| ||||||||
Petit astucien | Bonjour,
J'ai passé ZHPDiag. Il m'a trouvé plusieurs infections.
Ci dessous le rapport.
Pouvez-vous me dire comment éradiquer ces infections ?
Cordialement,
Marc
| |||||||
Publicité | ||||||||
| ||||||||
Petit astucien | Je suis désolé, je n'arrive à me souvenir comment faire pour héberger un rapport !
Et surtout à ne pas le publier sur le forum vu qu'il est fort long !
Cordialement,
Marc | |||||||
Groupe Sécurité ![]() | Bonjour
Peux tu suivre scrupuleusement la procédure ci dessous et nous éditer dans l'ordre les 3 rapports demandés (Malwarebyte anti Malware, Adwcleaner et ZHPDiag )
https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm De plus les réponses à tes questions sont dedans. Les instructions ultérieures te seront données par un membre du Groupe Sécurité
Dans l'attente, Pierre95 | |||||||
Petit astucien | Bonjour,
Merci Pierre95 pour cette aide.
Rapport MBAM
http://cjoint.com/?0ErqTFOjpub
Rapport Adwcleaner
http://cjoint.com/?0ErqYaGCmGG
Rapport ZHPDiag
http://cjoint.com/?0ErqZg3RDFD
Merci beaucoup
Cordialement,
Marc | |||||||
Grande Maîtresse astucienne ![]() | bonsoir, C:\ProgramData\McAfee il est mal désinstallé
Lance ZHPFix par l'icône sur le bureau ![]()
Code
Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8118;https=127.0.0.1:8118 =>Hijacker.Proxy [HKCU\Software\AppDataLow\Software\Re_markit] =>PUP.ReMarkIt [HKLM\Software\Tarma Installer] =>PUP.Tarma [HKLM\Software\Wow6432Node\v9Software] => PUP.V9Software O43 - CFD: 07/05/2014 - 15:15:42 - [] ----D C:\ProgramData\InstallMate =>PUP.Tarma O61 - LFC: 12/05/2014 - 23:49:43 ---A- . (.Cherished Technololgy LIMITED.) -- C:\Users\ROUJANSKY\AppData\Local\Temp\fullpackage_temp1400272186\tmp\wpm_v18.8.0.304.exe [549008] =>PUP.WpManager O61 - LFC: 14/05/2014 - 23:49:43 ---A- . (...) -- C:\Users\ROUJANSKY\AppData\Local\Temp\nsjB897.tmp\UAC.dll [30208] => Infection Rootkit (Rootkit.Agent) O61 - LFC: 16/05/2014 - 23:49:43 ---A- . (...) -- C:\Users\ROUJANSKY\AppData\Local\Temp\fullpackage_temp1400272186\tmp\SupTab.exe [2871304] =>PUP.SupTab [HKLM\Software\Tarma Installer] =>PUP.Tarma C:\ProgramData\InstallMate =>PUP.Tarma^ [HKCU\Software\AppDataLow\Software\Re_markit] =>PUP.ReMarkIt^ EmptyFlash EmptyTemp EmptyCLSID
| |||||||
Petit astucien | Bonsoir !
Voila le rapport ZHPFix
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by ROUJANSKY at 17/05/2014 23:09:13
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit (Build 7600)
Corbeille vidée (00mn 04s)
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Re_markit
SUPPRIMÉ:* HKLM\Software\Tarma Installer
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\roujansky\appdata\local\temp\nsjb897.tmp\uac.dll
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (300) (67 047 529 octets)
========== Récapitulatif ==========
2 : Clés du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
3 : Fichiers
Merci.
End of clean in 00mn 07s
========== Chemin de fichier rapport ==========
C:\Users\ROUJANSKY\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/05/2014 23:09:17 [966]
| |||||||
Grande Maîtresse astucienne ![]() |
/!\ Si tu es sous Internet Explorer utilise le mode compatibilité pour
| |||||||
Petit astucien | Désolé !
Voici le rapport de ZHPFix
http://cjoint.com/?0EswL5ngZ7u
J'ai toujours des pages popups intempestives.
Merci beaucoup.
Cordialement,
Marc Roujansky | |||||||
Grande Maîtresse astucienne ![]() | bonsoir,
supprime ZHPDiag vide ta corbeille, relance le et poste nouveau rapport stp | |||||||
Petit astucien | Rapport
http://cjoint.com/?0EtnmlwHpCr
Merci beaucoup
Marc | |||||||
Grande Maîtresse astucienne ![]() |
relance ZHPFix avec ce script
Script ZHPFix
et poste le rapport ensuite | |||||||
Petit astucien | ||||||||
Grande Maîtresse astucienne ![]() |
bonjour, tjs les pop ups ? | |||||||
Petit astucien | Bonjour
Oui, toujours les Popups concernant Media Player, s.m2pub.com, http://www.potins.net
Merci beaucoup pour votre travail et votre aide !
Cordialement,
Marc | |||||||
Grande Maîtresse astucienne ![]() | bonsoir, essaie si cela ne fonctionne pas, réinitialise IE Pour supprimer les modules complémentaires d'un navigateur, modifier la page d'accueil et choisir un moteur de recherche, procéder comme suit. | |||||||
Petit astucien | Bonjour, Je voulais m'excuser de n'avoir pu vous remercier pour votre aide. Il est parfois difficile de faire face aux impondérables de la vie quotidienne qui vous font oublier la moindre politesse. Cordialement, Marc Roujansky
| |||||||
Publicité | ||||||||
| ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||
|