22Find Tapak Portal

Résolu/Fermé
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014 - 20 févr. 2013 à 16:42
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014 - 22 févr. 2013 à 20:31
Bonjour,





voili, voilou j'ai fait des bêtises ! et je n'arrive pas à me débarrasser de ce "22Find Tapak Portal" lorsque j'ouvre un onglet sur firefox. Que puis-je faire ? Si ça reste tel quel le pc risque quoi ?
Je suis allée dans "ajouter/supprimer des programmes" je n'ai rien trouvé qui correspond à ce truc, ma page de démarrage est bien mozilla.
Merci par avance pour votre aide.

28 réponses

Utilisateur anonyme
20 févr. 2013 à 16:44
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+

0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
20 févr. 2013 à 16:59
# AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 16:53:19
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Compta - PC-COMPTA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Compta\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Trymedia
Dossier Supprimé : C:\Documents and Settings\Compta\Application Data\EoRezo
Dossier Supprimé : C:\Documents and Settings\Compta\Application Data\searchquband
Dossier Supprimé : C:\Documents and Settings\Compta\Local Settings\Application Data\combroadcaster
Dossier Supprimé : C:\Documents and Settings\Compta\Local Settings\Application Data\Ilivid Player
Dossier Supprimé : C:\Documents and Settings\Compta\Local Settings\Application Data\safeupdater
Dossier Supprimé : C:\Documents and Settings\NetworkService\Local Settings\Application Data\safeupdater
Dossier Supprimé : C:\Program Files\GamesBar
Fichier Désinfecté : C:\Documents and Settings\Compta\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
Fichier Désinfecté : C:\Documents and Settings\Compta\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (Aucun module complémentaire).lnk
Fichier Désinfecté : C:\Documents and Settings\Compta\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk
Fichier Désinfecté : C:\Documents and Settings\Compta\Menu Démarrer\Programmes\Internet Explorer.lnk
Fichier Supprimé : C:\Documents and Settings\Compta\Application Data\Mozilla\Firefox\Profiles\0u7krmhz.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Documents and Settings\Compta\Application Data\Mozilla\Firefox\Profiles\0u7krmhz.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho
Clé Supprimée : HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho.1
Clé Supprimée : HKLM\Software\EoRezo
Clé Supprimée : HKLM\Software\GamesBarSetup
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\13fb24fbfa9e788a9465a543c1e9128a
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\4a59be4a3c521b1d4ad3b973d231204c
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\60e225578f499678921b8448167acb82
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\79f8c1c11c9e76247b6db68ed67fcd09
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\7d38e3d9e2b4d1de13bd49ae996db4da
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\a34f5ec833cb34d4d1cc628387abf80b
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\d755181c3e87326b6e105809098f858e
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eb8d0456e49257e7cbae118bebcec36a
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\f2bebe5576bc1e4b5ae83baf573fa2c8
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page Restore] = hxxp://y.lo.st --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0 (fr)

Fichier : C:\Documents and Settings\Compta\Application Data\Mozilla\Firefox\Profiles\0u7krmhz.default\prefs.js

Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Compta\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [399 octets] - [20/02/2013 16:51:52]
AdwCleaner[S2].txt - [7720 octets] - [20/02/2013 16:53:19]

########## EOF - C:\AdwCleaner[S2].txt - [7780 octets] ##########
0
Utilisateur anonyme
20 févr. 2013 à 17:01
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
20 févr. 2013 à 18:26
rere

2013/02/20 17:13:35 +0100 PC-COMPTA Compta MESSAGE Starting protection
2013/02/20 17:13:35 +0100 PC-COMPTA Compta MESSAGE Protection started successfully
2013/02/20 17:13:35 +0100 PC-COMPTA Compta MESSAGE Starting IP protection
2013/02/20 17:14:09 +0100 PC-COMPTA Compta MESSAGE IP Protection started successfully
2013/02/20 17:14:31 +0100 PC-COMPTA Compta MESSAGE Starting database refresh
2013/02/20 17:14:31 +0100 PC-COMPTA Compta MESSAGE Stopping IP protection
2013/02/20 17:14:31 +0100 PC-COMPTA Compta MESSAGE IP Protection stopped successfully
2013/02/20 17:14:40 +0100 PC-COMPTA Compta MESSAGE Database refreshed successfully
2013/02/20 17:14:40 +0100 PC-COMPTA Compta MESSAGE Starting IP protection
2013/02/20 17:15:46 +0100 PC-COMPTA Compta MESSAGE IP Protection started successfully

c'est bien ce rapport ? celui après la suppression ?
0
Utilisateur anonyme
20 févr. 2013 à 18:27
Non;ce n'est pas le bon rapport
Dans l'onglet rapports /logs de malwaresbytes
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
20 févr. 2013 à 20:29
bin alors c'est celui avant la suppression ?
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.20.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Compta :: PC-COMPTA [administrateur]

Protection: Activé

20/02/2013 17:15:56
mbam-log-2013-02-20 (17-15-56).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 287557
Temps écoulé: 1 heure(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 3
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.istart123.com/newtab?utm_source=b&utm_medium=fox&from=fox&uid=HitachiXHTS542516K9SA00_080605BB6300ACJGDMMGX&ts=1361283205 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Mauvais: (http://search.22find.com/web/?utm_source=b&utm_medium=fox&from=fox&uid=HitachiXHTS542516K9SA00_080605BB6300ACJGDMMGX&ts=1361283231) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|CustomizeSearch (Hijack.SearchPage) -> Mauvais: (http://search.22find.com/web/?utm_source=b&utm_medium=fox&from=fox&uid=HitachiXHTS542516K9SA00_080605BB6300ACJGDMMGX&ts=1361283231) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 févr. 2013 à 07:36
Bonjour

As tu encore des soucis?

@+
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 10:27
Bonjour,
ouioui (et la voiture jaune), j'ai tjs "22find" lorsque j'ouvre un nouvel onglet, de plus je trouve le pc de plus en plus lent... Je m'en veux, je m'en veux : jusqu'à cette merdouille ça allait bien ! Si je dois l'apporter à un réparateur puis-je enregistrer mes docs sur disque externe sans embarquer de véroles ?
merci pr tes conseils et ton temps !
0
Utilisateur anonyme
21 févr. 2013 à 10:31
Re

Ce souci est sur le navigateur Chrome?

@+
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 11:25
késako ? Je navigue avec mozilla....
0
Utilisateur anonyme
21 févr. 2013 à 11:27
Re

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Compta\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences


On avance:

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 11:41
je suis au boulot donc je ferai ça à la maison dans la journée.
Merci.
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 15:08
je n'arrive pas à faire ce que tu me demandes :
1er et 2ème lien lorsque je veux lancer le programme une fenêtre s'ouvre disant qu'il y a un truc introuvable et donc pas d'analyse possible.
3ème lien : lorsque je clique sur un des 2 boutons télécharger j'ai ceci à l'écran :
"Valeur du parametre idLink incorrecte."
Que puis-je faire ?
0
Utilisateur anonyme
21 févr. 2013 à 15:59
Re

Il faut télécharger le programme .
Il est bien sur le bureau?

@+
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 16:36
j'ai 2 icones sur le bureau : ZHPDiag et ZHPFix le message "cette application n'a pas pu démarrer car framedyn.dll est introuvable"
0
Utilisateur anonyme
21 févr. 2013 à 16:39
Prend le temps de lire et d'essayer ceci:
https://support.microsoft.com/fr-fr/help/319114
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 17:13
je ne comprends pas :
sur pjoint.malekal.com j'ai plusieurs solutions
- soumettre un fichier public ou privé
- mode passe
- chemin du fichier à soumettre
- vous pouvez aussi copier/coller le contenu du rapport puis cliquer sur le bouton envoyer

je suis perdue. je fais quoi ? j'ai bien le rapport text sur le bureau
0
Utilisateur anonyme
21 févr. 2013 à 17:17
Tu fais exprès???
- vous pouvez aussi copier/coller le contenu du rapport puis cliquer sur le bouton envoyer
0
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 5 946
Modifié par billmaxime le 21/02/2013 à 17:23
salut

quand tu cliques sur sur pjoint.malekal.com>>>>

tu descends dans la page et tu cliques sur "choisissez un fichier"

une fenêtre va s'ouvrir et là tu cliqueras sur "bureau" car ton rapport est sur ton bureau

une fois le fichier sélectionné, tu cliques sur "ouvrir dans le bas de cette page

puis tu cliques sur "envoyez le fichier"

un lien (en haut de page) va se créer

tu cliques droit dessus "copier l'adresse du lien" et tu le colles (clic droit) coller

dans ta prochaine réponse

regarde l'image

@+
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 18:35
merci ! je pense avoir fait ce qu'il faut, mon "tuteur" doit l'analyser je pense
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 17:23
non non ! je suis fatiguée d'avance : je vais chercher les enfants !!!

donc j'ai fait un copier-coller mais il n'y a pas de lien ajouter à la page : comment tu vas le retrouver le rapport ?????????,
0
Utilisateur anonyme
21 févr. 2013 à 17:25
Et bien il faut arrêter l'informatique;ou alors prendre le temps de comprendre
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 17:24
0
Utilisateur anonyme
21 févr. 2013 à 19:02
Re

Super ;-))

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.22find.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.22find.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.22find.com
[HKLM\Software\Trymedia Systems]
OPT:O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl
[HKLM\Software\Classes\AppID\EoRezoBHO.DLL]
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Classes\AppID\secman.DLL]
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Encore plus de jeux.lnk - Clé orpheline
[HKCU\Software\Boonty]
[HKLM\Software\Boonty]
O43 - CFD: 01/03/2011 - 17:48:12 - [5,453] ----D C:\Program Files\Boonty
O43 - CFD: 16/02/2013 - 19:42:59 - [1953,323] ----D C:\Program Files\BoontyGames
O43 - CFD: 27/12/2010 - 15:05:24 - [0,066] ----D C:\Program Files\Fichiers communs\BOONTY Shared
O51 - MPSK:{9ec43f0c-e08c-11dd-9084-001fe2a45425}\AutoRun\command - Clé orpheline
O64 - Services: CurCS - 27/12/2010 - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (Boonty Games) .(.BOONTY - System Level Service Utility.) - LEGACY_BOONTY_GAMES
SS - | Demand 27/12/2010 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
M3 - MFPP: Plugins - [Compta] -- C:\Documents and Settings\Compta\Application Data\Mozilla\Firefox\Profiles\0u7krmhz.default\searchplugins\ask.uk.xml
O69 - SBI: SearchScopes [HKCU] {6CF82D0E-88AD-6205-BC69-EBB0A35C4A0C} - (Ask) - http://ala.asksearch.com
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
M3 - MFPP: Plugins - [Compta] -- C:\Program Files\Mozilla FireFox\searchplugins\Yahooober1815234.xml
M2 - MFEP: prefs.js [Compta - 0u7krmhz.default\gamesbar@oberon-media.com] [] Oberon GamesBar v1.2.1.112 (.Oberon Media Inc..)

FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


@+
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 19:14
ça a été super rapide ! je croise les doigts, les mains, les pieds pour que ce foutu machin me lâche ! ;-)


Rapport de ZHPFix 1.3.18 par Nicolas Coolman, Update du 20/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-02-2013-19-09-15.txt
Run by Compta at 21/02/2013 19:09:15
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
SUPPRIME Key: HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
SUPPRIME Key: HKLM\Software\Classes\AppID\secman.DLL
SUPPRIME Key: HKCU\Software\Boonty
SUPPRIME Key: HKLM\Software\Boonty
SUPPRIME CLSID MPSK: {9ec43f0c-e08c-11dd-9084-001fe2a45425}
ERREUR Key: Service Legacy: LEGACY_BOONTY_GAMES
SUPPRIME Key: Service: Boonty Games
SUPPRIME Key: SearchScopes :{6CF82D0E-88AD-6205-BC69-EBB0A35C4A0C}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : C:\PVSW\BIN\w3dbsmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs
SUPPRIME StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe https://www.google.com/?gws_rd=ssl

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\encore plus de jeux.lnk
ABSENT File: c:\program files\fichiers communs\boonty shared\service\boonty.exe
SUPPRIME File: c:\documents and settings\compta\application data\mozilla\firefox\profiles\0u7krmhz.default\searchplugins\ask.uk.xml
SUPPRIME File: c:\program files\mozilla firefox\searchplugins\yahooober1815234.xml
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
12 : Clé(s) du Registre
6 : Valeur(s) du Registre
4 : Elément(s) de donnée du Registre
1 : Dossier(s)
5 : Fichier(s)


End of clean in 02mn 50s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/02/2013 19:09:15 [2681]
0
Utilisateur anonyme
21 févr. 2013 à 19:26
Quoi de neuf?
0
gjptle Messages postés 28 Date d'inscription mercredi 20 février 2013 Statut Membre Dernière intervention 21 décembre 2014
21 févr. 2013 à 20:20
bin..........chou blanc ! tjs là le "22find" lorsque je veux ouvrir un nouvel onglet !!! il ne me reste plus que mes yeux pour pleurer !
0