Rejoignez
la communauté
Inscrivez-vous
Posez votre question Signaler

Mon Disque Dur C Se Rempli Tous Seul [Résolu]

filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - Dernière réponse le 22 nov. 2011 à 17:20
Bonjour,
Comme le dit mon Titre j'ai un probleme avec mon disque dur C qui se rempli tous seul sans que je télécharge ou installe quelque chose, Mon disque dur C a une capacité de 52,1Go et a présent je n'est plus que 9,93Go d'espace de libre donc alor 42,2Go espace utilisé.
Mais en ouvrant mon disque et regardant le nombre d'espace utilisé a l'intérieure je trouve que 27,7Go (fichier cacher y compris) donc j'ai 14,5Go en plus que je neut sait pas d'ou ils sortent.
Pouvez vous m'aider svp,
Merci de vos réponse d'avance.
Lire la suite 
25 réponses
Réponse
+1
moins plus
bonjour, postes un diagnostique avec un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag :

http://telechargement.zebulon.fr/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
Ajouter un commentaire
Réponse
+0
moins plus
D'accord je fait ce que tu ma dit et je t'envoie le résultat , merci


Ps: oublie de dire je suis sous Windows 7
Ajouter un commentaire
Réponse
+0
moins plus
Voila j'ai fait ce que tu ma dit voici le résultat http://cjoint.com/11nv/AKupvsS7lfb.htm
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 20 nov. 2011 à 16:13
ok pas mal de chose sur le pc nous allons voir à nettoyer cela , tu fais ce qui suit , merci

1) passes ad-remover mode NETTOYER


Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html
ou
http://security-domain.be/download/telech.php?id=3
ou
http://forum-aide-contre-virus.be/download/C_XX/AD-R.exe



/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



2) passes adw-cleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




3) fais un examen complet de ton pc avec malwarebytes

si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

pour seven celui ci : http://www.teamxscript.org/uacseven.html




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/2010/11/12/tutorial-malwarebyte-anti-malware/



4) donnes des nouvelles du pc et un nouveau zhpdiag pour contrôle

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 20 nov. 2011 à 18:31
Voici les résultat :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8199

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

20/11/2011 18:11:32
mbam-log-2011-11-20 (18-11-32).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 271056
Temps écoulé: 1 heure(s), 30 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 78
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 6
Dossier(s) infecté(s): 18
Fichier(s) infecté(s): 21

Processus mémoire infecté(s):
c:\Users\Roberto\AppData\Roaming\microsoft\live search\notification-livesearch.exe (Malware.Packer.Gen) -> 2652 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{DEE758B4-C3FB-4A5B-9939-848B9C77A2FB} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.Stock.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.Stock (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4d03-A0CF-8203604C3DA6} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483c-A137-731E8F113DD5} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\HBMain.CommBand (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\HBMain.CommBand.1 (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbr.HbMain (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbr.HbMain.1 (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\HostIE.Bho (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\HostIE.Bho.1 (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.AsyncReporter (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.AsyncReporter.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.CntntDic (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.CntntDic.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.CntntDisp (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.CntntDisp.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.Dwnldr (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.Dwnldr.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.HbAx (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.HbAx.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.HbGuru (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.HbGuru.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.HbInfoBand (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.HbInfoBand.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.IEButton (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.IEButton.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.IEButtonA (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.IEButtonA.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.KOPFF (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.KOPFF.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.MozillaNvgtnTrpr (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.MozillaNvgtnTrpr.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.MozillaPSExecuter (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.MozillaPSExecuter.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.ReportData (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.ReportData.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.RprtCtrl (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.RprtCtrl.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.ScopeExternal (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.ScopeExternal.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.Scopes (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.Scopes.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.TriggerImmidiate (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.TriggerImmidiate.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.TriggerImmidiateOrRandomTS (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.TriggerImmidiateOrRandomTS.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.TriggerOnceInDay (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ShopperReports.TriggerOnceInDay.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\BRNstIE.DLL (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\CmndFF.DLL (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\mozillaps.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\Pltfrm.DLL (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\ShopperReports 3.0.307.0 (Adware.HotBar) -> Value: ShopperReports 3.0.307.0 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790275B1765F5333AD94 (Malware.Trace) -> Value: SRS_IT_E8790275B1765F5333AD94 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790275B1765F5231A890 (Malware.Trace) -> Value: SRS_IT_E8790275B1765F5231A890 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\ClickPotatoLite@ClickPotatoLite.com (Adware.ClickPotato) -> Value: ClickPotatoLite@ClickPotatoLite.com -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://www.cherche.us/keyword/) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com/) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
c:\programdata\2aca5cc3-0f83-453d-a079-1076fe1a8b65 (Adware.Seekmo) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\clickpotatolite (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\shopperreports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\shopperreports3\IE (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\shopperreports3\IE\cs (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\shopperreports3\IE\cs\dwld (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\shopperreports3\IE\cs\report (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0 (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\firefox (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\firefox\firefoxtoolbar (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\firefox\firefoxtoolbar\extensions (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\firefox\firefoxtoolbar\extensions\chrome (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\firefox\firefoxtoolbar\extensions\components (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\clickpotato (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\shopperreports (Adware.ShopperReports) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\Roberto\AppData\Roaming\microsoft\live search\notification-livesearch.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\BRNstIE.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesa.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesaabout.mht (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesaau.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesaeula.mht (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesa_hpk.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\clickpotatolitesa\clickpotatolitesa_kyf.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\shopperreports3\IE\cs\Config.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\shopperreports3\IE\cs\report\aggr_storage.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\Users\Roberto\AppData\Roaming\shopperreports3\IE\cs\report\send_storage.xml (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\link.ico (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\firefox\firefoxtoolbar\extensions\chrome.manifest (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\firefox\firefoxtoolbar\extensions\install.rdf (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\program files\shopperreports3\bin\3.0.307.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.xpt (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\About Us.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\clickpotato customer support.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\clickpotato uninstall instructions.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\shopperreports\About Us.lnk (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\shopperreports\customer support.lnk (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\shopperreports\shopperreports uninstall instructions.lnk (Adware.ShopperReports) -> Quarantined and deleted successfully.

http://cjoint.com/11nv/AKusBtYQbyf.htm
http://cjoint.com/11nv/AKusDSiO4W2.htm

Et voila,
Ps: adw-cleaner ne veut pas s'installer
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 20 nov. 2011 à 18:38
je te demandais de faire ad-remover mode NETTOYER et tu as fais recherche donc tu le relance et tu fais NETTOYER , merci
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 20 nov. 2011 à 19:14
Désoler j'ai pas fait gaff et voici : http://cjoint.com/11nv/AKutoCPP2OE.htm
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 20 nov. 2011 à 19:42
Alor tu en pense quoi? je doit fair autre choses?
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 20 nov. 2011 à 20:22
ok maintenant tu peux refaire un nouveau zhpdiag pour contrôle , car l'autre à été fait avant le nettoyage de ad-remover , merci

Ouvre ce lien et télécharge ZHPDiag :

http://telechargement.zebulon.fr/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 20 nov. 2011 à 20:44
Voila : http://cjoint.com/11nv/AKuuSk4b3B9.htm
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 20 nov. 2011 à 20:58
ok je vais te donner la suite , mais il semble que ta restauration système est déactiver et cela est pas bon en cas ou il faudrait restaurer si problème grave , donc réactive la , merci
Pour réactiver la restauration système, il suffit de cocher "Restaurer les paramètres système et les versions précédents des fichiers

sibesoin aide toi de cela pour savoir y accéder http://www.commentcamarche.net/faq/25651-desactiver-reactiver-la-restauration-systeme-de-windows-7
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 20 nov. 2011 à 21:01
Oui c'est bon je l'est fait !
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 20 nov. 2011 à 21:08
ok donc tu fais ce qui suit , merci et tu nous dira comment va le pc et tes problèmes !!

1) fais zhpfix comme expliqués


télécharge ce fichier sur ton bureau en cliquand droit sur le lien bleu et enregister la cible sous et la tu le mets bien sur le bureau sans changer le nom :

http://sd-1.archive-host.com/membres/up/89820622056365782/zhpfixscript/filipe26_script.txt

. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.

Fait un glissé/déposé de filipe26 script dans ZHPFix

les lignes contenu dans filipe26 script apparraissent dans le cadre

Clique sur le bouton GO

laisse zhpfix travaillé et une fois fini postes le rapport ZHPFixReport par cijoint

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


renvoie le lien tout frais dans ta prochaine reponse .



et si problème passe par celui ci : http://cjoint.com/



2) une fois le rapport poster tu fais - DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



3) fais un nettoyage avec ccleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

http://www.commentcamarche.net/telecharger/telecharger-168-ccleaner


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 20 nov. 2011 à 21:22
Voila :
# DelFix v8.6 - Rapport créé le 20/11/2011 à 21:22:13
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Ultimate (32 bits)
# Nom d'utilisateur : Roberto - ROBERTO-PC (Administrateur)
# Exécuté depuis : C:\Users\Roberto\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Roberto\Desktop\Ad-Remover.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1047 octets] - [20/11/2011 21:22:13]

########## EOF - C:\DelFix[S1].txt - [1171 octets] ##########



http://cjoint.com/11nv/AKuvrNkYSCA.htm
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 20 nov. 2011 à 21:28
tu n'a pas fais zhpfix comme expliquer , il fallait faire glisser le document texte et le déposer sur zhpfix une fois zhpfix ouvert , la j'ai l'impression que tu as coller le nom du fichier dans zhpfix tu as toujours le document texte sur ton pc si oui tu va le refaire si non retélécharge le , tu télécharge directement zhpfix http://telechargement.zebulon.fr/telecharger-zhpfix.html tu l'installes et puis tu l'ouvres et une fois ouvert tu fais un glisser déposer du document texte dessus sans l'ouvrir et tu suis la procédure car la le nettoyage à pas été fais , merci
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 20 nov. 2011 à 21:36
S'a neut fait rien quand je le fait glisser sur zhpfix
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 20 nov. 2011 à 21:41
zhpfix est bien ouvert quand tu le fais glisser ??

bon sinon ferme zhpfix , et puis tu ouvres le documents texte et tu sélectionnes tous en faisant Ctrl + A et puis copier avec Ctrl + C
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 21 nov. 2011 à 17:42
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by Roberto at 21/11/2011 17:39:18
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: facemoods

========== Clé(s) du Registre ==========
ABSENT Trusted Zone: chat-land.org
ABSENT Key: HKCU\Software\WideStream
ABSENT Key: HKLM\Software\FileSubmit
ABSENT SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
ABSENT Key: HKLM\Software\Classes\AppID\esrv.EXE
ABSENT Key: HKLM\Software\Classes\escort.escortIEPane
ABSENT Key: HKLM\Software\Classes\escort.escortIEPane.1
ABSENT Key: HKLM\Software\Classes\escort.escrtBtn.1
ABSENT Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
ABSENT Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
ABSENT Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
ABSENT Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: CLSID BHO: {64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKCU\Software\facemoods.com
ABSENT Key: HKLM\Software\facemoods.com
ABSENT Key: HKLM\Software\Classes\esrv.escrtSrvc
ABSENT Key: HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
ABSENT Key: HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
ABSENT Key: HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
ABSENT Key: HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
ABSENT Key: HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
ABSENT Key: HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
ABSENT Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
ABSENT Key: HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif

========== Valeur(s) du Registre ==========
ABSENT RunValue: iTunesHelper
ABSENT TCP Query User{BC3406B4-D6B0-4B91-9016-48B37248B4FB}C:/users/roberto/appdata/roaming/cacaoweb/cacaoweb.exe
ABSENT UDP Query User{AD145E0A-6949-4F20-BD82-194A9156BFFB}C:/users/roberto/appdata/roaming/cacaoweb/cacaoweb.exe
ABSENT [HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]:*.chat-land.org
ABSENT Toolbar: {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT RunValue: facemoods
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Elément(s) de donnée du Registre ==========
SUPPRIME Trusted Zone: chat-land.org

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://start.facemoods.com

========== Dossier(s) ==========
ABSENT C:\Users\Roberto\AppData\Roaming\widestream
ABSENT C:\Users\Roberto\AppData\Local\widestream6 Air
ABSENT C:\Users\Roberto\AppData\Local\Histórico
ABSENT C:\Program Files\facemoods.com
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 3

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\roberto\appdata\roaming\widestream
ABSENT Folder/File: c:\users\roberto\appdata\local\widestream6 air
ABSENT Folder/File: c:\users\roberto\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT File: c:\users\roberto\desktop\ordinateur.lnk
ABSENT File: c:\program files\facemoods.com
ABSENT Folder/File: c:\program files\facemoods.com
ABSENT Folder/File: c:\users\roberto\appdata\locallow\facemoods.com
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 1

========== Tache planifiée ==========
ABSENT Task: {9A368D74-2E91-4186-9080-54D5A9789D89}
ABSENT Task: {A8C16BEC-0533-4AC9-B96E-1C77999AA2BB}
ABSENT Task: {C5B6B467-7898-43EF-883F-E86B86C61719}
ABSENT Task: {E941B699-027A-4BD4-9061-F0B84A720339}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
38 : Clé(s) du Registre
8 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Dossier(s)
9 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
4 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/11/2011 21:39:42 [568]
C:\ZHP\ZHPFix[R2].txt - 21/11/2011 17:35:24 [6086]
C:\ZHP\ZHPFix[R3].txt - 21/11/2011 17:39:18 [5677]



Ps: désoler pour hier je devait quiter l'ordinateur
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 21 nov. 2011 à 20:28
Quand pense tu?
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 21 nov. 2011 à 20:33
tu as fais 3 fois zhpfix
C:\ZHP\ZHPFix[R1].txt - 20/11/2011 21:39:42 [568] 
C:\ZHP\ZHPFix[R2].txt - 21/11/2011 17:35:24 [6086] 
C:\ZHP\ZHPFix[R3].txt - 21/11/2011 17:39:18 [5677] 

pourrais tu voir pour me poster les 2 autre rapport , car comme celui ci est le 3 ème normal qu'il mette presque tous en absent !! ce qui voudraisdire que le nettoyage à été fait !!!
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 21 nov. 2011 à 20:50
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by Roberto at 20/11/2011 21:39:42
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
SUPPRIME O63 - Logiciel: ZHPFix 1.12 - (.Nicolas Coolman.) [HKLM] -- ZHPFix_is1


========== Récapitulatif ==========
1 : Logiciel(s)


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/11/2011 21:39:42 [517]







_____________________________________________________________



Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by Roberto at 21/11/2011 17:35:24
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\facemoods.com\facemoods\1.4.17.8\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods]
ABSENT Trusted Zone: chat-land.org
SUPPRIME Key: HKCU\Software\WideStream
SUPPRIME Key: HKLM\Software\FileSubmit
SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
ABSENT Key: HKLM\Software\Classes\AppID\esrv.EXE
ABSENT Key: HKLM\Software\Classes\escort.escortIEPane
ABSENT Key: HKLM\Software\Classes\escort.escortIEPane.1
ABSENT Key: HKLM\Software\Classes\escort.escrtBtn.1
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
ABSENT Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
ABSENT Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
ABSENT Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: CLSID BHO: {64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKCU\Software\facemoods.com
ABSENT Key: HKLM\Software\facemoods.com
ABSENT Key: HKLM\Software\Classes\esrv.escrtSrvc
ABSENT Key: HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
ABSENT Key: HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
SUPPRIME Key: HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
ABSENT Key: HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
ABSENT Key: HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
ABSENT Key: HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
ABSENT Key: HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: iTunesHelper
ABSENT TCP Query User{BC3406B4-D6B0-4B91-9016-48B37248B4FB}C:/users/roberto/appdata/roaming/cacaoweb/cacaoweb.exe
ABSENT UDP Query User{AD145E0A-6949-4F20-BD82-194A9156BFFB}C:/users/roberto/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]:*.chat-land.org
ABSENT Toolbar: {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT RunValue: facemoods
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {9A1B7819-FDE1-4029-A447-666781F7912E}

========== Elément(s) de donnée du Registre ==========
SUPPRIME Trusted Zone: chat-land.org

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://start.facemoods.com

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Roberto\AppData\Roaming\Mozilla\Firefox\Profiles\gf4ufvqh.default\extensions\cacaoweb@cacaoweb.org
SUPPRIME Folder: C:\Users\Roberto\AppData\Roaming\widestream
SUPPRIME Folder: C:\Users\Roberto\AppData\Local\widestream6 Air
SUPPRIME Folder: C:\Users\Roberto\AppData\Local\Histórico
ABSENT C:\Program Files\facemoods.com
SUPPRIME Folder: c:\users\roberto\appdata\locallow\facemoods.com
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 72

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\roberto\appdata\roaming\widestream
ABSENT Folder/File: c:\users\roberto\appdata\local\widestream6 air
ABSENT Folder/File: c:\users\roberto\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME File: c:\users\roberto\desktop\ordinateur.lnk
ABSENT File: c:\program files\facemoods.com
ABSENT Folder/File: c:\program files\facemoods.com
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 522

========== Tache planifiée ==========
SUPPRIME Task: {9A368D74-2E91-4186-9080-54D5A9789D89}
SUPPRIME Task: {A8C16BEC-0533-4AC9-B96E-1C77999AA2BB}
SUPPRIME Task: {C5B6B467-7898-43EF-883F-E86B86C61719}
SUPPRIME Task: {E941B699-027A-4BD4-9061-F0B84A720339}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
39 : Clé(s) du Registre
9 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
8 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
4 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 45s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/11/2011 21:39:42 [568]
C:\ZHP\ZHPFix[R2].txt - 21/11/2011 17:35:24 [6034]









________________________________________________________________________

Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by Roberto at 21/11/2011 17:39:18
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: facemoods

========== Clé(s) du Registre ==========
ABSENT Trusted Zone: chat-land.org
ABSENT Key: HKCU\Software\WideStream
ABSENT Key: HKLM\Software\FileSubmit
ABSENT SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
ABSENT Key: HKLM\Software\Classes\AppID\esrv.EXE
ABSENT Key: HKLM\Software\Classes\escort.escortIEPane
ABSENT Key: HKLM\Software\Classes\escort.escortIEPane.1
ABSENT Key: HKLM\Software\Classes\escort.escrtBtn.1
ABSENT Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
ABSENT Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
ABSENT Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
ABSENT Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: CLSID BHO: {64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKCU\Software\facemoods.com
ABSENT Key: HKLM\Software\facemoods.com
ABSENT Key: HKLM\Software\Classes\esrv.escrtSrvc
ABSENT Key: HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
ABSENT Key: HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
ABSENT Key: HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
ABSENT Key: HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
ABSENT Key: HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
ABSENT Key: HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
ABSENT Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
ABSENT Key: HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif

========== Valeur(s) du Registre ==========
ABSENT RunValue: iTunesHelper
ABSENT TCP Query User{BC3406B4-D6B0-4B91-9016-48B37248B4FB}C:/users/roberto/appdata/roaming/cacaoweb/cacaoweb.exe
ABSENT UDP Query User{AD145E0A-6949-4F20-BD82-194A9156BFFB}C:/users/roberto/appdata/roaming/cacaoweb/cacaoweb.exe
ABSENT [HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]:*.chat-land.org
ABSENT Toolbar: {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT RunValue: facemoods
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Elément(s) de donnée du Registre ==========
SUPPRIME Trusted Zone: chat-land.org

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://start.facemoods.com

========== Dossier(s) ==========
ABSENT C:\Users\Roberto\AppData\Roaming\widestream
ABSENT C:\Users\Roberto\AppData\Local\widestream6 Air
ABSENT C:\Users\Roberto\AppData\Local\Histórico
ABSENT C:\Program Files\facemoods.com
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 3

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\roberto\appdata\roaming\widestream
ABSENT Folder/File: c:\users\roberto\appdata\local\widestream6 air
ABSENT Folder/File: c:\users\roberto\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT File: c:\users\roberto\desktop\ordinateur.lnk
ABSENT File: c:\program files\facemoods.com
ABSENT Folder/File: c:\program files\facemoods.com
ABSENT Folder/File: c:\users\roberto\appdata\locallow\facemoods.com
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 1

========== Tache planifiée ==========
ABSENT Task: {9A368D74-2E91-4186-9080-54D5A9789D89}
ABSENT Task: {A8C16BEC-0533-4AC9-B96E-1C77999AA2BB}
ABSENT Task: {C5B6B467-7898-43EF-883F-E86B86C61719}
ABSENT Task: {E941B699-027A-4BD4-9061-F0B84A720339}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
38 : Clé(s) du Registre
8 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Dossier(s)
9 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
4 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/11/2011 21:39:42 [568]
C:\ZHP\ZHPFix[R2].txt - 21/11/2011 17:35:24 [6086]
C:\ZHP\ZHPFix[R3].txt - 21/11/2011 17:39:18 [5677]







Voila!
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 21 nov. 2011 à 21:13
ok merci le nettoyage semble bien avoir été fait , comment va le pc et les problèmes
tu fais ce qui suis , merci

Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.

Cliquez sur le A rouge (Nettoyeur de Tools).

Cliquez sur Nettoyer.

Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 21 nov. 2011 à 21:14
D'accord le Pc a déja perdu beaucoup d'espace donc j'éspére qu'il neut va pas les récupéré tous seul merci beaucoup pour ton aide !!
jacques.gache 29056Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 19 mai 2013Dernière intervention - 21 nov. 2011 à 21:22
entre ton premier rapport zhpdiag et le dernier tu as récupérer 14 go d'espace disque !!
filipe26 134Messages postés mardi 7 juillet 2009Date d'inscription 1 mars 2013Dernière intervention - 22 nov. 2011 à 17:20
Oui j'ai 24Go d'espace maintenant et avant j'en avait que 9 Go , donc j'espére que sa va rester comme sa et encor merci !!!
Ajouter un commentaire
Ce document intitulé « Mon Disque Dur C Se Rempli Tous Seul » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Recevez notre newsletter
CCM JDN Droit-Finances Femme Linternaute Copains d'avant Santé-Médecine

Carte de voeux 2013, Cinéma, Décoration, Expeert, Horoscope, Salon littéraire, Programme TV, Cuisine (Recette), Coiffure, Restaurant, Test débit, Voyage, Hayatouki