> Tous les forums > Forum Sécurité
 Skype bloque tout !!!!Sujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
tkirk
  Posté le 03/05/2013 @ 16:54 
Aller en bas de la page 
Petit astucien

Bonjour depuis le Mexique

Jutilise une LAPTOP Toshiba sous Windows 7

Petit resumer de mon problème:

IL ya une semaine, je télécharge RDV EN TERRE INCONNUE pour mes élèves de francais, que je ne trouvais pas sur Youtube.

Dimanche dernier, en me connectant à Skype, une fenêtre d'actualisation s'ouvre... un clic... est c'est parti mon kiki....

Hors, au moment de la connexion de skype, je me rends compte que tout est bloqué ( Chrome et tout autres programmes) ....sauf les fonctions du Skype lui-même.

Je lance donc MALWARBYTES et là surprise ......127 petits intrus .......nettoyage...et toujours le même problème, hier RE-MALW 2 petits intrus ....nettoyage.....OK

Désinstallation de skype et ré-insatalaltion il y a environ une heure.......même problème...pire.......skype se lance au démarrage est tout se blqoue.....heureusement j'ai pu

ouvrir skype est enlevé l'ouverture automatique.

Je viens de désinstaller de nouveau Skype...

Ainsi que deux onglets a l'ouverture de Chrome : Start Iminent et Snap.do

Mon curseur tactile est bloquer , j'utilise la souris.

Un changement s'est produit dans la qualité du son de la dîtes Laptop.....bien meilleur qu'auparavant

Que ce passe t-il?

Merci pour vôtre aide !!!



Modifié par tkirk le 03/05/2013 19:29
Publicité
chrifleur
 Posté le 03/05/2013 à 17:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

bonjour

ton rapport est illisible

vérifie que la case "retour à la jigne" est décochée dans le bloc note et poste à nouveau ce rapport

merci

tkirk
 Posté le 03/05/2013 à 17:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : mbam-log-2013-04-28 (11-09-00).txt

C'est bon comme ca, car je ne sais pas où se trouve la case dans le bloque note , pardon.



Modifié par tkirk le 03/05/2013 17:21
tkirk
 Posté le 03/05/2013 à 17:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

tkirk
 Posté le 03/05/2013 à 17:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

chrifleur
 Posté le 03/05/2013 à 20:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

maintenant tu passes adwcleaner et tu mes postes les rapports

suivi d'un rapport ZHPDiag

merci

scherzando04
 Posté le 03/05/2013 à 20:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Hello Kirk !

Je vais pas résoudre ton probléme .... mais j'ai eu le même probléme que toi sous la même config.

La derniére version de SKYPE est "naze"... je l'ai essayée et j'ai du abandonner ! en attente d'une future version !

Par contre j'ai acquis y a 2 ans un portable avec chargé d'office une ancienne version que je n'ai pas mise à jour... ça marche impec ! sous7/64... !

ceux qui ont une ancienne version et ne l'ont pas modifiée (ou mise à jour) continuent d'en profiter ...

N'essaye pas de charger une ancienne version ... tu auras la derniére version quoique tu fasses ... question magouilles lors du rachat pas Window !

Alors prends ton mal en patience.

Amitiées au Mexique !

chrifleur
 Posté le 03/05/2013 à 20:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

merci scherzando04 de tes renseignements mais notre ami a en plus été infecté, et plutôt pas mal

donc pour le moment on désinfecte, ensuite il verra s'il veut ou pas réinstaller skype..

tkirk
 Posté le 03/05/2013 à 20:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[R1].txt

OK j'ai trouvé le lien pour charger le ZHPdiag

Quelle action dois-je faire avec ADW CLEANER?



Modifié par tkirk le 03/05/2013 20:47
Publicité
tkirk
 Posté le 03/05/2013 à 20:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

tkirk
 Posté le 03/05/2013 à 20:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[R1].txt

Je ne comprends pas pour quoi le lien du rapport Adw est bon et ensuite devient

une simple ligne écrite et plus un lien.

J'espère que cette fois-ci il n' y aura pas de prob

Ici, c'est l'heure de manger 14h20, je verrais ton analyse dans l'après-midi.

Merci pour ton aide.

Je suis de retour !!!! en attente d'instructions.



Modifié par tkirk le 03/05/2013 22:48
chrifleur
 Posté le 03/05/2013 à 23:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

tu relances adwcleaner et tu choisis suppreesion, ensuite tu me postes son rapport

chrifleur
 Posté le 03/05/2013 à 23:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

puis tu fais ceci

image
RogueKiller de Tigzy sur le bureau
(A partir d'une clé USB et d'un autre pc si le Rogue empêche l'accès au net ou en mode sans échec avec prise en charge réseau) .

image Quitte tous les programmes en cours
image Lance RogueKiller.exe en cliquant sur l'icône.

image

image Un pre-scan va s'effectuer rapidement.
Quand il sera terminé, clique sur le bouton Scan

image

image Clique sur le bouton Suppression

image

image Clique sur le bouton Rapport quand le nettoyage sera terminé.

image

image Envoie une copie du rapport RKreport[1].txt qui va s'afficher.
Il sera enregistré sur le bureau.

image

image Si l'affichage des icônes du bureau, seulement dans ce cas, ne se fait pas correctement, clique sur le bouton Racc. RAZ

Une adresse à lire absolument concernant les rogues.

stopransomware.fr

et enfin tu fais ceci

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7/8( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.

image A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

[MD5.CE2C4578A8D8265A6C3FD131959BA2FA] - (...) -- C:\Program Files\Web Assistant\ExtensionUpdaterService.exe [185856] [PID.3564] => Infection PUP (Adware.IncrediBar)*
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do => Infection BT (Hijacker.SmartBar)*
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do => Infection BT (Hijacker.SmartBar)*
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com => Infection PUP (Toolbar.Babylon)*
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do => Infection BT (Hijacker.SmartBar)*
O2 - BHO: Web Assistant Helper [64Bits] - {336D0C35-8A85-403a-B9D2-65C292C39087} . (...) -- C:\Program Files\Web Assistant\Extension32.dll => Infection PUP (Adware.IncrediBar)*
O3 - Toolbar: (no name) [64Bits] - [HKLM]{ae07101b-46d4-4a98-af68-0333ea26e113} Orphean Key => Infection BT (Trojan.Delf)
O23 - Service: Web Assistant Updater (Web Assistant Updater) . (...) - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe => Infection PUP (Adware.IncrediBar)*
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Users\kokito\AppData\Local\RavenBleuSA\bin\1.0.13.0\RavenBleuSA.exe (.not file.) [0] => Infection Diverse (Adware.Gabpath)
O42 - Logiciel: BrowseToSave - (...) [HKLM][64Bits] -- {718903B2-3C90-44DC-A637-74B2AA6A2144} => Infection PUP (Adware.Browse2Save)*
O42 - Logiciel: Web Assistant 2.0.0.430 - (.IB.) [HKLM][64Bits] -- {336D0C35-8A85-403a-B9D2-65C292C39087}_is1 => Infection PUP (Adware.IncrediBar)*
[HKCU\Software\AppDataLow\SProtector] => Infection PUP (PUP.Mocaflix)
[HKCU\Software\Smartbar] => Infection PUP (Hijacker.SmartBar)*
[HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)*
[HKLM\Software\Web Assistant] => Infection PUP (Adware.IncrediBar)*
[HKLM\Software\Wow6432Node\360Safe] => Infection Diverse (Lozavita.Troj)
[HKLM\Software\Wow6432Node\Babylon] => Infection PUP (Toolbar.Babylon)*
[HKLM\Software\Wow6432Node\SP Global] => Infection PUP (PUP.AdvancedSystemProtector)
[HKLM\Software\Wow6432Node\SProtector] => Infection PUP (PUP.Mocaflix)
[HKLM\Software\Wow6432Node\Web Assistant] => Infection PUP (Adware.IncrediBar)*
O43 - CFD: 21/04/2013 - 09:56:07 - [1.473] ----D C:\Program Files (x86)\BrowseToSave => Infection PUP (Adware.Browse2Save)*
O43 - CFD: 06/05/2012 - 15:58:46 - [0] ----D C:\ProgramData\Babylon => Infection PUP (Toolbar.Babylon)*
O43 - CFD: 21/04/2013 - 09:55:59 - [0.072] ----D C:\ProgramData\Broywsee2save => Infection PUP (Adware.Browse2Save)
O43 - CFD: 06/05/2012 - 15:58:46 - [0.012] ----D C:\Users\kokito\AppData\Roaming\Babylon => Infection PUP (Toolbar.Babylon)*
O43 - CFD: 24/01/2012 - 09:42:13 - [0.000] ----D C:\Users\kokito\AppData\Roaming\cacaoweb => Infection PUP (PUP.CacaoWeb)*
O43 - CFD: 21/04/2013 - 14:10:04 - [11.843] ----D C:\Users\kokito\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)*
O43 - CFD: 26/08/2012 - 15:58:33 - [3.000] ----D C:\Users\kokito\AppData\Local\Babylon => Infection PUP (Toolbar.Babylon)*
O43 - CFD: 26/08/2012 - 15:57:57 - [3.426] ----D C:\Users\kokito\AppData\Local\RavenBleuSA => Infection Diverse (Adware.Gabpath)
O69 - SBI: SearchScopes [HKCU] {006ee092-9658-4fd6-bd8e-a21a348e59f5} [DefaultScope] - (Web Search) - http://feed.snap.do => Infection BT (Hijacker.SmartBar)*
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com => Infection PUP (Toolbar.Babylon)*
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {33524C00-63FB-43DB-A6BF-0A4E14B24649} - (BasicScan) - http://www.basicscan.com => Infection PUP (Adware.BasicScan)
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {33524C00-63FB-43DB-A6BF-0A4E14B24649} - (BasicScan) - http://www.basicscan.com => Infection PUP (Adware.BasicScan)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}] => Infection PUP (Hijacker.SnapDo)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}] => Infection PUP (Hijacker.SnapDo)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (PUP.ClaroSearch)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] => Infection BT (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}] => Infection BT (Adware.Downware)
[HKLM\Software\Wow6432Node\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}] => Infection BT (Adware.Downware)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SnapDo_RASAPI32] => Infection PUP (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}] => Infection PUP (Adware.IncrediBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}] => Infection PUP (Adware.IncrediBar)
[HKLM\Software\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] => Infection BT (Adware.BHO)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SnapDo_RASMANCS] => Infection PUP (Hijacker.SmartBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ae07101b-46d4-4a98-af68-0333ea26e113}] => Infection BT (Trojan.Delf)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae07101b-46d4-4a98-af68-0333ea26e113}] => Infection BT (Trojan.Delf)
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}] => Infection BT (Trojan.Delf)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}] => Infection PUP (Adware.IncrediBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}] => Infection PUP (Adware.IncrediBar)
[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] => Infection BT (Adware.Incredibar)
[HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)*
[HKLM\Software\Wow6432Node\SP Global] => Infection PUP (PUP.AdvancedSystemProtector)
[HKCU\Software\AppDataLow\SProtector] => Infection PUP (PUP.Mocaflix)
[HKLM\Software\Wow6432Node\SProtector] => Infection PUP (PUP.Mocaflix)
[HKLM\Software\Web Assistant] => Infection PUP (Adware.IncrediBar)*
[HKLM\Software\Wow6432Node\Web Assistant] => Infection PUP (Adware.IncrediBar)*
[HKLM\Software\Wow6432Node\Microsoft\Tracing\incredibar_install_RASAPI32] => Infection PUP (Adware.IncrediBar)*
[HKLM\Software\Wow6432Node\Microsoft\Tracing\incredibar_install_RASMANCS] => Infection PUP (Adware.IncrediBar)*
[HKLM\Software\Wow6432Node\Microsoft\Tracing\IncredibarToolbar_RASAPI32] => Infection PUP (Adware.IncrediBar)*
[HKLM\Software\Wow6432Node\Microsoft\Tracing\IncredibarToolbar_RASMANCS] => Infection PUP (Adware.IncrediBar)*
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32] => Infection PUP (Toolbar.Babylon)*
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS] => Infection PUP (Toolbar.Babylon)*
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Classes\Prod.cap] => Infection PUP (Toolbar.Babylon)
[HKLM\SYSTEM
\Services\Web Assistant Updater] => Infection PUP (Adware.IncrediBar)*
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)
[HKLM\Software\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}] => Infection PUP (Adware.MagniPic)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}] => Infection PUP (Adware.Browse2Save)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193] => Infection PUP (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] => Infection PUP (Adware.MagniPic)
[HKLM\Software\Wow6432Node\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}] => Infection PUP (Adware.MagniPic)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_f2a323db] => Infection PUP (Adware.Browse2Save)
C:\Program Files (x86)\BrowseToSave => Infection PUP (Adware.Browse2Save)*
C:\ProgramData\Babylon => Infection PUP (Toolbar.Babylon)*
C:\Users\kokito\AppData\Roaming\Babylon => Infection PUP (Toolbar.Babylon)*
C:\Users\kokito\AppData\Roaming\cacaoweb => Infection PUP (PUP.CacaoWeb)*
C:\Users\kokito\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)*
C:\Users\kokito\AppData\Local\Babylon => Infection PUP (Toolbar.Babylon)*
C:\Users\kokito\AppData\Local\RavenBleuSA => Infection Diverse (Adware.Gabpath)
C:\Users\kokito\AppData\LocalLow\BabylonToolbar => Infection PUP (Toolbar.Babylon)*
C:\Users\kokito\AppData\LocalLow\Incredibar.com => Infection PUP (Adware.IncrediBar)*
SR - | Auto 185856 | (Web Assistant Updater) . (...) - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe => Infection PUP (Adware.IncrediBar)*
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\kokito\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.) => Fichier absent
O4 - GS\Desktop: SmartAudio - Acceso directo.lnk - Orphean Key => Orphean Key not necessary
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-829647852-4199950447-2686654164-1000Core.job [1048] => Facebook Update Task User
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-829647852-4199950447-2686654164-1000UA.job [1070] => Facebook Update Task User
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-829647852-4199950447-2686654164-1000Core] (...) -- C:\Users\kokito\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0] => Facebook Update Task User
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-829647852-4199950447-2686654164-1000UA] (...) -- C:\Users\kokito\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0] => Facebook Update Task User
[MD5.00000000000000000000000000000000] [APT] [{1874D2D6-988F-4F1F-8C7B-8FE840CACB46}] (...) -- C:\Users\kokito\Desktop\wmp11-windowsxp-x86-FR-FR.exe (.not file.) [0] => Fichier absent
O42 - Logiciel: FATE - The Traitor Soul - (.WildTangent.) [HKLM][64Bits] -- WT089368 => WildTangent Game
O42 - Logiciel: Governor of Poker 2 Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WT089386 => Online Poker Games
[HKCU\Software\IM] => Messaging.IncrediMail
[HKCU\Software\ImInstaller] => Messenging.IncrediMail
[HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail
O43 - CFD: 10/07/2011 - 18:58:58 - [0] --H-D C:\ProgramData\Plantillas => Empty Folder not necessary
O43 - CFD: 06/05/2012 - 18:00:14 - [0] ----D C:\ProgramData\Premium => Premium
O43 - CFD: 21/04/2013 - 13:20:18 - [0] ----D C:\ProgramData\SoftSafe
O43 - CFD: 26/04/2012 - 09:47:56 - [0.000] ----D C:\Users\kokito\AppData\Roaming\DVDVideoSoftIEHelpers
O43 - CFD: 10/07/2011 - 18:59:11 - [0] ----D C:\Users\kokito\AppData\Local\Archivos temporales de Internet => Empty Folder not necessary
O43 - CFD: 10/07/2011 - 18:59:11 - [0] ----D C:\Users\kokito\AppData\Local\Historial => Empty Folder not necessary
O44 - LFC:[MD5.E5147C2ED8E2B372205131276461FA9D] - 03/05/2013 - 12:27:03 ---A- . (...) -- C:\AdwCleaner[R1].txt [10595] => XPlode - AdwCleaner Tool
O43 - CFD: 27/02/2012 - 11:59:47 - [0] ----D C:\ProgramData\eMule => P2P.eMule
O2 - BHO: Freemake.YoutubeButton [64Bits] - {e9e8eb35-ff77-455d-b677-91e5e4fc06c2} . (...) -- mscoree.dll (.not file.) => Toolbar.Freemake
[HKCU\Software\Softonic] => Toolbar.Conduit*
O43 - CFD: 21/04/2013 - 13:20:29 - [3.699] ----D C:\ProgramData\InstallMate => Toolbar.Tarma
[HKLM\Software\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}] => Toolbar.Expresso
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype
[HKLM\Software\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}] => Toolbar.Expresso
[HKLM\Software\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}] => Toolbar.Expresso
[HKLM\Software\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}] => Toolbar.Expresso
[HKLM\Software\Wow6432Node\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}] => Toolbar.Expresso
[HKLM\Software\Classes\AppID\Extension.DLL] => Toolbar.Expresso
[HKLM\Software\Classes\Extension.ExtensionHelperObject] => Toolbar.Expresso
[HKLM\Software\Classes\Extension.ExtensionHelperObject.1] => Toolbar.Expresso
[HKCU\Software\Softonic] => Toolbar.Conduit*
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] => Toolbar.Freemake
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] => Toolbar.Freemake
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] => Toolbar.Freemake
C:\ProgramData\InstallMate => Toolbar.Tarma

EmptyCLSID
Emptytemp
EmptyFlash


image Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

image Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image

du mieux?

tkirk
 Posté le 03/05/2013 à 23:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[R3].txt

tkirk
 Posté le 04/05/2013 à 00:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Il ya deux programmes RogurKiller un sans et un avec X64, lequel dois-je décharger?

Merci

tkirk
 Posté le 04/05/2013 à 00:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

tkirk
 Posté le 04/05/2013 à 00:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

Demain, je ne serais pas dispo avant au moins 22h00 heure francaise.

Merci à toi

Bonne journée

Tkirk



Modifié par tkirk le 04/05/2013 01:41
Publicité
chrifleur
 Posté le 04/05/2013 à 20:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

comment se comporte ton PC?

tkirk
 Posté le 06/05/2013 à 23:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

PARDON !!!!

J'ai oublié samedi ma laptop dans mon local ets le dimanche c'est fermer, en plus aujourd'hui lundi jour férié.

Pour l'instant pas de prob.....je n'ai pas reinstaller skype.

Je vais le faire et voir ce qui se passe.

Merci à toi.

tkirk
 Posté le 07/05/2013 à 00:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Même problème SKYPE bloque tout de nouveau .....

chrifleur
 Posté le 07/05/2013 à 20:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

où le télécharges tu? sur le site officiel?

poste un nouveau ZHPDiag

tkirk
 Posté le 07/05/2013 à 20:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour ou bonsoir...

Oui sur le site officiel

Ok je lance le programme

tkirk
 Posté le 07/05/2013 à 20:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

chrifleur
 Posté le 07/05/2013 à 21:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

télécharge

image
RogueKiller de Tigzy sur le bureau
(A partir d'une clé USB et d'un autre pc si le Rogue empêche l'accès au net ou en mode sans échec avec prise en charge réseau) .

image Quitte tous les programmes en cours
image Lance RogueKiller.exe en cliquant sur l'icône.

image

image Un pre-scan va s'effectuer rapidement.
Quand il sera terminé, clique sur le bouton Scan

image

image Clique sur le bouton Suppression si quelque chose est trouvé

image

image Clique sur le bouton Rapport quand le nettoyage sera terminé.

image

image Envoie une copie du rapport RKreport[1].txt qui va s'afficher.
Il sera enregistré sur le bureau.

image

image Si l'affichage des icônes du bureau, seulement dans ce cas, ne se fait pas correctement, clique sur le bouton Racc. RAZ

Une adresse à lire absolument concernant les rogues.

stopransomware.fr

tkirk
 Posté le 07/05/2013 à 21:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

chrifleur
 Posté le 07/05/2013 à 23:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

relance Roguekiller et cette fois choisis l'option DNS RAZ

poste le rapport obtenu

Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
43,99 €Caméra de surveillance extérieure TP-Link Tapo C310 à 43,99 €
Valable jusqu'au 18 Octobre

Amazon fait une promotion sur la caméra extérieure de surveillance TP-Link Tapo C310 qui passe à 43,99 € livré gratuitement au lieu de 55 € ailleurs. Cette caméra se connecte à votre réseau en WiFi ou en Ethernet et peut ensuite être contrôlée à distance. Elle offre une définition FullHD 1080p, la vision nocturne, la détection de mouvements (recevez une notification si quelque chose est détecté), une alarme sonore et visuelle. Le stockage se fait en local sur une carte MicroSD. Elle est étanche IP66.


> Voir l'offre
87,91 €Carte mère Asus ROG Strix B450-F Gaming II (socket AM4) à 87,91 € livrée
Valable jusqu'au 18 Octobre

Amazon Allemagne fait une promotion sur la carte mère Asus ROG Strix B450-F Gaming II à 80,57 €. Comptez 7,04 € pour la livraison en France soit un total de 87,61 € au lieu de 120 €. La carte mère ASUS STRIX B450-F GAMING II est idéale pour concevoir un PC puissant et à l'aise dans toutes les situations : multimédia, bureautique et jeux vidéo, vous pourrez assembler la configuration de vos rêves avec un AMD Ryzen sur socket AM4.


> Voir l'offre
31,99 €Enceinte connectée Amazon Echo Dot (4ème génération) avec assistant Alexa à 31,99 €
Valable jusqu'au 18 Octobre

Amazon fait une promotion sur l'enceinte Amazon Echo Dot (4ème génération) qui passe à 31,99 € (au lieu de 59,99 €). L'appareil piloté par la voix fonctionne avec Alexa, l’intelligence artificielle développée par Amazon. Vous pourrez avec elle écouter de la musique, interagir avec vos appareils domotiques, écouter les infos, la radio, connaître la météo et d’accéder à des milliers d’autres possibilités grâce aux Skills : recettes de cuisine, petits jeux, etc. Par rapport à la génération précédente, le son est amélioré et l'enceinte arbore un nouveau design. 


> Voir l'offre

Sujets relatifs
Windows 7 bloque tout le temps sans raison apparente
Skype me bouffe tout le processeur!
ordi qui se bloque tout le temps
configMsi/1517d.rbf bloque tout?
Skype tout noir
Skype bloqué par norton
page gendarmerie bloque tout
Bitdefender bloque tout !
Plus rien ne s'ouvre, tout est bloqué
Security tool bloque tout !!
Plus de sujets relatifs à Skype bloque tout !!!!
 > Tous les forums > Forum Sécurité