Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1445 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  infection publicitaire : HELP!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

infection publicitaire : HELP!

n°3164427
rouliana
Posté le 01-04-2015 à 11:47:23  profilanswer
 

Bonjour
Mon PC est infesté de pub! J'ai procédé à l'analyse avec ZHPDiag (rapport posté ici :  
http://pjjoint.malekal.com/files.p [...] 12p7x14s7)
Pourriez vous svp m'aider à la décrypter? merci par avance!  

mood
Publicité
Posté le 01-04-2015 à 11:47:23  profilanswer
 

n°3164446
nnwldx
Posté le 01-04-2015 à 13:06:11  profilanswer
 

Je pense qu'il y a une erreur sur le lien que tu donnes.

n°3164453
nex84
Dura lex, sed lex
Posté le 01-04-2015 à 13:42:30  profilanswer
 

La dernière parenthèse doit être de trop ;)


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3164467
rouliana
Posté le 01-04-2015 à 15:03:26  profilanswer
 

Voici le nom de l'URL corrigé (dernière parenthèse en trop effectivement: bien vu! Merci!)
http://pjjoint.malekal.com/files.p [...] 15j6r10i15
QQ'1 peut il m'aider?

n°3164469
monk521
Posté le 01-04-2015 à 15:28:42  profilanswer
 

Bonjour rouliana,  
 
 
J'ai vu que tu as commencé une désinfection sur un autre site, il serait bien que tu continues avec l'helper qui t'as pris en charge et qui a certainement fait des recherches pour toi.  
 
http://www.commentcamarche.net/for [...] tives-help
 
Si demain, tu n'as pas eu de suite de la part de l'intervenant, je ferai la désinfection de ton PC.  
 
 

n°3164515
rouliana
Posté le 01-04-2015 à 19:36:30  profilanswer
 

Entendu. Merci pour la proposition de suivi.
Bonne soirée. Juliana

n°3164580
rouliana
Posté le 02-04-2015 à 09:39:02  profilanswer
 

Bjr vous,
Je n'ai pas de nouvelles de l'autre site (Commentcamarche) pour la désinfection de mon PC.
Si vous-même avez le temps de m'aider aujourd'hui j'apprécierais.  
Car depuis lundi soir que je ne peux plus travailler sur mon PC, je suis particulièrement gênée...
Bon début de journée,
Juliana

n°3164581
monk521
Posté le 02-04-2015 à 09:40:19  profilanswer
 

Bonjour,
 
 
Oui, c'est d'accord.  
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme ou chez des sites sûrs comme Comment Ça Marche ou Clubic.


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.    
 
 
 
 
1°) Désinfection :
 
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
 
 
 ==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de rouliana, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3DbnwO9j3QJ_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum. , il n'est pas transposable sur un autre ordinateur.[/b][/#F0000E]


 
 
 
==> Farbar Recovery Scanner Tool :
 

  • Télécharge Farbar Recovery Scanner Tool, choisis ta version 32 ou 64 bits et enregistre le programme sur ton bureau (et pas ailleurs)
  • Fermer tous les programmes ouverts
  • Lancer FRST en faisant un clic droit sur l'icône du programme, puis "Exécuter en tant qu'administrateur".
  • Sous "Optional Scan", cocher les cases :


- Addition.txt
- Drivers MD5
- List BCD
 
http://forum-windows7-windows8.fr/Elowen/Images/capture_128.png
 

  • Une fois le scan terminé, 2 rapports sont crées sur le bureau FRST.txt et Addition.txt.


  • Héberge les rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.



** Note: tu as donc 3 rapports à me fournir, merci **

n°3164641
rouliana
Posté le 02-04-2015 à 12:19:28  profilanswer
 

Merci pour l'aide!
Voici les liens vers les 3 rapports. A noter que je n'ai pas réussi à lancer Farbar via l’administrateur (mot de passe requis et il m'est inconnu...).
ZHPFixreport : http://pjjoint.malekal.com/files.p [...] n6u5m8m9h8
FRST report : http://pjjoint.malekal.com/files.p [...] o15p5b7n14
Addition report : http://pjjoint.malekal.com/files.p [...] c5g13k12f5
Dans l'attente de votre feu vert ...
Juliana

n°3164647
monk521
Posté le 02-04-2015 à 12:42:07  profilanswer
 

Il me manque le deuxième rapport de FRST soit Addition.txt. Refait la procédure de FST, stp.
 

mood
Publicité
Posté le 02-04-2015 à 12:42:07  profilanswer
 

n°3164746
rouliana
Posté le 02-04-2015 à 18:38:26  profilanswer
 

Voici le lien pour le rapport 'Addition' : http://pjjoint.malekal.com/files.p [...] 14w15v13v9
En complément, je suis toujours polluée par le remplacement de google par sweetim, lors de l'ouverture d'un onglet complémentaire avec Mozilla (ras sur Google Chrome).
Juliana

n°3164762
monk521
Posté le 02-04-2015 à 19:57:27  profilanswer
 

:sweat: Ton pare feu de F-Secure est désactivé. Vérifie dans le programme.
 
:sweat: Tu n'as pas fait assez de l'espace sur ton PC. Il faut au moins 15 % pour Windows (sur 111 go).
 
 
 
 
==> FRST Correction
 

  • Appuyer simultanément sur les touches du clavier Windows et R
  • Une fenêtre va s'ouvrir, taper ceci : notepad
  • Cliquer sur OK


Note : Le bloc-notes va s'ouvrir
 
   http://nsa34.casimages.com/img/2015/01/25/150125094941770486.png
 

  • Copier les lignes suivantes en gras:


start
FF NewTab: hxxp://www.sweetpacks-search.com/?barid=&src=97&&st=23
FF SelectedSearchEngine: Sweetpacks Search
FF HKLM\...\Firefox\Extensions: [FFToolbar@bitdefender.com] - C:\Program Files\BitDefender\BitDefender 2009\FFToolbar
FF Extension: z - C:\Program Files\Mozilla Firefox\extensions\{8a8ce445-a6f2-ec9a-d02f-15e3538e8ff5} [2015-03-22]
CHR Extension: (browse pulse) - C:\Documents and Settings\NICOLAS\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cjegghfgfmnjndljbfkfkenodcocgiaf [2015-03-30]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ntrexeservice => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""=""
MSCONFIG\startupfolder: C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^OfferBox.lnk => C:\WINDOWS\pss\OfferBox.lnkCommon Startup
end

 

  • Retourner dans le bloc note puis coller les lignes copiées.


  • Cliquer sur la rubrique Fichier du bloc note, puis Enregistrer sous ..., nommer le rapport fixlist et enregistrer le sur le bureau.  


  • A partir du bureau, lancer FRST par un clique droit puis "Exécuter en tant qu'administrateur"
  • Cliquer sur Fix


    Note : Patienter le temps de la suppression
 
 
    http://upload.sosvirus.net/images/2013/08/03/2xb6XZ.png
 

  • Une fois le scan terminé, un rapport Fixlog.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 02-04-2015 à 19:58:44
n°3164901
rouliana
Posté le 04-04-2015 à 00:00:35  profilanswer
 

Bjr,
--> F-secure pas trouvé (ni dans les raccourcis en bas à droite de mon écran, ni dans les prgm installés). Pouvez vous svp me fournir un lien que je le télécharge? je n'ose plus télécharger des *.exe!
--> place faite sur C (-50%!)
--> ci-après, lien vers le rapport demandé : http://pjjoint.malekal.com/files.p [...] 9h10g13s11
--> enfin, le système d'exploitation que j'utilise n'est plus supprté par Microsoft, pourriez vous svp me conseiller vers quoi migrer (gratuit) ?
Merci encore et d'avance pour tout!
Juliana

n°3164904
monk521
Posté le 04-04-2015 à 08:10:27  profilanswer
 

OK. On fait le point. Comment se porte le PC ?
 
 
F-Secure doit être périmé, il faut le désinstaller et réinstaller un autre antivirus, je t'en propose un gratuit.
 
1- Désinstallateur F-Secure => https://www.dropbox.com/s/8uluokycj [...] l.exe?dl=0
 
2- Avast (décocher la case Dropbox au début de l'installation) => https://www.avast.com/fr-fr/index    
 
 
Comme système d'exploitation gratuit, il y a Linux.  
Dans les Windows qui sont payants, je te conseil un 7 ou un 8.
 
 
 
 
 
 
 

n°3164911
rouliana
Posté le 04-04-2015 à 09:49:20  profilanswer
 

Bjr, je suis ravie du résultat! Plus de bannières de pub intempestives et sweetim a aussi disparu, ce à quoi je ne croyais plus depuis le temps !!
Sinon, j'ai SECURITOO sur mon PC : je remplace par AVAST, ça vous parait un meilleur outil?
Désinstallation de F-Secure réussie.
Me reste à vous remercier chaleureusement! Dès que l'occasion se présente, je n'hésiterai pas à recommander votre site (bénévole n'est-ce pas?)
Juliana

n°3164912
monk521
Posté le 04-04-2015 à 10:01:13  profilanswer
 

SECURITOO je ne connais pas trop, Avast me semble meilleur, en tout cas dans les études comparatives.
 
Oui, il n' y a que des bénévoles sur le site.  :)  
 
 
Une dernière étape pour la route...
 
 
 
2°) Finalisation :  
 
 
 
==> Nettoyage complémentaire :  
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 

  • Télécharger SFTGC sur ton bureau.
  • Lancer le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://nsa33.casimages.com/img/2015/01/27/150127052303395226.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.
  • Lancer DelFix  
  • Cocher Supprimer les outils de désinfection
  • Cocher Purger la restauration système
  • Cliquer sur Exécuter


http://nsa33.casimages.com/img/2015/01/28/150128033129737176.png
 
 
 
 
==> Mises à jour de sécurité :
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares (infection par exemple à partir de visites de sites web => exploits). L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 

  • Pour Windows XP: Cliquer sur le bouton Démarrer (en bas à gauche de l'écran), puis Tous les programmes et Windows Update. Dans la page web qui s'ouvre, cliquer sur le bouton Rapide et installer les mises à jour.  


 
 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer : les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Mozilla : dans la barre de menu, cliquez sur le "?", puis “ à propos de Mozilla“ (pour faire apparaître la barre de menu, faire un clic droit en haut de l'écran et sélectionner l'option Barre de menu).
  • Pour Google Chrome : cliquer sur le menu Chrome représentant 3 barres (en haut à droite), puis “ à propos de Google Chrome ".


 
 
 
3- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 

  • Désinstaller la version actuelle via le panneau de configuration / Programmes / Désinstaller un programme.
  • Télécharger et installer la nouvelle mouture d'Adobe Reader => Site Adobe Reader


Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://nsa34.casimages.com/img/2015/01/28/150128035801295205.png
 
 
4-Adobe Flash Player : OK !
 
 
 
5- Java : la version de java installée sur votre ordinateur n'est pas à jour:  
 

  • Désinstaller l'ancienne ou les anciennes versions de Java via le panneau de configuration / Programmes / Désinstaller un programme.  
  • Télécharger la nouvelle version => site de java (cliquer sur téléchargement gratuit de java).


Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
 
http://nsa33.casimages.com/img/2015/01/28/150128035931740317.png
 
 
 
 
==> Autres conseils de prudence et de vigilance :
 
 
 

  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus. Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (clic droit de la souris), ouvrez le navigateur et collez le lien dans la barre d'adresse:  


         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou pornographiques, ceux-ci installent aussi des malwares.


  • Au niveau des mails, n'ouvrez jamais des pièces jointes si vous ne connaissez pas l'expéditeur. Hameconnage (Phishing): ne donnez pas suite à des mails qui vous redirigeraient vers des faux sites d'établissements bancaires, d'organismes sociaux ou de fournisseurs d’accès internet,... le but étant de vous subtiliser vos coordonnées bancaires. Si vous avez un doute, connectez-vous directement sur le site en question.  


  • Refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright. En plus d’être passible de sanctions vis-à-vis de la loi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source de la plupart des infections les plus dangereuses.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) dans le cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible ces données (sauvegarde sur un disque dur externe non connecté en permanence).


 
 
 
==> Complément d'informations :
 
 


 
 
 
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
 
http://nsa33.casimages.com/img/2015/01/04/15010409362177735.png
 
 


Note: ce programme pédagogique ne représente évidemment aucun danger. ;)  
Google Chrome peut bloquer le téléchargement, autorisez-le.

 
 
 
 
 
Bon surf et bonne journée.  :hello:


Message édité par monk521 le 04-04-2015 à 10:02:16
n°3165215
rouliana
Posté le 06-04-2015 à 22:09:54  profilanswer
 

Bonjour à vous, je suis bien ennuyée car j'ai un reste de pub découvert ce jour : page d'accueil Google Chrome qui de redirige vers 'Luckysearches' et google + des pages Google Chrome qui s'ouvrent toutes seules ...
J'ai re-procédé comme précédemment (certainement pas 100% pertinent, mais bon j'essaie comme je peux de vs prendre un minimum de votre temps!). Auriez vous encore un peu de temps pour jeter un coup d'oeil aux divers rapports??
--rapport ZHPDiag : http://pjjoint.malekal.com/files.p [...] r12r7w15s7
--rapport ZHPFixReport : http://pjjoint.malekal.com/files.p [...] 13i12v12g8
--rapport ADDITION : http://pjjoint.malekal.com/files.p [...] o12z7x7d13
--rapport FRST : http://pjjoint.malekal.com/files.p [...] 5y13f13e15
-- rapport Fixlog : http://pjjoint.malekal.com/files.p [...] 14c11y10i9
--rapport SFTGC : http://pjjoint.malekal.com/files.p [...] 9h12p9y9f7
... Merci si donc vs avez le tps de re-regarder !
J

n°3165231
monk521
Posté le 07-04-2015 à 07:32:02  profilanswer
 

Bonjour,
 
 
Tu t'es réinfecté  :whistle:  
Merci de bien lire les conseils pédagogiques.
 
 
 
==> ZHPCleaner - Outil de nettoyage des navigateurs
 

  • Télécharger ZHPCleaner de Nicolas Coolman sur le bureau.
  • Lancer l'outil en faisant un clic droit sur l'icône, puis "Exécuter en tant qu'administrateur".


  • Cliquer sur Nettoyer et laisser travailler l'outil.


          http://nsa33.casimages.com/img/2015/03/24/150324103817360349.png
 

  • Note: Si tu n'as pas installé de Proxy, clique sur "NON" pour accepter la réparation du proxy.


  • Un rapport ZHPCleaner.txt est crée sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
http://nsa34.casimages.com/img/2015/03/24/150324092234906054.png    
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
** Note : tu as donc 2 rapports à me fournir **


Message édité par monk521 le 07-04-2015 à 07:37:46
n°3165279
rouliana
Posté le 07-04-2015 à 12:44:11  profilanswer
 

Bjr
Voici les liens vers les rapports
-- ZHPCleaner : http://pjjoint.malekal.com/files.p [...] 3m11n11c15
--ZHPDiag : http://pjjoint.malekal.com/files.p [...] 0k12o12g10
PS : ré-infection probable lors de téléchargement d'un fichier envoyé par un copain !!! Jamais 2 sans 3 ... I watch out :ange:  
Merci pour votre avis à partir des rapports transférés ...
J

n°3165284
monk521
Posté le 07-04-2015 à 13:33:45  profilanswer
 

Oui peut-être dans l'installation du pack de WinRar.
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de rouliana, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3DhnUZXQJgv_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 07-04-2015 à 13:34:21
n°3165396
rouliana
Posté le 08-04-2015 à 10:48:25  profilanswer
 

Ah oui, Winrar, l'infection peut venir de là, et ça me parait plus logique!  
Voici le lien vers le rapport ZHPFix :  http://pjjoint.malekal.com/files.p [...] 12v15g6b15
Bonne journée
J

n°3165397
monk521
Posté le 08-04-2015 à 10:54:42  profilanswer
 

OK. Comment se porte le PC, notamment au niveau des navigateurs internet ,

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  infection publicitaire : HELP!

 

Sujets relatifs
Reinstaller W7 après upgrade configue, need help![Help] liste des pc de mon compte Microsoft
help! comment désinstaller une ancienne version de w7[help] Écran bleu a répétition et saccades
J'ai fait n'importe quoi avec mon dossier Utilisateur, HELP!Mon pc refuse de démarrer [Help me]
pb avec my winlocker HELPProbléme d'infection de logiciel nommé CTB-Locker
Help CTB LOCKERHELP windows 8.1 32bits sur processeur 64bits
Plus de sujets relatifs à : infection publicitaire : HELP!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR