GPUninstall.exe
Fermé
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
-
10 août 2010 à 14:42
Utilisateur anonyme - 8 sept. 2010 à 07:16
Utilisateur anonyme - 8 sept. 2010 à 07:16
43 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
10 août 2010 à 15:34
10 août 2010 à 15:34
Salut,
* Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@+
* Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@+
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
Modifié par astronette le 10/08/2010 à 16:28
Modifié par astronette le 10/08/2010 à 16:28
voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
10 août 2010 à 16:45
10 août 2010 à 16:45
http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
Modifié par astronette le 10/08/2010 à 17:46
Modifié par astronette le 10/08/2010 à 17:46
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 août 2010 à 10:40
11 août 2010 à 10:40
Désolé, j'ai quelques soucis pour poster :/
Télécharge AD-Remover (de C_XX) sur ton Bureau.
Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)
[*] Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*] Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
[*] Au menu principal, choisis l'option Nettoyer
[*] En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur, Accepte
[*] Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.
(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)
P.S : "Process.exe", une composante de l'outil, est détecté à tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
Télécharge AD-Remover (de C_XX) sur ton Bureau.
Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)
[*] Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*] Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
[*] Au menu principal, choisis l'option Nettoyer
[*] En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur, Accepte
[*] Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.
(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)
P.S : "Process.exe", une composante de l'outil, est détecté à tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
11 août 2010 à 12:04
11 août 2010 à 12:04
voici le rapport
===== RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 05:48:41 le 11/08/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
ginette@BOB ( )
============== ACTION(S) ==============
3,Fichier supprimé: C:\Program Files\Dcads Games Collection\uninstall.exe
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\extensions\toolbar@ask.com
0,Fichier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Program Files\AskTBar
0,Dossier supprimé: C:\Users\ginette\AppData\Local\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\LocalLow\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\Program Files\Dcads Games Collection
3,Fichier supprimé: C:\Windows\Installer\34f379f2.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.6.8.107,{4bcdbfd0-fa26-11de-8a39-0800200c9a6...
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DcadsGames
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6.1
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AskToolbar
0,Clé supprimée: HKCU\Software\IEBarProperties
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.9 (fr)] **
-- C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
browser.download.dir, C:\\Users\\ginette\\Downloads
browser.download.lastDir, C:\\Users\\ginette\\Documents
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
browser.startup.homepage_override.mstone, rv:1.9.0.9
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 125 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/08/2010 (7395 Octet(s))
Fin à: 05:52:01, 11/08/2010
============== E.O.F ==============
===== RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 05:48:41 le 11/08/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
ginette@BOB ( )
============== ACTION(S) ==============
3,Fichier supprimé: C:\Program Files\Dcads Games Collection\uninstall.exe
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\extensions\toolbar@ask.com
0,Fichier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Program Files\AskTBar
0,Dossier supprimé: C:\Users\ginette\AppData\Local\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\LocalLow\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\Program Files\Dcads Games Collection
3,Fichier supprimé: C:\Windows\Installer\34f379f2.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.6.8.107,{4bcdbfd0-fa26-11de-8a39-0800200c9a6...
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DcadsGames
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6.1
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AskToolbar
0,Clé supprimée: HKCU\Software\IEBarProperties
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.9 (fr)] **
-- C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
browser.download.dir, C:\\Users\\ginette\\Downloads
browser.download.lastDir, C:\\Users\\ginette\\Documents
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
browser.startup.homepage_override.mstone, rv:1.9.0.9
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 125 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/08/2010 (7395 Octet(s))
Fin à: 05:52:01, 11/08/2010
============== E.O.F ==============
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 août 2010 à 15:57
11 août 2010 à 15:57
Magnifique
Quarantine: 125 Fichier(s)
Wahouuu :O
je te donnerai d'autres procédures ce soir car là pas le temps :/ désolé.
Mais je ne t'oublie pas, promis.
A ce soir donc :)
Quarantine: 125 Fichier(s)
Wahouuu :O
je te donnerai d'autres procédures ce soir car là pas le temps :/ désolé.
Mais je ne t'oublie pas, promis.
A ce soir donc :)
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
11 août 2010 à 19:06
11 août 2010 à 19:06
Merci
A ce soir!!!
A ce soir!!!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 août 2010 à 19:09
11 août 2010 à 19:09
Re,
Pour contrôle :
* Relance ZHP
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Pour contrôle :
* Relance ZHP
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
11 août 2010 à 21:14
11 août 2010 à 21:14
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201008/cijlXktetX.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijlXktetX.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
12 août 2010 à 18:07
12 août 2010 à 18:07
Salut,
Copie le texte en gras:
---
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
O23 - Service: ResultDns Service (ResultDns Service) . (.Pas de propriétaire - Pas de description.) - C:\ProgramData\ResultDns\resultdns111.exe
---
Lance ZHP Fix (ne confond pas avec Diag)
Le texte doit apparaitre.
Clique sur Ok
Après, le résultat s'affiche: transmet le moi via le forum.
Le PC doit peut être redémarrer, accepte
Copie le texte en gras:
---
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
O23 - Service: ResultDns Service (ResultDns Service) . (.Pas de propriétaire - Pas de description.) - C:\ProgramData\ResultDns\resultdns111.exe
---
Lance ZHP Fix (ne confond pas avec Diag)
Le texte doit apparaitre.
Clique sur Ok
Après, le résultat s'affiche: transmet le moi via le forum.
Le PC doit peut être redémarrer, accepte
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
Modifié par astronette le 12/08/2010 à 21:38
Modifié par astronette le 12/08/2010 à 21:38
Allo,
Pas certaine de bien comprendre, comme je disais au début je suis nulle en informatique...
Je copie le texte en gras c'est OK
Lance ZHP fix (le texte qui doit apparaître est-il celui que j'ai copié en gras)
Le résultat je le transmet comment, je fais un copier coller
je m'excuse de ne pas comprendre !
Pas certaine de bien comprendre, comme je disais au début je suis nulle en informatique...
Je copie le texte en gras c'est OK
Lance ZHP fix (le texte qui doit apparaître est-il celui que j'ai copié en gras)
Le résultat je le transmet comment, je fais un copier coller
je m'excuse de ne pas comprendre !
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 août 2010 à 09:37
13 août 2010 à 09:37
Oui, logiquement après avoir cliqué sur Ok et tout, il te dis si les fichiers ont étés supprimés.
C'est ce rapport qu'il me faudrait.
Si pas, refais ZHPDiag je verrais bien si les lignes ont disparues ou non :)
C'est ce rapport qu'il me faudrait.
Si pas, refais ZHPDiag je verrais bien si les lignes ont disparues ou non :)
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
13 août 2010 à 12:31
13 août 2010 à 12:31
Voici j'ai refais ZHPDiag
Encore merci !!!!
http://www.cijoint.fr/cjlink.php?file=cj201008/cijyaxzqA4.txt
Encore merci !!!!
http://www.cijoint.fr/cjlink.php?file=cj201008/cijyaxzqA4.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 août 2010 à 12:59
13 août 2010 à 12:59
Désinstalle ces toolabr par ajout/supress de prog.
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
A lire chez malekal: les toolbar c'est pas obligatoire!
Elles sont inutiles et ralentissent ta navigation sur le net.
Télécharge HijackThis: http://www.hijackthis.de/downloads/HJTInstall.exe
Installe le
Accepte la licence
Clic sur "Do a system scan ONLY"
Coche les lignes suivantes:
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
Clique sur "Fix checked!"
Ensuite, rends toi au chemin suivant:
C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
Supprime le fichier en gras
Si tu n'y arrive pas, télécharge Unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/
Une fosi installer et lancé, réessaye de supprimer le fichier, puis une fenêtre d'unlocker apparaîtra. Choisi l'action "Supprimer"
Tu es sur un pc d'entreprise? Connais tu les adresses suivantes?
O17 - HKLM\System\CCS\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS1\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS3\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
Avec plaisir
@+
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
A lire chez malekal: les toolbar c'est pas obligatoire!
Elles sont inutiles et ralentissent ta navigation sur le net.
Télécharge HijackThis: http://www.hijackthis.de/downloads/HJTInstall.exe
Installe le
Accepte la licence
Clic sur "Do a system scan ONLY"
Coche les lignes suivantes:
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
Clique sur "Fix checked!"
Ensuite, rends toi au chemin suivant:
C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
Supprime le fichier en gras
Si tu n'y arrive pas, télécharge Unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/
Une fosi installer et lancé, réessaye de supprimer le fichier, puis une fenêtre d'unlocker apparaîtra. Choisi l'action "Supprimer"
Tu es sur un pc d'entreprise? Connais tu les adresses suivantes?
O17 - HKLM\System\CCS\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS1\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS3\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
Avec plaisir
@+
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
13 août 2010 à 14:16
13 août 2010 à 14:16
Encore une fois je m'excuse comment désinstaller ces toolabr par ajout/supress de prog.
Dans Panneau de configuration Programmes et fonctionnalités...
Non je ne suis pas sur un pc d'entreprises et ne connais pas ces adresses!!!!!
Dans Panneau de configuration Programmes et fonctionnalités...
Non je ne suis pas sur un pc d'entreprises et ne connais pas ces adresses!!!!!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 août 2010 à 14:18
13 août 2010 à 14:18
Oui exactement :-)
Quand tu a désinstallé ce qui est demandé préviens moi et on passe à la suite.
Quand tu a désinstallé ce qui est demandé préviens moi et on passe à la suite.
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
13 août 2010 à 15:45
13 août 2010 à 15:45
Je m'excuse encore,
Pour désinstaller ces toolabr par ajout/supress de prog.
Dois-je allé dans Programmes et fontionnalités......sinon comment et non je ne suis pas sur un pc d'entreprises et ne connais pas ces adresses.....
Encore merci A+
Pour désinstaller ces toolabr par ajout/supress de prog.
Dois-je allé dans Programmes et fontionnalités......sinon comment et non je ne suis pas sur un pc d'entreprises et ne connais pas ces adresses.....
Encore merci A+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 août 2010 à 15:59
13 août 2010 à 15:59
Oui c'est ça.
Dans Programmes et fonctionnalités.
Dans Programmes et fonctionnalités.
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 13:16
29 août 2010 à 13:16
Bonjour,
Je m'excuse d'avoir été longue à revenir, j'ai oublié de t'aviser que j'étais en vacance...Bon maintenant le problème de fenêtre GPUninstall.exe et Microsoft Windows jnipmo.exe sont réglés.
Par contre lorsque je vais sur Sympatico.ca où MSN.com et que je clique sur Hotmail, une nouvelle fenêtre s'ouvre en petit et je dois l'agrandir à tout coup..........Dois-je désinstaller les programmes que tu m'as demandé d'installer pour mon problème!!!!!
Merci encore de me revenir......
Je m'excuse d'avoir été longue à revenir, j'ai oublié de t'aviser que j'étais en vacance...Bon maintenant le problème de fenêtre GPUninstall.exe et Microsoft Windows jnipmo.exe sont réglés.
Par contre lorsque je vais sur Sympatico.ca où MSN.com et que je clique sur Hotmail, une nouvelle fenêtre s'ouvre en petit et je dois l'agrandir à tout coup..........Dois-je désinstaller les programmes que tu m'as demandé d'installer pour mon problème!!!!!
Merci encore de me revenir......
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 15:10
29 août 2010 à 15:10
@astronette: ça se passe ici suis les instructions données ;-)
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 17:55
29 août 2010 à 17:55
tu m'avais demandé de désinstallé les toolbar suivante
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
pas certaine d'avoir réussi !!!! je suis pas douée en informatique........
par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
pas certaine d'avoir réussi !!!! je suis pas douée en informatique........
par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
Utilisateur anonyme
29 août 2010 à 15:58
29 août 2010 à 15:58
bonjour tout le monde,
salut juju ;-)
juste pour suivre le poste :-)
Merci
salut juju ;-)
juste pour suivre le poste :-)
Merci
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 16:40
29 août 2010 à 16:40
Bonjour,
Juju m'avait demandé de désinstallé les toolbar suivante
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
pas certaine d'avoir réussi !!!! je suis pas douée en informatique........
par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
Merci
Juju m'avait demandé de désinstallé les toolbar suivante
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
pas certaine d'avoir réussi !!!! je suis pas douée en informatique........
par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
Merci
Utilisateur anonyme
29 août 2010 à 18:01
29 août 2010 à 18:01
juste pour avance juju, il doit etre indisponible :
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Double-clique sur le raccourci Lop S&D présent sur ton Bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu'Administrateur »
* Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré
* Réactive ton antivirus
Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Double-clique sur le raccourci Lop S&D présent sur ton Bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu'Administrateur »
* Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré
* Réactive ton antivirus
Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 18:43
29 août 2010 à 18:43
une fenêtre windows s'ouvre Utilitaire (QGRP) de recherche de chaînes de caractères a cessé de fonctionner....
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 18:51
29 août 2010 à 18:51
Salut :)
J'arrive, je suis là :D
Si lop ne marche pas je fais un script ZHPFix ;)
J'arrive, je suis là :D
Si lop ne marche pas je fais un script ZHPFix ;)
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 19:02
29 août 2010 à 19:02
toujours la même fenêtre
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 19:03
29 août 2010 à 19:03
Ok, si tu veux bien patienter encore un peu, pendant la rédaction du script en question :o)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 19:09
29 août 2010 à 19:09
Copie le texte suivant:
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
Lance ZHPFix présent sur ton bureau
Si tu ne le trouve pas, retélécharge ZHPDiag+Fix
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
Si tu le souhaites, on peut également optimiser le démarrage de ton PC.
Dis moi quelles applications, ci dessous, tu désires garder au démarrage de ton PC:
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\Office10\OSA.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
Supprimer leur démarrage automatique, ne supprimera pas l'application, mais accélère le démarrage de ton PC (il charge moins de chose)
@+
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
Lance ZHPFix présent sur ton bureau
Si tu ne le trouve pas, retélécharge ZHPDiag+Fix
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
Si tu le souhaites, on peut également optimiser le démarrage de ton PC.
Dis moi quelles applications, ci dessous, tu désires garder au démarrage de ton PC:
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\Office10\OSA.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
Supprimer leur démarrage automatique, ne supprimera pas l'application, mais accélère le démarrage de ton PC (il charge moins de chose)
@+
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 19:26
29 août 2010 à 19:26
Ok pour le nettoyage
et pour les applications aucune d'elles est nécessaire
Merci encore
et pour les applications aucune d'elles est nécessaire
Merci encore
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 19:26
29 août 2010 à 19:26
Pourrais tu me copier/coller ici le rapport "ZHPFixReport.txt" qui est sur ton bureau.
Merci
Merci
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 19:28
29 août 2010 à 19:28
pport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre :
Run by ginette at 2010-08-29 13:19:40
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Récapitulatif ==========
End of the scan
Fichier d'export Registre :
Run by ginette at 2010-08-29 13:19:40
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Récapitulatif ==========
End of the scan
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 19:30
29 août 2010 à 19:30
ça n'a pas fonctionné.
Il faut que tu fasse un clic droit>exécuter en tant qu'administrateur pour que cela fonctionne (désolé, je ne l'ai pas précisé). Je te remet la procédure:
Copie le texte suivant:
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
Il faut que tu fasse un clic droit>exécuter en tant qu'administrateur pour que cela fonctionne (désolé, je ne l'ai pas précisé). Je te remet la procédure:
Copie le texte suivant:
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 19:47
29 août 2010 à 19:47
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 19:52
29 août 2010 à 19:52
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Utilisateur anonyme
29 août 2010 à 19:50
29 août 2010 à 19:50
en complément de juju,
désinstalle ce programme, il est infectieux :
C:\Program Files\ResultDns
désinstalle ce programme, il est infectieux :
C:\Program Files\ResultDns
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 19:59
29 août 2010 à 19:59
c'est ajouté dans le script ;)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 29/08/2010 à 19:59
Modifié par juju666 le 29/08/2010 à 19:59
ça marche mieux ainsi on dirait ;-)
On va donc optimiser le démarrage de ton système ;)
Copie le texte suivant:
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office XP component.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O42 - Logiciel: ResultDns 1.0 build 115 - (.Pas de propriétaire.) [HKLM] -- ResultDns
Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer
Poste le rapport.
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
On va donc optimiser le démarrage de ton système ;)
Copie le texte suivant:
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office XP component.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O42 - Logiciel: ResultDns 1.0 build 115 - (.Pas de propriétaire.) [HKLM] -- ResultDns
Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer
Poste le rapport.
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 20:00
29 août 2010 à 20:00
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-14-00-19.txt
Run by ginette at 2010-08-29 14:00:18
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-14-00-19.txt
Run by ginette at 2010-08-29 14:00:18
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
End of the scan
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 20:01
29 août 2010 à 20:01
Si tu trouve le programme ResultDns désinstalle le si pas dis le moi, on va le virer manuellement ;)
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 20:24
29 août 2010 à 20:24
je l'ai trouvé Dans Programmes et fonctionnalités.
Il semble bien être désinstaller...
Il semble bien être désinstaller...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 20:25
29 août 2010 à 20:25
Refais un ZHPDiag on verra ;)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 21:11
29 août 2010 à 21:11
Bien.
Certaines choses sont à mettre au point.
Sais tu ce qu'est ceci:
Logiciel: Tango
Logiciel: Coby Media Manager
Il y a encore 1 petite chose à supprimer, je te dirais quoi après.
Certaines choses sont à mettre au point.
Sais tu ce qu'est ceci:
Logiciel: Tango
Logiciel: Coby Media Manager
Il y a encore 1 petite chose à supprimer, je te dirais quoi après.
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
29 août 2010 à 21:46
29 août 2010 à 21:46
Non je ne connais pas .......
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 août 2010 à 21:52
29 août 2010 à 21:52
Je me renseigne actuellement sur ces lignes.
L'une viendrait de P2P : genre LimeWire
Mais je n'ai pas fini de me documenter. Je te recontacte dans la soirée, si pas, demain ;)
L'une viendrait de P2P : genre LimeWire
Mais je n'ai pas fini de me documenter. Je te recontacte dans la soirée, si pas, demain ;)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 29/08/2010 à 21:58
Modifié par juju666 le 29/08/2010 à 21:58
Ok, on va faire ceci:
[*] Télécharge Malwarebytes'
[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"
[*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
[*] L'analyse peut durer un bon moment.....
[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
[*] Tuto: https://www.androidworld.fr/
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
[*] Télécharge Malwarebytes'
[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"
[*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
[*] L'analyse peut durer un bon moment.....
[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
[*] Tuto: https://www.androidworld.fr/
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
31 août 2010 à 04:05
31 août 2010 à 04:05
Bonjour,
Voici l'analyse
Encore merci
lwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4511
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
2010-08-30 21:36:24
mbam-log-2010-08-30 (21-36-24).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 297888
Temps écoulé: 2 heure(s), 2 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{48dc6ffb-64d7-42e8-949d-8ef2641eb73a} (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\Windows\System32\adssite-remove.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Windows\System32\rightonadz-uninst.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Local\temp\GPUninstall.exe (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Roaming\Mozilla\Firefox\{4bcdbfd0-fa26-11de-8a39-0800200c9a66}\components\gpff.dll (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\temp\RES4D91.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Windows\temp\RESD670.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Users\Public\Desktop\Streaming Music - MediaPass.lnk (Adware.Trace) -> Quarantined and deleted successfully.
Voici l'analyse
Encore merci
lwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4511
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
2010-08-30 21:36:24
mbam-log-2010-08-30 (21-36-24).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 297888
Temps écoulé: 2 heure(s), 2 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{48dc6ffb-64d7-42e8-949d-8ef2641eb73a} (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\Windows\System32\adssite-remove.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Windows\System32\rightonadz-uninst.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Local\temp\GPUninstall.exe (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Roaming\Mozilla\Firefox\{4bcdbfd0-fa26-11de-8a39-0800200c9a66}\components\gpff.dll (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\temp\RES4D91.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Windows\temp\RESD670.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Users\Public\Desktop\Streaming Music - MediaPass.lnk (Adware.Trace) -> Quarantined and deleted successfully.
Utilisateur anonyme
31 août 2010 à 13:25
31 août 2010 à 13:25
bonjour,
qui t'a fait passer combofix sur le pc?
as tu suivi une autre désinfection sur un autre poste ou un autre site ?
qui t'a fait passer combofix sur le pc?
as tu suivi une autre désinfection sur un autre poste ou un autre site ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
31 août 2010 à 22:25
31 août 2010 à 22:25
+1. Perso, je ne recommande pas CF pour de si petits trucs. Cela m'étonnerais qu'on lui ai conseillé ce tool ici d'ailleurs !
Si elle est prise en charge sur un autre forum, qu'elle continue là bas.
Si elle est prise en charge sur un autre forum, qu'elle continue là bas.
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
1 sept. 2010 à 00:58
1 sept. 2010 à 00:58
Je peux savoir ce qui se passe!!!
Je ne comprends vraiment pas c'est quoi combofix et je ne suis pas prise en charge par un autre forum........alors puis-je avoir des informations.....
Encore merci!!
Je ne comprends vraiment pas c'est quoi combofix et je ne suis pas prise en charge par un autre forum........alors puis-je avoir des informations.....
Encore merci!!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 1/09/2010 à 12:37
Modifié par juju666 le 1/09/2010 à 12:37
C:\Qoobox\Quarantine\
Sur ton rapport MBAM
Cela correspond à la quarantaine du tool "ComboFix"
Soit tu l'a utilisé de ton propre gré, soit tu as suivi une autre désinfection, sur un autre forum, et la désinfection n'a pas été terminée :o)
Pourrais tu refaire un scan ZHP?
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
Sur ton rapport MBAM
Cela correspond à la quarantaine du tool "ComboFix"
Soit tu l'a utilisé de ton propre gré, soit tu as suivi une autre désinfection, sur un autre forum, et la désinfection n'a pas été terminée :o)
Pourrais tu refaire un scan ZHP?
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
1 sept. 2010 à 12:33
1 sept. 2010 à 12:33
Bonjour,
Je ne comprends toujours pas et je le répète je ne suis pas sur un autre forum.....je m'excuse car je suis vraiment nulle en informatique....
Voici le lien encore merci!!!!
http://www.cijoint.fr/cjlink.php?file=cj201009/cijRlR1DwA.txt
Je ne comprends toujours pas et je le répète je ne suis pas sur un autre forum.....je m'excuse car je suis vraiment nulle en informatique....
Voici le lien encore merci!!!!
http://www.cijoint.fr/cjlink.php?file=cj201009/cijRlR1DwA.txt
Utilisateur anonyme
1 sept. 2010 à 13:53
1 sept. 2010 à 13:53
bonjour tout le monde,
juju, on ne lance jamais Ccleaner avant la fin d'une désinfection
@ Astronette :
ce qui se passe c'est que à un moment donné, tu as du utilisé Combofix, donc sa quarantaine (je dirai même que les fichiers infectés dans la quarantaine de Combofix) est détecté par MBAM !
relance MBAM, vide sa quiarantaine,
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
/!\ utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
juju, on ne lance jamais Ccleaner avant la fin d'une désinfection
@ Astronette :
ce qui se passe c'est que à un moment donné, tu as du utilisé Combofix, donc sa quarantaine (je dirai même que les fichiers infectés dans la quarantaine de Combofix) est détecté par MBAM !
relance MBAM, vide sa quiarantaine,
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
/!\ utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
astronette
Messages postés
46
Date d'inscription
mardi 10 août 2010
Statut
Membre
Dernière intervention
7 septembre 2010
2 sept. 2010 à 00:48
2 sept. 2010 à 00:48
Je suis incapable de télécharger JavaRa.zip
10 août 2010 à 22:28
je ne connais pas les procédures du forum est-ce normal de ne plus avoir de nouvel pour mon problème........