ai fait comme tu as dit...C'est installé mais alors pour aller désinstaller les autres versions c'est plutot coton...J'ai fait rechercher il y a une pleine page des trucs qui datent de 2005, 2007 ect.....est ce qu'il faut que j'aille partout pour enlever tout ça.Dans ajout suppressions j'ai supprimé Le 1er Java mais ça reste quand même.???

Pour Acrobat reader ça m'a dit qu'il était déjà installé...Il me semble que de temps en temps une fenêtre apparait me demandant si je veux faire une mise à jour et je le fais....

Pour Adwcleaner.Pas de suppression, je te mets en copié collé le rapport...

Pour L P2P il y a très longtemps que je ne m'en sers plus il n'était même pas parametré.J'ai supprimé...

Voilà.
S'il y a autre chose.....

j'ai CCleaner aussi, je m'en sers... Merci pour ton aide.
Bonne journée..........................pour la moto...{#}

elphy
 Posté le 22/08/2012 à 11:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Rapport

AdwCleaner v1.801 - Rapport créé le 22/08/2012 à 11:13:48
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrateur - SOLEIL
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\IncrediMail_MediaBar_2
Dossier Présent : C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\IncrediMail_MediaBar_2
Dossier Présent : C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\IncrediMail_MediaBar_4
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Trymedia
Fichier Présent : C:\searchplugins\MyStart Search.xml

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2878731
Clé Présente : HKCU\Software\Babylon
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\IncrediMail_MediaBar_2
Clé Présente : HKCU\Software\IncrediMail_MediaBar_2
Clé Présente : HKCU\Software\IncrediMail_MediaBar_4
Clé Présente : HKLM\SOFTWARE\IncrediMail_MediaBar_2
Clé Présente : HKLM\SOFTWARE\IncrediMail_MediaBar_2
Clé Présente : HKLM\SOFTWARE\IncrediMail_MediaBar_4
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{45ADE072-6CD0-4D5B-8089-727187524445}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{15B8E8B7-62C4-499D-832B-42A1E067EFAA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AE7F794F-0D4B-4873-BA08-54CBC5A5E43B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{54F2B3B7-CD89-4131-8B27-EA5BB5123F3D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{048F6497-CA3D-42DF-BADD-C7F7EEE1EE31}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{425114FB-BB3F-4B0F-AA41-34F4E52BF431}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{45ADE072-6CD0-4D5B-8089-727187524445}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{15B8E8B7-62C4-499D-832B-42A1E067EFAA}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{15B8E8B7-62C4-499D-832B-42A1E067EFAA}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{90EEE664-34B1-422A-A782-779AF65CDF6D}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{90EEE664-34B1-422A-A782-779AF65CDF6D}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{90EEE664-34B1-422A-A782-779AF65CDF6D}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R4].txt - [4906 octets] - [22/08/2012 11:12:31]
AdwCleaner[R5].txt - [4837 octets] - [22/08/2012 11:13:48]

########## EOF - C:\AdwCleaner[R5].txt - [4965 octets] ##########

patogas
 Posté le 22/08/2012 à 13:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour

On y va tranquille puisque rien d'urgent

Pour Java, il est possible d'utiliser Javara. Cela permet d'installer la dernière version De Java et d'effacer les anciennes versions.

Pour le lecteur pdf, on peut utiliser des lecteurs alternatifs plus légers, comme Sumatra pdf, à la place de reader.

Pour tester les vulnérabilités et les logiciels non à jour, il est possible de se rendre sur le site de Secunia et de faire une analyse de la machine.

Pour ADWCleaner, passes le comme le tuto 'suppression) dans ton rapport toutes les clés présentes doivent être supprimées

Postes ton rapport s'il te plait.

-------Fais une analyse comme indiqué ici et édites le rapport, s'il te plait, merci

elphy
 Posté le 22/08/2012 à 13:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Je poste le rapport de ADWCleaner... je vais faire la suite mais je stresse un peu...

elphy
 Posté le 22/08/2012 à 13:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

# AdwCleaner v1.801 - Rapport créé le 22/08/2012 à 13:49:29
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrateur - SOLEIL
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\IncrediMail_MediaBar_2
Dossier Supprimé : C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\IncrediMail_MediaBar_4
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Trymedia
Fichier Supprimé : C:\searchplugins\MyStart Search.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2878731
Clé Supprimée : HKCU\Software\Babylon
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\IncrediMail_MediaBar_2
Clé Supprimée : HKCU\Software\IncrediMail_MediaBar_4
Clé Supprimée : HKLM\SOFTWARE\IncrediMail_MediaBar_2
Clé Supprimée : HKLM\SOFTWARE\IncrediMail_MediaBar_4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{45ADE072-6CD0-4D5B-8089-727187524445}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{15B8E8B7-62C4-499D-832B-42A1E067EFAA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AE7F794F-0D4B-4873-BA08-54CBC5A5E43B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{54F2B3B7-CD89-4131-8B27-EA5BB5123F3D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{048F6497-CA3D-42DF-BADD-C7F7EEE1EE31}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{425114FB-BB3F-4B0F-AA41-34F4E52BF431}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{45ADE072-6CD0-4D5B-8089-727187524445}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{15B8E8B7-62C4-499D-832B-42A1E067EFAA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90EEE664-34B1-422A-A782-779AF65CDF6D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{15B8E8B7-62C4-499D-832B-42A1E067EFAA}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{90EEE664-34B1-422A-A782-779AF65CDF6D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{90EEE664-34B1-422A-A782-779AF65CDF6D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{90EEE664-34B1-422A-A782-779AF65CDF6D}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

elphy
 Posté le 22/08/2012 à 15:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Voilà le rapport Eset....

patogas
 Posté le 22/08/2012 à 15:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Impeccable jusqu'içi et en sera ainsi jusqu'à la fin, du stress pourquoi??? tu vois çà se fait tout seul

Je m'absente 2 petites heures et repasse te donner la suite, si tu as des questions ou autres, n'hésites pas

elphy
 Posté le 22/08/2012 à 15:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Je voulais poster le rapport de ESET qui est dans documents and setting, HP administrateur. Quand je veux le mettre dans insérer un rapport ça me dit que ce fichier n'est pas autorisé ????

Il m'avait trouvé une menace ( Ask toolbar.....) je l'ai supprimé ??

J'ai du faire une bétise...

Quand je vais sur ce rapport et que j'essaie de l'ouvrir pour faire un copié collé ça me dit que je ne peux acceder parce qu'il est utilisé par un autre processus.

Je vais faire Javara maintenant...... Mon mari me dit que je vais dormir avec mon pc...lol...{#}

elphy
 Posté le 22/08/2012 à 15:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Le site Javara est en maintenance !!!!!!!!!!

elphy
 Posté le 22/08/2012 à 15:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

ça me propose de le télécharger sur le site SingularLabs ?????????????????

Anonyme
 Posté le 22/08/2012 à 15:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
elphy a écrit :

{#} Le site Javara est en maintenance !!!!!!!!!!

Bonjour

courte inscruste.

Javara n'est pas un site, mais un utilitaire qui se trouve ailleurs. WebAtome n'est plus le distributeur officiel.

site officiel

http://singularlabs.com/software/javara/

téléchargement

http://singularlabs.com/software/javara/javara-download/

Important >>> attendez la confirmation de votre assistant Patogas

@+



Modifié par Anonyme le 22/08/2012 16:00
elphy
 Posté le 22/08/2012 à 16:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

J'ai voulu lancer Secunia, il y a des trucs bizarres qui s'ouvrent au sujet de Java....en anglais..Je ne sais pas trop quoi faire alors pour l'intant je laisse..@ ++++merci.

patogas
 Posté le 22/08/2012 à 16:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Vais partir,

Pour javara oui c'est le bon entre autres ou celui ci pour l'instal en francais avec petit tuto

http://blog-informatique.blogspot.fr/2008/07/grer-facilement-java-avec-javara.html

A tout à l'heure pour des questions

elphy
 Posté le 22/08/2012 à 17:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} J'ai voulu télécharger Javara...pas de problèmes...Rechercher des mises à jours, rien ne se passe....j'ai essayé en cochant le 2e choix ( oracle) et là il y a plusieurs versions ??? Quand je veux supprimer les anciennes versions ça me dit

Impossible de trouver JavaRa.def ! Assurez vous que le fichier de définition réside dans le même répertoire JavaRa.exe ..Pour moi c'est trop compliqué..Je ne sais plus quoi télécharger ou quoi faire..{#}

Je crois que je vais arreter pour ce soir....Merci. @ ++++++

PS: je suis une pauvre mamie !!!!!!!!!!!!!!!!!!!!! lol!!!!!!!!!!!!!!!!!{#}

patogas
 Posté le 22/08/2012 à 18:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Viens de rentrer.

Ne te prend pas la tête maintenant pour javara on fera çà à la fin

Pour ESET selectionnes tout le texte (copier), ouvres le bloc notes fais clic droit (coller) enregistres sous et post le si tu peux.

elphy
 Posté le 22/08/2012 à 19:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Je ne peux pas selectionner le texte, je ne peux pas l'ouvrir. Il se présent sous la forme d'un petit bloc note marqué ntuser.data ( document texte 1 KO )...ça me dit que je ne peux pas accéder au fichier parce qu'il est utilisé par un autre processus ?????{#}

Je pense que je vais recommencer Eset mais il ne trouvera rien puique j'ai supprimé cette menace..............! {#}

elphy
 Posté le 22/08/2012 à 19:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Allez je recommence ESET, je pense que j'ai fait une boulette quelque part.J'espèere que ça va marcher...@++++ {#}

elphy
 Posté le 22/08/2012 à 21:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} J'avais posé une question sur les coupons ukash pour ne pas t'embeter avec ça sur internet et réseaux et on m'a gentiment remise à ma place....! désolée..{#}

Eset est en train de mouliner depuis 2h 15.

bonne soirée.{#}

patogas
 Posté le 22/08/2012 à 21:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

elphy a écrit :

{#} J'avais posé une question sur les coupons ukash pour ne pas t'embeter avec ça sur internet et réseaux et on m'a gentiment remise à ma place....! désolée..{#}

Eset est en train de mouliner depuis 2h 15.

bonne soirée.{#}

Bonsoir,

Tu ne m'embête pas au contraire si j'ai posté c'est pour regrouper le maxi d'infos, je vais y jeter un oeil.

Pour ESET normal il est long mais efficace.

elphy
 Posté le 22/08/2012 à 22:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Re... voilà ESET a fini et il n'a rien trouvé.Je ne peux donc pas poster de rapport ??

Je peux faire impr écran pour le résultat mais ça ne donnera pas grand chose.

Alors ce soir je ferme...{#} On verra demain si tu as le temps... tu me diras..

Bonne fin de soirée.Merci encore.{#}

patogas
 Posté le 24/08/2012 à 09:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

C

Hors procédure de désinfection on regroupera çà dans mon autre post pour ainsi répondre à tes questions.

En tout état de cause garde ton coupn pour ne l'utiliser que les sur les sites d'achats ukrash

Vas dans ma signature AIDE AU DIAGNOSTIC et postes un rapport ZHPDiag s'il te plait, merci

@+

elphy
 Posté le 24/08/2012 à 09:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

{#} Bonjour Patogas.

Je poste le rapport ZHPDiag.

Je répondrais quand je pourrais aujourd'hui, j'ai une journée un peu chargée....lol....

Merci pour ton aide.{#}

Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Lot de 2 panneau solaires flexibles ECO-WORTHY 130W
135,99 € 170 € -20%
Ecran portable 16 pouces AOSIMAN 161FIJ (FHD 1920x1080, 60 Hz, IPS, USB-C, WiFi, HDMI, HP)
129 € 186 € -31%
Ecran portable 13.4 pouces AOSIMAN P134UCC (4K 3840x2400, 60 Hz, IPS, USB-C, HDMI, HP)
139 € 177 € -21%
Mini PC NiPoGi AM06 Pro (Ryzen 7 5700U, 16 Go RAM, SSD 512 Go, Windows 11 Pro)
287,10 € 399 € -28%
@Amazon
Carte mémoire microSDXC Samsung Pro Plus 512 Go (160 Mo/s)
51,21 € 65 € -21%
@Amazon Allemagne
Ecran 24 pouces BenQ GW2490E (Full HD, IPS, 100 Hz)
89,00 € 119 € -25%
@Amazon

Sujets relatifs
Virus Ukash
Virus Ukash Mode sans echec indisponible
Virus Police Judiciare UKASH écran blanc
Virus Ukash
virus Ukash
Infection virus ukash police nationale
Virus Ukash
Virus Ukash
Virus Ukash
virus ukash
Plus de sujets relatifs à virus et ukash ??????????
 > Tous les forums > Forum Sécurité