Diagnostic ZHPDiag .

Résolu/Fermé
Dany29 - 10 mars 2011 à 02:15
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 13 mars 2011 à 02:15
Bonjour,


Voilà mon Pc fixe ram un peu , j'ai fait le Rapport ZHPDiag .

http://www.cijoint.fr/cjlink.php?file=cj201103/cij67Zcymh.txt

Pouvez vous m'aider ? Qu'en pensez vous ?

Merci d'avance .
A voir également:

22 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
Modifié par juju666 le 10/03/2011 à 02:39
Salut

J'en pense que j'ai une insomnie \o/

EoRezo, OfferBox, QuestBrose ==> bienvenue au pays des adwares. Les awdares (en français publiciels) s'installent principalement avec des programmes gratuits qui les rémunèrent. Ces "logiciels" t'inondent de publicités, récoltent des informations sur ta navigation sur le web.
Tu as aussi SPointer, Trymedia et Popcap (même catégorie)
Une toolbar très douteuse: Conduit. Celle ci a certainement d'ailleurs changé ta page de démarrage.

Quand tu installe des logiciels pense à décocher toutes les options.

A faire dans l'ordre STP:

1//
Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


2//
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

3//
Nouveau diagnostic ZHPDiag à héberger.

Bonne nuit !
.::. Membre Contributeur Commentçamarche .::.
1
Re bonsoir , je ne comprend pas j'ai posté deux fois le rapport mais ca ne s'affiche pas , comment se fait il ?
0
Voici mon 2 ème rapport (malawarebytes ) comme vous m'avez demandé :

Si vous n'avez pas recus le rapport de Ad - Remover dite le moi je le repost' Merci beaucoup


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6007

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

10/03/2011 04:10:24
mbam-log-2011-03-10 (04-10-24).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 181597
Temps écoulé: 3 minute(s), 37 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\daniel bolzer\AppData\Local\Temp\GLFA92\Bin\Bandoo.exe (Adware.Bandoo) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\AppData\Local\Temp\GLFA92\Bin\BndCore.exe (Adware.Bandoo) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\AppData\Local\Temp\GLFA92\Bin\extensionsmanager.exe (Adware.Bandoo) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\gamingclub.exe (PUP.Casino.Gen) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\setup (1).exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\setup (2).exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\setup (3).exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\setup (4).exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\setup (5).exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\virtualcity.exe (PUP.Casino.Gen) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\xvid-setup-1.2.2 (1).exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\daniel bolzer\downloads\xvid-setup-1.2.2.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
0
Voici mon Rapport ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201103/cijBYvtBIL.txt
0
Et pour finir voici le 1er rapport que vous m'aviez demandé " Ad-Remover "

Comme je n'arrivais pas à le déposer ici j'ai fait un lien sur cijoint.fr

http://www.cijoint.fr/cjlink.php?file=cj201103/cijmtFc3J7.txt


Merci encore de votre aide . Dan'
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 03:14:32 le 10/03/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Daniel Bolzer@DANIELBOLZER-PC (System manufacturer System Product Name)

============== ACTION(S) ==============


Dossier supprimé: C:\MicroGaming\Casino\Phoenician
Dossier supprimé: C:\Program Files (x86)\Mozilla FireFox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}
Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\searchplugins\SearchquWebSearch.xml
Dossier supprimé: C:\Program Files (x86)\Windows Searchqu Toolbar
Fichier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\searchplugins\SearchquWebSearch.xml
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\conduit
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\ConduitEngine
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\extensions\engine@conduit.com
Fichier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\searchplugins\conduit.xml
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\extensions\@FissaPlugin
Fichier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\searchplugins\fissa.xml
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EUcasino
Dossier supprimé: C:\Program Files (x86)\EUcasino
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Local\Conduit
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\FissaSearch
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\freeTVRadio
Dossier supprimé: C:\Program Files (x86)\freeTVRadio
Dossier supprimé: C:\ProgramData\QuestBrowse
Dossier supprimé: C:\Program Files (x86)\QuestBrowse
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\LocalLow\Toolbar4
Dossier supprimé: C:\ProgramData\Trymedia
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\EoRezo
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Local\EoRezo
Dossier supprimé: C:\Program Files (x86)\EoRezo
Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\OfferBox
Dossier supprimé: C:\Program Files (x86)\FreeCompressor
Dossier supprimé: C:\Program Files (x86)\Widestream6
Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\BandooV6 (1).exe
Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\BandooV6 (2).exe
Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\BandooV6.exe
Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\EUcasino_Setup (1).exe
Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\EUcasino_Setup.exe

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\Prefs.js --
Ligne supprimée: user_pref("CT2095689.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT209...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/516440/512311/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2095689", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.0...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2095689",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2095689/CT2095689...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16409683.xml", "\"166fe4d7c6ca311c5a2...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16727535.xml", "\"b3775d1ab1bb22f53d3...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/18863815.xml", "\"ff4a6a1917d1e6c99f2...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19058681.xml", "\"4a80c4074e9c6c7f48b...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19248106.xml", "\"33c27c741b682802d92...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19554706.xml", "\"7e1bda81a0059b84a20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/428333.xml", "\"ee40737faf3ce09ee3ba2...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/807095.xml", "\"642e78356feadafb11c56...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/813286.xml", "\"e2a1b32dbec1f3d42eb85...
Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2095689");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "eazel-fr");
Ligne supprimée: user_pref("CommunityToolbar.IsEngineShown", true);
Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2095689");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "eazel-fr");
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.bing.com/search?mkt=fr-FR&for...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2095689,ConduitEngine");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2095689");
Ligne supprimée: user_pref("CommunityToolbar.alert.alertEnabled", true);
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Feb 25 2011 21:41:50 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Feb 25 2011 21:41:42 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291052234");
Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "f6511b18-fa9a-459a-933a-5553546a5a0a");
Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "02b1377b-2ad1-4c4b-9ed7-95069ab8de87");
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2095689");
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_16409683.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_16727535.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_18863815.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19058681.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19248106.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19554706.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19757371.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_428333.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100")...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_807095.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100")...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_813286.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100")...
Ligne supprimée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Fri Feb 25 2011 21:41:44 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "01/26/2011 16");
Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne supprimée: user_pref("ConduitEngine.HideEngineAfterRestart", true);
Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Wed Jan 26 2011 14:10:47 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", true);
Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Feb 25 2011 21:41:48 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.3.0.19", "Fri Feb 25 2011 21:41:44 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Feb 25 2011 21:41:46 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.UserID", "UN39221291616870927");
Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Feb 25 2011 21:41:44 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.initDone", true);
Ligne supprimée: user_pref("ConduitEngine.isAppTrackingManagerOn", false);
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2095689&Sea...
Ligne supprimée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Fri, 25 Feb 2011 20:41:43 GMT");
Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Wed, 15 Dec 2010 09:33:07 GMT");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{132EB4EA-FB56-428F-87E2-3B47CAD25C0A}
Clé supprimée: HKLM\Software\Classes\Interface\{132EB4EA-FB56-428F-87E2-3B47CAD25C0A}
Clé supprimée: HKLM\Software\Classes\CLSID\{1c408c08-5fa2-48ad-9a85-966176a70b85}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1c408c08-5fa2-48ad-9a85-966176a70b85}
Clé supprimée: HKLM\Software\Classes\CLSID\{1DE22812-0E3D-4FFF-BBD9-6254ECE207A5}
Clé supprimée: HKLM\Software\Classes\Interface\{1DE22812-0E3D-4FFF-BBD9-6254ECE207A5}
Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\Classes\CLSID\{2bd60d4e-c3a2-412b-96bb-06d45a11b014}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2bd60d4e-c3a2-412b-96bb-06d45a11b014}
Clé supprimée: HKLM\Software\Classes\CLSID\{73c18c58-e092-4530-8467-b18a7ad60290}
Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{51FE833C-E90A-44A8-81D1-745B95097E0F}
Clé supprimée: HKLM\Software\Classes\Interface\{CF55C92A-A5ED-429D-8C7F-7AD7BD63B357}
Clé supprimée: HKLM\Software\Classes\Interface\{D9D4DC30-9005-4008-A314-3EC553893349}
Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé supprimée: HKLM\Software\Classes\Interface\{E67767AD-D253-404C-9719-06381AD85C00}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\Software\Classes\TypeLib\{068C78CA-3593-433F-8DB7-3021962725BD}
Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé supprimée: HKLM\Software\Classes\TypeLib\{84F3A4EB-09D5-4389-8B34-61A3E49AE6C0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B9A7747E-8E5A-4CAC-912F-F76DBF5CE0E5}
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2095689
Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\freeCompressor
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\FissaSearch
Clé supprimée: HKLM\Software\QuestBrowse
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\EUcasino
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\freeCompressor
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\freeTVRadio
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9d005c0b-330f-47b9-a2ca-684e573d8afb}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EUcasino
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790473B776555037A890
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790473B776555035A999
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.8 (fr)] ****

Plugins\npmidas.dll (Midasplayer Ltd)
HKLM_Extensions|freecompressor@spointer.com - C:\Program Files (x86)\FreeCompressor\spointer\extensions\freecompressor@spointer.com (x)

-- C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default --
Extensions\FissaPlugin-trash (Fissa)
Extensions\illimitux@illimitux.net (Illimitux)
Extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (Eazel-FR Community Toolbar)
Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} (IMinent Toolbar)
Searchplugins\sweetim.xml (?)
Prefs.js - browser.search.defaultenginename, Web Search
Prefs.js - browser.search.selectedEngine, IMBooster4web-en Customized Web Search
Prefs.js - browser.startup.homepage, hxxp://search.iminent.com/?appId=4600f8ca-f194-45e1-a76f-d10c0b8c1f6a&lcid=1036&ref=homepage
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.8
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=IE0004&q=

========================================

**** Google Chrome Version [10.0.648.127] ****

Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)
Extension\ncapomajoehhoogiooemilfafoicepmc (C:\Program Files (x86)\FreeCompressor\spointer\extensions\freecompressor_air_chrome.crx) (x)

-- C:\Users\Daniel Bolzer\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/ig
Preferences - homepage_is_newtabpage: false
Plugin - Interest Recognizer for Widestream6 (Activé: true) (C:\Users\Daniel Bolzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pioliciekajfgilkenamlbghbpgpipdm\3.4.1545.153_0\widestream6_air_chrome.dll) (x)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - Windows Activation Technologies (Activé: true) (C:\Windows\system32\Wat\npWatWeb.dll)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
Plugin - "DivX Player" (Activé: true)
Plugin - "Windows Activation Technologies" (Activé: true)
Plugin - "Interest Recognizer for Widestream6" (Activé: true)

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (x)
HKCU_URLSearchHooks|{472734EA-242A-422b-ADF8-83D1E48CC825} (x)
HKCU_SearchScopes\{82058CA8-20B6-4407-9414-45CCE82DB4C7} - "PriceMinister" (hxxp://www.priceminister.com/navigation/se/category/sa/opensearchversion/1/kw/{s...)
HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\IMinent Toolbar\TbHelper2.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files (x86)\Iminent\MMServer\Iminent.MMServer.exe (x)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1488 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/03/2011 03:14:36 (25145 Octet(s))

Fin à: 03:15:38, 10/03/2011

============== E.O.F ==============
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 mars 2011 à 09:49
Re ^_^

No panic, ça passait pas, certainement car 1 mot était pris dans le filtre ^_^

On va fixer des éléments manuellement:

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 M0 - MFSP: prefs.js [Daniel Bolzer - pmrxhl57.default] http://search.iminent.com/...
M2 - MFEP: prefs.js [Daniel Bolzer - pmrxhl57.default\FissaPlugin-trash] [] Fissa v1.0 (.Secure Digital Services.)  
M2 - MFEP: prefs.js [Daniel Bolzer - pmrxhl57.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v3.26.0 (.IMinent.)  
R3 - URLSearchHook: (no name) [64Bits] - {472734EA-242A-422b-ADF8-83D1E48CC825} Clé orpheline
[HKCU\Software\Iminent]
[HKCU\Software\MGS]
[HKCU\Software\Realtime Gaming Software]   
[HKCU\Software\SweetIM]     
O43 - CFD: 28/09/2010 - 16:58:08 - [1773340922] ----D- C:\ProgramData\MGS
O43 - CFD: 09/01/2011 - 23:48:06 - [1906168] ----D- C:\Program Files (x86)\Iminent
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir)  .(...) - LEGACY_SFTREDIR
O87 - FAEL: "{A5236666-145C-4A6F-96EB-28CE88AFEEDC}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\World of Warcraft\Launcher.patch.exe (.not file.)
O87 - FAEL: "{BF9235D3-0562-4045-BE60-0EE97F0D4453}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\World of Warcraft\Launcher.patch.exe (.not file.)
M3 - MFPP: Plugins - [Daniel Bolzer] -- C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\Firefox\Profiles\pmrxhl57.default\searchplugins\sweetim.xml    
M2 - MFEP: prefs.js [Daniel Bolzer - pmrxhl57.default\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}] [] Eazel-FR Community Toolbar v3.3.0.19 (.Conduit Ltd..)    
R3 - URLSearchHook: (no name) [64Bits] - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} Clé orpheline    
[MD5.3A5627E0AB06F3CA7FB238CE5EE8CDF9] [SPRF] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Daniel Bolzer\AppData\Local\Temp\prxGLFDE42.tmp.tbEaze.dll   [175400]
[MD5.D6A51F524DC545A55F107B5A5A502CC1] [SPRF] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Daniel Bolzer\AppData\Local\Temp\tbEaze.dll   [4162344]
EMPTYTEMP
CTFDISABLE



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

@+
1
Bonjour Juju :) Ah oui effectivement , Oups ! Désolé .

Alors voilà le rapport demandé ^^ :


Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-03-2011-11-04-57.txt
Run by Daniel Bolzer at 10/03/2011 11:04:57
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Module(s) mémoire ==========
C:\Users\Daniel Bolzer\AppData\Local\Temp\prxGLFDE42.tmp.tbEaze.dll [175400] => Supprimé et mis en quarantaine
C:\Users\Daniel Bolzer\AppData\Local\Temp\tbEaze.dll [4162344] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
HKCU\Software\Iminent => Clé supprimée avec succès
HKCU\Software\MGS => Clé supprimée avec succès
HKCU\Software\Realtime Gaming Software => Clé supprimée avec succès
HKCU\Software\SweetIM => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} Clé orpheline => Valeur supprimée avec succès
{A5236666-145C-4A6F-96EB-28CE88AFEEDC} => Valeur supprimée avec succès
{BF9235D3-0562-4045-BE60-0EE97F0D4453} => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} Clé orpheline => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
CTFDISABLE => CTFMon désactivé par défaut

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 649

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 3003


========== Récapitulatif ==========
2 : Module(s) mémoire
5 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 mars 2011 à 11:14
Voilà du bon boulot tout ça !

Refais un scan ZHPDiag a héberger, pour contrôler ;)

@+
1
Attention chaud devant , Rapport ZHPDiag ^^ :

http://www.cijoint.fr/cjlink.php?file=cj201103/cijhktNKVH.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 mars 2011 à 11:56
On va la nickay autrement :P

▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

▶ Lance OTL
▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c 

▶ Clique sur le bouton Analyse.
▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

++
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 mars 2011 à 12:53
Ok ok

Refais ZHPFix avec le contenu de cette page stp :

;)
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 mars 2011 à 12:53
rhaaaaa c'quoi le soucis je peux pas mettre d'url ??
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 mars 2011 à 00:10
C est tout bon ça !


Est-ce que mozilla t'ouvre encore search.iminent.com ?
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 mars 2011 à 00:14
Parfait ! :-)

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir :)

@+
1
Voici le dernier Rapport , en ce qui concerne Java et adobe reader apparament c'est déjà à jour , sinon j'ai suivi à la lettre ton tuto' :) :


# DelFix v7.5 - Rapport créé le 13/03/2011 à 01:01
# Mis à jour le 02/03/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : Daniel Bolzer - DANIELBOLZER-PC (Administrateur)
# Exécuté depuis : C:\Users\Daniel Bolzer\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\UsbFix.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-10-03-2011-11-04-57.txt
Supprimé : C:\ZHPExportRegistry-12-03-2011-23-58-43.txt
Supprimé : C:\Users\Daniel Bolzer\Desktop\OTL.exe
Supprimé : C:\Users\Daniel Bolzer\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Daniel Bolzer\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Daniel Bolzer\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Daniel Bolzer\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1591 octets] ##########
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 mars 2011 à 01:15
c est parfait, je met en résolu ;)
@+
0
Superbe Merci pour ton aide Juju vraiment merci !!

Bonne fin de soirée :)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 mars 2011 à 01:25
à toi aussi ;)
0
( Juste une dernière question et j'arrête de t'embêter ^^ : Là je viens de redémarrer et ce fût très long mais j'imagine que c'est normal vu toutes les manip's qu'on a fait ;p. Ma question est juste , comment rétablir Avast au démarrage car je dois activer sa protection manuellement à chaque démarrage et je ne sais pas comment le réetablir ? )
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
Modifié par juju666 le 10/03/2011 à 11:41
Ok,

Refais un zhpfix avec ça

M0 - MFSP: prefs.js [Daniel Bolzer - pmrxhl57.default] http://search.iminent.com/...


@+
.::. Membre Contributeur Commentçamarche .::.
0
C'est fait :

Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre :
Run by Daniel Bolzer at 10/03/2011 11:43:34
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr


========== Récapitulatif ==========


End of the scan
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 mars 2011 à 11:47
t'as bien copié la ligne ??
0
Oui j'ai même refait une deuxième fois et ça donne fin du scan , j'ai vu ça aussi bizarre , c'est coriace ? ^^
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 mars 2011 à 12:30
Bah merde, c'plus visible sur l'OTL.

Est-ce que mozilla t'ouvre encore search.iminent.com ?
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijxNVgBfx.txt
0
ah euh je regarde
0
Oui il reste plus que ça d'ailleur je crois *
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 mars 2011 à 13:03
Bon ajoute le http: :P

cjoint.com/data1/1dkm4cbYOoR.htm
0
Bon je n'arrive pas non plus avec L'Url :(
0
Bonsoir Juju ^^

Voici le Rapport ZHPfix que tu m'as demandé :
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 mars 2011 à 00:02
supprime le http
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 mars 2011 à 00:01
?
0