> Tous les forums > Forum Sécurité
 Diagnostic de mon pc infectéSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
ninou26
  Posté le 17/09/2014 @ 19:07 
Aller en bas de la page 
Petit astucien

Bonsoir à tous,

Je suis nouveau sur le forum bien qu'étant un assidu des newsletters.

En parcourant la dernière newsletters reçue j'ai identifié un lien qui m'aidera à comprendre et certainement résoudre mon problème.

En effet très régulièrement je lance l'application MBAM qui détecte des "virus" que je m'empresse de nettoyer. Cette action suivie d'un nettoyage réalisé par CCleaner permet à mon PC de fonctionner "plus rapidement".

Comment s'affranchir de ces dysfonctionnements ?

J'ai lancé la procédure d'aide au diagnostic et voici les rapports relatif à mon PC.

MBAM:

http://cjoint.com/?0Irs6XFNiCk

Adw:

http://cjoint.com/?0IrthqPq5qT

Zhp:

http://cjoint.com/?0IrtjQXnZk3

Merci d'avance pour votre aide

José

Publicité
Evasion60
 Posté le 17/09/2014 à 19:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir, et bienvenue sur PCA Sécurité

Je vais t'assister au cours de cette désinfection. Si tu es d'accord, on va fixer quelques règles pour que la désinfection soit efficace.

  • Si tu as ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité (on ne prend pas rendez-vous dans 2 garages pour le même problème mécanique),
  • Si tu as des cracks ou des keygens, tu les supprimes,
  • Si tu as un windows illégal, je ne désinfecte pas.
  • Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • Pour me permettre d'établir un diagnostic, peux-tu suivre ces consignes et éditer les trois rapports demandés ? (Adwcleaner, malwarebyte's et ZHPDiag).
  • Si tu as des questions, n'hésite pas.

Evasion60

Tu es infecté

/!\ Ta version de MalwareBytes est ancienne
Désinstalle la
Reprend le lien de Aide au diag d'un PC infecté ( dans ma signature )
Installe cette Version 2.0.x.xxx
Poste son nouveau rapport, STP

ninou26
 Posté le 17/09/2014 à 20:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir

Merci pour ton aide.

Malwarebytes Anti-Malware 2.0.2.1012 installé

Voici le résultat

www.malwarebytes.org

Update, 17/09/2014 19:59:06, SYSTEM, JOSE, Manual, Rootkit Database, 2014.2.20.1, 2014.9.15.1,

Update, 17/09/2014 19:59:42, SYSTEM, JOSE, Manual, Malware Database, 2014.3.4.9, 2014.9.17.8,

(end)

ninou26
 Posté le 17/09/2014 à 21:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le résultat de l'analyse

http://cjoint.com/?0IrvjdnfEoB

Bonne lecture

José

Evasion60
 Posté le 18/09/2014 à 00:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Ninou

Ok avec MBAM

Relance ZHPDiag en mode Complet
Héberge son nouveau rapport

A demain

ninou26
 Posté le 18/09/2014 à 00:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir Evasion60

Je ne suis pas encore couché mais cela ne va pas tarder.

voici le lien contenant le résultat de l'analyse de ZHPdiag complet.

http://cjoint.com/?0Isa3z9IYPR

Bonne lecture

A toute à l'heure de bonne heure (pas sur) et de bonne humeur

Evasion60
 Posté le 18/09/2014 à 09:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

/!\ Tu es salement infecté !
Faut que tu sois plus prudent sur le Web et stopper net toute activité P2P

*

Télécharge ZHPCleaner (de Nicolas Coolman) => http://www.nicolascoolman.fr/download/zhpcleaner/



Image

Clique sur Réparer

Un rapport va s'ouvrir
Copie/colle le dans ta réponse sur le forum

ninou26
 Posté le 18/09/2014 à 10:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Voici le rapport de ZHPcleaner

http://cjoint.com/?0IskdJRH9KR

Bonne journée

Evasion60
 Posté le 18/09/2014 à 13:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Applique ce correctif =>

Ouvre le bloc-notes
Sélectionne et copie les lignes en gras ci dessous =>


Script ZHPFix
ShortcutFix
[MD5.CC78200C3ECFFA178E78308A0E160D80] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\José-Louis\AppData\Local\Akamai\netsession_win.exe [4672920] [PID.2448]
[MD5.D8AFF6EED91F8597C86CA952761FE171] - (...) -- C:\Program Files (x86)\WSE_Lasaoren\BRS\brs.exe [1074688] [PID.172396]
G0 - GCSP: Preference [User Data\Default][StartupURLs] http://www.msn.com/?pc=BDT3&ocid=BDT3DHP&dt=082813", "http://www.awesomehp.com/?type=hp&ts=1393349566&from=tugs&uid=FUJITSUXMJA2500BHXG2_K937T9C2BL08T9C2BL08X => PUP.Awesomehp
G2 - GCE: Preference [User Data\Default] [ifjamchknccokmaecnbknhbfhaicfafd] FileConverter 1.5 v.10.30.1.502, (Désactivé) => Toolbar.RadioPlayer
P2 - FPN: [HKCU] [@verimatrix.com/ViewRightWeb] - (.Verimatrix, Inc. - Verimatrix ViewRight Plugin.) -- C:\Program Files (x86)\Verimatrix\ViewRight Web\npViewRight.dll
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://Lasaoren.com
O4 - GS\Desktop [José-Louis]: MyPC Backup.lnk . (.MyPCBackup.com - MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe => PUP.MyPCBackup
O4 - GS\Desktop [José-Louis]: Sync Folder.lnk . (.MyPCBackup.com - MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe => PUP.MyPCBackup
O4 - GS\Startup [José-Louis]: MyPC Backup.lnk . (.MyPCBackup.com - MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe => PUP.MyPCBackup
O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\José-Louis\AppData\Local\Akamai\netsession_win.exe
O4 - HKCU\..\Run: [BRS] . (...) -- C:\Program Files (x86)\WSE_Lasaoren\BRS\brs.exe
O4 - HKCU\..\RunOnce: [WSE_Lasaoren] wscript \E:vbscript \B C:\Users\JOS-LO~1\AppData\Roaming\WSE_Lasaoren\UpdateProc\bkup.dat (.not file.) => Fichier absent
O4 - HKUS\S-1-5-21-1905745630-3298968027-4180984981-1000\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\José-Louis\AppData\Local\Akamai\netsession_win.exe
O4 - HKUS\S-1-5-21-1905745630-3298968027-4180984981-1000\..\Run: [BRS] . (...) -- C:\Program Files (x86)\WSE_Lasaoren\BRS\brs.exe
O4 - HKUS\S-1-5-21-1905745630-3298968027-4180984981-1000\..\RunOnce: [WSE_Lasaoren] wscript \E:vbscript \B C:\Users\JOS-LO~1\AppData\Roaming\WSE_Lasaoren\UpdateProc\bkup.dat (.not file.) => Fichier absent
O23 - Service: Computer Backup (MyPC Backup) (BackupStack) . (.Just Develop It - Backup Stack.) - C:\Program Files (x86)\MyPC Backup\BackupStack.exe => PUP.MyPCBackup
[MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [133104]
[MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [133104]
[MD5.A7BA480E03ACDCA4FAEFE89B214AC51B] [APT] [LaunchSignup] (.MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe [1191024] => PUP.MyPCBackup
[MD5.D92042C33581C92CC9390D2A3B8A6FE2] [APT] [WSE_Lasaoren] (...) -- C:\Users\José-Louis\AppData\Roaming\WSE_LA~1\UPDATE~1\UPDATE~1.exe [478208]
[MD5.00000000000000000000000000000000] [APT] [{02121293-630F-4FB8-9A35-0AC538EDDE05}] (...) -- D:\Documents\José-Louis\Divers\PC_Sync_8.00.08006_GP.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{0579A508-FA35-4DD5-AE7E-B5166C5FDB4F}] (...) -- C:\Users\José-Louis\Downloads\PandoSetupNCI(2).exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{0B200EE5-5A34-40D3-A732-81DC579918B3}] (...) -- C:\Program Files (x86)\Nokia\Nokia PC Suite 7\ApplicationInstaller.exe (.not file.) [0] => Nokia PC Suite 7
[MD5.00000000000000000000000000000000] [APT] [{29B97110-2325-443B-BF1B-ADF40C0DA6E8}] (...) -- E:\MONEY\Money 2005 crack par superg‚g‚ [fatah.fr].exe (.not file.) [0] => Crack, KeyGen, Keymaker - Possible Malware
[MD5.00000000000000000000000000000000] [APT] [{2DAD64B5-A6D6-4CD1-BF1D-035343526551}] (...) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\sp_track_install.exe (.not file.) [0] => Infection Rogue (Rogue SpeedUpMyPC)
[MD5.00000000000000000000000000000000] [APT] [{B8812ED4-FD1F-4665-A722-FCE45273DEE3}] (...) -- C:\Users\José-Louis\Documents\Vuze Downloads\Uniblue 2010 (SpeedUpMyPC + RegistryBooster + DriverScanner)\driverscanner.exe (.not file.) [0] => P2P.Azureus*
[MD5.00000000000000000000000000000000] [APT] [{BC9AED4C-9467-478D-AE0A-8D2F1446F553}] (...) -- E:\MONEY\money_2005.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{C0C746CF-EF24-415C-B44B-2F2176BBF2D4}] (...) -- C:\Users\José-Louis\Downloads\PandoSetupNCI.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{E1ED5469-DDAE-4570-9AE2-F1DE609144BD}] (...) -- C:\Users\José-Louis\Downloads\lookout_lookout_1.2_anglais_12896.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{E1FB3674-A740-4607-AF05-B460A1CFC875}] (...) -- C:\Users\José-Louis\DOWNLOADS\WBOURSE2.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{E8511431-1A14-44E2-BE9D-7AF53F4B7D73}] (...) -- C:\Program Files (x86)\ZGuideTV\ZGuideTV.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{FEF8BE87-C79D-49B6-982F-21185962D1EE}] (...) -- D:\Documents\José-Louis\Modèles\Email Signature.exe (.not file.) [0] => Fichier absent
O39 - APT: WSE_Lasaoren - (...) -- C:\Windows\Tasks\WSE_Lasaoren.job [308]
O39 - APT: WSE_Lasaoren - (...) -- C:\Windows\System32\Tasks\WSE_Lasaoren [308]
O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai => Akamai
O42 - Logiciel: BrowserSafeguard with RocketTab - (.BrowserSafeguard with RocketTab.) [HKLM][64Bits] -- RocketTab
O42 - Logiciel: File Extractor Packages - (...) [HKCU][64Bits] -- File Extractor Packages => Adware.DownTango
O42 - Logiciel: MyPC Backup - (.JDi Backup Ltd.) [HKLM][64Bits] -- MyPC Backup => PUP.MyPCBackup
O42 - Logiciel: ViewRight Web PC 3.4.0.0 - (.Verimatrix, Inc..) [HKLM][64Bits] -- {DC0785A6-943B-481E-BD6C-470A2B901655}
O42 - Logiciel: WSE_Lasaoren - (.WSE_Lasaoren.) [HKLM][64Bits] -- WSE_Lasaoren
O42 - Logiciel: Web Protect for Windows - (.Web Protect.) [HKLM][64Bits] -- wp-adinject-adk => PUP.Web Protect
O42 - Logiciel: XitNotes - (.Kim Beros Consulting Pty Ltd.) [HKLM][64Bits] -- {4120315D-0E5D-4963-B2AC-A0AC9945C078}
[HKCU\Software\Lasaoren]
[HKCU\Software\WebProtect] => PUP.WebProtect
[HKCU\Software\wse_lasaoren]
[HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail
[HKLM\Software\Wow6432Node\InstallCore] => Infection PUP (Adware.InstallCore)
[HKLM\Software\Wow6432Node\Kim Beros Consulting Pty Ltd]
[HKLM\Software\Wow6432Node\WebProtect] => PUP.WebProtect
O43 - CFD: 17/09/2014 - 16:12:18 - [] ----D C:\Program Files (x86)\MyPC Backup => PUP.MyPCBackup
O43 - CFD: 22/07/2012 - 18:37:45 - [] ----D C:\Program Files (x86)\Pando Networks => P2P.Pando
O43 - CFD: 23/01/2014 - 13:56:07 - [] ----D C:\Program Files (x86)\RegFreeze => Infection FakeAlert
O43 - CFD: 17/09/2014 - 19:11:02 - [] ----D C:\Program Files (x86)\WSE_Lasaoren
O43 - CFD: 22/06/2010 - 22:52:55 - [] ----D C:\Program Files (x86)\XitNotes
O43 - CFD: 21/08/2012 - 09:52:16 - [] ----D C:\ProgramData\Software => Infection PUP (Adware.Boxore)
O43 - CFD: 17/09/2014 - 19:11:13 - [] ----D C:\Users\José-Louis\AppData\Roaming\1H1Q => PUP.BundleInstaller
O43 - CFD: 17/09/2014 - 19:18:41 - [] ----D C:\Users\José-Louis\AppData\Roaming\Lasaoren
O43 - CFD: 12/09/2012 - 15:38:17 - [0] ----D C:\Users\José-Louis\AppData\Roaming\Sweetpacks => PUP.SweetIM*
O43 - CFD: 17/09/2014 - 19:11:12 - [] ----D C:\Users\José-Louis\AppData\Roaming\WSE_Lasaoren
O43 - CFD: 17/09/2014 - 14:49:48 - [] ----D C:\Users\José-Louis\AppData\Local\14215275-1C3A-4CBC-8D02-55224ABC20EF.aplzod
O43 - CFD: 24/04/2014 - 16:00:22 - [] ----D C:\Users\José-Louis\AppData\Local\Akamai
O43 - CFD: 17/09/2014 - 15:54:45 - [] ----D C:\Users\José-Louis\AppData\Local\CRE => Toolbar.Conduit
O43 - CFD: 14/05/2014 - 21:18:30 - [] ----D C:\Users\José-Louis\AppData\Local\RegFreeze => Infection FakeAlert
O43 - CFD: 17/09/2014 - 16:11:53 - [] ----D C:\Users\José-Louis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup => PUP.MyPCBackup
O44 - LFC:[MD5.BD7EA9AECC6E518F26AEC7B3DA2CEB50] - 17/09/2014 - 15:07:17 ---A- . (.MyOSCompany - Pas de description.) -- C:\Windows\System32\MyOSProtect64.dll [350768]
O45 - LFCP:[MD5.7C9787B20C6508E2B2107CDF4FB5B4E0] - 17/09/2014 - 15:02:30 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-30380AE4.pf => PUP.Wajam*
O45 - LFCP:[MD5.FDE0F11714F90B503A5E73E5988A97EA] - 17/09/2014 - 15:02:32 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-8E385A05.pf => PUP.Wajam*
O61 - LFC: 12/09/2014 - 00:49:26 ---A- . (...) -- C:\Users\José-Louis\AppData\Local\Temp\Quarantine.exe [377099] => Temporary file not necessary
O61 - LFC: 17/09/2014 - 00:49:25 ---A- . (...) -- C:\Users\José-Louis\AppData\Local\Temp\CloudBackup8277.exe [5601864] => Temporary file not necessary
O61 - LFC: 17/09/2014 - 00:49:25 ---A- . (...) -- C:\Users\José-Louis\AppData\Local\Temp\nsfBDA5.tmp\nsSCM.dll [5632] => Temporary file not necessary
O61 - LFC: 17/09/2014 - 00:49:25 ---A- . (...) -- C:\Users\José-Louis\AppData\Local\Temp\nst823A.tmp\nsProcess.dll [4096] => Temporary file not necessary
O61 - LFC: 17/09/2014 - 00:49:26 ---A- . (...) -- C:\Users\José-Louis\AppData\Roaming\WSE_Lasaoren\UpdateProc\UpdateTask.exe [478208]
O61 - LFC: 17/09/2014 - 00:49:26 ---A- . (.Lavalys, Inc..) -- C:\Users\José-Louis\everesthome220.exe [4179293]
O61 - LFC: 17/09/2014 - 00:49:26 ---A- . (.Microsoft Corporation.) -- C:\Users\José-Louis\AppData\Local\Temp\SpOrder.dll [8704] => Temporary file not necessary
O61 - LFC: 17/09/2014 - 00:49:26 ---A- . (.Robert Simpson, et al..) -- C:\Users\José-Louis\AppData\Local\Temp\System.Data.SQLite.dll [1053184] => Temporary file not necessary
O61 - LFC: 17/09/2014 - 00:49:26 ---A- . (.Software Installer.) -- C:\Users\José-Louis\Setup.exe [257400]
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox> [HKLM\..\Shell\open\Command] (...) -- firefox.exe (.not file.) => Fichier absent
O68 - StartMenuInternet: <Google Chrome> <Google Chrome> [HKLM\..\Shell\open\Command] (...) -- chrome.exe (.not file.) => Fichier absent
O69 - SBI: SearchScopes [HKCU] {A25AC313-DD19-4238-ACA2-401D6BEE4321} - (Lasaoren) - http://Lasaoren.com
[MD5.3EBBF4EFC42878B811F290DB052957E3] [WIS][09/03/2011] (.Secure Digital Services - Widestream6.) -- C:\Windows\Installer\916702.msi [3396608] => Adware.SPointer*
HKLM\SOFTWARE\Microsoft\Tracing\SpyHunter4_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\SpyHunter4_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASAPI32 => P2P.Azureus*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASDLG => P2P.Azureus*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Azureus_RASMANCS => P2P.Azureus*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabylonToolbarsrv_RASDLG => PUP.Babylon
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BetterInstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BetterInstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BI_RunOnce_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BI_RunOnce_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExtensionUpdaterService_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0308-accd2ad2_RASAPI32 => Adware.IMBooster*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0308-accd2ad2_RASMANCS => Adware.IMBooster*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LyricsPal_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LyricsPal_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchSettings_RASDLG
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchYaLatest_RASAPI32 => Adware.SearchYa*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchYaLatest_RASMANCS => Adware.SearchYa*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetPCFix_RASAPI32 => PUP.SweetPCFix*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetPCFix_RASMANCS => PUP.SweetPCFix*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utorrent_RASAPI32 => P2P.µTorrent*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\uTorrent_RASDLG => P2P.µTorrent*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utorrent_RASMANCS => P2P.µTorrent*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Widestream6-setup[1]_RASAPI32 => Adware.SPointer*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Widestream6-setup[1]_RASMANCS => Adware.SPointer*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASDLG => Adware.SPointer*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0938_RASAPI32 => Adware.Yontoo*
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0938_RASMANCS => Adware.Yontoo*
SS - | Auto 10/09/2014 36936 | (BackupStack) . (.Just Develop It.) - C:\Program Files (x86)\MyPC Backup\BackupStack.exe => PUP.MyPCBackup
[HKLM\SYSTEM\CurrentControlSet\Services\MyPC Backup) (BackupStack]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\RocketTab] => PUP.RocketTab
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Extractor Packages] => Adware.DownTango
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup] => PUP.MyPCBackup
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\wp-adinject-adk]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] => PUP.CrossRider
[HKLM\Software\Wow6432Node\InstallCore] => Infection PUP (Adware.InstallCore)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}] => PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}] => PUP.CrossRider
C:\Program Files (x86)\MyPC Backup => PUP.MyPCBackup
C:\ProgramData\Software => Infection PUP (Adware.Boxore)
C:\Users\José-Louis\AppData\Roaming\Azureus => P2P.Azureus*
C:\Users\José-Louis\AppData\Roaming\Sweetpacks => PUP.SweetIM*
C:\Users\José-Louis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup => PUP.MyPCBackup
C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe => PUP.MyPCBackup
[HKCU\Software\Search Extensions]
C:\Windows\Installer\916702.msi
EmptyCLSID
Emptytemp
EmptyFlash

Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau
Pour Vista/Seven/Win8, par un clic droit et exécuter en tant qu'Administrateur

image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix


image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix


image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix


image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes

Clique sur le bouton « GO » pour lancer le nettoyage

Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes


image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

Publicité
ninou26
 Posté le 18/09/2014 à 13:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Coucou

Voici le rapport de ZHPfix comme demandé

http://cjoint.com/?0IsnKah3P7h

Bonne lecture

Evasion60
 Posté le 18/09/2014 à 13:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Nous faisons le point => Comment fonctionne ton PC ?

ninou26
 Posté le 18/09/2014 à 16:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

Comment fonctionne mon PC ?

1 - J'ai testé les principales applications utilisées le plus fréquemment avant le l'éteindre et de le rallumer

Mon Pc est beaucoup plus rapide plus rien avoir avec la vitesse avant ton intervention . Une vraie jeunesse pour mon PC, félicitations.

2 - Je l'ai redémarré et là petit problème : l'image de Windows apparait puis écran noir et attente quelques minutes avant de retrouver mon bureau. L'accès et l'utilisation des applications toujours aussi rapides.

3 - Deux petites choses restent à régler (si je peux me permettre)

http://cjoint.com/?0IsqyHDZspH

http://cjoint.com/?0IsqAgdgTCp

Encore merci pour ton aide, je retrouve enfin mon PC en fonctionnement "normale" pour moi

Evasion60
 Posté le 18/09/2014 à 17:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Donc problèmes avec deux FAI différents => Free & Orange ?
Tout cela, sur la même machine (Free et Orange)

ninou26
 Posté le 18/09/2014 à 17:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Trop drole car mon FAI est Bouygues !!!

Evasion60
 Posté le 18/09/2014 à 20:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

ninou26 a écrit :

Trop drole car mon FAI est Bouygues !!!

Re

Bien mon cher Ami, c'est à toi de faire le "Ménage" de tes anciens FAI , si maintenant tu es chez Bouygues
Désinstaller tout ce qui touche à Free et Orange !

A te lire

Edité le 19/09/2014 =>

/!\ Je ne vois rien via Orange, mais Free est bien présent

---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D711743-9A9B-41F5-A984-9D89EAECA458}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C25D554-7CE2-43A6-B4BA-D08F336F149B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{67136AC0-0802-405D-8D34-96E822C44458}: DhcpNameServer = 212.27.40.240 212.27.40.241 => Free FAI
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD587266-2150-47AE-B0CB-2A408E14A62E}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D711743-9A9B-41F5-A984-9D89EAECA458}: DhcpDomain = bouyguesbox.fr => ZHPHosts White List
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C25D554-7CE2-43A6-B4BA-D08F336F149B}: DhcpDomain = bouyguesbox.fr => ZHPHosts White List
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD587266-2150-47AE-B0CB-2A408E14A62E}: DhcpDomain = bouyguesbox.fr => ZHPHosts White List
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D711743-9A9B-41F5-A984-9D89EAECA458}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{3C25D554-7CE2-43A6-B4BA-D08F336F149B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{67136AC0-0802-405D-8D34-96E822C44458}: DhcpNameServer = 212.27.40.240 212.27.40.241 => Free FAI
O17 - HKLM\System\CS1\Services\Tcpip\..\{CD587266-2150-47AE-B0CB-2A408E14A62E}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D711743-9A9B-41F5-A984-9D89EAECA458}: DhcpDomain = bouyguesbox.fr => ZHPHosts White List



Modifié par Evasion60 le 19/09/2014 08:37
ninou26
 Posté le 19/09/2014 à 11:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Quel plaisir de retrouver mon PC en état de marche. Encore merci pour ton aide précieuse.

Pour prolonger le nettoyage de mon PC et alimenter ton message précédent, voici ce que j'ai trouvé sur le panneau de configuration.

http://cjoint.com/?0Itk7OR4ogE

Puis-je supprimé la connexion Orange ?

Comment supprimé les liens avec Free ?

Evasion60
 Posté le 19/09/2014 à 11:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Tu peux supprimer Orange

Ensuite on voit bien ta Bbox
Et une connexion sans fil (WiFi surement) // si tu ouvres celle ci, c'est Free qu'il y a derrière ?

Publicité
ninou26
 Posté le 19/09/2014 à 12:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

J'ai supprimer Orange de la connexion réseau.

Voici le nouvel état de mes connexion réseaux. Comment supprimer la connexion Orange ?

http://cjoint.com/?0ItmZXMzqiM

Puis-je supprimé sans risuqe ce dossier ?

http://cjoint.com/?0ItmXkggzgX

Bonne journée

ninou26
 Posté le 19/09/2014 à 23:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir

Voilà que cela recommence

Mon PC redevient lent et lorsque je lance une application s'inscrit en bas à gauche "résolution de l’hôte" ?

A vous lire

ninou26
 Posté le 20/09/2014 à 23:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai relancé la procédure d'aide au diagnostic et voici les rapports relatif à mon PC.

De nouveau infecté !!! , Bizarre vous avez dit bizarre ...

MBAM:

http://cjoint.com/?0IuxtkX5oaC

Adw:

http://cjoint.com/?0Iuxsd45j9y

Zhp:

http://cjoint.com/?0IuxJPYDLed

Merci d'avance pour votre aide

Ninou26

Evasion60
 Posté le 21/09/2014 à 20:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Ninou

Bin, oui encore infecté !
Je ne peux pas maitriser à ta place tes clics de mulot, sur les pages Web que tu ouvres, désolé

Je vois cela plus tard

ninou26
 Posté le 23/09/2014 à 16:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Je comprends tes remarques.

Je suis très attentif à mes clics sur le web et malgré cela mon PC est à nouveau infecté .

J'ai fait tourné MBAM puis ADWcleaner, tout est rentré dans l'ordre.

Je me demande si une application résidente sur mon PC ne serai pas à l'origine de mes PB ?

Comment le vérifier ?

Bonne journée

Evasion60
 Posté le 23/09/2014 à 20:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

... Je suis très attentif à mes clics sur le web et malgré cela mon PC est à nouveau infecté /// Je me demande si une application résidente sur mon PC ne serai pas à l'origine de mes PB ...

Non cher ami, tu es l'unique responsable de tes nouvelles infections
Faut lire avant de cliquer sur tout ce qui bouge, ou installer un nouveau logiciel !

Applique ce nouveau correctif =>

Ouvre le bloc-notes
Sélectionne et copie les lignes en gras ci dessous =>


Script ZHPFix
ShortcutFix
O43 - CFD: 14/05/2014 - 21:18:30 - [] ----D C:\Users\José-Louis\AppData\Local\RegFreeze
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Astromenda) - http://astromenda.com
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Widestream6-setup[1]_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Widestream6-setup[1]_RASMANCS
[MD5.626A24ED1228580B9518C01930936DF9] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [133104] [PID.4984]
O43 - CFD: 26/05/2011 - 14:37:37 - [0] ----D C:\ProgramData\Serveur Média
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox> [HKLM\..\Shell\open\Command] (...) -- firefox.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome> [HKLM\..\Shell\open\Command] (...) -- chrome.exe (.not file.)
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] . (.Acronis - Acronis Scheduler Helper.) -- C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
O4 - HKLM\..\Wow6432Node\Run: [TrueImageMonitor.exe] . (.Acronis - Acronis True Image Monitor.) -- C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
[MD5.00000000000000000000000000000000] [APT] [{44F3E4DA-E3A2-4A77-A6B4-B0DF14E53AAE}] (...) -- E:\Setup.exe (.not file.) [0]
O42 - Logiciel: Image Resizer Packages - (...) [HKCU][64Bits] -- Image Resizer Packages
[HKCU\Software\Qhghwecdd]
[HKLM\Software\Wow6432Node\Qhghwecdd]
O61 - LFC: 17/09/2014 - 23:20:40 ---A- . (.Software Installer.) -- C:\Users\José-Louis\Setup.exe [257400]
O61 - LFC: 19/09/2014 - 23:20:39 ---A- . (...) -- C:\Users\José-Louis\Downloads\BR_2014_free_fr_x64.exe [236251296]
EmptyCLSID
Emptytemp
EmptyFlash

Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau
Pour Vista/Seven/Win8, par un clic droit et exécuter en tant qu'Administrateur

image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix


image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix


image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix


image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes

Clique sur le bouton « GO » pour lancer le nettoyage

Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes


image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

ninou26
 Posté le 24/09/2014 à 11:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Voici le rapport de ZHPFix.

http://cjoint.com/?0IylwdWjtWA

Bonne lecture et encore merci pour ton aide

Evasion60
 Posté le 24/09/2014 à 11:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

/!\ Télécharge AdBlock Plus pour Firefox (Bloqeur de Pubs) =>
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

*

Nous terminons =>

1/ A

XP / Vista / Seven / Windows 8/8.1

Télécharge => http://oldtimer.geekstogo.com/TFC.exe (de OldTimer) sur ton bureau


Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Clique sur Start

    Note : Patiente le temps du scan

  • Clique sur Exit

    Image

2/

DelFix (d'Xplode)

Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration système potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.

Téléchargez et enregistrez DelFix

  • Cliquez sur Delfix pour le lancer.
  • Vérifiez et/ou cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"



    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Postez par copier/coller le contenu du rapport qui s'est ouvert.

Le rapport ressemblera à ceci....

  • Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.

Tu peux mettre ton sujet en "Résolu" (en bas à gauche de ton sujet)
Bonne continuation

INFOS =>

eInfoPack_downoad_art

Si tu as eu des soucis d'infection, ce n'est certainement pas par hazard.
Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.

Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !

A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement
Ne pas télécharger sur 01Net, Télécharger.com, Softonic et bien d'autres
Ces sites repack les logiciels proposé en y incluant des adwares publiciels.

Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.

Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc...
N'accepte pas ces installation tierce.
Voir le diaporama de Nardino => http://www.rue-du-montceau.fr/demo_wintoflash.html Qui traite le sujet en prenant comme exemple l'installation de wintoflash



/!\ En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens
Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... -> Ils installent de faux codecs
Fais aussi attention à tes données de carte bancaire !


********************************************************************




Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.



Mais il est tout aussi primordiale de tenir ses logiciels tierce comme Java - Adobe Reader - FlashPlayer - etc ...
Pour cela il existe un petit programme bien pratique, j'ai nommé Update Checker.
Pour suivre aussi d'autres mises à jour, regarde de ce côté => PC Astuces

Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
http://services.service-webmaster.fr/cpt-clics/clics-30453-6507.html



L'utilisations d'une multitude d'antispyware et "anti-machin" n'est pas recommandé, privilégiez plutôt Malwarebyte's anti-malware
Ces fonctions généralistes ont largement fait leurs preuves sur les forums de désinfections
Utilisez le une fois par semaine ou tous les quinze jours en ayant bien pris soin de le mettre à jours avant d'effectuer une analyse

Pour télécharger Malwarebyt'es Anti-Malware => http://www.malwarebytes.org/mbam/program/mbam-setup.exe


image


Sous Windows Vista, Seven, 8 l'utilisation du pare-feu Windows est largement suffisante

Bien entendu, vous pouvez en choisir un autre de votre choix


<a href=

Pour télécharger Mozilla Firefox cliquez sur ce lien => http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr

Le navigateur Firefox est malléable et vous pourrez y associer ces extensions =>
Adblock Plus : Bloquage des publicités
NoScript : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix


CCleaner

Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds
Il y a aussi une version Slim => http://www.piriform.com/ccleaner/download/slim
Aidez-vous de ce tutoriel pour son utilisation et ses réglages

/!\ Pensez à faire une Image Disque de votre disque dur Système /!\

http://www.pcastuces.com/pratique/windows/cloner_true_image/page1.htm
https://forum.pcastuces.com/paragon_backup_et_recovery_compatible_w8-f7s695.htm
http://www.paragon-software.com/home/br-free/download.html
http://freewares-tutos.blogspot.fr/2013/03/paragon-backup-and-recovery-2013-free.html

Tu peux mettre ton sujet en "Résolu" (en bas à gauche de ton sujet)
Bonne continuation


ninou26
 Posté le 24/09/2014 à 15:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

Voici le rapport de DELFIX

# DelFix v10.8 - Rapport créé le 24/09/2014 à 14:45:30

# Mis à jour le 29/07/2014 par Xplode

# Nom d'utilisateur : José-Louis - JOSE

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner

Supprimé : C:\Users\José-Louis\AppData\Roaming\ZHP

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

Supprimé : C:\Program Files (x86)\ZHPDiag

Supprimé : C:\PhysicalDisk0_MBR.bin

Supprimé : C:\Users\José-Louis\Desktop\ZHPDiag.lnk

Supprimé : C:\Users\José-Louis\Desktop\ZHPFix.lnk

Supprimé : C:\Users\José-Louis\Desktop\ZHPFixReport.txt

Supprimé : C:\Users\José-Louis\Downloads\adwcleaner_3.310 (1).exe

Supprimé : C:\Users\José-Louis\Downloads\adwcleaner_3.310 (2).exe

Supprimé : C:\Users\José-Louis\Downloads\adwcleaner_3.310.exe

Supprimé : C:\Users\José-Louis\Downloads\TFC(1).exe

Supprimé : C:\Users\José-Louis\Downloads\TFC.exe

Supprimée : HKLM\SOFTWARE\OldTimer Tools

Supprimée : HKLM\SOFTWARE\AdwCleaner

Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

# DelFix v10.8 - Rapport créé le 24/09/2014 à 14:48:21

# Mis à jour le 29/07/2014 par Xplode

# Nom d'utilisateur : José-Louis - JOSE

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner

Supprimé : C:\Program Files (x86)\ZHPDiag

~ Purge de la restauration système ...

Supprimé : RP #320 [Point de contrôle planifié | 09/19/2014 23:08:34]

Supprimé : RP #321 [Windows Update | 09/21/2014 07:07:59]

Supprimé : RP #322 [Installed Paragon Backup and Recovery™ 2014 Free. | 09/21/2014 08:06:53]

Supprimé : RP #323 [Removed Paragon Backup and Recovery™ 2014 Free. | 09/21/2014 08:43:12]

Supprimé : RP #324 [Installed Paragon Backup and Recovery™ 2014 Free. | 09/21/2014 08:58:50]

Supprimé : RP #325 [Installed Samsung Kies3 | 09/21/2014 18:10:41]

Supprimé : RP #326 [Windows Update | 09/24/2014 12:45:27]

Nouveau point de restauration créé !

########## - EOF - ##########

Merci pour tous les conseils que je vais mettre en application dès aujourd'hui

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
10,99 €Bloc multiprise parasurtenseur BRENNENSTUHL 8 prises à 10,99 €
Valable jusqu'au 23 Avril

Cdiscount fait une promotion sur le bloc multiprise parasurtenseur BRENNENSTUHL avec 8 prises à orientation inversée qui passe à 10,99 € au lieu de 20 €. Le câble fait 1,4 m.


> Voir l'offre
163,94 €SSD Corsair Force MP600 1 To (NMVe M.2 Gen4, 4950/4250 Mo/s) à 163,94 € livré
Valable jusqu'au 23 Avril

Amazon Allemagne fait une promotion sur le SSD Corsair Force MP600 1 To (NMVe M.2 Gen4) qui passe à 159,23  € (avec la TVA ajustée). Comptez 4,61 € pour la livraison en France soit un total de 163,94 € livré alors qu'on le trouve ailleurs à partir de 180 €. Ce SSD utilise une interface M.2 NVMe PCIe Gen4 x 4 pour une connexion simple et des performances exceptionnelles : jusqu’à 4950 Mo/s en lecture séquentielle et jusqu’à 4250 Mo/s en écriture séquentielle. Le SSD est doté de la technologie 3D TLC NAND haute densité offrant une endurance d’écriture durable et assorti d’une garantie de cinq ans. Il est accompagné d'un dissipateur thermique.

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane. Si vous êtes perdu en allemand, vous pouvez traduire le site en anglais.


> Voir l'offre
99,99 €Ecran 24 pouces Viewsonic VA2418 (FullHD, IPS, 75 Hz) à 99,99 €
Valable jusqu'au 22 Avril

Darty fait une promotion sur l'écran 24 pouces VA2418-sh qui passe à 99,99 €. On le trouve ailleurs à partir de 120 €. Cet écran dispose d'une dalle FullHD IPS 5ms à 75 Hz, un filtre lumière bleue, de la technologie anti scintillement Flicker Free et intègre des ports VGA et HDMI.


> Voir l'offre

Sujets relatifs
Nouvelle version Aide au diagnostic d'un pc infecté
aide au diagnostic d'un pc infecté
Aide au diagnostic pc infecté ?
aide au diagnostic d'un PC infecté
Diagnostic pc susceptible d'être infecté
Aide au diagnostic pc infecté ?
Rapports PC infecté, diagnostic ?
Aide au diagnostic pc infecté ?
Rapports suite à procédure diagnostic PC infecté
pc infecté - aide au diagnostic
Plus de sujets relatifs à Diagnostic de mon pc infecté
 > Tous les forums > Forum Sécurité