× Plantage du forum 28/03/2023 - Perte de messages - A lire
 > Tous les forums > Forum Sécurité
 Adwares et Toolbars indésirablesSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
aminoacid
  Posté le 18/05/2014 @ 22:36 
Aller en bas de la page 
Nouvelle astucienne

Bonsoir,

Je suis sous Windows7 et mon PC a quelques problèmes de ralentissements et blocage complet depuis pas mal de temps, j'ai fait avec au début mais j'crois que ça serait bien de finalement essayer d'arranger tout ça. J'ai été assez insouciante niveau téléchargement avant et ai dû me débarrasser de quelques plugins toolbars installés involontairement mais vu l'état de mon pc, j'pense que mon petit ménage était bien trop superficiel.

Suivant les consignes d'aide au diagnostique du forum, j'ai fait les trois rapports : Malware, Adware, ZHPDiag

En attente d'aide supplémentaire et vous remerciant en avance :)



Modifié par aminoacid le 20/05/2014 10:37
Publicité
Anonyme
 Posté le 18/05/2014 à 22:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonsoir,

Je vais vous assister et si vous êtes d'accord, on va fixer quelques règles pour que la désinfection soit efficace.

  • Si vous avez ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité.
  • Si vous avez des programmes de téléchargement (P2P), vous les désinstallez s'il vous plait car c'est contre productif d'avoir ces programmes pendant une désinfection.
  • Si vous avez un windows illégal ou des cracks et keygens, je ne désinfecte pas...c'est aussi simple que cela.
  • Poursuivez la désinfection jusqu'au bout, même si vous constatez une amélioration rapide, et de préférence sur un temps restreint sinon cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures.
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • Si vous avez des questions, n'hésitez pas.



A)

Désinstallez :

- HiJackThis
- µTorrent
- BitTorrent
- Vuze v4.9.0.0
- Boxore Client
- McAfee Internet Security v11.0.678 ou Avast. Internet Security v9.0.2018 (Un seule suite de sécurité, sinon conflit entre les deux)

B)

Faites de la place sur la partition/disque C qui est à l'agonie en désinstallant des programmes dont vous vous servez pas, et en déplaçant des données (photos, vidéos, musiques, documents) sur la partition/disque D ou F

  • System drive C: has 35 GB (9%) free of 373 GB



C)

Quand c'est fait, postez un nouveau rapport ZHPDiag.

Merci



Australien



Modifié par Anonyme le 18/05/2014 23:33
Anonyme
 Posté le 18/05/2014 à 23:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

re.

je coupe pour ce soir.

Premières instructions dans mon message précédent

Bonne nuit et à demain.

Australien

aminoacid
 Posté le 19/05/2014 à 02:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

hm j'ai assez ramé : uTorrent, McAfee et Hijack ont été désinstallez. Impossible de trouver Bitorrent. et j'ai échoué à supprimer Vuze (trouvé son fichier dans "Programme" mais pas "Programme files") et Boxore car la source/fichier d'installation est "introuvable" ou quelque chose du genre du coup manque un élément pour désinstaller (message d'erreur en bref).

Enfin, tout de même fait le rapport ZHPDiag.

merci de m'aider et à demain/plus tard.

Anonyme
 Posté le 19/05/2014 à 05:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour

1) Est ce que votre Windows est légal ?

2) McAfee est mal désinstallé !

/////////////////////////

Téléchargez et exécutez l'outil McAfee Consumer Product Removal (MCPR) :

  • Recherchez le dossier dans lequel vous avez enregistré le fichier, et double-cliquez sur MCPR.exe .
  • Lorsque la boîte de dialogue Contrôle de compte d'utilisateur s'affiche, cliquez sur Oui.
  • Sur l'écran Suppression de logiciels McAfee, cliquez sur Suivant.
  • Dans la boîte de dialogue Accord de licence utilisateur final (EULA), cliquez sur Suivant pour accepter l'accord.
  • A l'invite, entrez les informations Captcha (sensibles à la casse) pour valider la sécurité des applications, puis cliquez sur Suivant.
  • Redémarrez l'ordinateur lorsque vous voyez le message Nettoyage réussi. Votre produit McAfee ne sera entièrement supprimé qu'après le redémarrage de l'ordinateur.

////////////////////////

image WVCheck (de Artellos)

  • Téléchargez et enregistrez WVCheck.exe
  • Important: Enregistrer le fichier sur le Bureau.
  • Faites un double-clic sur WVCheck.exe pour lancer le programme.
  • (Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")
  • S'il y a un message d'avertissement de sécurité, cliquez sur Exécuter.
  • Après un court laps de temps, une petite fenêtre à fond noir s'ouvre.
  • Sur le message "Please press Enter to continue." appuyez sur Entrée.
  • Laissez le programme travailler sans l'interrompre.
  • En fin d'exécution, une fenêtre du Bloc-notes s'ouvre pour afficher le rapport d'analyse.
  • Fermez le Bloc-notes et postez le rapport qui est sur le bureau .




Australien



Modifié par Anonyme le 19/05/2014 05:33
aminoacid
 Posté le 19/05/2014 à 09:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

1) A ma connaissance, oui.

2) MCAfeecleaner n'a pas pu nettoyer car fichier manquants (message d'erreur> logfiles) :/

dois-je recommencer ? passer à l'autre étape tout de même ?

Anonyme
 Posté le 19/05/2014 à 09:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Re

  1. redémarrez la machine
  2. passez à l'étape suivante et postez moi un nouveau rapport ZHPDiag.

Merci



Modifié par Anonyme le 19/05/2014 10:01
aminoacid
 Posté le 19/05/2014 à 10:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

ok. Rapport VVCheck - Rapport ZHPDiag

Anonyme
 Posté le 19/05/2014 à 10:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

merci

pour le Windows, je trouve des bizarreries...mais je suis dans le doute, donc on continue.

on a eu cette plaie de MCAfee

je prépare la suite.

@ toutes

Anonyme
 Posté le 19/05/2014 à 10:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

1)



image Restauration système sous Windows 7


  • Dans "Démarrer", puis "Rechercher", tapez restauration, puis cliquez sur "Créer un point de restauration"
  • L’onglet "Protection du système" s’ouvre.
  • Vérifiez que la protection sur C soit bien activée, puis cliquez sur "Créer"
  • Créez un point de restauration système que vous nommez : Avant Fix , puis cliquez sur "Créer".
  • Le point de restauration se crée....
  • Un message de réussite apparaît : le point a été créé.
  • Refermez les fenêtres.
  • Aide en images





2)



image ZHPFix


Citation

- Logiciel de nettoyage de rapport ZHPDiag développé par Nicolas Coolman. Principalement, il assure la suppression de fichiers et de dossiers, le nettoyage de la Base de Registre et la désinstallation de certains logiciels. Il est nécessaire d'utiliser ZHPFix avec l'aide d'un forum sécurité.


  • Il est très important de copier toutes les lignes.
  • Le script doit comporter obligatoirement comme première ligne : Script ZHPFix.
  • A l'aide de votre souris (avec le pointeur de la souris et clic gauche maintenu)
  • Parcourez et sélectionnez toutes les lignes ci dessous
  • Ensuite, copiez les. (avec le clic droit de la souris, sélectionnez "Copier" dans le menu contextuel).

    EXEMPLE
    image


    Lignes à copier

    Code
    Script ZHPFix
    O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
    O4 - GS\Program [Public]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.)
    O4 - GS\Program [Drey]: BitTorrent.lnk . (...) -- C:\Program Files (x86)\BitTorrent\BitTorrent.exe (.not file.)
    SS - | Auto 04/09/2012 828032 | C:\Windows\TEMP\026209~1.exe (0262091352308710mcinstcleanup) . (...) - C:\Windows\Temp\0262091352308710mcinst.exe
    O23 - Service: McAfee Application Installer Cleanup (0262091352308710) (0262091352308710mcinstcleanup) . (...) - C:\Windows\TEMP\026209~1.exe
    [MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (.not file.)
    O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}
    O90 - PUC: "8DFFC309FB5815A4A8D6B4BBAC43A6E6" . (.Boxore Client.) -- C:\Windows\Installer\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}\boxore.ico
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\20120702IminentSetup_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\20120702IminentSetup_RASMANCS
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    HKLM\SOFTWARE\Microsoft\Tracing\Azureus_RASAPI32
    HKLM\SOFTWARE\Microsoft\Tracing\Azureus_RASMANCS
    HKLM\SOFTWARE\Microsoft\Tracing\VuzeInstaller_RASAPI32
    HKLM\SOFTWARE\Microsoft\Tracing\VuzeInstaller_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitTorrent_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitTorrent_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent-3_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent-3_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VuzeInstaller_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VuzeInstaller_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dlLogic_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dlLogic_RASMANCS
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
    C:\Windows\Installer\112309b.msi
    C:\Program Files (x86)\Vuze
    C:\Program Files (x86)\BitTorrent
    C:\Program Files (x86)\GoforFiles
    C:\Users\Drey\AppData\Local\Temp\uninst1.exe
    C:\Windows\Temp\0262091352308710mcinst.exe
    C:\Windows\TEMP\026209~1.exe
    C:\Users\Drey\Desktop\WVCheck.exe
    C:\bootsqm.dat
    SysRestore
    EmptyTemp
    EmptyFlash
    EmptyCLSID
    FirewallRaz




  • Double-cliquez sur le raccourci du programme "ZHPFix" qui est sur votre bureau.
  • Dans l'interface du logiciel qui s'est ouvert, cliquez sur "Importer" pour transférer les lignes copiées.



    image


  • Si le script n'est pas conforme : Un avertissement s'affiche.
  • Si le script est conforme : Le texte copié est affiché dans ZHPFix.



    image


  • Vérifiez bien que le script que vous voyez dans ZHPFix correspond aux lignes copiées.
  • Fermez vos applications en cours (navigateur internet compris) sauf ZHPFix
  • Cliquez sur le bouton « GO » pour lancer le nettoyage.
  • Confirmez ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes.



    image
    image


  • Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script.
  • Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows.
  • Le rapport ZHPFix.txt est aussi sauvegardé sur le Bureau Windows.
  • Postez le contenu de ce rapport par copier/coller.
  • Vous pouvez fermer ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres.




Australien

aminoacid
 Posté le 19/05/2014 à 11:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Fichier joint : ZHPFixReport.txt

aminoacid
 Posté le 19/05/2014 à 11:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Erreur Windows Installer pour Boxore encore : source d'installation introuvable

Anonyme
 Posté le 19/05/2014 à 11:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
aminoacid a écrit :

Erreur Windows Installer pour Boxore encore : source d'installation introuvable

On l'a quand même eu.

Great Job !

1)


  • Comment se comporte la machine ?
  • Qu'en est il de vos problêmes initiaux ? "mon PC a quelques problèmes de ralentissements et blocage complet depuis pas mal de temps"


2)



image eset Online scanner


  • Faites une analyse en ligne comme indiqué ci dessous et postez le rapport par copier/coller.
  • Dans le tutoriel, vous configurez le scanner pour une analyse seule. (pas de suppressions)
  • Aide en images





Australien

Anonyme
 Posté le 19/05/2014 à 18:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonsoir

où en êtes vous ?

Australien

aminoacid
 Posté le 20/05/2014 à 00:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

1) N'ayant pas tellement utilisé mon PC sur une longue durée, je ne peux pas trop vous répondre mais pour l'instant la navigation semble plus fluide et aucun blocage soudain durant toute la durée du scan, donc je pense que mes problèmes se sont pas mal améliorées.

2) Désolé, j'ai pris mon temps et le scan aussi apparemment. Comme menaces repérées, (yontoo toolbars notamment) voici le rapport :

"ESETSmartInstaller@High as downloader log:

all ok

ESETSmartInstaller@High as downloader log:

all ok

ESETSmartInstaller@High as downloader log:

all ok

# version=8

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.6920

# api_version=3.0.2

# EOSSerial=a23c1069bcc7f64191a4f6cc1769667c

# engine=18321

# end=finished

# remove_checked=false

# archives_checked=true

# unwanted_checked=false

# unsafe_checked=false

# antistealth_checked=true

# utc_time=2014-05-19 10:28:11

# local_time=2014-05-20 12:28:11 )

# country="France"

# lang=1033

# osver=6.1.7601 NT Service Pack 1

# compatibility_mode=772 16777213 83 80 385559 4765608 0 0

# compatibility_mode=5893 16776573 100 94 51269 152168341 0 0

# scanned=590379

# found=5

# cleaned=0

# scan_time=31187

sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll.vir"

sh=57279257E733B05B254033CFED9DF0A9239A0680 ft=0 fh=0000000000000000 vn="JS/Adware.Yontoo.B application" ac=I fn="C:\Users\Drey\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.3_0\back.js"

sh=7B93B0405CBFEB89006052285151CC9696852A65 ft=0 fh=0000000000000000 vn="JS/Adware.Yontoo.A application" ac=I fn="C:\Users\Drey\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.3_0\yl.js"

sh=B81C86D02DF1C73D13AD60A588B0F9B236EA3C70 ft=1 fh=86a2c950cdfa5ca9 vn="multiple threats" ac=I fn="C:\Users\Drey\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WNSW21T3\yontoosetup[1].exe"

sh=50E3492FEC1F44D71A3F6B3FE694BA68E099AA88 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="D:\ASUSDREY\Backup Set 2014-05-11 190023\Backup Files 2014-05-11 190023\Backup files 35.zip""

damainil
 Posté le 20/05/2014 à 07:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

avec windows 7 j'ai eu le même problème, il y avait conflit entre la sécurité windows et avast payant, j' ai désactivé la sécurité windows, téléchargé le coupe feu ashampoo gratuit et tout est parfait

Anonyme
 Posté le 20/05/2014 à 08:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour

OK.

image OTM (d'oldtimers)


imageNote aux lecteurs :

- Le Script OTM ci-dessous a été intentionnellement rédigé pour CET utilisateur, si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.



  • Désactivez votre antivirus le temps de la manipulation.
  • Téléchargez et enregistrez OTM sur votre Bureau.
  • Double-cliquez sur OTM.exe afin de le lancer.
  • Avec Windows Vista et ultérieur, faites un clic droit et choisissez Exécuter en tant qu'administrateur.
  • A l'aide de votre souris (pointeur souris et clic gauche) parcourez et mettez tout le script en surbrillance et copiez (clic droit ou Ctrl+C) la totalité des lignes contenues dans le cadre Code.



    Code
    :processes

    chrome.exe

    :files

    C:\AdwCleaner
    C:\Users\Drey\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\niapdbllcanepiiimjjndipklodoedlc
    C:\Users\Drey\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WNSW21T3\yontoosetup[1].exe
    D:\ASUSDREY\Backup Set 2014-05-11 190023\Backup Files 2014-05-11 190023\Backup files 35.zip

    :commands

    [emptytemp]
    [emptyflash]
    [start explorer]
    [reboot]



  • Collez (clic droit ou Ctrl+V) le texte précédemment copié dans le cadre "Paste Instructions for Items to be Moved"
  • Cliquez maintenant sur le bouton "MoveIt!"



    image



  • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel vous demandera de redémarrer.Acceptez en cliquant sur "YES"
  • Ré-activez votre antivirus et postez le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\ .....
  • Le nom du rapport correspond au moment de sa création : date_heure.log

.

Australien

aminoacid
 Posté le 20/05/2014 à 10:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne
Anonyme
 Posté le 20/05/2014 à 10:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Perfect !!!

Si tout est ok, on termine.


Nettoyage des outils utilisés et création d'un point de restauration sain.



1)



image OTM (d'oldtimers)


  • Cliquez sur OTM.
  • Avec Windows Vista et ultérieur, faites un clic droit et choisissez Exécuter en tant qu'administrateur.
  • Cliquez sur "CleanUp!".
  • A l'invite "Begin cleanup process ?", cliquez sur "Yes".
  • A l'invite "Do you want to reboot now ?", Cliquez sur "Yes" .
  • Le pc à l'issue va redémarrer pour finaliser la suppression.





2)



image mbam-clean (de Malwarebytes Anti-Malware)


Citation

Cet outil de désinstallation spécifique, Mbam-clean.exe, a été créé pour supprimer complètement toutes traces du programme sur votre ordinateur.
(quarantaine comprise)



  • Téléchargez et enregistrez mbam-clean.exe
  • Cliquez ensuite sur mbam-clean.exe pour l'exécuter, cliquez sur OUI aux deux fenêtres suivantes.



    image

    image



  • Votre ordinateur va redémarrer, c'est normal et attendu.
  • A l'issue du redémarrage de Windows vous pouvez supprimer mbam-clean.exe et vider votre corbeille.





3)



image DelFix (de Xplode)


Citation
Ce programme permet la suppression d'un grand nombre d'outils de désinfection utilisés sur les forums.
En effet, ces derniers sont mis à jour très souvent par leurs auteurs. Il convient donc de ne pas avoir de version "obsolète" sur son PC.


  • Téléchargez et enregistrez DelFix
  • Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.
  • Cliquez sur Delfix pour le lancer.
  • Vérifiez et cochez la case : "Supprimer les outils de désinfections"



    image


  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Postez par copier/coller le contenu du rapport qui s'est ouvert.





4)



image Restauration système sous Windows 7


  • Dans "Démarrer", puis "Rechercher", tapez restauration, puis cliquez sur "Créer un point de restauration"
  • L’onglet "Protection du système" s’ouvre.
  • Vérifiez que la protection sur C soit bien activée, puis cliquez sur "Créer"
  • Créez un point de restauration système que vous nommez : PC propre , puis cliquez sur "Créer".
  • Le point de restauration se crée....
  • Un message de réussite apparaît : le point a été créé.
  • Refermez les fenêtres.





Fin de la désinfection.



J'aimerais que vous fassiez une petite chose pour moi; modifiez le titre de votre sujet. Comme on connait l'infection,je vous propose de le modifier afin de faciliter la lecture et la recherche, pour tous les autres astuciens/nes.

Replacez-vous sur votre premier message du sujet, cliquez sur ce bouton -> image et modifiez votre titre de cette manière : Adwares et Toolbars indésirables. et cliquez sur "Publier le message".

S'il vous plait, notez votre sujet [Résolu] en cliquant sur Marquer comme résolu, à gauche, en bas de la page.



image
Cette lecture et gardez le lien dans vos favoris: Prévention des risques



N'hésitez pas à parler de PC Astuces autour de vous.
Prudence sur Internet et bon surf.

image Australien



Modifié par Anonyme le 20/05/2014 10:20
aminoacid
 Posté le 20/05/2014 à 10:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

# DelFix v10.7 - Rapport créé le 20/05/2014 à 10:34:28

# Mis à jour le 27/04/2014 par Xplode

# Nom d'utilisateur : Drey - ASUSDREY

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\Drey\AppData\Roaming\ZHP

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

Supprimé : C:\Program Files (x86)\ZHPDiag

Supprimé : C:\PhysicalDisk0_MBR.bin

Supprimé : C:\Users\Drey\Desktop\AdwCleaner[S0].txt

Supprimé : C:\Users\Drey\Desktop\esetsmartinstaller_enu.exe

Supprimé : C:\Users\Drey\Desktop\ZHPDiag.lnk

Supprimé : C:\Users\Drey\Desktop\ZHPDiag.txt

Supprimé : C:\Users\Drey\Desktop\ZHPFix.lnk

Supprimé : C:\Users\Drey\Desktop\ZHPFixReport.txt

Supprimé : C:\Users\Drey\Downloads\adwcleaner_3.209.exe

Supprimé : C:\Users\Drey\Downloads\zhpdiag_2014.5.18.67.exe

Supprimée : HKLM\SOFTWARE\AdwCleaner

Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

aminoacid
 Posté le 20/05/2014 à 10:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Voilà, tout fait. Merci pour tout !

Anonyme
 Posté le 20/05/2014 à 10:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
aminoacid a écrit :

Voilà, tout fait. Merci pour tout !

De rien.

j'enfonce le clou.

image
Cette lecture et gardez le lien dans vos favoris: Prévention des risques

Bon surf.

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Carte mémoire Samsung 512 Go MicroSDXC Evo Select U3 (130 Mo/s) à 43,02 € livrée
43,02 € 75 € -43%

Amazon Royaume-Uni fait une promotion sur la carte mémoire Samsung 512 Go MicroSDXC Evo Select U3 qui passe à 32,99 £. Avec la conversion en euro et la livraison en France, elle vous reviendra à 43,02 € livrée. Une bonne affaire pour cette carte que l'on trouve ailleurs à partir de 75 € et qui offre des vitesses de 130 Mo/s en lecture et 110 Mo/s en écriture.  

Elle est idéale pour les téléphones, consoles, caméras et appareils photo 4K. Elle est étanche, anti-choc et résiste aux rayons X et aux champs magnétiques. Elle est garantie 10 ans.


Voir le bon plan
-5 € dès 29 € d'achat, -30 € dès 299 € chez Rakuten
-5€ | -30€ @Rakuten

Rakuten offre aujourd'hui 5 € de réduction dès 29 € d'achats sur son site avec le code RAKUTEN5 et 30 € de réduction dès 299 € d'achats avec le code RAKUTEN30

Sachant que des boutiques françaises comme BoulangerCdiscountUbaldi ou encore Samsung vendent sur Rakuten aux mêmes conditions que dans leurs magasins, cela peut être intéressant.


Voir le bon plan
Carte mémoire MicroSDXC UHS-I U3 A2 SanDisk Extreme Pro 1 To à 121,48 € livrée
121,48 € 170 € -29% @Amazon Allemagne

Amazon Allemagne fait une promotion sur la carte mémoire MicroSDXC UHS-I U3 SanDisk Extreme Pro d'une capacité de 1 To qui passe à 116,96 € (avec la TVA ajustée). Comptez 4,52 € pour la livraison en France soit un total de 121,48 € livrée alors qu'on trouve la carte ailleurs à partir de 170 €. Cette carte mémoire offre des vitesses jusqu'à 170 Mo/s en lecture et 90 Mo/s en écriture et intègre des mécanismes afin de gérer l'usure des cellules de la carte et augmenter ainsi sa durée de vie. Une valeur sûre pour les plus exigeants en FullHD et 4K.


Voir le bon plan
Station de charge portable Bluetti PowerOak AC50S 500Wh/300W à 319,64 €
319,64 € 450 € -29% @Geekbuying

Geebuying fait une belle promotion sur la station de charge portable Bluetti PowerOak AC50S 500Wh/300W à 319,64 € grâce au code promo 7PM3N6NA. On la trouve ailleurs à partir de 450 €.

Cette Power Station offre une capacité de 500Wh/137700 mAh et deux sortie AC de 300W à onde sinusoïdale pure. Elle peut alimenter des appareils de moins de 300 W, tels que des ordinateurs portables, des drones, des petits congélateurs TV, des petits ventilateurs, etc. En tant que batterie au lithium de secours de 500 Wh, elle fournit suffisamment de jus pour faire fonctionner les appareils essentiels pendant des heures, en fonction de la sortie réelle. Elle possède également 4 ports USB, un ports USB-C PD de 45W et un port de charge sans fil 10W.

Elle intègre aussi une lumière LED intégrée.

La batterie peut être rechargée via l'adaptateur secteur fourni, un panneau solaire ou un adaptateur 12V voiture (fourni).

Très pratique en voyage, camping ou pour parer à des coupures électriques.


Voir le bon plan
Purificateur d'air Amazon Basics (12 m²) à 32,59 €
32,59 € 54 € -40% @Amazon

Amazon fait une promotion sur le purificateur d'air de sa marque Amazon Basics qui passe à 32,59 € au lieu de 54 € ailleurs. Le purificateur peut purifier efficacement une chambre jusqu’à 12m² et CADR jusqu’à 100m2/h. Filtre à air True Hepa. Il élimine 99,97 % des allergènes (pollen, poussière, fumée).


Voir le bon plan
Station de charge portable Bluetti PowerOak EB240 2400Wh/1000W à 949 €
949 € 1800 € -47% @Geekbuying

Geebuying fait une belle promotion sur la station de charge portable Bluetti PowerOak EB240 2400Wh/1000W à 949 € grâce au code promo 7GUFQ4AF. On la trouve ailleurs à partir de 1800 €.

Cette Power Station offre une capacité de 2400Wh et deux sortie AC de 1000W (1200W en crète) à onde sinusoïdale pure. Elle peut alimenter des appareils tels que TV, réfrigérateurs, ordinateurs, des drones, etc. En tant que batterie au lithium de secours de 2400 Wh, elle fournit suffisamment de jus pour faire fonctionner les appareils essentiels pendant des heures, en fonction de la sortie réelle. Elle possède également 4 ports USB, un ports USB-C PD de 45W.

La batterie peut être rechargée via l'adaptateur secteur fourni ou des panneaux solaires. 

Très pratique comme station d'énergie autonome en voyage, camping ou pour parer à des coupures électriques.

Notez que l'expédition se faire depuis un entrepôt européen. Elle sera donc rapide et sans risque de douane.


Voir le bon plan

Sujets relatifs
Hijacker,Adwares et Toolbars indésirables
Adwares et Toolbars indésirables
Trojan Banker, Adwares et Toolbars indésirables.
Hijacker Proxy, Adwares et Toolbars indésirables.
Backdoor.Bot,Adwares et Toolbars indésirables
Adwares,Hijacker,Toolbars indésirables,PUP.CacaoWeb
Adwares et toolbars indésirables
Adwares, Spyware, Toolbars indésirables
Adwares et Toolbars indésirables
Adwares et Toolbars indésirables
Plus de sujets relatifs à Adwares et Toolbars indésirables
 > Tous les forums > Forum Sécurité