Comment supprimer barre ASK dans Firefox 4
Résolu/Fermé
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
-
27 mars 2011 à 12:43
PopyVar Messages postés 122 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 26 janvier 2014 - 31 mars 2011 à 08:54
PopyVar Messages postés 122 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 26 janvier 2014 - 31 mars 2011 à 08:54
A voir également:
- Comment supprimer barre ASK dans Firefox 4
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Comment supprimer bing de firefox - Guide
- Chatgpt 4 - Guide
- Supprimer edge - Guide
18 réponses
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
27 mars 2011 à 12:43
27 mars 2011 à 12:43
Salut
Tu peux exécuter le nettoyage.
Poste son rapport (c:\ad-report[clean-1].txt)
Ensuite relance le et clique sur désinstaller.
=========================================================
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
@+
Tu peux exécuter le nettoyage.
Poste son rapport (c:\ad-report[clean-1].txt)
Ensuite relance le et clique sur désinstaller.
=========================================================
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
@+
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
27 mars 2011 à 17:25
27 mars 2011 à 17:25
Merci de bien vouloir m'aider
Je t'adresse le rapport après nettoyage
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:19:05 le 27/03/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
etuuo@ETUUO-PC (Packard Bell ONETWO L5700)
============== ACTION(S) ==============
Fichier supprimé: C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default\searchplugins\askcom.xml
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchkcs.xml ( hxxp://start.facemoods.com/?a=kcs&f=4&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
-- C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default --
Extensions\{6005d9b1-d115-485a-a92a-3f6453ca3fe2} (Readability)
Prefs.js - browser.download.lastDir, C:\\Users\\etuuo\\Downloads
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:officia
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{F365CC6C-656A-4108-8CF0-16DF98696395} - C:\Program Files (x86)\Canon\ZoomBrowser EX\Program\ZoomBrowser.exe (?)
HKLM_ElevationPolicy\{F3D86ACD-0298-4626-B81E-056653067D8E} - C:\Program Files (x86)\Dassault Systemes\Virtual Earth - 3DVIA\intel_a\code\bin\VirtualEarth3DVIA.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/03/2011 17:19:14 (5420 Octet(s))
Fin à: 17:20:06, 27/03/2011
============== E.O.F ==============
Je vais maintenant passer aux étapes suivantes et je te tiendrai au courant
A +
Je t'adresse le rapport après nettoyage
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:19:05 le 27/03/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
etuuo@ETUUO-PC (Packard Bell ONETWO L5700)
============== ACTION(S) ==============
Fichier supprimé: C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default\searchplugins\askcom.xml
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\fcmdSrchkcs.xml ( hxxp://start.facemoods.com/?a=kcs&f=4&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
-- C:\Users\etuuo\AppData\Roaming\Mozilla\FireFox\Profiles\uhhxspe1.default --
Extensions\{6005d9b1-d115-485a-a92a-3f6453ca3fe2} (Readability)
Prefs.js - browser.download.lastDir, C:\\Users\\etuuo\\Downloads
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:officia
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{F365CC6C-656A-4108-8CF0-16DF98696395} - C:\Program Files (x86)\Canon\ZoomBrowser EX\Program\ZoomBrowser.exe (?)
HKLM_ElevationPolicy\{F3D86ACD-0298-4626-B81E-056653067D8E} - C:\Program Files (x86)\Dassault Systemes\Virtual Earth - 3DVIA\intel_a\code\bin\VirtualEarth3DVIA.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/03/2011 17:19:14 (5420 Octet(s))
Fin à: 17:20:06, 27/03/2011
============== E.O.F ==============
Je vais maintenant passer aux étapes suivantes et je te tiendrai au courant
A +
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
27 mars 2011 à 17:26
27 mars 2011 à 17:26
tu as aussi offerbox, avant zhpdiag, fais ça:
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
27 mars 2011 à 19:17
27 mars 2011 à 19:17
Rebonjour,
Comme convenu je t'adresse le lien de ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cijxpBCljC.txt
J'ai fait un scan avec Malware's Bytes
Tout est clean de ce côté
Encore merci
Comme convenu je t'adresse le lien de ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cijxpBCljC.txt
J'ai fait un scan avec Malware's Bytes
Tout est clean de ce côté
Encore merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
27 mars 2011 à 19:32
27 mars 2011 à 19:32
tu n as pas fait ce que j ai demandé, relis
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
27 mars 2011 à 23:00
27 mars 2011 à 23:00
J'ai pourtant suivi scrupuleusement tes instructions.
J'espère ne pas m'être trompé cette fois-ci sinon je donne ma langue au chat
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201103/cij9EDGR2n.txt
Bonne fin de soirée
J'espère ne pas m'être trompé cette fois-ci sinon je donne ma langue au chat
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201103/cij9EDGR2n.txt
Bonne fin de soirée
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
27 mars 2011 à 23:19
27 mars 2011 à 23:19
Voilà qui est mieux ;-)
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} [HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (.Pas de propriétaire - Pas de description.) -- (.not file.) O4 - HKCU\..\Run: [PhotoGadgetFirstRun] Clé orpheline O4 - HKCU\..\Run: [MusicGadget] Clé orpheline O4 - HKCU\..\Run: [PhotoGadget] Clé orpheline O4 - HKCU\..\Run: [TouchMemo] Clé orpheline O4 - HKCU\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [MusicGadget] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadget] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [TouchMemo] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: C:\Users\etuuo\Desktop\LACIE (F) - Raccourci.lnk . (...) -- F:\ (.not file.) O4 - Global Startup: C:\Users\etuuo\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [MD5.00000000000000000000000000000000] [APT] [{4341D759-0C62-4048-9772-6DDAB984CB3D}] (.Pas de propriétaire.) -- D:\Program Files (x86)\viCompte\WDUNINST.exe (.not file.) O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 O43 - CFD: 17/08/2010 - 09:00:30 - [695] ----D- C:\ProgramData\Partner O43 - CFD: 09/03/2011 - 20:01:38 - [34616378] ----D- C:\ProgramData\Spybot - Search & Destroy O43 - CFD: 03/09/2010 - 07:45:02 - [72661163] ----D- C:\Program Files (x86)\Spybot - Search & Destroy O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 18:08:04 ---A- . (...) -- C:\Program1 [0] O44 - LFC:[MD5.B33018C1112F6FAF02D0642070052606] - 27/03/2011 - 16:20:08 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [5559] O87 - FAEL: "{467C3513-4142-4A40-825E-A7561FCEE367}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe O87 - FAEL: "{19C5668F-B96C-487E-8625-0E357FDB28A2}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe O87 - FAEL: "{0B1B1B9F-27BA-46B2-9C57-2567A750A070}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe O87 - FAEL: "{0911453A-0BD1-4C05-BB8F-839B9CE394E3}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe O87 - FAEL: "TCP Query User{DC61B248-39F0-425C-887A-7486D7C1A3B1}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe" |In - Private - P6 - TRUE | .(...) -- D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe (.not file.) O87 - FAEL: "UDP Query User{583C7591-9F89-4689-9C2B-9D4FD5EBFD87}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe" |In - Private - P17 - TRUE | .(...) -- D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe (.not file.) SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe FirewallRAZ EmptyTemp EmptyFlash
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
28 mars 2011 à 09:46
28 mars 2011 à 09:46
Bonjour,
Je t'adresse la copie du rapport
Je t'adresserai dans quelques instants le résultat du nouveau scan ZHPEDiag
Rapport de ZHPFix 1.12.3265 par Nicolas Coolman, Update du 27/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-03-2011-09-39-04.txt
Run by etuuo at 28/03/2011 09:39:04
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [PhotoGadgetFirstRun] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MusicGadget] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [PhotoGadget] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [TouchMemo] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [MusicGadget] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadget] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [TouchMemo] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
{467C3513-4142-4A40-825E-A7561FCEE367} => Valeur supprimée avec succès
{19C5668F-B96C-487E-8625-0E357FDB28A2} => Valeur supprimée avec succès
{0B1B1B9F-27BA-46B2-9C57-2567A750A070} => Valeur supprimée avec succès
{0911453A-0BD1-4C05-BB8F-839B9CE394E3} => Valeur supprimée avec succès
TCP Query User{DC61B248-39F0-425C-887A-7486D7C1A3B1}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe => Valeur supprimée avec succès
UDP Query User{583C7591-9F89-4689-9C2B-9D4FD5EBFD87}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-Out-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-In-UDP => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-Out-UDP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-In-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : {488E6B8A-224B-44C1-955F-FD0F80BC3631} => Valeur supprimée avec succès
FirewallRaz (Public) : {ED197F5C-66F6-4C4A-814D-2C47A4ECB28B} => Valeur supprimée avec succès
FirewallRaz (None) : {364EC213-6C2D-4BB4-9B6C-E007FA81E4FE} => Valeur supprimée avec succès
FirewallRaz (None) : {54FD0608-3293-4AEE-AD90-EA313CB2CD85} => Valeur supprimée avec succès
FirewallRaz (None) : {0F55CFAE-79D1-45A1-87F3-A5FF527D01DA} => Valeur supprimée avec succès
FirewallRaz (Private) : {E167BB3B-F559-47D8-9AC6-19B2615ECAB0} => Valeur supprimée avec succès
========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 1
========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 0
========== Logiciel(s) ==========
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé
========== Tache planifiée ==========
Task : {4341D759-0C62-4048-9772-6DDAB984CB3D} => Tâche supprimée avec succès
========== Autre ==========
Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C ) => Format Non supporté
========== Récapitulatif ==========
3 : Clé(s) du Registre
37 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Autre
End of the scan
Je t'adresse la copie du rapport
Je t'adresserai dans quelques instants le résultat du nouveau scan ZHPEDiag
Rapport de ZHPFix 1.12.3265 par Nicolas Coolman, Update du 27/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-03-2011-09-39-04.txt
Run by etuuo at 28/03/2011 09:39:04
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} => Clé supprimée avec succès
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [PhotoGadgetFirstRun] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MusicGadget] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [PhotoGadget] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [TouchMemo] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [MusicGadget] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadget] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [TouchMemo] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
{467C3513-4142-4A40-825E-A7561FCEE367} => Valeur supprimée avec succès
{19C5668F-B96C-487E-8625-0E357FDB28A2} => Valeur supprimée avec succès
{0B1B1B9F-27BA-46B2-9C57-2567A750A070} => Valeur supprimée avec succès
{0911453A-0BD1-4C05-BB8F-839B9CE394E3} => Valeur supprimée avec succès
TCP Query User{DC61B248-39F0-425C-887A-7486D7C1A3B1}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe => Valeur supprimée avec succès
UDP Query User{583C7591-9F89-4689-9C2B-9D4FD5EBFD87}D:\program files (x86)\ycsoft\visualcarnet\updateryc.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-Out-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-In-UDP => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-Out-UDP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-In-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : {488E6B8A-224B-44C1-955F-FD0F80BC3631} => Valeur supprimée avec succès
FirewallRaz (Public) : {ED197F5C-66F6-4C4A-814D-2C47A4ECB28B} => Valeur supprimée avec succès
FirewallRaz (None) : {364EC213-6C2D-4BB4-9B6C-E007FA81E4FE} => Valeur supprimée avec succès
FirewallRaz (None) : {54FD0608-3293-4AEE-AD90-EA313CB2CD85} => Valeur supprimée avec succès
FirewallRaz (None) : {0F55CFAE-79D1-45A1-87F3-A5FF527D01DA} => Valeur supprimée avec succès
FirewallRaz (Private) : {E167BB3B-F559-47D8-9AC6-19B2615ECAB0} => Valeur supprimée avec succès
========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 1
========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 0
========== Logiciel(s) ==========
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé
========== Tache planifiée ==========
Task : {4341D759-0C62-4048-9772-6DDAB984CB3D} => Tâche supprimée avec succès
========== Autre ==========
Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C ) => Format Non supporté
========== Récapitulatif ==========
3 : Clé(s) du Registre
37 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
1 : Autre
End of the scan
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
28 mars 2011 à 09:58
28 mars 2011 à 09:58
Je t'adresse le lien de mon dernier scan après réouverture du système
http://www.cijoint.fr/cjlink.php?file=cj201103/cijSCah55Z.txt
Pourrai-tu me dire en substance ce qui ressort de ton analyse ?
Est ce que j'étais infecté ?
A +
http://www.cijoint.fr/cjlink.php?file=cj201103/cijSCah55Z.txt
Pourrai-tu me dire en substance ce qui ressort de ton analyse ?
Est ce que j'étais infecté ?
A +
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
28 mars 2011 à 18:50
28 mars 2011 à 18:50
Salut, il en ressort que tu es propre, j ai juste fait un peu de nettoyage et d optimisation... J'ai mis mon costume de ccleaner-man quoi °)
Y'a des trucs qui n'ont pas sauté :-\
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
Y'a des trucs qui n'ont pas sauté :-\
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (.Pas de propriétaire - Pas de description.) -- (.not file.) O4 - HKCU\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline O4 - HKCU\..\Run: [PhotoGadgetFirstRun] Clé orpheline O4 - HKCU\..\Run: [MusicGadget] Clé orpheline O4 - HKCU\..\Run: [PhotoGadget] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun_Portal] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadgetFirstRun] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [MusicGadget] Clé orpheline O4 - HKUS\S-1-5-21-2673057411-979394599-4016730812-1000\..\Run: [PhotoGadget] Clé orpheline O23 - Service: (SBSDWSCService) . (...) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 O43 - CFD: 17/08/2010 - 09:00:30 - [695] ----D- C:\ProgramData\Partner O43 - CFD: 27/03/2011 - 23:14:50 - [34605962] ----D- C:\ProgramData\Spybot - Search & Destroy O43 - CFD: 28/03/2011 - 09:38:04 - [63881723] ----D- C:\Program Files (x86)\Spybot - Search & Destroy O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 21:44:48 ---A- . (...) -- C:\Program2 [0] SS - | Auto 24/06/2009 0 | (SBSDWSCService) . (...) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
29 mars 2011 à 08:59
29 mars 2011 à 08:59
Bonjour,
Je t'adresse le résultat du premier rapport.
Je te rappelle pour la prochaine étape
A +
Je t'adresse le résultat du premier rapport.
Je te rappelle pour la prochaine étape
A +
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
29 mars 2011 à 09:14
29 mars 2011 à 09:14
Je t'adresse le lien du dernier rapport ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cijg183nYH.txt
Je te signale, à toutes fins utiles, qu'au démarrage du système,
j'ai un message qui me dit qu'un fichier c:\Program a été crée
et me demande de le renommer. Ce que je fais
A +
http://www.cijoint.fr/cjlink.php?file=cj201103/cijg183nYH.txt
Je te signale, à toutes fins utiles, qu'au démarrage du système,
j'ai un message qui me dit qu'un fichier c:\Program a été crée
et me demande de le renommer. Ce que je fais
A +
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
29 mars 2011 à 16:58
29 mars 2011 à 16:58
Salut,
Supprime C:\Program1
▶ télécharge Ccleaner et enregistre le sur le bureau
▶ double-clique sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »
▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
Mise à jour Windows :
Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5
Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l'application
▶ ▶ Met à jour Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge Delfix sur ton bureau :
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions, je t'écoute avec plaisir :)
@+
Supprime C:\Program1
▶ télécharge Ccleaner et enregistre le sur le bureau
▶ double-clique sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »
▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
Mise à jour Windows :
Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5
Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l'application
▶ ▶ Met à jour Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge Delfix sur ton bureau :
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions, je t'écoute avec plaisir :)
@+
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
29 mars 2011 à 21:02
29 mars 2011 à 21:02
Merci encore de tes bons conseils;
Je rencontre un problème avec JavaRa
Je ne retrouve pas de trace du fichier JavaRa.log
Après le message suivant "Removed C:\ProgramFiles (X86)\java]jre 1.6.0.22
j'ai un fichier bloc-note qui s'ouvre mais vide.
J'ai fait une recherche avec l'extension .log sans succès
Je ne suis pas allé plus loin. Que dois-je faire ?
Par ailleurs, le programme donne une option de mise à jour
Bonne fin de soirée A +
Je rencontre un problème avec JavaRa
Je ne retrouve pas de trace du fichier JavaRa.log
Après le message suivant "Removed C:\ProgramFiles (X86)\java]jre 1.6.0.22
j'ai un fichier bloc-note qui s'ouvre mais vide.
J'ai fait une recherche avec l'extension .log sans succès
Je ne suis pas allé plus loin. Que dois-je faire ?
Par ailleurs, le programme donne une option de mise à jour
Bonne fin de soirée A +
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
29 mars 2011 à 21:03
29 mars 2011 à 21:03
salut l option mise à jour foire tout le temps chez moi ^^
normalement si tu as passé delfix le rapport de javara a été supprimé c est normal :P
bonne soirée aussi
normalement si tu as passé delfix le rapport de javara a été supprimé c est normal :P
bonne soirée aussi
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
30 mars 2011 à 09:19
30 mars 2011 à 09:19
Bonjour,
Voici le rapport de Delfix
DelFix v7.5 - Rapport créé le 30/03/2011 à 08:50
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : etuuo - ETUUO-PC (Administrateur)
# Exécuté depuis : C:\Users\etuuo\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [561 octets] ##########
Dans ton dernier message tu me dis qu'il est normal que le fichier JavaRa.log
ait disparu si j'ai déjà utilisé Delfix.
J'ai omis de te préciser qu'à ce moment là je n'avais pas encore utilisé Delfix.
Donc à priori ce fichier n'a pas été généré.
J'ai une dernière question à te poser si tu le permets :
J'utilisais déjà Ccleaner avec les fonctions 'nettoyeur' et 'registre' sans
mettre en route les procédures décrites dans tes instructions.
Question : dois-je mettre en route ces instructions à chaque utilisation de Ccleaner ?
ou continuer à procéder comme par le passé.
D'avance merci de ta réponse.
A +
Voici le rapport de Delfix
DelFix v7.5 - Rapport créé le 30/03/2011 à 08:50
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : etuuo - ETUUO-PC (Administrateur)
# Exécuté depuis : C:\Users\etuuo\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [561 octets] ##########
Dans ton dernier message tu me dis qu'il est normal que le fichier JavaRa.log
ait disparu si j'ai déjà utilisé Delfix.
J'ai omis de te préciser qu'à ce moment là je n'avais pas encore utilisé Delfix.
Donc à priori ce fichier n'a pas été généré.
J'ai une dernière question à te poser si tu le permets :
J'utilisais déjà Ccleaner avec les fonctions 'nettoyeur' et 'registre' sans
mettre en route les procédures décrites dans tes instructions.
Question : dois-je mettre en route ces instructions à chaque utilisation de Ccleaner ?
ou continuer à procéder comme par le passé.
D'avance merci de ta réponse.
A +
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
30 mars 2011 à 13:51
30 mars 2011 à 13:51
Salut, une fois paramétré, c est bon :-)
PopyVar
Messages postés
122
Date d'inscription
dimanche 27 mars 2011
Statut
Membre
Dernière intervention
26 janvier 2014
26
31 mars 2011 à 08:54
31 mars 2011 à 08:54
Bonjour,
Message d'hier bien reçu
Tout semble OK maintenant.
Il ne me reste plus qu'à te remercier chaleureusement pour ton aide qui m'a été très précieuse.
Bonne journée
Message d'hier bien reçu
Tout semble OK maintenant.
Il ne me reste plus qu'à te remercier chaleureusement pour ton aide qui m'a été très précieuse.
Bonne journée