Petite astucienne | mon pc deconne un max au point que je suis obliger de l'eteindre en forcer toutes les 30 min environ !! je n'aimerai pas perdre ce que j'ai dedans j'ai norton antivirus qui m'a dit que j'avais un cheval de troie type trojan mais qui l'a supprimer j'ai relancer plusier fois l'analyse pour en etre sur !! j'ai essayer de faire une retauration du systeme mais j'ai pas de point de sauvegarde j'ai essayer de retaurer en essyant de creer une image (pour garder mes doc) mais ca bugue avant que ca est eu le temps de finir je sais plus quoi faire !! aidez moi s'il vous plait ( au passage je tien a precisez que mon pc est un modele d'expo donc pas de cd d'installation windows 7 et que j'y connait pas grand chose en language informatique !! ) | |||||||
Nouvel astucien | Tout d'abord BONJOUR, Ferme ton autre poste, il est inutile de multiplier les post, tu attend tous simplement ta prise en charge. Suis cette procédure https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm Ensuite tu met tes rapports demandé en cliquant sur l'icone en forme de disquette et tu attend qu'un menbre du Groupe Sécurité te prenne en charge. Ah oui j'oubliais un cheval de troie et un trojan c'est la même chose Bonne soirée. | |||||||
Petite astucienne | Leon76 a écrit : oui desoler je savais pas pour le cheval de troie et je sais pas comment faire pour supprimer le deuxieme sujet !!! merci beaucoup et bonne soirée !! | |||||||
Nouvelle astucienne | bonjour j ai un probleme avec mon ordinateur je ne sait plus mon mot de passe de ma session pouvez vous m aidez svp? | |||||||
Maître astucien | cassou62 a écrit :
Ouvres toi un sujet à toi et ne viens pas te greffer sur un autre ! Merci. | |||||||
Petite astucienne | voila deja le resultat de zhpiag | |||||||
Petite astucienne | Fichier joint : ZHPDiag.txt | |||||||
Petite astucienne | desoler j'ai pas trop compris comment l'inserer dans la conversation
Groupe Sécurité | bonjour il y a du monde!!! remarque ce n'est pas vraiment étonnant!! PROCESSUS P2P (Vecteurs d'infections) rechercher et supprimer si présent dans ajout suppression de programmes ces toolbars infectieueses Babylon toolbar
poste un rapport ZHPDiag APRES suppression des logiciels incriminés.
ton antivirus c'est norton ou avast? | |||||||
Petite astucienne | j'ai avast je supprime tout et je refais un zhodiag apres | |||||||
Petite astucienne | Fichier joint : ZHPDiag.txt | |||||||
Petite astucienne | desoler mais j'ai malwarebytes en anglais comment on fait pour supprimer ??, | |||||||
Petite astucienne | Malwarebytes' Anti-Malware
Database version: 7735
Windows 6.1.7600 Internet Explorer 9.0.8112.16421
17/09/2011 20:02:38 mbam-log-2011-09-17 (20-02-38).txt
Scan type: Quick scan Objects scanned: 178071 Time elapsed: 2 minute(s), 58 second(s)
Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 26 Registry Values Infected: 3 Registry Data Items Infected: 0 Folders Infected: 5 Files Infected: 5
Memory Processes Infected: (No malicious items detected)
Memory Modules Infected: (No malicious items detected)
Registry Keys Infected: HKEY_CLASSES_ROOT\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5428486-50A0-4A02-9D20-520B59A9F9B2} (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5428486-50A0-4A02-9D20-520B59A9F9B3} (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4d03-A0CF-8203604C3DA6} (Adware.Hotbar) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483c-A137-731E8F113DD5} (Adware.Hotbar) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.HbAx (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.IEButton (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\QuestBrowse (Adware.QuestBrowse) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.
Registry Values Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\ShopperReports (Adware.HotBar) -> Value: ShopperReports -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879047EB376595433AE98 (Malware.Trace) -> Value: SRS_IT_E879047EB376595433AE98 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\ShopperReports@ShopperReports.com (ShopperReports) -> Value: ShopperReports@ShopperReports.com -> Quarantined and deleted successfully.
Registry Data Items Infected: (No malicious items detected)
Folders Infected: c:\Users\Auchan\AppData\Roaming\shopperreports3 (Adware.ShopperReports) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0} (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences (Adware.QuestBrowse) -> Quarantined and deleted successfully.
Files Infected: c:\END (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome.manifest (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\install.rdf (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> Quarantined and deleted successfully. | |||||||
Petite astucienne | voila en esperant ue vous pourrez m'aidez !! en tout cas merci d'essayer !!
| |||||||
Petite astucienne | chrifleur a écrit :
| |||||||
Groupe Sécurité | le rapport ZHPDiag APRES passage de MBAM il est où? la réponse à ma question sur ton antivirus? car j'en vois 2 c'est 1 de trop! | |||||||
Petite astucienne | chrifleur a écrit : bas dans mon ordinateur j'avais norton d'installler mais il fonctionne plus (valable 1 an) et du coup j'ai avast maintenan ! je repasse alors le ZHPDIAZ | |||||||
Petite astucienne | Fichier joint : ZHPDiag.txt | |||||||
Petite astucienne | s'il vous plait aidez moi !! | |||||||
Groupe Sécurité | j'ai du m'absenter où en es tu? | |||||||
Groupe Sécurité | eMule PeerToPeer je t'avais demandé de les supprimer.. il faut le faire!! ensuite ► Désactiver ton antivirus. http://www.teamxscript.org/adremoverTelechargement.html VISTA : installation et lancement par Clic droit et "Exécuter en tant qu'administrateur" • Installe Ad-remover ,
| |||||||
