Sa rame sa rame

Résolu/Fermé
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 - 17 nov. 2013 à 23:28
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 26 nov. 2013 à 08:35
Bonjour,



j'ai un petits soucis de lenteur, pubs (les gros nichons!), barre d'outils..

ce pc avait deja été desinfecté mais que voulez vous!! j'ai re deconné!

si quelqu'un peut jeter un oeil, se serait sympa, MERCI
A voir également:

36 réponses

dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
23 nov. 2013 à 01:05
1
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
17 nov. 2013 à 23:29
Bonsoir,

bonjour,

Tu as des adwares fais ce qui suit, dans l'ordre

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT


------------------------------------------------------------------------------->>>>


Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats


***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==

(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
0
NewTuto Messages postés 6 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 17 novembre 2013 1
17 nov. 2013 à 23:31
Je pense que tu n'est pas un "habitué" du PC car ce n'est pas du tout un ou des virus ! C'est même toi-même qui a fait tout sa, déjà tu es trop aller sur des site pronographique donc il y a trop de pub, install un anti-spam et quand tu installes des logiciels, tu clique tout le temps sur " Oui " ou " Suivant " sans lire les condition, donc vue que tu as cocher des cases sans le vouloir, tu as des truck installer...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
17 nov. 2013 à 23:34
-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
17 nov. 2013 à 23:59
salut et merci

promis jarrete les sites pronographiques!

# AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 23:50:48
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-HP
# Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\DProtect
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\FreeSoftwareUpdater
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\34evlllk.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\34evlllk.default\searchplugins\bingp.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712
Clé Supprimée : HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16736


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\34evlllk.default\prefs.js ]


-\\ Google Chrome v27.0.1453.94

[ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [14622 octets] - [29/09/2013 22:51:28]
AdwCleaner[R1].txt - [2424 octets] - [17/11/2013 23:49:12]
AdwCleaner[S0].txt - [11692 octets] - [29/09/2013 22:52:41]
AdwCleaner[S1].txt - [2364 octets] - [17/11/2013 23:50:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2424 octets] ##########
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
18 nov. 2013 à 00:01
OKve ;)

la suite avec JRT
0
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
18 nov. 2013 à 00:02
pour l'etape 2,

echec du lien! il ne veut pas le telecharger!
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
18 nov. 2013 à 00:06
désactive temporairement ton AV pour laisser passer JRT. et télécharge ici => http://thisisudax.org/downloads/JRT.exe
0
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
18 nov. 2013 à 00:30
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 18/11/2013 à 00:39
ok ve ;)

la suite Malwarebytes'Antimalwares

a demain soirée bonne nuit

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
18 nov. 2013 à 13:23
re,

2013/01/28 13:53:05 +0100 UTILISATEUR-HP Utilisateur MESSAGE Starting protection
2013/01/28 13:53:05 +0100 UTILISATEUR-HP Utilisateur MESSAGE Protection started successfully
2013/01/28 13:53:05 +0100 UTILISATEUR-HP Utilisateur MESSAGE Starting IP protection
2013/01/28 13:53:07 +0100 UTILISATEUR-HP Utilisateur MESSAGE IP Protection started successfully
2013/01/28 13:54:51 +0100 UTILISATEUR-HP Utilisateur MESSAGE Executing scheduled update: Daily
2013/01/28 13:55:33 +0100 UTILISATEUR-HP Utilisateur MESSAGE Starting database refresh
2013/01/28 13:55:33 +0100 UTILISATEUR-HP Utilisateur MESSAGE Scheduled update executed successfully: database updated from version v2013.01.25.07 to version v2013.01.28.04
2013/01/28 13:55:33 +0100 UTILISATEUR-HP Utilisateur MESSAGE Stopping IP protection
2013/01/28 13:55:33 +0100 UTILISATEUR-HP Utilisateur MESSAGE IP Protection stopped successfully
2013/01/28 13:55:39 +0100 UTILISATEUR-HP Utilisateur MESSAGE Database refreshed successfully
2013/01/28 13:55:39 +0100 UTILISATEUR-HP Utilisateur MESSAGE Starting IP protection
2013/01/28 13:55:48 +0100 UTILISATEUR-HP Utilisateur MESSAGE IP Protection started successfully
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
18 nov. 2013 à 17:49
c'est ne pas le rapport de Malwarebytes'Antimalwares ça !

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs
0
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
20 nov. 2013 à 04:30
salut, désolé du retard

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2012.12.14.11

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Utilisateur :: UTILISATEUR-HP [administrateur]

Protection: Activé

24/01/2013 22:05:51
mbam-log-2013-01-24 (22-05-51).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206411
Temps écoulé: 3 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 1116 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Données: C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Program Files (x86)\Boxore\BoxoreClient (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files (x86)\Boxore\SmartDisplay\SmartExtensions\GoogleChrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 9
C:\Users\Utilisateur\Downloads\emule_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files (x86)\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\SmartDisplay\SmartExtensions\GoogleChrome\SmartDisplayExtension.crx (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
20 nov. 2013 à 07:46
Re,

ok ve ;)


Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.


0
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
20 nov. 2013 à 11:54
re,

avast ne veux pas me laisser installler ZHP, il m'annonce un virus et le place directement en quarantaine.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
20 nov. 2013 à 18:19
Re,

desactiver avast temporairement et fais ZHPDiag ton antivirusil dit n'import qui -;)
0
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
21 nov. 2013 à 23:14
http://cjoint.com/?CKvxnC9wOcW
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 21/11/2013 à 23:51
déjà supprimer McAfee Security Scan Plus

puis fais ceci =>

>>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3KvxZhRSyjz.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données


==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .


==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
dazkurupt Messages postés 24 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 1
23 nov. 2013 à 00:58
Rapport de ZHPFix 2013.11.19.7 par Nicolas Coolman, Update du 19/11/2013
Fichier d'export Registre :
Run by Utilisateur at 23/11/2013 00:57:17
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 08s)
Réparation des raccourcis navigateur

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files\symantec\vip access sdk\uninstall.exe

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\Quarantine.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Hewlett-Packard\Drive Encryption\EpePcMonitor.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Hewlett-Packard\Drive Encryption\EEAgent\MfeEpeHost.exe
ABSENT Memory Process: O34 - HKLM BootExecute: (autocheck autochk *) - File not found

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VIP Access SDK]
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIMÉ: HKLM\Software\Wow6432Node\Software
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
SUPPRIMÉ: Service: Bonjour Service
SUPPRIMÉ: Service: McAfee Endpoint Encryption Agent
SUPPRIMÉ: HKCU\Software\ALWIL Software
SUPPRIMÉ: HKCU\Software\MCAFEE
SUPPRIMÉ:* HKLM\Software\McAfee EndPoint Encryption
SUPPRIMÉ: HKLM\Software\Wow6432Node\McAfee.com
SUPPRIMÉ: HKLM\Software\Wow6432Node\Symantec
SUPPRIMÉ:* HKLM\Software\mcafeeupdater
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\2B0163E6D0340BE4183EB2758E9BEDD8]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\2B0163E6D0340BE4183EB2758E9BEDD8]
SUPPRIMÉ: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
SUPPRIMÉ: CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}
ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)

========== Valeurs du Registre ==========
SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
SUPPRIMÉ MWPS Value: FilterAdministratorToken
SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
SUPPRIMÉ RunValue: iTunesHelper
SUPPRIMÉ RunValue: MfeEpePcMonitor
SUPPRIMÉ: {27752B88-2DEC-4A7D-8BAE-81171B55B69C}
SUPPRIMÉ: {EA49343B-C04A-4F76-A67E-70A74C8A7854}
SUPPRIMÉ: {8E2EC627-9ADD-4DCD-BD2C-F3837656FBD6}
SUPPRIMÉ: {356846E0-1A50-40C6-9342-AAE8A04C8109}
SUPPRIMÉ RunValue: SunJavaUpdateSched
SUPPRIMÉ RunValue: Adobe ARM
SUPPRIMÉ RunValue: Sidebar
SUPPRIMÉ RunValue: mctadmin
SUPPRIMÉ RunValue: HPPowerAssistant
SUPPRIMÉ RunValue: SynTPEnh
SUPPRIMÉ RunValue: BTMTrayAgent
SUPPRIMÉ RunValue: IgfxTray
SUPPRIMÉ RunValue: HotKeysCmds
SUPPRIMÉ RunValue: Persistence
SUPPRIMÉ RunValue: SysTrayApp
SUPPRIMÉ RunValue: PDF Complete
SUPPRIMÉ RunValue: QLBController
SUPPRIMÉ RunValue: IAStorIcon
SUPPRIMÉ RunValue: NUSB3MON
SUPPRIMÉ RunValue: StartCCC
SUPPRIMÉ RunValue: HPConnectionManager
SUPPRIMÉ RunValue: HPQuickWebProxy
SUPPRIMÉ RunValue: APSDaemon
SUPPRIMÉ CLSID SSODL: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (17)

========== Fichiers ==========
SUPPRIMÉ: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\34evlllk.default\searchplugins\vgrabber-v16-customized-web-search.xml
SUPPRIMÉ: C:\Windows\Installer\16e096.msi
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\jrt.txt
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\au-descriptor-1.7.0_45-b18.xml
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\jrt\temp\null.txt
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\~df46b3f454715b75a5.tmp
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\lavalisedelamaman__098138800_0800_04042012.pdf
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\hphks_volumehigh.ico
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\hphks_volumelow.ico
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\volumehigh.ico
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\volumelow.ico
SUPPRIMÉ: c:\users\utilisateur\appdata\local\temp\wmplog00.sqm
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-607442416-3050601657-2674602680-1001.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-607442416-3050601657-2674602680-1001.db
SUPPRIMÉ Redémarrage: c:\windows\sysnative\mshta.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\mshta.exe
SUPPRIMÉ: c:\program files\hewlett-packard\drive encryption\epepcmonitor.exe
SUPPRIMÉ: c:\program files\hewlett-packard\drive encryption\eeagent\mfeepehost.exe
SUPPRIMÉ: c:\windows\prefetch\avast.setup-3da1c849.pf
SUPPRIMÉ: c:\program files\bonjour\mdnsresponder.exe
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\windows dvd maker.lnk
SUPPRIMÉ: c:\program files (x86)\common files\microsoft shared\windows live\windowslivelogin.dll
SUPPRIMÉ Redémarrage: c:\program files (x86)\itunes\ituneshelper.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\mctadmin.exe
SUPPRIMÉ Redémarrage: c:\program files\windows sidebar\sidebar.exe
SUPPRIMÉ: c:\program files\hewlett-packard\hp power assistant\delayedappstarter.exe
SUPPRIMÉ Redémarrage: c:\program files\motorola\bluetooth\btmshell.dll
SUPPRIMÉ Redémarrage: c:\windows\system32\igfxtray.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\hkcmd.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\igfxpers.exe
SUPPRIMÉ Redémarrage: c:\program files\idt\wdm\sttray64.exe
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (129) (4 914 262 octets)

========== Tache planifiée ==========
SUPPRIMÉ: Registry Optimizer
SUPPRIMÉ: Registry Optimizer
SUPPRIMÉ: Registry Optimizer
SUPPRIMÉ: Registry Optimizer_DEFAULT
SUPPRIMÉ: Registry Optimizer_UPDATES

========== Autre ==========

NON TRAITÉ McAfee Security Scan Plus v3.8.130.10
NON TRAITÉ McAfee Security Scan Plus v3.8.130.10


========== Récapitulatif ==========
4 : Processus mémoire
23 : Clés du Registre
37 : Valeurs du Registre
2 : Eléments de donnée du Registre
2 : Dossiers
33 : Fichiers
1 : Logiciels
5 : Tache planifiée
3 : Autre


End of clean in 00mn 39s

========== Chemin de fichier rapport ==========
C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/11/2013 00:57:25 [7527]
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
23 nov. 2013 à 01:47
pour contrôle refais un nouveau log ZHPDiag: stp
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0