Désinstaller allsearch

Résolu/Fermé
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015 - 6 juin 2012 à 11:26
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 16 juin 2012 à 15:24
Bonjour,
J'espère trouver un médecin qui pourra éradiquer cette maladie qu'est allsearch, je ne sais plus comment je l'ai chopé mais j'ai besoin de votre aide svp pour le désintégrer.
j'ai été voir dans les forums avant de poster ma question mais apparemment c'est au cas par cas donc me voici. adez moi svp merci d'avance



A voir également:

19 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 20:31
Salut,

* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+
2
Jojo29. Messages postés 6551 Date d'inscription samedi 16 janvier 2010 Statut Membre Dernière intervention 29 mars 2017 1 249
Modifié par Jojo29. le 6/06/2012 à 11:56
Bonjour,

Téléchargez AdwCleaner.
Lancez (pour Vista / Seven, clic droit sur sur AdwCleaner, puis clic dans Exécuter en tant qu'administrateur) le logiciel et choisissez l'option de "Suppression".
Une fois la suppression terminée, un message de prévention va s'afficher, lisez le attentivement.
Vous retrouverez ce rapport à la racine du disque ---> C:\AdwCleaner.txt
Faites passer le rapport sur le forum pour vous faire aider.
Les toolbars c'est pas obligatoire!

Téléchargez MalwareByte's Anti-Malware ici,
installez puis lancez le programme,
faites les mises à jour (Cliquez sur l'onglet "Mises à jour" puis sur "Rechercher des mises à jour").
dans l'onglet "Recherche" cliquez sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionnez tous les lecteurs,
une fois le scan terminé, cliquez sur "Afficher résultats",
vérifiez que tout soit bien coché puis cliquez sur "Supprimer la sélection".
A l'onglet Rapport/Logs, copiez/collez le contenu ici.

Je vous préviens que dès aujourd'hui et je ne sais à quelle heure, je dois commencer une formation en matière de sécurité informatique. Et j'ai bien noté que je ne pourrai plus faire de désinfections sur CCM ou ailleurs, ce qui m'est rigoureusement interdit dès le moment où j'entamerai cette formation.
En conséquence, il se peut que ce ne soit pas moi qui interprète lesdits rapports.
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 7/06/2012 à 14:21
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[MD5.00000000000000000000000000000000] [APT] [{DA325644-1E02-4615-9F3B-BD4C10B3ACA6}] (...) -- C:\Users\compaq\AppData\Roaming\SanDisk\SanDiskSecureAccess_Manager.exe (.not file.)
O43 - CFD: 28/01/2012 - 03:17:11 - [0] ----D C:\ProgramData\Software => Toolbar.Agent
O43 - CFD: 28/01/2012 - 03:16:14 - [0] ----D C:\Users\compaq\AppData\Local\Software => Toolbar.Agent
OPT:O4 - Global Startup: C:\Users\UpdatusUser\Desktop\Finish Downloading Brothersoft Download Manager.lnk . (...) -- C:\Users\compaq\Desktop\Brothersoftdownloader_for_Uninstall_Tool.exe (.not file.)
OPT:O4 - Global Startup: C:\Users\UpdatusUser\Desktop\ZNsoft decouper.lnk . (...) -- C:\Program Files\ZNsoft decouper\ZNsoft Decouper.exe (.not file.)
OPT:O4 - Global Startup: C:\Users\compaq\Desktop\Poste De Travail.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{6FC00B88-07BB-4C7A-815D-81DCA078D649}] (...) -- C:\Users\compaq\Downloads\sp41022.exe (.not file.)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww25.allssearch.com/
[MD5.56C3AB790B7358B04080D1BB0B290569] [SPRF][21/01/2012] (...) -- C:\ProgramData\1327186007.bdinstall.bin [181186]
[MD5.79C6BFB33B9152518215A7705562EE47] [SPRF][22/01/2012] (...) -- C:\ProgramData\1327189027.bdinstall.bin [100011]
[MD5.7611184AF875D52BE27CD8B8C843DCC6] [SPRF][22/01/2012] (...) -- C:\ProgramData\1327189394.bdinstall.bin [122473]
[MD5.1240BA963222D1C9D4283A65755788A5] [SPRF][22/01/2012] (...) -- C:\ProgramData\1327189718.bdinstall.bin [123186]
[HKCU\Software\LCJQPGZ3Y]
FirewallRAZ
EmptyTemp
EmptyCLSID
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Poste le rapport mbam ou lance le de nouveau

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juin 2012 à 08:49
Bonjour,

Pour m'envoyer le dernier rapport mbam, lance le, clique sur l'onglet : Rapports/Log tu sélectionne le rapport voulu ensuite fais copier/coller ici (s'il est très long tu peux l'héberger)

@+
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 juin 2012 à 09:01
Bonjour,

Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

(à héberger)

1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 juin 2012 à 15:52
Re,
1/
Télécharge, enregistre puis exécute : l'utilitaire de désinstallation de Bitdéfender en suivant les instructions

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[MD5.00000000000000000000000000000000] [APT] [{DA325644-1E02-4615-9F3B-BD4C10B3ACA6}] (...) -- C:\Users\compaq\AppData\Roaming\SanDisk\SanDiskSecureAccess_Manager.exe (.not file.)
O43 - CFD: 28/01/2012 - 03:17:11 - [0] ----D C:\Program Files\Software
[MD5.00000000000000000000000000000000] [APT] [{6FC00B88-07BB-4C7A-815D-81DCA078D649}] (...) -- C:\Users\compaq\Downloads\sp41022.exe (.not file.)
O43 - CFD: 09/06/2012 - 12:00:47 - [0] ----D C:\Users\compaq\AppData\Local\{2404A4AB-DAE3-439D-9C47-5E332989C7F7}
O43 - CFD: 08/06/2012 - 10:55:37 - [0] ----D C:\Users\compaq\AppData\Local\{4722CA27-BC02-4D28-8A17-C72AE96DB189}
O43 - CFD: 08/06/2012 - 10:55:26 - [0] ----D C:\Users\compaq\AppData\Local\{5421765A-448F-4D9E-9F9E-A056B3FA5ECB}
O43 - CFD: 09/06/2012 - 12:00:37 - [0] ----D C:\Users\compaq\AppData\Local\{94C28665-76B6-47EA-8197-725C2C17BED1}

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
Désinstalle : Logiciel: Java 6 Update 29
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java

1
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015
6 juin 2012 à 20:05
Re-Bonjour, c'est fait et je n'ai plus la page d'accueil de allsearch :) voici le rapport en question :
# AdwCleaner v1.608 - Rapport créé le 06/06/2012 à 19:55:43
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : compaq - PC-DE-COMPAQ
# Exécuté depuis : C:\Users\compaq\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\compaq\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Complitly
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\EoRezo
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\widestream
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
Dossier Supprimé : C:\Program Files\allsearch
Dossier Supprimé : C:\Program Files\Complitly
Dossier Supprimé : C:\Program Files\EoRezo
Dossier Supprimé : C:\Program Files\FunWebProducts
Dossier Supprimé : C:\Program Files\Widestream6
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\FunWebProducts
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@funwebproducts.com/Plugin
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.fr
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ --> hxxp://www.google.fr

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\fot1v492.default\prefs.js

C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\fot1v492.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://allssearch.com/");
Supprimée : user_pref("extensions.funmoods.admin", false);
Supprimée : user_pref("extensions.funmoods.aflt", "aed");
Supprimée : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
Supprimée : user_pref("extensions.funmoods.cntry", "BE");
Supprimée : user_pref("extensions.funmoods.dfltLng", "");
Supprimée : user_pref("extensions.funmoods.dfltSrch", false);
Supprimée : user_pref("extensions.funmoods.dfltlng", "EN");
Supprimée : user_pref("extensions.funmoods.dfltsrch", "false");
Supprimée : user_pref("extensions.funmoods.excTlbr", false);
Supprimée : user_pref("extensions.funmoods.hdrMd5", "68B11A7C3CE383BFF9D7DF38F14ED27A");
Supprimée : user_pref("extensions.funmoods.hmpg", false);
Supprimée : user_pref("extensions.funmoods.hrdid", "0");
Supprimée : user_pref("extensions.funmoods.id", "8817d98b00000000000000248c2fedc2");
Supprimée : user_pref("extensions.funmoods.instlDay", "15362");
Supprimée : user_pref("extensions.funmoods.instlRef", "");
Supprimée : user_pref("extensions.funmoods.instlday", "15362");
Supprimée : user_pref("extensions.funmoods.instlref", "");
Supprimée : user_pref("extensions.funmoods.keywordurl", "");
Supprimée : user_pref("extensions.funmoods.lastVrsnTs", "1.5.11.120:16:13");
Supprimée : user_pref("extensions.funmoods.newTab", false);
Supprimée : user_pref("extensions.funmoods.newtab", "false");
Supprimée : user_pref("extensions.funmoods.newtaburl", "");
Supprimée : user_pref("extensions.funmoods.noFFXTlbr", false);
Supprimée : user_pref("extensions.funmoods.prdct", "funmoods");
Supprimée : user_pref("extensions.funmoods.propectorlck", 65906261);
Supprimée : user_pref("extensions.funmoods.prtnrId", "funmoods");
Supprimée : user_pref("extensions.funmoods.prtnrid", "funmoods");
Supprimée : user_pref("extensions.funmoods.sg", "none");
Supprimée : user_pref("extensions.funmoods.smplGrp", "none");
Supprimée : user_pref("extensions.funmoods.smplgrp", "none");
Supprimée : user_pref("extensions.funmoods.srch", "");
Supprimée : user_pref("extensions.funmoods.srchprvdr", "");
Supprimée : user_pref("extensions.funmoods.tlbrId", "base");
Supprimée : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=aed&q=");
Supprimée : user_pref("extensions.funmoods.tlbrid", "base");
Supprimée : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://start.funmoods.com/results.php?f=3&a=aed&q=");
Supprimée : user_pref("extensions.funmoods.vrsn", "1.5.11.1");
Supprimée : user_pref("extensions.funmoods.vrsnTs", "1.5.11.120:16:13");
Supprimée : user_pref("extensions.funmoods.vrsni", "1.5.11.1");
Supprimée : user_pref("extensions.funmoods.vrsnts", "1.5.11.120:16:13");
Supprimée : user_pref("extensions.funmoods_i.aflt", "aed");
Supprimée : user_pref("extensions.funmoods_i.dfltLng", "");
Supprimée : user_pref("extensions.funmoods_i.excTlbr", false);
Supprimée : user_pref("extensions.funmoods_i.id", "8817d98b00000000000000248c2fedc2");
Supprimée : user_pref("extensions.funmoods_i.instlDay", "15362");
Supprimée : user_pref("extensions.funmoods_i.instlRef", "");
Supprimée : user_pref("extensions.funmoods_i.newTab", false);
Supprimée : user_pref("extensions.funmoods_i.prdct", "funmoods");
Supprimée : user_pref("extensions.funmoods_i.prtnrId", "funmoods");
Supprimée : user_pref("extensions.funmoods_i.smplGrp", "none");
Supprimée : user_pref("extensions.funmoods_i.tlbrId", "base");
Supprimée : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=aed&q=")[...]
Supprimée : user_pref("extensions.funmoods_i.vrsn", "1.5.11.1");
Supprimée : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.120:16:13");
Supprimée : user_pref("extensions.funmoods_i.vrsni", "1.5.11.1");

*************************

AdwCleaner[S1].txt - [8015 octets] - [06/06/2012 19:55:43]

########## EOF - C:\AdwCleaner[S1].txt - [8143 octets] ##########
0
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015
6 juin 2012 à 21:26
et voici le resultat du scan de MalwareByte's Antimalware :
# AdwCleaner v1.608 - Rapport créé le 06/06/2012 à 19:55:43
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : compaq - PC-DE-COMPAQ
# Exécuté depuis : C:\Users\compaq\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\compaq\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\compaq\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\Complitly
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\EoRezo
Dossier Supprimé : C:\Users\compaq\AppData\Roaming\widestream
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
Dossier Supprimé : C:\Program Files\allsearch
Dossier Supprimé : C:\Program Files\Complitly
Dossier Supprimé : C:\Program Files\EoRezo
Dossier Supprimé : C:\Program Files\FunWebProducts
Dossier Supprimé : C:\Program Files\Widestream6
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\FunWebProducts
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@funwebproducts.com/Plugin
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ --> hxxp://www.google.fr
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ --> hxxp://www.google.fr

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\fot1v492.default\prefs.js

C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\fot1v492.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://allssearch.com/");
Supprimée : user_pref("extensions.funmoods.admin", false);
Supprimée : user_pref("extensions.funmoods.aflt", "aed");
Supprimée : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
Supprimée : user_pref("extensions.funmoods.cntry", "BE");
Supprimée : user_pref("extensions.funmoods.dfltLng", "");
Supprimée : user_pref("extensions.funmoods.dfltSrch", false);
Supprimée : user_pref("extensions.funmoods.dfltlng", "EN");
Supprimée : user_pref("extensions.funmoods.dfltsrch", "false");
Supprimée : user_pref("extensions.funmoods.excTlbr", false);
Supprimée : user_pref("extensions.funmoods.hdrMd5", "68B11A7C3CE383BFF9D7DF38F14ED27A");
Supprimée : user_pref("extensions.funmoods.hmpg", false);
Supprimée : user_pref("extensions.funmoods.hrdid", "0");
Supprimée : user_pref("extensions.funmoods.id", "8817d98b00000000000000248c2fedc2");
Supprimée : user_pref("extensions.funmoods.instlDay", "15362");
Supprimée : user_pref("extensions.funmoods.instlRef", "");
Supprimée : user_pref("extensions.funmoods.instlday", "15362");
Supprimée : user_pref("extensions.funmoods.instlref", "");
Supprimée : user_pref("extensions.funmoods.keywordurl", "");
Supprimée : user_pref("extensions.funmoods.lastVrsnTs", "1.5.11.120:16:13");
Supprimée : user_pref("extensions.funmoods.newTab", false);
Supprimée : user_pref("extensions.funmoods.newtab", "false");
Supprimée : user_pref("extensions.funmoods.newtaburl", "");
Supprimée : user_pref("extensions.funmoods.noFFXTlbr", false);
Supprimée : user_pref("extensions.funmoods.prdct", "funmoods");
Supprimée : user_pref("extensions.funmoods.propectorlck", 65906261);
Supprimée : user_pref("extensions.funmoods.prtnrId", "funmoods");
Supprimée : user_pref("extensions.funmoods.prtnrid", "funmoods");
Supprimée : user_pref("extensions.funmoods.sg", "none");
Supprimée : user_pref("extensions.funmoods.smplGrp", "none");
Supprimée : user_pref("extensions.funmoods.smplgrp", "none");
Supprimée : user_pref("extensions.funmoods.srch", "");
Supprimée : user_pref("extensions.funmoods.srchprvdr", "");
Supprimée : user_pref("extensions.funmoods.tlbrId", "base");
Supprimée : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=aed&q=");
Supprimée : user_pref("extensions.funmoods.tlbrid", "base");
Supprimée : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://start.funmoods.com/results.php?f=3&a=aed&q=");
Supprimée : user_pref("extensions.funmoods.vrsn", "1.5.11.1");
Supprimée : user_pref("extensions.funmoods.vrsnTs", "1.5.11.120:16:13");
Supprimée : user_pref("extensions.funmoods.vrsni", "1.5.11.1");
Supprimée : user_pref("extensions.funmoods.vrsnts", "1.5.11.120:16:13");
Supprimée : user_pref("extensions.funmoods_i.aflt", "aed");
Supprimée : user_pref("extensions.funmoods_i.dfltLng", "");
Supprimée : user_pref("extensions.funmoods_i.excTlbr", false);
Supprimée : user_pref("extensions.funmoods_i.id", "8817d98b00000000000000248c2fedc2");
Supprimée : user_pref("extensions.funmoods_i.instlDay", "15362");
Supprimée : user_pref("extensions.funmoods_i.instlRef", "");
Supprimée : user_pref("extensions.funmoods_i.newTab", false);
Supprimée : user_pref("extensions.funmoods_i.prdct", "funmoods");
Supprimée : user_pref("extensions.funmoods_i.prtnrId", "funmoods");
Supprimée : user_pref("extensions.funmoods_i.smplGrp", "none");
Supprimée : user_pref("extensions.funmoods_i.tlbrId", "base");
Supprimée : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=aed&q=")[...]
Supprimée : user_pref("extensions.funmoods_i.vrsn", "1.5.11.1");
Supprimée : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.120:16:13");
Supprimée : user_pref("extensions.funmoods_i.vrsni", "1.5.11.1");

*************************

AdwCleaner[S1].txt - [8015 octets] - [06/06/2012 19:55:43]

########## EOF - C:\AdwCleaner[S1].txt - [8143 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 21:45
Re,
1/
Tu as posté le rapport ADWCleaner et non mbam

2/
Il reste le rapport ZHPDiag (à héberger)

@+
0
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015
7 juin 2012 à 11:29
Bonjour, merci pour l'aide, voici le rapport ZHPDiag avec le mot de passe "0000" : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120607_j10p14b6e6y9
0
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015
7 juin 2012 à 23:42
Bonsoir, voici le rapport de ZHPFix (voulez vous bien svp me dire ou je doit prendre le rapport mbam car j'en sais rien merci) :


Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-06-2012-23-39-35.txt
Run by compaq at 07/06/2012 23:39:32
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\ProgramData\1327186007.bdinstall.bin
SUPPRIME Reboot Memory Process: C:\ProgramData\1327189027.bdinstall.bin
SUPPRIME Reboot Memory Process: C:\ProgramData\1327189394.bdinstall.bin
SUPPRIME Reboot Memory Process: C:\ProgramData\1327189718.bdinstall.bin

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\LCJQPGZ3Y

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{01281CF6-4A27-4ADA-A90D-D427B06D863F}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{04C30B79-897E-405F-AA73-98F4E59A5A3F}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{0A29AF43-0B17-4B52-A31D-1CA0AD533801}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{0D2254F8-7DD6-41B1-9532-42DFA6E170DA}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{0F6712CE-2E6C-44C1-9012-AB7F8E664935}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{0FA066BB-3399-4B06-BE36-3A0FCCA7F772}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{101176ED-DDF8-4A32-BAEA-2F30F424916E}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{11BDCCAA-EA15-4531-B032-5E854C1370B2}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{14EDF8C1-1DC5-4088-B3C6-05C311ABA02A}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{153133AD-FC2E-4D68-AFDF-BC45A5A2C763}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{155EF7F0-3BC0-497D-A403-EEB38E73C91A}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{17952D48-B67E-45BB-B97C-AB55204D0456}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{1A45EA8C-12FB-4DB2-B4EB-202C98B81F58}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{1EAB8F73-4A5E-41CC-85E2-0DCC661CA4D8}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{2070D678-DE59-47E6-9256-E559E42EB9F8}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{226C6A65-DDDB-4973-BC1D-A485EC10EAB4}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{2BB26909-B880-4497-B3CF-91239197CBB1}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{2C2D3B51-5A8B-4781-AE87-7A39F24D20CC}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{2CACDDFD-6072-41D0-A74E-034F57B22180}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{2ED4CDC2-E7AB-4865-AC87-842755E862A8}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{2F0E72FD-E4FF-4824-BA5C-EBB896A4716E}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{333284F5-D943-4A12-8A71-59C97493E083}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{3406E37F-5E11-440C-992B-BAB5BFF19B63}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{36D94CEC-FDD5-44CF-B1C6-E8196E141318}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{3A3FFAC9-704D-4CEA-8046-EE5C04CCAB8C}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{3C26E696-6D59-45F8-9412-404439DCEA6A}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{3D05A743-3414-4B0F-842C-A2E49F9D1A7A}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{4022DFFB-5ECD-4FFB-BBD3-6BB66FAE0052}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{4B55333D-CC8B-4A8F-925F-81A73295AFCD}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{4C977575-27BC-4D37-93C1-D1B2C235C527}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{5011131D-4E5D-4500-BDB7-4E6BA0A4A010}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{50128253-8336-46DA-A397-BF924B1506E3}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{5027FC14-E184-40AE-BFDD-8FAADC8052B3}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{502F2E70-80A5-46BD-AEA7-C51095E51104}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{52421A1E-8FBA-4FF1-99DD-F9D2D40C9D44}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{568A8413-1BB8-4604-B280-040B5B003D3A}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{577CA7A7-694D-42DA-B8E3-04DF2BC9EF2E}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{587F3AE1-D99D-4F97-89B7-3CC3358DF6B1}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{58DF88C1-ADC7-47BC-AC9B-8CE328A30415}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{59471F80-E9E6-4B72-B635-B806E299D626}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{5B691A52-7F57-4A40-9E24-3E58C26E135C}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{5B73C0F0-1A43-4B5A-88BE-22136F6703F8}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{5CC730F0-CE2E-4C49-9993-565F92603705}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{6452C6E6-FF3C-4369-B9B1-5204105AE76D}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{6473DEB1-F03F-43D1-8EFC-5E34A14FE751}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{6C1B0D3B-2BAE-4312-96F1-AF560C466DA9}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{70AE29A8-3D8B-4027-B749-C703DF1FD97F}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{7246B85A-A946-4CEC-8A33-20FF741B6879}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{7AFA9253-B6B8-450A-9D20-2C677688C51B}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{7BD94E6F-ED40-434E-A5B6-63D4B1EC8A3D}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{8A304843-01BC-4865-BEB8-1FA8CB09A86D}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{8A635220-5C04-48EB-858C-02114AC7BC86}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{8BBD60EC-DE6E-44F4-9CB8-7FB7F1DCEA31}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{8CDFFC30-7EF0-4015-8D18-B1182E0A7109}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{8D2D54CD-97FA-404E-9F35-3496279D5EA5}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{8E739A45-2A75-4F61-9927-F5391C008AE9}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{8FE68EEB-3EDA-42FA-8417-827BD1E2DBE1}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{906B517D-FB84-438F-AC55-79C5E15A8890}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{910073B0-FD70-4CB2-9F75-1B90CB56A0AC}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{916461F3-3EA1-46FD-B30F-3C73E9448CD9}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{9747D803-B081-4147-94C0-3C070555541E}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{97C6E4AB-C90A-48C1-A26D-D6B2011DCC68}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{98B748DD-F126-4E93-A68A-0CD43F4BE7F0}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{A53FB2C4-D208-4990-943A-ACCE61B47759}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{A57A886E-09A6-476E-BE02-DEEEAA6C82F3}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{A650D0E4-9F4D-4855-A479-3085EAEE9A33}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{A6BB87D1-ACE2-44B7-955C-1097FF5DA4E8}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{A8FCADE2-4291-4CFF-A8D7-42FA1590222E}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{AC436AD6-3ED9-40A6-85ED-5D69E8379078}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{B0D570B0-1F71-4BBB-BCF9-12728D8485DF}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{B4A11798-C0E0-4155-908E-1026505438EF}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{B6F995F0-6BDF-436C-B412-805A47DE0470}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{B81765D6-386C-4DDD-98B7-5F054A75CD37}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{BA4DCDAB-C2A8-4DD7-B730-05BA24AC3E51}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{BEE044DE-E9A5-4009-AAAC-5B1EB8AE5B0F}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{C0379620-5A35-4EF5-A780-CBA2A08B9111}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{C87A5DF8-308D-45B2-8E18-4141A02610A1}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{CDBF3340-185B-4D3A-8B67-6634170BD345}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{D23FAC04-5CC4-4B54-A65A-B4E0F3C38D14}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{D51612A7-52EB-4A4E-82F3-C9608F6BC2EC}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{D770782C-B74D-4F62-BBCC-A188BF74DC7B}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{E2807048-C129-424D-AF35-BFF10C1637A3}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{E5B0361B-9276-4182-81DE-22F5F1BEBF6D}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{F380E56F-5ECF-406B-B405-B6C560C4791A}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{FA5994A4-2EF7-4C5C-85CB-DACF32E3F7F2}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{FBD1DABB-216F-463D-8377-4CFDC4C1B4D8}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{FC65CC3C-C94A-40D6-ABB0-7A25CF66E9CA}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{FCD655B7-F65F-42CF-8AF0-896785688CD8}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{FE741081-2504-406D-8120-02D5AFAB21B0}
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
ABSENT File: c:\users\updatususer\desktop\finish downloading brothersoft download manager.lnk
ABSENT File: c:\users\updatususer\desktop\znsoft decouper.lnk
SUPPRIME File: c:\users\compaq\desktop\poste de travail.lnk
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {DA325644-1E02-4615-9F3B-BD4C10B3ACA6}
SUPPRIME Task: {6FC00B88-07BB-4C7A-815D-81DCA078D649}


========== Récapitulatif ==========
4 : Processus mémoire
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
90 : Dossier(s)
5 : Fichier(s)
2 : Tache planifiée


End of clean in 00mn 16s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/06/2012 23:39:32 [9659]
0
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015
9 juin 2012 à 00:05
Bonsoir, voici le rapport mbam comme vous l'avez demandé :
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.08.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
compaq :: PC-DE-COMPAQ [administrateur]

08/06/2012 22:48:13
mbam-log-2012-06-08 (22-48-13).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 339871
Temps écoulé: 1 heure(s), 3 minute(s), 38 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Vous en pensez quoi ?
et encore merci de votre aide
0
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015
9 juin 2012 à 12:14
Bonjour,
Voici le rapport ZHPDiag : https://www.cjoint.com/?BFjmllcxrFg
encore merci
0
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015
9 juin 2012 à 22:08
Re-Bonsoir,
Désinstalleur Birdefender exécuté, Java remplacé par la dernière version comme conséille, et voici le rapport de ZHPFix :


Rapport de ZHPFix 1.2.04 par Nicolas Coolman, Update du 23/04/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-06-2012-22-00-37.txt
Run by compaq at 09/06/2012 22:00:37
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\Software
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{2404A4AB-DAE3-439D-9C47-5E332989C7F7}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{4722CA27-BC02-4D28-8A17-C72AE96DB189}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{5421765A-448F-4D9E-9F9E-A056B3FA5ECB}
SUPPRIME Folder: C:\Users\compaq\AppData\Local\{94C28665-76B6-47EA-8197-725C2C17BED1}
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: {DA325644-1E02-4615-9F3B-BD4C10B3ACA6}
SUPPRIME Task: {6FC00B88-07BB-4C7A-815D-81DCA078D649}


========== Récapitulatif ==========
3 : Valeur(s) du Registre
7 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/06/2012 22:39:32 [9711]
C:\ZHP\ZHPFix[R2].txt - 09/06/2012 22:00:37 [1524]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 juin 2012 à 23:21
Comment se comporte ton PC maintenant ?

A demain

Bonne nuit
0
bluejazz Messages postés 29 Date d'inscription dimanche 13 décembre 2009 Statut Membre Dernière intervention 26 février 2015
10 juin 2012 à 00:27
Sincérement il a pris un bon coup de jeune, plus rapide, plus a l'aise et il ne plante plus... un grand merci Fish66 bon boulot, professionnel et fort bien sympa, et aussi merci a Jojo29, bonne continuation a vous ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 juin 2012 à 10:42
Bonjour,
De rien.. . :-)

Pour finir :

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
0
Bonjour Fish66,
Désolé d'avoir tardé a répondre a ce message...
J'ai donc suivi les dernières instructions, mais je ne peux pas coller le rapport de Delfix parce-que j'ai fermé le rapport et j'ai refait une analyse... bêtise de débutant ! donc le rapport est vierge, mais dans le bon rapport il y avais des restes de MalwareByte's qui ont été supprimées.
Avant, mon ordi tardait a ce connecter lorsque je l'allumais, désormais et grâce a ce boulot le soucis a été éliminé, il ce connecte tout de suite.
Encore un graaand merci pour l'aide, mon ordi ce comporte très bien a présent.
Bon weekend end et a la prochaine peut être ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 juin 2012 à 15:24
Salut,

De rien :-)

On a terminé alors puisque tu as lancé Delfix et supprimé les outils de désinfection ..

Sur ce bon surf..

0