Browser companion helper

Fermé
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013 - 27 janv. 2013 à 08:13
 Utilisateur anonyme - 5 févr. 2013 à 22:06
Bonjour,

Je viens de suivre une conversation pour supprimer ce "je-suppose-virus" de mon PC mais j'ai apparemment besoin de qqun pour vérifier ce qui est sur mon disque après avoir fait un scan ZHP diag. voici le lien que j'ai enregistré : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130127_t13e13b9d5c8 Merci d'avance

A voir également:

19 réponses

Utilisateur anonyme
27 janv. 2013 à 08:21
Bonjour

Ton lien ne mène à rien

@+
0
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013
27 janv. 2013 à 08:25
Merci mais que dois-je faire alors ??
0
billmaxime Messages postés 49936 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 27 avril 2024 5 947
27 janv. 2013 à 08:28
0
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013
27 janv. 2013 à 08:30
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 janv. 2013 à 08:34
Re

1)[*] Télécharger sur le bureau RogueKiller (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport


2)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


Poste les rapports au fur et à mesure

merci

@+
0
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013
27 janv. 2013 à 09:20
Merci Guillaume. Le souci est que :
1° je n'ai pas vu de Prescan
2° le scan de Roguekiller bloque à un moment et ne veut apparemment pas poursuivre et ça fait 3 fois que je le lance. Est-ce normal ? (je dirais qu'il est à peu près à 65%). Merci d'avance
0
Utilisateur anonyme
27 janv. 2013 à 09:22
Re

Passe à Adwcleaner

Ensuite:

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)



@+
0
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013
28 janv. 2013 à 18:36
Bonsoir j'ai effectué Adwcleaner mais Malware est payant ou pas ?? Si oui cela vaut-il le coup de l'acquérir ?

https://www.cjoint.com/?3ACsJmmeFAx
0
Utilisateur anonyme
28 janv. 2013 à 20:51
Bonsoir

Tu prends la version Free (gratuite)

@+
0
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013
3 févr. 2013 à 09:24
Bonjour oui je supposais mais je ne la trouvais pas. C'est maintenant chose faite et voici le lien :

https://www.cjoint.com/?3Bdjxb4Ordl

Merci pour ton aide
Cordialement
0
Utilisateur anonyme
3 févr. 2013 à 09:27
Bonjour

je ne peux accéder à ton lien

clique sur ce lien pour me transmettre ce rapport:
http://pjjoint.malekal.com/

Si problème utilise celui-ci

https://forums-fec.be/upload

merci
@+
0
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013
3 févr. 2013 à 10:05
0
Utilisateur anonyme
3 févr. 2013 à 10:35
Re

Poste moi un nouveau rapport HPDiag;merci

@+
0
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013
3 févr. 2013 à 11:34
0
Utilisateur anonyme
3 févr. 2013 à 14:04
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[MD5.00000000000000000000000000000000] [APT] [SpyHunter4Startup] (...) -- C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7D393E5E-FEEF-4311-9AB9-842C9BC33776}] (...) -- C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B\F4D55F3B057D6A135EFC6B00570F1C8B.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{884425F7-4036-4E22-AE63-A4184F1198A9}] (...) -- C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B\F4D55F3B057D6A135EFC6B00570F1C8B.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E96AF963-5A48-4D72-BCCD-50D98D6BEB29}] (...) -- C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B\F4D55F3B057D6A135EFC6B00570F1C8B.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{EDC94579-397A-404A-9503-5D87B1117334}] (...) -- C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B\F4D55F3B057D6A135EFC6B00570F1C8B.exe (.not file.)
O42 - Logiciel: Favorit (egeqsog) - (.Pas de propriétaire.) [HKLM] -- egeqsog
[HKCU\Software\LanConfig]
[HKCU\Software\PopCap]
[HKLM\Software\PopCap]
[HKLM\Software\Trymedia Systems]
O43 - CFD: 02/02/2013 - 18:02:39 - [0,001] ----D C:\ProgramData\F4D55F3B057D6A135EFC6B00570F1C8B
O43 - CFD: 01/02/2013 - 17:07:52 - [0,001] ----D C:\ProgramData\Trymedia
[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
O4 - HKCU\..\Run: [sggopuxr] C:\Users\utilisateur\AppData\Local\tujuijsk.exe (.not file.)
O4 - HKCU\..\Run: [ghkvadpf] C:\Users\utilisateur\AppData\Local\tqaupwwi.exe (.not file.)
OPT :O4 - HKCU\..\Run: [LDM] . (...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} -- (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.00000000000000000000000000000000] [APT] [{35D50452-98E9-4BE6-B750-607BA18C5536}] (...) -- C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\18.0.1025.162\Installer\setup.exe (.not file.)
[HKCU\Software\Boonty]
[HKCU\Software\MGS]
[HKLM\Software\Boonty]
O43 - CFD: 26/09/2010 - 21:45:44 - [119,527] ----D C:\Program Files\BoontyGames
O43 - CFD: 26/09/2010 - 21:46:11 - [0,066] ----D C:\Program Files\Common Files\BOONTY Shared
O43 - CFD: 26/09/2010 - 21:46:35 - [77,983] ----D C:\ProgramData\BOONTY
O43 - CFD: 04/02/2009 - 09:06:59 - [10,106] ----D C:\ProgramData\MGS
O51 - MPSK:{4387c342-9c69-11dd-b1b0-806e6f6e6963}\AutoRun\command. (...) -- D:\.\Bin\Assetup.exe (.not file.)
O51 - MPSK:{d4af4b84-5da0-11e2-bc2f-001e8c1dece6}\AutoRun\command. (...) -- C:\Windows\system32\Toshiba Places.html (.not file.)
[HKCU\Software\YahooPartnerToolbar]
[HKLM\Software\AFBARRE]
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][18/06/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\utilisateur\AppData\Local\Temp\AskSLib.dll [246440]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}]


FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



@+
0
NathL88 Messages postés 9 Date d'inscription dimanche 27 janvier 2013 Statut Membre Dernière intervention 4 février 2013
4 févr. 2013 à 17:49
Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-04-02-2013-17-45-36.txt
Run by utilisateur at 04/02/2013 17:45:36
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)



========== Logiciel(s) ==========
SUPPRIME Favorit (egeqsog)

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\utilisateur\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\egeqsog]
SUPPRIME Key: HKCU\Software\LanConfig
SUPPRIME Key: HKCU\Software\PopCap
SUPPRIME Key: HKLM\Software\PopCap
SUPPRIME Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}
SUPPRIME Key: HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}
SUPPRIME Key: HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}
SUPPRIME Key: CLSID Extra Buttons: {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}
SUPPRIME Key: HKCU\Software\Boonty
SUPPRIME Key: HKCU\Software\MGS
SUPPRIME Key: HKLM\Software\Boonty
SUPPRIME CLSID MPSK: {4387c342-9c69-11dd-b1b0-806e6f6e6963}
SUPPRIME CLSID MPSK: {d4af4b84-5da0-11e2-bc2f-001e8c1dece6}
SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
SUPPRIME Key: HKLM\Software\AFBARRE
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: sggopuxr
SUPPRIME RunValue: ghkvadpf
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : TCP Query User{073D25DC-30CF-479B-8BC9-3657327737E4}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{0B3C9A8B-F346-405D-BD57-F4CB4B3E0B0D}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{B184BE57-9CAF-4378-A4D2-3A42395DC57C}C:\program files\ip privacy\ip privacy.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{F924AC60-C019-42F9-8936-3640D73B212A}C:\program files\ip privacy\ip privacy.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{27BF6FE3-B224-4DF1-ABCB-DF7418A0BFC1}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{702D2289-6F1E-4FB6-A31E-74C2FEDF7B5D}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{9E794891-840E-49B9-8291-A5A0FFB09852}C:\program files\icq6.5\icq.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{6A088C51-F52F-4101-9886-0B59DE19DD30}C:\program files\icq6.5\icq.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{5ED3AD24-D5D3-41DE-8492-5FED16F61852}C:\program files\real\realplayer\realplay.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{966E7ED8-96AB-4E52-BC71-494518A2896B}C:\program files\real\realplayer\realplay.exe
SUPPRIME FirewallRaz (None) : {7CA647F5-15FB-417C-A532-311CFE4DABB9}
SUPPRIME FirewallRaz (None) : {E4F8ADE7-C750-4839-97A7-9E9EF6E01FBD}
SUPPRIME FirewallRaz (None) : {12E905AB-9482-4E92-B462-07D35150052C}
SUPPRIME FirewallRaz (None) : {711E7159-361D-4DF0-8215-E3BCE551594A}
SUPPRIME FirewallRaz (None) : {2FA31F1A-AF14-4805-99E8-C6E8CFB3C1EF}
SUPPRIME FirewallRaz (None) : {56AF4A53-CB22-4AD0-9AB9-D17B068908E1}
SUPPRIME FirewallRaz (None) : {3BE7A55C-615D-499B-A0B3-BB94D5C49872}
SUPPRIME FirewallRaz (None) : {B6E1B833-87F0-4DB1-A2D7-4267022415B5}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
REMPLACE Value FirewallOverride : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{1BB2D065-2284-4C94-9B3E-0910F809258E}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{1EF28D80-A15E-462D-8155-55C4D7A4A24C}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{1F365BE5-24EE-4ED9-B33F-57F94CB58965}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{3A8AF88A-0B05-4789-BC6B-954E2DA82C7D}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{3D5DD041-6134-4C47-8BE6-2E97B8350D0F}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{4146D601-B45E-4C56-B7B2-71C38CAE6F6B}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{423C0907-1E2F-4B7C-B7F2-844104F0A2F8}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{44EE37B5-B8E3-4135-8CB4-BEE6A98BE88A}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{457C11E1-A497-49D6-8784-FC599B813946}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{4E959B8B-E16C-43AC-A66B-F45C59D698DA}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{5593225A-5FCA-4440-B6E1-FD5A397A453F}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{5638B0B8-35F5-467F-8E43-D7A0263CE341}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{5E3A670B-6B62-4E03-9E35-9BF69C10C34C}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{6749094D-836D-46B8-AA05-380B1F2FBDAB}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{6BDDB47D-9EE4-4550-B9EF-81141E68C697}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{6C182C85-32CF-4516-BB5A-CF5761ABA581}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{72E2B489-D6C7-47B2-974E-FB94742EC947}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7573709D-D3FD-4D80-92FD-D2B2679BDA09}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7AA104E4-DC4F-4122-97B6-5B999CB918D5}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7C112CC6-3316-44B7-94C1-CDD7A2D4ECAA}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7E54D11A-1BC5-4EFE-9DE9-0A62F007D8CD}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{7FC17F41-255D-481C-BDB9-8AAFEA8911F0}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{828E37C5-7557-4DB6-A5A4-91985DFD1EEB}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{89002954-247E-40CA-B3C4-5A4FFD96A394}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{9C79E463-A926-4D3E-8E81-9BE7AA44CD62}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{9E87975C-F784-4603-AD82-74F01CE49F26}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{A3774F26-2E75-4CC2-A29B-710AFC6DF6F8}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{A6EAD54F-C2D1-4E57-83BC-51D8C05D1FF1}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{AB9A9927-3A51-4068-AEFF-C07C96C717C2}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{AC3AC228-C0BA-405B-AFC9-CAEE1E4D3E04}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{B601D826-DF50-4119-AD0D-F1AD758C1209}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{BB48922F-A822-4A82-B501-F782A6A037F1}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{BCCC91CE-9ADE-49A2-9CA3-FC7259B7C766}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{C20AFECF-4C2D-49B5-A681-C414548F3E8D}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{C3801D40-E7A9-4030-BC58-B45F8DA9C638}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{C6FC0FF9-BEC2-4577-8168-0CD3E002924E}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{CF7F9A0D-9E72-4E0C-AB8D-BEE91E6C95B4}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{D17C6AF7-A07D-4D9E-9C86-4C4AB72F0A4B}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{D4C28540-A6B2-4770-B606-EAC6760422A8}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{DB5359AD-9DEF-49D4-89BE-740315BB3813}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{DE5FFE9A-F2EA-4B83-ACD6-720B7BDB9329}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{DF3B4B97-7772-422E-ADCF-BAE9CCAA7327}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{E3F42853-9BAA-440C-BE62-2B5C4A2AEA92}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{EB0E1F72-BD69-4C59-ABCF-CFFDC2789B21}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{F1A87F53-2387-4A79-9478-BF379A9972E8}
SUPPRIME Folder: C:\Users\utilisateur\AppData\Local\{F229EB43-BAEC-485A-8103-658F1152D4F0}

========== Fichier(s) ==========
ABSENT File: c:\users\utilisateur\appdata\local\tujuijsk.exe
ABSENT File: c:\users\utilisateur\appdata\local\tqaupwwi.exe
SUPPRIME c:\windows\tasks\googleupdatetaskmachinecore.job
SUPPRIME c:\windows\tasks\googleupdatetaskmachineua.job
SUPPRIME File*: c:\users\utilisateur\appdata\local\temp\askslib.dll
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: SpyHunter4Startup
SUPPRIME Task: {7D393E5E-FEEF-4311-9AB9-842C9BC33776}
SUPPRIME Task: {884425F7-4036-4E22-AE63-A4184F1198A9}
SUPPRIME Task: {E96AF963-5A48-4D72-BCCD-50D98D6BEB29}
SUPPRIME Task: {EDC94579-397A-404A-9503-5D87B1117334}
SUPPRIME Task: {35D50452-98E9-4BE6-B750-607BA18C5536}

========== Autre ==========
NON TRAITE OPT :O4 - HKCU\..\Run: [LDM] . (...) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe


========== Récapitulatif ==========
1 : Module(s) mémoire
21 : Clé(s) du Registre
21 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
46 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
6 : Tache planifiée
1 : Autre


End of clean in 01mn 29s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 04/02/2013 17:45:36 [9413]
0
Utilisateur anonyme
4 févr. 2013 à 20:54
Bonsoir

As tu encore des soucis?

@+
0
Bonsoir. Par rapport à ça je ne pense pas. Merci beaucoup pour ton aide et à bientôt avec mes autres questions. Merci bonne soirée
0
Utilisateur anonyme
5 févr. 2013 à 22:06
Re

1)
Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

2)
Tu disposes de Ccleaner ;met le à jour et lance le avec ces réglages:
.double-cliques ou clic droit sous Vista ;Seven et Windows 8 sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.


3)Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+
0