locked
programe ushftzgf.exe RRS feed

  • Question

  • bonjour, j'ai un programe nomé "ushftzgf.exe" qui s'execute automatiquement a l'ouverture de windows et qui ensuite cesse de fonctionner par mesure de securité mais je ne sais pas si cela a un impact ou non sur le fonctionnement de mon ordinateur car je ne sais pas ce que c'est . Pouriez vous m'en dire plus SVP ? Merci d'avance
    dimanche 7 février 2010 09:42

Réponses

Toutes les réponses

  • bonjour,

    Votre PC est simplement infectée.
    Si ce n'est que ça, pas de problème. Mais comme il est fréquent que ce genre de truc s'installent en gang.

    Commencez par faire une pré-désinfection avec Malwarebytes.
    • Téléchargez Malwarebytes .
    • Lancez l'installation,
    • Faites la [Mise à jours] de Malwarebytes.
    • Dans [Recherche] sélectionnez [Exécuter un examen Complet],

    • Après le scan, sauvegarder le rapport et appuyer sur [Supprimer la sélection ] (en bas à droite),
    >> Redémarrer si proposé..  <-- IMPORTANT.

    Postez le rapport Malwarebytes .
    ___________________________________________________


    Et ensuite produisez un diagnostique complet du PC.
    Toutes les zones sensibles "et leurs fichiers" susceptibles d'avoir été infectées, seront montrées.
    Si Malwarebytes n'a pas tout ramassé, ce sera accessible.

    Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
    • Lancer l'installation de ZHPDiag.exe,
    >> Ne modifiez pas les paramètres
    >> Après l'installation ZHPDiag devrait s'ouvrir ..ou faites le,

    En haute à droit ;
    • Cliquer sur la [Loupe] (en haut à gauche) ..pour créer le rapport.
    >> Attendez que le rapport soit completé,
    • Cliquer sur la [Disquette] et sauvegarder le rapport,

    Postez ce rapport.

    dimanche 7 février 2010 12:48
  • Bonjour,

    Merci de votre réponse .

    J'ai deja avast anti virus "version gratuite" ainsi que Zone alarm "version gratuite" qui m'a dailleur bloqué le programme en question.
      
    Puis-je utiliser Avast pour faire les memes manipulations que vous m'avez decrites ?

    Sinon faut-il que je desactive avast avant d'installer Malwarebytes pour evité que les 2 programmes ne s'annules ?

    En tout cas merci de vos explications détaillées et de m'indiquer ce qu'est ce fameux programme !!!
    dimanche 7 février 2010 17:16
  • ptitenana83 Médailles de l'utilisateur Médailles de l'utilisateur Médailles de l'utilisateur Médailles de l'utilisateur Médailles de l'utilisateur a écrit :
    Puis-je utiliser Avast pour faire les memes manipulations que vous m'avez decrites ?
    Sinon faut-il que je desactive avast avant d'installer


    Malwarebytes est un logiciel grand publique. Avec lequel il est pas nécessaire de désactiver l'antivirus de service lors de l'installation ou de son utilisation. Utile en 2ième ligne de défense, ce logiciel est devenu aujourd'hui un incontournable. Non seulement ratisse t-il très large en détection d'infection en tout genre. Mais il permet également, de supprimer toutes infections chargées en mémoire, suite à un redémarrage provoqué/proposé à l'utilisateur. La grande force de ce logiciel, résidant en la puissance de son scanner. Lequel scanner étant identique dans sa version payante et gratuite. La version gratuite fait alors très bien l'affaire.

    • Utilisation : aussitôt que l'antivirus de service signal quelque chose ou suite à un ralentissement et autre comportements suspects. Ensuite compléter par un scan fait avec l'antivirus en place.
    • Malwarebytes : Liste(ChangeLog) des détections gérées & téléchargement .

    P.S.: Toujours précéder un scan d'une mise à jour au préalable
    .

    dimanche 7 février 2010 18:53
  • merci de tout ces details et de vos explicatons
    Je vais faie le telchargm et installaton
    Merci encore
    dimanche 7 février 2010 19:04

  • Faites.
    Préférable de poster le rapport, ainsi que le diagnostique de ZHPDiag, pour évaluer la situation.
    dimanche 7 février 2010 21:57
  • Je tiens a vous dire que j'ai effectué a la lettre toutes les étapes que vous m'avez consillé a savoir

    Commencez par faire une pré-désinfection avec Malwarebytes.
    • Téléchargez Malwarebytes .
    • Lancez l'installation,
    • Faites la [Mise à jours] de Malwarebytes.
    • Dans [Recherche] sélectionnez [Exécuter un examen Complet],

    • Après le scan, sauvegarder le rapport et appuyer sur [Supprimer la sélection ] (en bas à droite),
    >> Redémarrer si proposé..  <-- IMPORTANT

    j'avais pas compris qu'il fallais que je vous poste a cet endroit le rapport désolé
    Donc voici le rapport en question:



    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3702
    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18882

    07/02/2010 22:39:04
    mbam-log-2010-02-07 (22-39-04).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 293712
    Temps écoulé: 1 hour(s), 26 minute(s), 21 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 53
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 13
    Fichier(s) infecté(s): 24

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\hbmain.commband (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hbmain.commband.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hbr.hbmain (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hbr.hbmain.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hostie.bho (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\hostie.bho.1 (Adware.Zango) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\torrentmanager.webmanager (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{5a445f80-dab5-4cd9-8a05-cd09ac145aa2} (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{a7f9e9f8-7a20-4e56-9507-515a0922bad3} (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\torrentmanager.webmanager.1 (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\AppID\{9998f676-23e3-4380-84f0-739c19cbd312} (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer (Adware.EGDAccess) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\AppID\TorrentManager.dll (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\NetProject (Trojan.Zlob) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ushftzgf (Trojan.Agent.H) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\BitDownload (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\Skins (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    c:\Users\chris\AppData\Local\ushftzgf.exe (Trojan.Agent.H) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\TorrentManager.dll (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\BitDownload.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\minime.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\settings.ini (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\settings.stp (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\SkinCrafterDll.dll (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\state.dht (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\unins000.dat (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\unins000.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\BitDownload\Skins\Stylish.skf (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\uninst.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\resources\languages_v2.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\resources\webmedias (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Program Files\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Users\chris\Desktop\BitDownload.lnk (Trojan.Swizzor) -> Quarantined and deleted successfully.
    C:\Users\Public\Desktop\WebMediaPlayer.lnk (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Users\chris\Favorites\Online Security Test.url (Rogue.Link) -> Quarantined and deleted successfully.
    C:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.
    C:\Users\chris\Local Settings\Application Data\ushftzgf_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
    C:\Users\chris\Local Settings\Application Data\ushftzgf_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.


    voulez vous vraiment que je poste le diag de ZHPDiag ? Parce qu'il fait plus de 500 lignes !!!!!! Faire apparaitre toutes ces informations en lignes ne represente pas de risque pour la securité de mon PC ? Parce que quelqu'un pourait s'en servir ?


    Merci de votre interret




    lundi 8 février 2010 11:21
  • ptitenana83 Médailles de l'utilisateur Médailles de l'utilisateur Médailles de l'utilisateur Médailles de l'utilisateur Médailles de l'utilisateur a écrit : voulez vous vraiment que je poste le diag de ZHPDiag ? Parce qu'il fait plus de 500 lignes !!!!!! Faire apparaitre tout es ces informations en lignes ne represente pas de risque pour la securité de mon PC ? Parce que qu elq u'un pourait s'en s ervir ?

    Y a aucune données personnelles qui sont montrées dans ce genres de rapport-diagnostique. Ne contienne que le strict nécessaire. Soit les processus (windows ou logiciels) des endroits sensibles(sur le disque et dans le registre), susceptibles de contenir le déploiement d'une infection. Et comme tout le monde utilisent les mêmes version de Windows et les même logiciels.
    _____________________________________________________________

    Pour le rapport du diagnostique, vous pouvez aussi utiliser un hébergeur.
    Ne vous resterait qu'à postez l'adresse http//......... de la page Web qui contiendra le rapport.

    Avec la quantité d'infections, dont ceux-ce de type Swizzor, Zlob.. qui ont été rapportées par Malwarebytes. Ça serait comme important d'avoir le diagnostique.

    Comment poster les rapports avec CJoint .
    • Aller sur le site CJoint ,
    • Appuyez sur [Parcourir] et sélectionner le rapport sur le disque,
    • Ensuite appuyez sur [Créer le lien CJoint],
    >> dans la page suivante --> une adresse http//...... sera créé,
    • Copier /coller cette adresse http//..... dans votre prochain message.
    _____________________________________________________________

    À propos du rapport de Malwarebytes et de son contenu.
    Les adware et edgaccess qui y sont rapportés. Suggèrent que vous poursuiviez avec Ad-remover et Navilog1, pour aller un peu plus en profondeur dans la recherche et suppression de ce genre d'infection. Si Malwarebytes est un outil généraliste, ceux-ci sont des spécialistes de ce genre d'infection. Et peut-être ramèneront-ils d'autre truc s'y rapportant. NE serait-ce que des traces inactives, ça sera toujours ben ça de nettoyer.

    Téléchargez sur votre bureau Ad-Remover   (de C_XX) .

    /|\ Désactiver l'antivirus de service. /|\

    Vista ou Windows 7 :
    • Désactiver l’UAC .
    • Lancez AD-R.exe par un Clic droit > "Exécuter en tant qu'administrateur"

    Pour XP :
    • Lancez AD-R.exe,

    • Sélectionner la langue,  F et validez par Entrée,
    • Déconnectez-vous, quittez les applications ouvertes
    • Sélectionner l'option [L. Lancer le nettoyage]

     >> Laisser le aller,

    • Lorsque le scan sera complété appuyez sur une touche pour ouvrir le rapport
    Postez le rapport   (C:\Ad-Report-Clean.log)
    ___________________________________________________________

    Télécharger sur votre bureau Navilog1 (d'Il Mafioso)

     /|\   Désactivez la connexion Internet et votre antivirus. /|\  

     Windows Vista
    • Désactiver l'UAC .
    • Lancez Navilog1.exe par un clic-droit et > "Exécuter en tant qu'administrateur".

     Windows XP
    • Lancer Navilog1.exe


    • Sélectionner l'option [1- Recherche / Désinfection automatique] et valider.
    >> Laissez aller
      S’il demande à redémarrer, accepter,

    • Le bloc note va s'ouvrir contenant le rapport
    Postez le rapport   (C:\fixnavi.txt).

    /|\   Réactivez votre antivirus. /|\ 


    lundi 8 février 2010 12:09
  • Je tien a vus dire que je vous fait totalement confiance ( a tord ou a raison) et que je ne comprend rien a ce que vous me demandez de telecharger je me contente juste d'imprimer vos conseils et de les appliquer .... LOL

    Sur ce voici le lien pour ZHPDiag

    http://cjoint.com/?cisWmYSTa3

    Merci du temps que vous me consacrez!!!!

    lundi 8 février 2010 17:57
  • Voici a present le lien du rapport AD-remover

    http://cjoint.com/?citZJ7WEu6


    je m'occupe maintenant de telecharger Navilog1 etc ...

    Je m'en sort pas mal finalement LOL




    voila le rapport Navilog1 directement car je n'arrive pas a retrouver le raccourci et donc le fichier une foie fermé !!! Encore un peu nul !!


    Fix Navipromo version 4.0.6 commencé le 08/02/2010 19:56:45,20

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Basique  ( v6.0.6002 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU          420  @ 1.60GHz )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : chris ( Not Administrator ! )
    BOOT : Normal boot

    Antivirus : avast! antivirus 4.8.1201 [VPS 100208-1] 4.8.1201 (Not Activated)
    Firewall  : ZoneAlarm Firewall 7.1.254.000 (Activated)

    C:\ (Local Disk) - NTFS - Total:69 Go (Free:17 Go)
    D:\ (Local Disk) - NTFS - Total:69 Go (Free:26 Go)
    E:\ (CD or DVD)
    G:\ (USB)
    H:\ (USB)
    I:\ (USB)
    J:\ (USB)
    K:\ (USB)


    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

     


    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\chris\AppData\Local\Temp effectué !


    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !

     

    *** Scan terminé 08/02/2010 20:02:31,24 ***

     

    lundi 8 février 2010 18:54


  • mardi 9 février 2010 21:14