ah, j'oubliais :
le dernier rapport ZHPdiag que j'ai fait après ZHPFix est clean : plus de hijacker / 22 find
plus aucun fichier suspect.
tout est clean
Ce navigateur n’est plus pris en charge.
Effectuez une mise à niveau vers Microsoft Edge pour tirer parti des dernières fonctionnalités, des mises à jour de sécurité et du support technique.
bonjour
je vois après quelques minutes de connexion et pour une raison que j'ignore,
le dossier "/Windows/SysWOW64 s'ouvrir et afficher son contenu, sans raison.
cette ouverture intempestive et non désirée s'effectue à chaque session.
J'ai un très bon antivirus (GDATA) qui ne détecte aucun virus.
Cela ne me pose pas de problème particulier, si ce n'est que ce n'est visiblement pas normal.
J'ai bien lu des questions similaires, mais en ce qui me concerne, il ne s'agit pas d'un virus!!
J'ai utilisé malwarebytes antimalwares et adwcleaner. Je suspecte un de ces deux antimalwares d'avoir
endommagé Windows, surtout "MALWAREBYTES ANTIMALWARES qui ne me paraît pas au point du tout !!.
Quelqu'un peut-il m'aider à bloquer cette ouverture/affichage intempestif ?
vous remerciant
Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.
ah, j'oubliais :
le dernier rapport ZHPdiag que j'ai fait après ZHPFix est clean : plus de hijacker / 22 find
plus aucun fichier suspect.
tout est clean
T'as eu Nicolas Coolman en personne ?! respect !
bon, voilà le rapport ZHPfix :
Rapport de ZHPFix 2013.10.17.11 par Nicolas Coolman, Update du 17/10/2013
Fichier d'export Registre :
Run by Damien at 17/10/2013 19:04:00
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Fichiers ==========
SUPPRIMÉ: c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch\22find.lnk
========== Récapitulatif ==========
1 : Fichiers
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/10/2013 17:07:55 [2616]
C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R2].txt - 16/10/2013 22:42:44 [777]
C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R3].txt - 16/10/2013 22:56:37 [857]
C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R4].txt - 16/10/2013 22:59:08 [937]
C:\Users\Damien\AppData\Roaming\ZHP\ZHPFix[R5].txt - 17/10/2013 19:04:02 [848]
et la quarantaine :
C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\netsession_win.exe.VIR,c:\users\damien\appdata\local\akamai\netsession_win.exe
C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\netsession_win.exe.VIR,c:\users\damien\appdata\local\akamai\netsession_win.exe
C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\netsession_win.exe.VIR,c:\users\damien\appdata\local\akamai\netsession_win.exe
C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\quick launch22find.lnk.VIR,c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch22find.lnk
C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\quick launch22find.lnk.VIR,c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch22find.lnk
C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\quick launch22find.lnk.VIR,c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch22find.lnk
C:\Users\Damien\AppData\Roaming\ZHP\Quarantine\22find.lnk.VIR,c:\users\damien\appdata\roaming\microsoft\internet explorer\quick launch\22find.lnk
çà me semble bon ; d'ailleurs, l'ordi redémarre plus vite à tous niveaux
et ce FICHU dossier SYSWOW64 n'apparaît plus depuis hier !!!
Qu'en penses-tu ?
Re,
Je viens d'avoir Nicolas, l'auteur de ZHPDiag / ZHPFix : la création de la ligne supprimée devrait être corrigée par la dernière version.
Télécharger la Version : 2013.10.17.45 http://telechargement.zebulon.fr/telecharger-zhpdiag.html
Et relancer ZHPFix avec la ligne indiquée, cette fois elle devrait disparaître
Copier cette ligne dans ZHPFix :
O4 - GS\QuickLaunch [Damien]: 22find.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe =>Hijacker.22Find
Nous dire
bonjour
voici le rapport de JRT :
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x64
Ran by Damien on 17/10/2013 at 12:02:06,77
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Tracing\au\_\_rasapi32
Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Tracing\au\_\_rasmancs
Successfully deleted: [Registry Key] HKEY\_CURRENT\_USER\Software\Microsoft\Internet Explorer\SearchScopes\{218ECD87-FA9C-4312-B514-5B9C05B79C5F}
Successfully deleted: [Registry Key] HKEY\_CURRENT\_USER\Software\Microsoft\Internet Explorer\SearchScopes\{9DE25C6C-1A17-4246-B7F7-0F3DAECC7C21}
Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{218ECD87-FA9C-4312-B514-5B9C05B79C5F}
Successfully deleted: [Registry Key] HKEY\_LOCAL\_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{75b4241f-171e-44a3-bf44-23613b6e3e03}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Damien\appdata\locallow\datamngr"
Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{4A6C3AA8-F154-4435-81ED-E3C5A482362D}
Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{710B9F73-07B7-43EC-A392-0BB335BEE9D6}
Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{831FB670-ECD1-4844-AEA3-A675DDC57C98}
Successfully deleted: [Empty Folder] C:\Users\Damien\appdata\local\{C7332988-F4AD-4829-B547-81E06F75CE72}
~~~ FireFox
Emptied folder: C:\Users\Damien\AppData\Roaming\mozilla\firefox\profiles\6jackc9g.default\minidumps [1 files]
~~~ Event Viewer Logs were cleared
Scan was completed on 17/10/2013 at 12:10:57,98
End of JRT log
Il y a quelque part un processus qui recrée aussitôt cette ligne
Essaie Junkware Removal Tool et copie le rapport :
Suivre ce tuto :
http://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool/
Copier coller dans la prochaine réponse le rapport JRT, apparu sur le Bureau