Votre compte est temporairement inaccessible (résolu)

orientale orientale
36 contributions
Membre depuis le 08/01/2012
Envoyé le 08/01/2012 à 18:36


Bonjour,
depuis 2semaines je n'arrive pas a accéder a mon compte facebook
je tape mon pseudo et mon mot de passe et voià le message qui s'affiche

"Votre compte est temporairement inaccessible en raison d\'opérations de maintenance sur le site. Il devrait être à nouveau accessible d\'ici quelques heures. Veuillez nous excusez pour le désagrément occasionné.\"

Je vous serai vraiment très reconnaissante si vous pouviez m'aider.


Merci d'avance


J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 08/01/2012 à 20:10


Bonjour,
As tu tenté de supprimer les cookies dans le navigateur utilisé ?
Vides le cache du navigateur par la même occasion [;)]
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
orientale orientale
36 contributions
Membre depuis le 08/01/2012
Envoyé le 11/01/2012 à 21:41


Bonjour,

oui j'ai tout supprimé , j'ai meme installé un anti virus mais toujours rien... chaque jour je essaye de récupérer mon compte mais c'est toujours la meme chose



* orientale
Anonyme
Envoyé le 11/01/2012 à 21:48

Bonjour,

oui j'ai tout supprimé , j'ai meme installé un anti virus mais toujours rien... chaque jour je essaye de récupérer mon compte mais c'est toujours la meme chose

J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 11/01/2012 à 23:58


Bonjour,
Nous allons faire une vérification...
• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
* orientale
Anonyme
Envoyé le 13/01/2012 à 00:09

Bonjour,

Quelle lien je dois fourni c'est celui ci ?? quand j'ai fait ce que tu ma demander , j'ai hébergé le rapport ZHPDiag.txt sur le site que tu ma dit pui j'ai envoyé et la je reçoi ce lien la

Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120112_g12n10f8w11r15


J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 13/01/2012 à 00:25


Bonjour,
Le lien que tu donnes est le bon, par contre tu as pas mal d'infections (!)
Je déplace le topic dans sécurité et virus, attends d'avoir les instructions de la personne qui fait la désinfection, soit Valuu ou Jllg.
Suit à la lettre ses recommandations (+)
Je vois que tu es Membre memoclic, il préférable de te loger en tant que membre, tu auras dans ta boite mail un avis de réponse pour la désinfection.
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 13/01/2012 à 00:44 Modifié par jllg


Bonjour,
Comme dit J_D ton système est très infecté par de nombreux Adwares ,Spyware et barres d'outils néfastes.
Je crois que tu as presque la collection complète de ce qui circule en ce moment sur le net! ;)
Cela vient principalement du fait que tu installes tout et n'importe quoi sans te soucier des conditions d'utilisation des logiciels gratuits ou des sites fréquentés qui proposent parfois des services ajoutant ce genre de Malwares.

à partir de maintenant et pour m'aider à débarrasser ton ordinateur de ces indésirables ,je vais te demander de suivre les indications données ,de n'utiliser que les outils que je t'indiquerai,de garder patience jusqu'au bout même si tu as l'impression que je tarde à répondre ,je ne suis pas en permanence devant le PC
rappelle toi,Une désinfection inachevée est inutile

Si cela te convient,fais ceci pour commencer Stp:

  • Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
  • Lance le, clique sur [Recherche] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:AdwCleaner[R1].txt



* orientale
Anonyme
Envoyé le 13/01/2012 à 16:30

Bonjour,

En tout cas merci J.D...

Voila jllg j'ai fait c que tu ma demander


# AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 16:20:30
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : SaLaM AlAyKoUm - PC-DE-SALAM (Administrateur)
# Exécuté depuis : C:\Users\SaLaM AlAyKoUm\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\QuestScan
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Users\SaLaM AlAyKoUm\AppData\Roaming\Agence-Exclusive
Dossier Présent : C:\Users\SaLaM AlAyKoUm\AppData\Roaming\NetNucleous
Dossier Présent : C:\Users\SaLaM AlAyKoUm\AppData\Local\Agence-Exclusive
Dossier Présent : C:\Users\SaLaM AlAyKoUm\AppData\Local\EoJet
Dossier Présent : C:\Users\SaLaM AlAyKoUm\AppData\LocalLow\ShoppingReport2
Dossier Présent : C:\Program Files\Agence-Exclusive
Dossier Présent : C:\Program Files\Babylon
Dossier Présent : C:\Program Files\Complitly
Dossier Présent : C:\Program Files\NetNucleous
Dossier Présent : C:\Program Files\QuestScan
Dossier Présent : C:\Program Files\SweetIM
Fichier Présent : C:\Program Files\Windows live\messenger\msimg32.dll

***** [Registre] *****

Clé Présente : HKCU\Software\Agence-Exclusive
Clé Présente : HKCU\Software\Complitly
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\NetNucleous
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKCU\Software\AppDataLow\Software\NetNucleous
Clé Présente : HKCU\Software\AppDataLow\Software\ShoppingReport2
Clé Présente : HKLM\SOFTWARE\Agence-Exclusive
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\NetNucleous
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Tarma Installer
Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
Clé Présente : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx.1
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand.1
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton.1
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA.1
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl
Clé Présente : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44b0-A826-84C829536E93}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F2513D6A-15FB-448C-A504-1B44D6CFE40A}
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ActiveCollector]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ActiveCollector]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6000.16982

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : bvm496s9.default
Fichier : C:\Users\SaLaM AlAyKoUm\AppData\Roaming\Mozilla\Firefox\Profiles\bvm496s9.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v16.0.912.75

Fichier : C:\Users\SaLaM AlAyKoUm\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5930 octets] - [13/01/2012 16:20:30]

########## EOF - C:\AdwCleaner[R1].txt - [6058 octets] ##########







jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 13/01/2012 à 19:39


Bonjour,

Comme te l'as demandé J_D; puisque tu es membre de memoclic il serait préférable que tu t'identifies ,pour que tes réponses soient affichées plus vite et que tu reçoives les notifications de mes réponses

Avec AdwCleaner passe en mode suppression maintenant:

  • Lance le, clique sur [Suppression] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.[/list]

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




  • orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 19:52


    Bonjour,

    voila la je suis logé et jai fait ce que tu ma demander d faire


    # AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 19:39:58
    # Mis à jour le 09/01/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
    # Nom d'utilisateur : SaLaM AlAyKoUm - PC-DE-SALAM (Administrateur)
    # Exécuté depuis : C:\Users\SaLaM AlAyKoUm\Desktop\adwcleaner.exe
    # Option [Suppression]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\QuestScan
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\SaLaM AlAyKoUm\AppData\Roaming\Agence-Exclusive
    Dossier Supprimé : C:\Users\SaLaM AlAyKoUm\AppData\Roaming\NetNucleous
    Dossier Supprimé : C:\Users\SaLaM AlAyKoUm\AppData\Local\Agence-Exclusive
    Dossier Supprimé : C:\Users\SaLaM AlAyKoUm\AppData\Local\EoJet
    Dossier Supprimé : C:\Users\SaLaM AlAyKoUm\AppData\LocalLow\ShoppingReport2
    Dossier Supprimé : C:\Program Files\Agence-Exclusive
    Dossier Supprimé : C:\Program Files\Babylon
    Dossier Supprimé : C:\Program Files\Complitly
    Dossier Supprimé : C:\Program Files\NetNucleous
    Dossier Supprimé : C:\Program Files\QuestScan
    Dossier Supprimé : C:\Program Files\SweetIM
    Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Agence-Exclusive
    Clé Supprimée : HKCU\Software\Complitly
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\NetNucleous
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKCU\Software\AppDataLow\Software\NetNucleous
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport2
    Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\NetNucleous
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.HbAx.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.HbInfoBand.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButton.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.IEButtonA.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShoppingReport2.RprtCtrl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44b0-A826-84C829536E93}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F2513D6A-15FB-448C-A504-1B44D6CFE40A}
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ActiveCollector]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ActiveCollector]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.6000.16982

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v9.0.1 (fr)

    Profil : bvm496s9.default
    Fichier : C:\Users\SaLaM AlAyKoUm\AppData\Roaming\Mozilla\Firefox\Profiles\bvm496s9.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v16.0.912.75

    Fichier : C:\Users\SaLaM AlAyKoUm\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [6059 octets] - [13/01/2012 16:20:30]
    AdwCleaner[S1].txt - [333 octets] - [13/01/2012 16:21:21]
    AdwCleaner[R2].txt - [6178 octets] - [13/01/2012 16:24:20]
    AdwCleaner[S2].txt - [6179 octets] - [13/01/2012 19:39:58]

    *************************

    Dossier Temporaire : 12 dossier(s) et 42 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S2].txt - [6401 octets] ##########



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 20:05


    parfait! pour faire le point sur les suppressions ,refais un rapport ZHPDiag comme au début et poste moi le lien

    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 20:13


    Bonjour,

    je t'en pris

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120113_e5k8q7x15f15

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 20:16


    merci,je vais diner j'analyse et je te donne la suite [;)]
    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 20:18


    Bonjour,

    ok en tout cas un grand merci et bonne appétit ;)

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 21:13



    Tu vas maintenant exécuter un script de suppression qui va cibler des éléments néfastes à supprimer


    • Lance ZHPFix par son raccourci sur le bureau
      Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
    • Copie toutes les lignes contenues dans ce document:

      Voir le Fichier : orientaleFix.txt

      (Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier
    • Clique sur l'icône représentant la lettre (« coller les lignes Helper »)
      les lignes se placent dans automatiquement dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
    • Si c'est bien le cas valide par valide par" OK" sinon ne fais rien et dis le moi
    • Clique sur « Tous », puis sur « Nettoyer »
    • Copie/colle la totalité du rapport dans ta prochaine réponse ou mieux héberge le sur cijoint.com et poste moi le lien fourni



    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 21:28


    Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-01-2012-21-22-10.txt
    Run by SaLaM AlAyKoUm at 13/01/2012 21:22:10
    Windows Vista Home Premium Edition, 32-bit (Build 6000)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files\mp3tube toolbar\uninstall.exe
    ABSENT Uninstall Process: c:\users\salam alaykoum\appdata\local\eojet\unins000.exe

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Users\SaLaM AlAyKoUm\AppData\Local\MAJTuto\MAJTuto.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IspAssistant-Mp3Tube]
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Maj_is1]
    SUPPRIME Key: CLSID Extra Buttons: {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}
    SUPPRIME Key: Service: MAJTuto
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Mp3Tube
    SUPPRIME Key: HKCU\Software\Freeze.com
    SUPPRIME Key: HKCU\Software\WideStream
    SUPPRIME Key: HKLM\Software\Freeze.com
    SUPPRIME Key: HKLM\Software\Mp3Tube
    SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
    SUPPRIME Key: SearchScopes :{D5366E16-8479-48B7-97FE-48630C2776DE}
    SUPPRIME Key*: SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    ABSENT SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}
    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
    SUPPRIME Key: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
    ABSENT Key: HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
    ABSENT Key: HKCU\Software\freeze.com
    ABSENT Key: HKLM\Software\freeze.com
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IspAssistant-Mp3Tube
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Maj_is1
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Wincore MediaBar

    ========== Valeur(s) du Registre ==========
    SUPPRIME Toolbar: {ae07101b-46d4-4a98-af68-0333ea26e113}
    SUPPRIME Toolbar: {46897C77-E7A6-4c33-BFFB-E9C2E2718942}
    SUPPRIME {066EE8A2-EEA9-4C49-A71D-085BF5DA6055}
    SUPPRIME {4ADA67E5-E7C6-48A7-A58C-09EB614F5608}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Public) : {8F86B2BD-7C07-46EF-BEBB-0E40723C5309}
    SUPPRIME FirewallRaz (Public) : {E6B1F9F7-4A4E-4B18-B65D-1466AD1BC61C}
    SUPPRIME FirewallRaz (None) : {8D33DFC8-4808-4025-BA0C-BFE26CAB47FD}
    SUPPRIME FirewallRaz (Public) : TCP Query User{92702F0B-E5FB-40BC-9002-1955D76A73CC}C:\program files\bearshare applications\bearshare\bearshare.exe
    SUPPRIME FirewallRaz (Public) : UDP Query User{BBF5B73D-7C56-4CFF-B8EA-3ED488A35CB0}C:\program files\bearshare applications\bearshare\bearshare.exe
    SUPPRIME FirewallRaz (Domain) : {5F60AAF5-09EC-4DEF-9B0B-690443A27418}
    SUPPRIME FirewallRaz (Domain) : {6BFEFC4F-B819-4B36-9FB0-439A74DDD0F6}
    SUPPRIME FirewallRaz (Private) : {06153858-06B3-4B96-BEFB-8F5019ACA058}
    SUPPRIME FirewallRaz (Private) : {E2D67266-05C5-41DD-9394-49FFB441079C}

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files\Mp3Tube Toolbar
    SUPPRIME Folder: C:\Program Files\Widestream6
    SUPPRIME Folder: C:\Users\SaLaM AlAyKoUm\AppData\Roaming\widestream
    SUPPRIME Folder: C:\Users\SaLaM AlAyKoUm\AppData\Local\MAJTuto
    SUPPRIME Folder: C:\Users\SaLaM AlAyKoUm\AppData\Local\widestream6 Air
    SUPPRIME Flash Cookies: 11

    ========== Fichier(s) ==========
    SUPPRIME File***: c:\users\salam alaykoum\appdata\local\majtuto\majtuto.exe
    SUPPRIME File: c:\program files\mozilla firefox\searchplugins\search_results.xml
    SUPPRIME File: c:\program files\mp3tube toolbar\mp3tubetb.dll
    ABSENT File: c:\program files\babylon\babylon-pro\utils\babyloniepi.dll
    ABSENT File: c:\users\salam alaykoum\appdata\local\majtuto\majtuto.exe
    ABSENT Folder/File: c:\program files\mp3tube toolbar
    ABSENT Folder/File: c:\program files\widestream6
    ABSENT Folder/File: c:\users\salam alaykoum\appdata\roaming\widestream
    ABSENT Folder/File: c:\users\salam alaykoum\appdata\local\majtuto
    ABSENT Folder/File: c:\users\salam alaykoum\appdata\local\widestream6 air
    SUPPRIME Flash Cookies: 7

    ========== Tache planifiée ==========
    SUPPRIME Task: RunAsStdUser Task

    ========== Autre ==========
    NON TRAITE EmpyTemp


    ========== Récapitulatif ==========
    1 : Processus mémoire
    24 : Clé(s) du Registre
    15 : Valeur(s) du Registre
    6 : Dossier(s)
    11 : Fichier(s)
    2 : Logiciel(s)
    1 : Tache planifiée
    1 : Autre


    End of clean in 00mn 19s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 13/01/2012 21:22:10 [5044]


    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 21:50


    ok ,on va en faire un autre plus petit mais avant de le lancer dis moi si tu utilises toujours "Bear Share" comme Log de P2P ?

    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 21:53


    J'avais télécharger "Bear Share" pour téléchargé des musique pas pour autre chose mais cfai un bon petit temps que je n'utilise plus j'ai



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 21:54


    Bonjour,
    OK merci mais comme il reste des traces je voulais être sûr

    voici donc le fix prévu

    • Lance ZHPFix par son raccourci sur le bureau
      Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
    • Copie toutes les lignes contenues dans ce document:

      Voir le Fichier : orientaleFix2.txt

      (Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier
    • Clique sur l'icône représentant la lettre (« coller les lignes Helper »)
      les lignes se placent dans automatiquement dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
    • Si c'est bien le cas valide par valide par" OK" sinon ne fais rien et dis le moi
    • Clique sur « Tous », puis sur « Nettoyer »
    • Copie/colle la totalité du rapport dans ta prochaine réponse ou mieux héberge le sur cijoint.com et poste moi le lien fourni


    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 22:02


    Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-01-2012-21-58-13.txt
    Run by SaLaM AlAyKoUm at 13/01/2012 21:58:13
    Windows Vista Home Premium Edition, 32-bit (Build 6000)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: CLSID BHO: {74322BF9-DF26-493f-B0DA-6D2FC5E6429E}
    SUPPRIME Key: CLSID BHO: {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
    SUPPRIME Key: HKCU\Software\BearShare
    SUPPRIME Key: HKLM\Software\BearShareMediabarTb
    SUPPRIME Key: HKLM\Software\Classes\AppID\Launcher.EXE
    SUPPRIME Key: HKLM\Software\Classes\AppID\{87E8D7F8-7052-42a2-B48B-674C1F700A0B}
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{87E8D7F8-7052-42a2-B48B-674C1F700A0B}
    SUPPRIME Key: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    ABSENT Key: HKLM\Software\BearShareMediabarTb

    ========== Valeur(s) du Registre ==========
    SUPPRIME Toolbar: {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
    ABSENT TCP Query User{92702F0B-E5FB-40BC-9002-1955D76A73CC}C:/program files/bearshare applications/bearshare/bearshare.exe
    ABSENT UDP Query User{BBF5B73D-7C56-4CFF-B8EA-3ED488A35CB0}C:/program files/bearshare applications/bearshare/bearshare.exe
    ABSENT {5F60AAF5-09EC-4DEF-9B0B-690443A27418}
    ABSENT {6BFEFC4F-B819-4B36-9FB0-439A74DDD0F6}
    ABSENT {06153858-06B3-4B96-BEFB-8F5019ACA058}
    ABSENT {E2D67266-05C5-41DD-9394-49FFB441079C}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME AppInit: ta Manager.) - C:\Program Files\BEARSH~1\MediaBar\Datamngr\datamngr.dll
    SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\SaLaM AlAyKoUm\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: http://search.bearshare.com
    SUPPRIME Chrome Site: http://search.bearshare.com
    SUPPRIME Chrome Site: http://search.bearshare.com
    SUPPRIME Mozilla Pref: http://search.bearshare.com
    SUPPRIME Mozilla Pref: http://search.bearshare.com

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files\BearShare Applications
    SUPPRIME Temporaires Windows: : 8

    ========== Fichier(s) ==========
    SUPPRIME File: c:\program files\bearshare applications\mediabar\datamngr\iebho.dll
    SUPPRIME File: c:\program files\bearshare applications\mediabar\datamngr\toolbar\wincorebsdtx.dll
    ABSENT File: c:\program files\bearshare applications\mediabar\datamngr\toolbar\wincorebsdtx.dll
    SUPPRIME File: c:\program files\bearsh~1\mediabar\datamngr\datamngr.dll
    SUPPRIME Temporaires Windows: : 24


    ========== Récapitulatif ==========
    10 : Clé(s) du Registre
    7 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre
    2 : Dossier(s)
    5 : Fichier(s)
    6 : Préférences navigateur


    End of clean in 00mn 32s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 13/01/2012 21:22:10 [5096]
    C:\ZHP\ZHPFix[R2].txt - 13/01/2012 21:58:13 [3100]



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 22:09


    refais maintenant un ZHPDiag pour contrôle Stp?

    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 22:14


    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120113_r5s14f7j13s14



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 22:27 Modifié par jllg


    il y a des récalcitrants refais encore ceci:

    • Lance ZHPFix par son raccourci sur le bureau
      Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
    • Copie toutes les lignes ci dessous en gras :

      O43 - CFD: 13/01/2012 - 21:22:46 - [0] ----D- C:\Program Files\mp3tube toolbar
      C:\Program Files\Mp3Tube Toolbar
      M3 - MFPP: Plugins - [SaLaM AlAyKoUm] -- C:\UsersSaLaM AlAyKoUm\AppData\Roaming\MozillaFirefox\Profilesbvm496s9.defaul\tsearchplugins\Search_Results.xml





      (Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier
    • Clique sur l'icône représentant la lettre (« coller les lignes Helper »)
      les lignes se placent dans automatiquement dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
    • Si c'est bien le cas valide par valide par" OK" sinon ne fais rien et dis le moi
    • Clique sur « Tous », puis sur « Nettoyer »
    • Copie/colle la totalité du rapport dans ta prochaine réponse ou mieux héberge le sur cijoint.com et poste moi le lien fourni





    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 22:30


    Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
    Fichier d'export Registre :
    Run by SaLaM AlAyKoUm at 13/01/2012 22:25:48
    Windows Vista Home Premium Edition, 32-bit (Build 6000)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files\mp3tube toolbar

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\program files\mp3tube toolbar
    SUPPRIME File: c:\users\salam alaykoum\appdata\roaming\mozilla\firefox\profiles\bvm496s9.default\searchplugins\search_results.xml


    ========== Récapitulatif ==========
    1 : Dossier(s)
    2 : Fichier(s)


    End of clean in 00mn 00s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 13/01/2012 21:22:10 [5096]
    C:\ZHP\ZHPFix[R2].txt - 13/01/2012 21:58:13 [3152]
    C:\ZHP\ZHPFix[R3].txt - 13/01/2012 22:25:48 [888]



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 22:36 Modifié par jllg


    ok,pour continuer nous alons faire une recherche d'infection par supports amovibles


    Munis toi de tous tes supports amovibles (clés usb,disque durs externes,etc...)
    Ferme toutes tes applications et enregistre le travail en cours si besoin.

    • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
      sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
    • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectés sans les ouvrir
    • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
    • Choisis: recherche
    • Vérifie que tous tes disques amovibles, clés USB sont connectés => puis cliquez sur OK.
    • Laisse travailler l'outil
    • Ensuite héberge le rapport UsbFix.txt qui apparaîtra sur cjoint.com et poste moi le lien qui te sera fourni
    • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
      C:UsbFix.txt


    Important: Ne poste pas le rapport directement sur ce forum

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

    tu peux également héberger le rapport sur pjjoint comme tu as l'habitude








    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 22:58


    voila jai fait c q tu ma dit jai du l'hébergé le rapport sur cjoint.com est c que jte copier/coller le lien ici ??? prcq vu que tu ma dit "mportant: Ne poste pas le rapport directement sur ce forum" alor jsais pas de quelle rapport que tu parler

    est c que je dois mnt le faire hébergé sur pjjoint ???


    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 23:08 Modifié par jllg


    Bonjour,

    oui copie moi le lien cjoint

    c'est le rapport entier (trop long) qu'il vaut mieux ne pas copier/coller sur le forum

    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 23:09


    Ah ok ;)

    http://cjoint.com/12jv/BAnwU7DDjTl.htm


    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 13/01/2012 à 23:21


    Bonjour,

    pas d'infection mais fais quand même ce qui suit pour vacciner
    ton disque dur et tes supports usb
    • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
    • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
    • choisis: Suppression
    • Vérifie que tous tes disques amovibles, clés USB soient connectés =>puis clique sur OK.
    • Ton bureau disparaîtra momentanément
    • UsbFix scannera ton pc , laisse travailler l'outil.
    • Ensuite héberge le rapport UsbFix.txt qui apparaîtra avec le bureau sur cijoint.com et poste moi le lien fourni.


    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 13/01/2012 à 23:48


    http://cjoint.com/12jv/BAnxSMcugI1.htm



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 00:13


    Bien ,tu vas utiliser ensuite un logiciel plus généraliste très efficace contre de nombreux malwares que tu pourras conserver et utiliser régulièrement pour scanner ton PC


    • Télécharge Malwarebytes antimalware
    • Utilise le en mode normal si possible
    • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
    • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
    • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
    • L'analyse est longue (environ 2 heures)=> patiente
    • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
      *note:si des malwares sont détectés ils s'affichent en Rouge
    • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
    • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport héberge le sur cijoint.com et poste le lien dans ta prochaine réponse sur le forum .
    • Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
      Tutoriel MBAM


    à demain [;)]
    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 01:42


    voila :)

    http://cjoint.com/12jv/BAobLcSi0t6.htm

    bonne soirée et a demaine [;)]

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 09:56


    Bonjour
    MBAM a fait son travail,refais un ZHPDiag (le dernier je pense) pour vérifier le nettoyage
    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 10:14


    Bonjour,

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120114_i8z13n6t14g14



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 10:38


    Bonjour,

    [:o]

    que s'est t'il passé ,alors que le dernier rapport d'hier était quasiment propre et que MBAM a terminé le nettoyage,le rapport d'aujourd'hui montre à nouveau énormément de lignes liées aux infection .Nous voici revenu au début de la désinfection??

    As tu fais une restauration système?
    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 10:47


    Bonjour,

    j'ai fait tt ce que tu ma dit hier soir puis j'ai t'es envoyé le lien et j'ai le message en disant d redémarré l'ordinateur et jai appuié ok mais la depui tt la nuit il fait la recherche mais jsais pas c kil c'est passé tt la nuit il a du redémarré le pc jme suis endormi et jai laissé kom sa



    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 10:49


    est c que jdois recommencer MBAM??



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 10:55


    Bonjour,

    bon ,on recommence tu vas repasser AdwCleaner en mode recherche pour confirmer le retour des infections
    =>Lance le, clique sur [Recherche] puis patiente le temps du scan.
    =>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur http://www.cjoint.com et poste le lien fourni dans ta réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R.x].txt


    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 11:02


    Bonjour,

    http://cjoint.com/12jv/BAok6BCUkYh.htm



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 11:09 Modifié par jllg


    Bonjour,

    passe l'option2 suppression
  • Lance le, clique sur [Suppression] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.[/list]

    Note : Le rapport est également sauvegardé sous C:AdwCleaner[S.x].txt

    refais ensuite un ZHPDiag et poste le lien


  • orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 11:19


    Bonjour,

    http://cjoint.com/12jv/BAolo1AMHwb.htm

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 11:25


    Bonjour,
    OK ,j'attends le ZHPDiag

    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 11:26


    Bonjour,

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120114_k15v9p14l9k13

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 12:04


    Bonjour,

    exécute ce Fix à présent avec ZHPFix comme tu l'as éjà fait :

    Voir le Fichier : orientaleFix3.txt

    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 12:09


    Bonjour,

    http://cjoint.com/12jv/BAomfAK6vOx.htm

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 12:12


    refais un ZHPDiag et poste moi le lien sur Cjoint.com (je préfère )

    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 12:17


    Bonjour,

    http://cjoint.com/12jv/BAomndareYO.htm

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 12:45


    maintenant exécute ce ZHPFixet poste moi le lien du rapport:

    Voir le Fichier : orientaleFix4.txt

    orientale orientale
    36 contributions
    Membre depuis le 08/01/2012
    Envoyé le 14/01/2012 à 12:51


    Bonjour,

    http://cjoint.com/12jv/BAomVZXsBkn.htm

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 14/01/2012 à 12:56


    et c'est reparti pour UsbFix...

    • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
    • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
    • choisis: Suppression
    • Vérifie que tous tes disques amovibles, clés USB soient connectés =>puis clique sur OK.
    • Ton bureau disparaîtra momentanément
    • UsbFix scannera ton pc , laisse travailler l'outil.
    • Ensuite héberge le rapport UsbFix.txt qui apparaîtra avec le bureau sur cijoint.com et poste moi le lien fourni.


    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:UsbFix.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Discussion trop ancienne

    Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.

    Nous vous suggérons de créer un nouveau message

    « Retour sur la liste des messages de ce forum