Ordinateur trop lent, internet trop lent

Résolu/Fermé
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013 - 15 juil. 2013 à 17:01
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 18 juil. 2013 à 21:29
Bonjour,

je viens ici pour avoir de l'aide concernant mon ordinateur qui est lent, internet qui est lent, et des programmes "d'optimisation" qui se lance au démarrage.

Si quelqu'un pourrait m'aider, je le remercie vivement

38 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 juil. 2013 à 17:27
Bonjour juand1,


Je vais t'aider à résoudre ton problème.

Mais dis moi quels sont ces programmes d'optimisation qui se lancent au démarrage ?

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, puis clique sur [Suppression] et patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.


A+
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
15 juil. 2013 à 18:08
Bonjour Cabrier,

je te remercie de prendre ton temps pour m'aider.

Les programmes derengeants aux démarrage sont:
-> Uniblue Systems
->Driver Perforer

je te laisse le rapport de suppression de adwcleaner:

https://pjjoint.malekal.com/files.php?id=20130715_g9r6r14i9g11

Je te remercie
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 15/07/2013 à 18:35
OK juand1,


Désinstalle Uniblue Systems,

Driver Performer a été désinstallé par AdwCleaner (ou du moins neutralisé !)


Premier nettoyage, on continue !


* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
* Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
Puis clique à coté du tournevis sur la loupe .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjoint



A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
15 juil. 2013 à 20:23
Bonsoir Cabrier,

Impossible de désinstaller Uniblue.

Je te laisse le lien ZHPDiag, qui m'a pris du temps.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130715_c7f12115g14


Merci Cabrier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 15/07/2013 à 21:09
juand1,

Je te laisse le lien ZHPDiag, qui m'a pris du temps.


---> oui je m'en doute, tu es bien infecté !

Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attends que le Prescan ait fini ...
Une fenêtre apparait sur l'accord de licence "Accepte"
* Clique sur [Suppression].

Clique sur Rapport et copie/colle le contenu du notepad

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/

---------------------------------------------------------
Cliquer sur Host RAZ. Dans ce mode, le programme réinitialisera le fichier HOSTS (localisé à C:/windows/system32/etc/hosts) avec une ligne basique et sûre: 127.0.0.1 localhost .

Quitte tous les programmes en cours !

---> Relance RogueKiller (créé par Tigzy)

---> Clique sur [Host RAZ]

---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dansta réponse.

(le rapport est également sur le bureau)





A+


--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
15 juil. 2013 à 21:06
Bonsoir Cabrier,

j''avais fait un scan roguekiller il y a quelques jours. J'ai toujours le rapport, mais j'ai fait une restauration système entre temps à une date antérieure.

Je te laisse le rapport de roguekiller effectué il y a quelqye jours:
RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : thomas [Droits d'admin]
Mode : Recherche -- Date : 07/10/2013 03:44:29
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 2 ¤¤¤
[BLPATH] upt4pc_fr_5.exe -- C:\Users\thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe [7] -> TUÉ [TermProc]
[SUSP PATH] ftalk.exe -- C:\Users\thomas\AppData\Local\fTalk\ftalk.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : fTalk ("C:\Users\thomas\AppData\Local\fTalk\ftalk.exe" -autorun [7]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\[...]\Run : fTalk ("C:\Users\thomas\AppData\Local\fTalk\ftalk.exe" -autorun [7]) -> TROUVÉ
[RUN][BLPATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : upt4pc_fr_5.exe (C:\Users\thomas\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe -runonce [7]) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 6 ¤¤¤
[V2][SUSP PATH] DealPly : C:\Users\thomas\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
[V2][SUSP PATH] EPUpdater : C:\Users\thomas\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> TROUVÉ
[V2][SUSP PATH] Funmoods : C:\Users\thomas\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
[V2][SUSP PATH] RunAsStdUser Task : "C:\Users\thomas\AppData\Local\gigglinggamesSA\bin\1.0.6.0\GigglingGamesSA.exe" [x] -> TROUVÉ
[V2][SUSP PATH] Updater2258.exe : C:\Users\thomas\AppData\Local\Updater2258\Updater2258.exe - /extensionid=2258 /extensionname="I Want This" /chromeid=mpfapcdfbbledbojijcbcclmlieaoogk [-][x] -> TROUVÉ
[V2][SUSP PATH] VisualBeeRecovery : C:\Users\thomas\AppData\Local\VisualBeeExe\VisualBeeRecovery.exe - /s [x] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : Rogue.ProgFiles ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
0.0.0.0 www.dlmanager.org
0.0.0.0 dlmanager.net
0.0.0.0 www.dlmanager.net


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] 132408b2b25a3db063cd1ae8cd1c941b
[BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_07102013_034429.txt >>




Celui que je viens te faire maintenant:

RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : thomas [Droits d'admin]
Mode : Recherche -- Date : 07/15/2013 20:54:05
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] FACEBO~1.EXE -- C:\Users\thomas\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
0.0.0.0 www.dlmanager.org
0.0.0.0 dlmanager.net
0.0.0.0 www.dlmanager.net


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] 132408b2b25a3db063cd1ae8cd1c941b
[BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_07152013_205405.txt >>
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 juil. 2013 à 21:22
juand1,

Tous ces scans de RogueKiller ont été faits en Mode [Recherche] donc rien n'a été supprimé.

Relance [RogueKiller en mode [Suppression]
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 juil. 2013 à 21:07
juand1,

Lorsque tu auras fait cela :


Quitte tous les programmes en cours !

---> Relance RogueKiller (créé par Tigzy)

---> Cliquez sur [Dns RAZ]

---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

(le rapport est également sur le bureau)

-----------------------------------------------------------

Tu as également 2 antivirus d'installés sur ta machine
----> il ne faut en conserver q'un sinon ils se contredisent et se gênent mutuellement.

- Trend Micro
- MSE

Choisis celui que tu veux conserver et désinstalle l'autre !


--------------------------------------------------------------

Désinstalle Java version 6 u 20 par le Panneau de configuration, elle n'est pas à jour et présente une faille de sécurité !

--------------------------------------------------------------

Ces 2 programmes sont des Rogues !
-> Uniblue Systems
-> Driver Perforer


Un rogue est un faux logiciel de protection qui prétend que ton ordi est infecté, (fausses) preuves à l'appui.
L'erreur à ne jamais faire, c'est de l'acheter !
Il peut s'attraper en cliquant sur des publicités qui circulent sur certains sites et aussi si tu télécharge des fichiers avec des logiciels P2P.
Documentation : plus d'infos ici

--------------------------------------------------------------

Ton logiciel de messagerie Incrédimail est amusant soit mais espionne tes habitudes, tes contacts etc....

A ne pas conserver mais sauvegarde d'abord tes mails et carnet d'adresse.
Installe Thunderbird

--------------------------------------------------------------

Et puis plein d'autres trucs, mais on verra au fur et à mesure !

A+
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
15 juil. 2013 à 21:22
Bonsoir Cabrier, je te laisse le rapport de suppression du fichier hosts.


RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : thomas [Droits d'admin]
Mode : HOSTS RAZ -- Date : 07/15/2013 21:16:25
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
0.0.0.0 www.dlmanager.org
0.0.0.0 dlmanager.net
0.0.0.0 www.dlmanager.net


¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[0]_H_07152013_211625.txt >>
RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt;RKreport[0]_S_07152013_211617.txt



Et le rapport de DNS hosts:

RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : thomas [Droits d'admin]
Mode : DNS RAZ -- Date : 07/15/2013 21:21:27
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[0]_DN_07152013_212127.txt >>
RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt
RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt



Je vais commencer à faire la suite que tu m'as demandé.
Merci Cabrier.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 15/07/2013 à 21:31
juand1

Tu relanceras encore une fois RogueKiller en mode [Suppression], puis encore une fois en cliquant sur [Proxy RAZ]

Puis ---> rapports


---> Pour Incrédimail tu feras plus tard !

A+
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
15 juil. 2013 à 22:19
Merci Cabrier,
il est vrai que mon ordinateur est vraiment infecté.

J'ai desinstallé Java, desinstallé trend micro titanium,

Merci pour les informations sur les rogues, en plus impossible de désinstaller car j'ai un message d'erreur concernant des librairies de python.

Voici le rapport de Roguekiller de suppression:

RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : thomas [Droits d'admin]
Mode : Suppression -- Date : 07/15/2013 22:10:05
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] 132408b2b25a3db063cd1ae8cd1c941b
[BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 286161 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 638488576 | Size: 403641 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_07152013_221005.txt >>
RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt;RKreport[0]_S_07152013_211021.txt
RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt;RKreport[0]_S_07152013_220957.txt



Et voici le rapport de roguekiller ProxyRaz:

RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : thomas [Droits d'admin]
Mode : Proxy RAZ -- Date : 07/15/2013 22:17:01
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[0]_PR_07152013_221701.txt >>
RKreport[0]_D_07152013_221005.txt;RKreport[0]_H_07152013_211625.txt;RKreport[0]_S_07152013_205405.txt
RKreport[0]_S_07152013_211021.txt;RKreport[0]_S_07152013_211617.txt;RKreport[0]_S_07152013_212118.txt
RKreport[0]_S_07152013_220957.txt;RKreport[0]_S_07152013_221553.txt

Merci Cabrier
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 juil. 2013 à 22:26
Bien tu me refais un AdwCleaner STP en mode [Suppression] !

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 juil. 2013 à 22:29
juand1,

Ensuite tu refais un scan avec ZHPDiag et tu me donnes le lien du rapport


Je te préparerai un script de nettoyage.


A+
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
15 juil. 2013 à 22:43
Bonsoir Cabrier

Encore une fois merci.

Je dépose le rapport adwcleaner:
# AdwCleaner v2.305 - Rapport créé le 15/07/2013 à 22:36:48
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : thomas - THOMAS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\thomas\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\thomas\AppData\Roaming\PerformerSoft
Supprimé au redémarrage : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Supprimé au redémarrage : C:\Users\thomas\AppData\Local\Zynga

***** [Registre] *****

Clé Supprimée : HKCU\Software\PerformerSoft
Clé Supprimée : HKLM\Software\PerformerSoft

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\yotvas6p.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\thomas\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R2].txt - [1910 octets] - [14/07/2013 22:25:51]
AdwCleaner[S3].txt - [1909 octets] - [15/07/2013 17:55:04]
AdwCleaner[S4].txt - [1411 octets] - [15/07/2013 22:36:48]

########## EOF - C:\AdwCleaner[S4].txt - [1471 octets] ##########


Et je prépare un scan ZHPDiag

Je te remercie
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 juil. 2013 à 23:14
juand1,

je verrai ton rapport et préparerai le script demain matin.

A+
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
15 juil. 2013 à 23:17
Bonsoir Cabrier,

je te laisse le lien du rapport.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130715_y7c14y5y6x10

je te remercie pour tout ce que tu fais;
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
16 juil. 2013 à 00:22
Et je te souhaite aussi une bonne soirée
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 juil. 2013 à 07:33
Bonjour juand1,


Pas mal de nettoyage à faire, on va procéder par étapes !


Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


G2 - GCE: Preference [User Data\Default] [jbpcjmidkkgldeplajgnbpjkfpmpeepb] ChatZum.com - Easy Pictures zoom v.1.0.9 (Désactivé)
[MD5.32CF1A1CB257E6CE52A3BC7010A36F87] - (.OneStopSoft.com - Youtube Downloader is an easy to use tool t.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Youtube Downloader.exe [573440] [PID.5044]
[MD5.A9806896EC0083B69FCA9698598BF255] - (.OneStopSoft.com - Pas de description.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Clip.exe [24576] [PID.4580]
G2 - GCE: Preference [User Data\Default] [cnmdgidklhhnmppphpohildcefnaaflp] Services x86 v.1.23.98, (Désactivé)
G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.100 (Désactivé)
G2 - GCE: Preference [User Data\Default] [dnpmlnedpdikbgdghljdepnljfpkhccn] New Tab v.1.0.2 (Désactivé) =
G2 - GCE: Preference [User Data\Default] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.3.7.2 (Désactivé)
G2 - GCE: Preference [User Data\Default] [hcemhggbahmlmhgnbpbbdaklcojhbecn] Iminent Toolbar v.2.0.0.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [igdhbblpcellaljokkpfhcjlagemhgjl] Iminent v.6.21.4.1, (Désactivé)
G2 - GCE: Preference [User Data\Default] [jcdgjdiieiljkfkdcloehkohchhpekkn] SweetIM for Facebook v.1.2.0.0 (Désactivé)
G2 - GCE: Preference [User Data\Default] [kdlfddggdloaadnphbhejknhaggjaeld] AddLyrics v.1.109 (Désactivé)
G2 - GCE: Preference [User Data\Default] [mpfapcdfbbledbojijcbcclmlieaoogk] I Want This v.1.23.145, (Désactivé)
G2 - GCE: Preference [User Data\Default] [ogccgbmabaphcakpiclgcnmcnimhokcj] SweetPacks Chrome Extension v.1.3.0.2 (Désactivé)
M2 - MFEP: prefs.js [thomas - yotvas6p.default\{94c739e5-86ee-492e-ae59-a2cb7092f24c}] [] HomeTab v3.5 (..)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com
O2 - BHO: HomeTab [64Bits] - {fb21f356-030b-4485-9687-6e848306c6bb} . (...) -- C:\Users\thomas\AppData\Roaming\HomeTab\HomeTab.dll (.not file.)
O4 - HKCU\..\Run: [SpeedUpMyPC] . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe
O4 - HKCU\..\Run: [SwvUpdtr] C:\Users\thomas\AppData\Local\SwvUpdater\Updater.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [YoutubeDownloader] . (.OneStopSoft.com - Youtube Downloader is an easy to use tool t.) -- C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Youtube Downloader.exe
O4 - HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\..\Run: [SpeedUpMyPC] . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe
O4 - HKUS\S-1-5-21-2530651271-1783594882-1900207466-1000\..\Run: [SwvUpdtr] C:\Users\thomas\AppData\Local\SwvUpdater\Updater.exe (.not file.)
O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\thomas\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
O4 - GS\QuickLaunch: iLivid.lnk . (...) -- C:\Program Files (x86)\iLivid\iLivid.exe (.not file.)
O4 - GS\QuickLaunch: SpeedUpMyPC.lnk . (.Uniblue Systems Ltd - Uniblue Launcher.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\Launcher.exe
O4 - GS\Desktop: Webplayer.lnk . (...) -- C:\Users\thomas\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_481820CA410C366184E158.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AddLyrics update.job [376]
[MD5.00000000000000000000000000000000] [APT] [AddLyrics update] (...) -- C:\Program Files (x86)\AddLyrics\alcsur.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [PC Performer] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [PC Performer_DEFAULT] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [PC Performer_UPDATES] (...) -- C:\Program Files (x86)\PC Performer\PCPerformer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (.not file.) [0]
[MD5.066887DCCCCBC510A0CA60BD73856F45] [APT] [SpeedUpMyPC] (.Uniblue Systems Ltd.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\spmonitor.exe [26008]
[MD5.00000000000000000000000000000000] [APT] [Protected Search] (...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) [0]
O42 - Logiciel: HomeTab 3.5 - (.HomeTab.) [HKLM][64Bits] -- {33e87539-440b-4191-ab38-3f3f8f296836}_is1
O42 - Logiciel: OneStopSoft Youtube Downloader 2.0.0.5 - (.OneStopSoft.com.) [HKLM][64Bits] -- OneStopSoft Youtube Downloader_is1
O42 - Logiciel: Webplayer setup version 1.0 - (...) [HKLM][64Bits] -- {A3B277D2-6D43-4E78-8D73-6DA4370D689D}_is1
[HKCU\Software\AppDataLow\Software\addlyrics]
[HKCU\Software\BrowserUpdater]
[HKCU\Software\DM]
[HKCU\Software\funmoodsToolbar]
[HKLM\Software\Boxore]
[HKLM\Software\CrazyLoader]
[HKLM\Software\DomaIQ]
[HKLM\Software\Wow6432Node\Youtube Downloader] =>PUP.Dealio
O43 - CFD: 30/10/2012 - 17:30:54 - [0] ----D C:\Users\thomas\AppData\Local\Software
O43 - CFD: 14/07/2013 - 22:51:32 - [10,487] ----D C:\Users\thomas\AppData\Local\tuto4pc_fr_5
O43 - CFD: 23/01/2013 - 19:42:07 - [0,197] ----D C:\Users\thomas\AppData\Local\Updater2258
O44 - LFC:[MD5.0C0DA3A8C312E017A9D326DB0CCF5EED] - 10/07/2013 - 02:16:11 ---A- . (...) -- C:\alotserviceruntime.log [11229936]
O45 - LFCP:[MD5.B9E1A8F0FC7B9E2DDC91F807A3870C26] - 15/07/2013 - 16:58:21 ---A- - C:\Windows\Prefetch\YOUTUBE DOWNLOADER.EXE-00F0B0E2.pf =>PUP.Dealio
O45 - LFCP:[MD5.8C52DF8D36EC6759E3C82897FE65E22A] - 25/06/2013 - 00:52:59 ---A- - C:\Windows\Prefetch\IBSVC.EXE-3B798519.pf
O69 - SBI: prefs.js [thomas - yotvas6p.default] user_pref("extensions.crossrider.bic", "13f458626afcfab5d8cbdb15f9383a5e");
O69 - SBI: SearchScopes [HKCU] {69BBFED5-4D84-F33E-305B-07CB34C36899} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2431} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
[MD5.E00F445FAAB5ABE0996DFFA611F1B295] [SPRF][25/02/2013] (.Pas de propriétaire - AddLyrics.) -- C:\Users\thomas\AppData\Local\Temp\alcsup.exe [340312] =>Adware.AddLyrics
[MD5.1BDF5E5015EFCAA68B05CEC0A79BE484] [SPRF][07/08/2012] (.Somoto Ltd. - Better Installer Host.) -- C:\Users\thomas\AppData\Local\Temp\BI_RunOnce.exe [222208] =>Adware.MegaSearch
[MD5.9123C84DF4DAB9C0707794E34B53A5C8] [SPRF][05/07/2012] (.DealPly - http://www.dealply.com/ -- C:\Users\thomas\AppData\Local\Temp\dealply.exe [507328]
[MD5.EE085AAC3F7FB1BA751822B7D0E8FA0F] [SPRF][01/02/2013] (...) -- C:\Users\thomas\AppData\Local\Temp\dp.exe [493]
[MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][21/04/2013] (.Iminent - Iminent Setup.) -- C:\Users\thomas\AppData\Local\Temp\IminentSetup.exe [854848]
[MD5.05FECA1B4B1F7F9D924191716AD3F0BA] [SPRF][03/10/2012] (.Pas de propriétaire - IncrediMail Installer.) -- C:\Users\thomas\AppData\Local\Temp\incredibar_installer.exe [463184]
[MD5.681908B3511868B05334D97EF9EB399F] [SPRF][05/07/2012] (...) -- C:\Users\thomas\AppData\Local\Temp\instloffer.exe [63400]
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][25/09/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\thomas\AppData\Local\Temp\mgsqlite3.dll [393016]
[MD5.96261D590C12F5D47DA973AE882C58F0] [SPRF][17/01/2013] (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Users\thomas\AppData\Local\Temp\ping.exe [206336] =>
[MD5.689A0D5C8D0A1E6FDA19BCFF0FEB8CBA] [SPRF][03/10/2012] (...) -- C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe [459704]
[MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][25/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\thomas\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][14/11/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\thomas\AppData\Local\Temp\SQLite.dll [393016]
[MD5.D4FE9619462D7613A6750256C94F4589] [SPRF][05/07/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbbabylonv2.exe [862832]
[MD5.1BD07675704550E18729EEAF44245DCD] [SPRF][15/06/2013] (.HomeTab - HomeTab Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbu2B55.exe [3585312]
[MD5.1BD07675704550E18729EEAF44245DCD] [SPRF][16/06/2013] (.HomeTab - HomeTab Setup.) -- C:\Users\thomas\AppData\Local\Temp\tbuA3D.exe [3585312]
[MD5.FF6E0179F60F08B648AEBD597EF0CAF1] [SPRF][03/10/2012] (.Somoto Ltd. - FilesFrog Update Checker.) -- C:\Users\thomas\AppData\Local\Temp\UpdateCheckerSetup.exe [260040]
[MD5.861DDA2A5B38AC54B2469DD04D35A935] [SPRF][18/04/2013] (.Amonetize ltd. - Software version updater.) -- C:\Users\thomas\AppData\Local\Temp\Updater.exe [301608]
[MD5.AE7E0C99C5BC7D28325C0CD7885C851F] [SPRF][24/10/2012] (.Yontoo LLC - Installer.) -- C:\Users\thomas\AppData\Local\Temp\YontooSetup-S.exe [1062504]
[MD5.7FE85C8E26E7E937F7113A20C8E26B6A] [SPRF][03/02/2012] (.Yontoo LLC - Installer.) -- C:\Users\thomas\AppData\Local\Temp\YontooSetup-Silent.exe [1048376]
O87 - FAEL: "{2220204A-9AC7-4053-AE45-A877EEFFBDD9}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{06F489B6-470B-4AF7-9220-0F576B840159}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{74CFA3E5-B95E-4C15-A60A-2BB9ADEE05E2}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "{4400D22F-3468-4BEC-94BC-238797255E4A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.)
O87 - FAEL: "TCP Query User{1EC86313-9A88-496B-BEE5-975D52420091}C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe" | In - Private - P6 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe
O87 - FAEL: "UDP Query User{8F8DFC97-EFB0-4B4E-94DA-D8122AA66FA7}C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe" | In - Private - P17 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files (x86)\java\jre6\launch4j-tmp\crazyloader.exe
O87 - FAEL: "{1D330301-E1E8-4D33-9908-990D759D0F17}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{F328FA79-33B3-48A5-96C6-A93A0457B546}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{48D7E9BC-BE10-4DDA-B0B2-2797D92D4596}" | In - Private - P6 - TRUE | .(.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\OfferID9999\bundlesweetimsetup.exe
O87 - FAEL: "{6359BB7F-D0DA-46A9-BAC0-E48EE3AA98A6}" | In - Private - P17 - TRUE | .(.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\thomas\AppData\Local\Temp\OfferID9999\bundlesweetimsetup.exe
O87 - FAEL: "{C1C9C66D-477D-44A4-8920-20C51277437A}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
O87 - FAEL: "{64F22B07-460B-414A-8685-75B4ECE75B57}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
O87 - FAEL: "{5A109C0E-CA45-4925-A824-5D23C73B05F3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{94CE2079-E997-4C99-9550-CF355417D1F0}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{56723698-D00D-46FF-B9EA-868705B22A1F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O87 - FAEL: "{A3471E00-2E4E-4E45-9CD7-4379A642B411}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O87 - FAEL: "{FA286097-C3C0-4EEA-AF06-ACF954C66480}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
O87 - FAEL: "{D7AAD177-5847-4A56-AB22-AF737F2BF059}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.)
O87 - FAEL: "{CE5DE0ED-C8D5-4BE2-A643-95DFA9567D9C}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.)
O87 - FAEL: "{98671802-663D-45F5-AC44-22AEA133F950}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\HomeTab\TBUpdater.dll (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKCU\Software\Classes\Updater.AmiUpd]
[HKCU\Software\Classes\Updater.AmiUpd.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\Boxore]
[HKLM\Software\CrazyLoader]
[HKCU\Software\DM]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKCU\Software\AppDataLow\Software\AddLyrics]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\547B38670606DF14AA57B0BB83F3AE4D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}]
[HKLM\Software\Wow6432Node\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKCU\Software\BrowserUpdater]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0C776EBEBCBCFBE408892EE7B12517FC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C776EBEBCBCFBE408892EE7B12517FC]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2431}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
C:\Program Files (x86)\OneStopSoft.com
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneStopSoft.com
C:\Users\thomas\AppData\Local\Softwarere
C:\Users\thomas\AppData\Local\Temp\instloffer.exe
C:\Users\thomas\Downloads\flvmplayer.exe
C:\Users\thomas\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
C:\Users\thomas\AppData\Local\Temp\square_sweetim.bmp
C:\Users\thomas\AppData\Local\Temp\toolbar_sweetim.bmp
C:\Users\thomas\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\thomas\AppData\Local\Temp\incredibar_installer.exe
C:\Users\thomas\AppData\Local\Temp\YontooSetup-S.exe
C:\Users\thomas\AppData\Local\Temp\YontooSetup-Silent.exe
C:\Users\thomas\AppData\Local\Temp\square_babylon.bmp
C:\Users\thomas\AppData\Local\Temp\square_babylonv2.bmp
C:\Users\thomas\AppData\Local\Temp\tbbabylonv2.exe
C:\Users\thomas\AppData\Local\Temp\IminentSetup.exe
C:\Users\thomas\AppData\Local\Temp\ToolbarInstaller.exe
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.0
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.1
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.2
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.3
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.4
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.5
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.6
C:\Users\thomas\AppData\Local\Temp\PricePeep_BetterInstaller_2012-10-02.exe.7
C:\Users\thomas\AppData\Local\Temp\BI_RunOnce.exe
C:\Users\thomas\AppData\Local\Temp\datamngrUI.exe.22520928 o
C:\Users\thomas\AppData\Local\Temp\dealply.exe
C:\Users\thomas\AppData\Local\Temp\mgsqlite3.dll
C:\Users\thomas\AppData\Local\Temp\SQLite.dll
C:\Users\thomas\AppData\Local\Temp\UpdateCheckerSetup.exe
[HKCU\Software\Tuguu SL]
O43 - CFD: 23/04/2013 - 19:44:56 - [17,541] ----D C:\Program Files (x86)\Tuguu SL
[MD5.C98A2183D9FBD7A1D0AEDEFBF0822DC6] [SPRF][31/05/2013] (.Ask - Wrapper Application.) -- C:\Users\thomas\AppData\Local\Temp\setup.exe [4001416]

EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
HiddenFix




* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

A+
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
16 juil. 2013 à 17:01
Bonjour Cabrier,

j'ai fais ce que tu m'as demandé.
Voici le rapport de ZHPFix.

https://pjjoint.malekal.com/files.php?id=20130716_w11h6r13o10f14

Par contre, j'ai un petit souci avec mon wifi.

Merci Cabrier, l'ordinateur s'éteint plus vite ;)
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 juil. 2013 à 17:14
juand1,


Oui on n'a pas terminé loin de là !

Je reviens dans un moment, là j'ai une course à faire.

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 juil. 2013 à 17:42
juand1,


Me revoilà !

Ton Fournisseur d'accès c'est quoi ?


On supprime les toolbars inutiles :


* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C



M3 - MFPP: Plugins - [thomas] -- C:\Users\thomas\AppData\Roaming\Mozilla\Firefox\Profiles\yotvas6p.default\searchplugins\bubble-dock-toolbar-b-customized-web-search.xml
O23 - Service: (vToolbarUpdater15.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [DuuquUpdateTaskMachineCore] (...) -- C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DuuquUpdateTaskMachineUA] (...) -- C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) [0]
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKCU][64Bits] -- Bubble Dock
O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: FrameFox Extensions 1.0.4.0 - (.QwertyBox Team.) [HKLM][64Bits] -- {DF67B7F5-D309-4ECD-976E-00BBABF16A42}
O42 - Logiciel: Video Downloader - (.http://www.vgrabber.com.) [HKLM][64Bits] -- Video Downloader
[HKCU\Software\Duuqu]
[HKLM\Software\Wow6432Node\Duuqu] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\VBMZ] => Toolbar.Conduit
O43 - CFD: 14/07/2013 - 22:51:15 - [42,723] ----D C:\Program Files (x86)\vGrabber-software
O43 - CFD: 01/02/2013 - 08:57:35 - [0,002] ----D C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
O69 - SBI: SearchScopes [HKCU] {05C0B65F-D306-4CA4-9967-975D818E7623} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O69 - SBI: SearchScopes [HKCU] {50F07BF3-437B-440A-A0E2-5871681E7BD7} - (Bubble Dock Toolbar B. Customized Web Search) - http://search.conduit.com
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\thomas\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.0DCB060AEA810DFC8A2DBFC84714F0BE] [SPRF][01/02/2013] (.Nosibay - Bubble Dock installer.) -- C:\Users\thomas\AppData\Local\Temp\Install_BubbleDock.exe [365152]
[MD5.5B7FE5635A542E1FEBEA0E4DC6D3A249] [SPRF][09/10/2012] (.TUTO4PC - TUTO4PC_FR_5 Setup.) -- C:\Users\thomas\AppData\Local\Temp\setup_softonic_tuto4pc_fr_5.exe [1986592]
[MD5.5B7FE5635A542E1FEBEA0E4DC6D3A249] [SPRF][09/10/2012] (.TUTO4PC - TUTO4PC_FR_5 Setup.) -- C:\Users\thomas\AppData\Local\Temp\setup_softonic_tuto4pc_fr_5[1].exe [1986592]
[MD5.A39093B7A509A27C52E7ABBAAA78828B] [SPRF][10/07/2012] (.Pas de propriétaire - ToolbarInstaller.) -- C:\Users\thomas\AppData\Local\Temp\ToolbarInstaller.exe [7090232]
[MD5.81F26792BC9C6A254EFD4DF815906603] [SPRF][08/02/2013] (...) -- C:\Users\thomas\AppData\Local\Temp\wajam_install.exe [416248]
[MD5.48A2AFEB63131A434BCC00335E656A0F] [SPRF][04/09/2012] (.Yahoo! Inc. - Yahoo! Toolbar Detecter Setup.) -- C:\Users\thomas\AppData\Local\Temp\ydetect.exe [79024]
O87 - FAEL: "TCP Query User{0E49C05C-282A-4AA3-8D6E-E67DA2320A72}C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe (.not file.)
O87 - FAEL: "UDP Query User{36253A7C-A55B-48E1-BF6B-ECCA3EE81186}C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\thomas\appdata\roaming\nosibay\bubble dock\bubble dock.exe (.not file.)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Wow6432Node\VBMZ]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2]
C:\Program Files (x86)\vGrabber-software =
C:\Users\thomas\AppData\Local\Temp\wajam_install.exe
O90 - PUC: "5F7B76FD903DDCE479E600BBBA1FA624" . (.FrameFox Extensions 1.0.4.0.) -- C:\Windows\Installer\{DF67B7F5-D309-4ECD-976E-00BBABF16A42}\FrameFox.ico
SS - | Auto 0 | (vToolbarUpdater15.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [WinampAgent] . (.Nullsoft, Inc. - Winamp Agent.) -- C:\Program Files (x86)\Winamp\winampa.exe
EmptyTemp
EmptyFlash
EmptyCLSID



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

A+
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
16 juil. 2013 à 17:52
Me revoilà aussi ;)
Après l'utilisation du script, le problème semble résolue.

Pour mon FAI, je suis sur numéricable, car je suis chez un ami.

Sinon, ma connexion habituelle est sans une association où, d'après mon ami, est géré par un proxy.

Je continue a faire ce que tu m'as demandé.
0
juand1 Messages postés 22 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
16 juil. 2013 à 18:00
Voici Cabrier,

je te remercie pour ce que tu fais.

Je te laisse le lien du rapport:

https://pjjoint.malekal.com/files.php?id=20130716_y14v6m7o15f11

merci
0