PC surinfecté
Résolu/Fermé
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
-
3 oct. 2010 à 01:04
lorientale Messages postés 67 Date d'inscription dimanche 19 octobre 2003 Statut Membre Dernière intervention 12 décembre 2010 - 20 oct. 2010 à 12:24
lorientale Messages postés 67 Date d'inscription dimanche 19 octobre 2003 Statut Membre Dernière intervention 12 décembre 2010 - 20 oct. 2010 à 12:24
A voir également:
- PC surinfecté
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
- Whatsapp pc - Télécharger - Messagerie
12 réponses
Berethor
Messages postés
105
Date d'inscription
mardi 14 septembre 2010
Statut
Membre
Dernière intervention
14 octobre 2010
13
3 oct. 2010 à 01:06
3 oct. 2010 à 01:06
Bonsoir ,
Poste ce rapport qui sera plus complet :
* Télécharge ZHPDIAG: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Poste ce rapport qui sera plus complet :
* Télécharge ZHPDIAG: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Berethor
Messages postés
105
Date d'inscription
mardi 14 septembre 2010
Statut
Membre
Dernière intervention
14 octobre 2010
13
4 oct. 2010 à 09:28
4 oct. 2010 à 09:28
Bonjour,
Quelques infections et surtout un système qui n'est pas à jour.
Préliminaire :
Désactive l'UAC : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
1er étape :
* Télécharge AD-Remover (de C_XX) sur ton Bureau. https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
:!: Déconnecte toi et ferme toutes les applications en cours :!:
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
(Poste le rapport avec Ci-joint)
Quelques infections et surtout un système qui n'est pas à jour.
Préliminaire :
Désactive l'UAC : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
1er étape :
* Télécharge AD-Remover (de C_XX) sur ton Bureau. https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
:!: Déconnecte toi et ferme toutes les applications en cours :!:
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
(Poste le rapport avec Ci-joint)
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
7 oct. 2010 à 01:03
7 oct. 2010 à 01:03
Merci pour la réponse . Je n'accède qu'en pointillé au P.C de mon ami , j'espère que vous ne m'en voudrez pas de mes réponses tardives . J'y suis toutefois attentive et je vais m'atteler à suivre vos conseils .
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
7 oct. 2010 à 01:31
7 oct. 2010 à 01:31
voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 01:28:27 le 07/10/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
administrateur@PC-DE-LOUTFI (PACKARD BELL BV IMEDIA 8145 AIO)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 462 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 07/10/2010 (3031 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/10/2010 (1801 Octet(s))
Fin à: 01:30:36, 07/10/2010
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 01:28:27 le 07/10/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
administrateur@PC-DE-LOUTFI (PACKARD BELL BV IMEDIA 8145 AIO)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 462 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 07/10/2010 (3031 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/10/2010 (1801 Octet(s))
Fin à: 01:30:36, 07/10/2010
============== E.O.F ==============
Berethor
Messages postés
105
Date d'inscription
mardi 14 septembre 2010
Statut
Membre
Dernière intervention
14 octobre 2010
13
7 oct. 2010 à 11:34
7 oct. 2010 à 11:34
Bonjour ,
Lance une nouvelle analyse ZHPDIAG j'aimerais vérifier la suppression car au niveau du rapport il manque des choses tu as bien appuyer sur "Nettoyer" ?
Lance une nouvelle analyse ZHPDIAG j'aimerais vérifier la suppression car au niveau du rapport il manque des choses tu as bien appuyer sur "Nettoyer" ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
7 oct. 2010 à 13:39
7 oct. 2010 à 13:39
Et bien oui j'ai bien il me semble que j'ai bien appuyé "nettoyer" .
Voici nouveau rapport ZHP
Voici nouveau rapport ZHP
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
7 oct. 2010 à 13:54
7 oct. 2010 à 13:54
Voici second rapport AD remover . Il semble qu'un dossier soit récalcitrant au nettoyage .
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
7 oct. 2010 à 14:08
7 oct. 2010 à 14:08
je crois que le bon rapport AD remover est le suivant :
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 01:28:27 le 07/10/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
administrateur@PC-DE-LOUTFI (PACKARD BELL BV IMEDIA 8145 AIO)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 462 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 07/10/2010 (3031 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/10/2010 (1801 Octet(s))
Fin à: 01:30:36, 07/10/2010
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 01:28:27 le 07/10/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
administrateur@PC-DE-LOUTFI (PACKARD BELL BV IMEDIA 8145 AIO)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 462 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 07/10/2010 (3031 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/10/2010 (1801 Octet(s))
Fin à: 01:30:36, 07/10/2010
============== E.O.F ==============
Berethor
Messages postés
105
Date d'inscription
mardi 14 septembre 2010
Statut
Membre
Dernière intervention
14 octobre 2010
13
7 oct. 2010 à 18:59
7 oct. 2010 à 18:59
Fais cette analyse :
* Télécharge Malwarebytes : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Puis fais un nouveau scan avec ZHPDIAG et poste le rapport :
* Télécharge Malwarebytes : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Puis fais un nouveau scan avec ZHPDIAG et poste le rapport :
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
8 oct. 2010 à 07:03
8 oct. 2010 à 07:03
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4762
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
07/10/2010 18:08:23
mbam-log-2010-10-07 (18-08-23).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 421041
Temps écoulé: 2 heure(s), 1 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
C'est le dernier log malawarebyte que j'ai effectué après une désinfection en mode sans échec et une tentative de mise à jour de vista . J'envoie le prochain rapport de ZHP un peu plus tard . Merci pour ton aide
www.malwarebytes.org
Version de la base de données: 4762
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
07/10/2010 18:08:23
mbam-log-2010-10-07 (18-08-23).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 421041
Temps écoulé: 2 heure(s), 1 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
C'est le dernier log malawarebyte que j'ai effectué après une désinfection en mode sans échec et une tentative de mise à jour de vista . J'envoie le prochain rapport de ZHP un peu plus tard . Merci pour ton aide
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
8 oct. 2010 à 07:09
8 oct. 2010 à 07:09
ci joint le rapport ZHPDIAG
http://www.cijoint.fr/cjlink.php?file=cj201010/cijtdcAv2k.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijtdcAv2k.txt
Berethor
Messages postés
105
Date d'inscription
mardi 14 septembre 2010
Statut
Membre
Dernière intervention
14 octobre 2010
13
Modifié par Berethor le 8/10/2010 à 17:53
Modifié par Berethor le 8/10/2010 à 17:53
Est ce que tu utilise Conduit Toolbar et maroc music toolbar ?
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
8 oct. 2010 à 18:02
8 oct. 2010 à 18:02
Visblement mon ami a un truc comme ça en barre sur son IE
Berethor
Messages postés
105
Date d'inscription
mardi 14 septembre 2010
Statut
Membre
Dernière intervention
14 octobre 2010
13
8 oct. 2010 à 19:18
8 oct. 2010 à 19:18
Oui je me doute , mais a savoir s'il l'utilise ou non avant de le supprimer
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
9 oct. 2010 à 03:21
9 oct. 2010 à 03:21
Oui il est OK !
Berethor
Messages postés
105
Date d'inscription
mardi 14 septembre 2010
Statut
Membre
Dernière intervention
14 octobre 2010
13
9 oct. 2010 à 11:45
9 oct. 2010 à 11:45
On va les supprimer alors .
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
[HKCU\Software\AppDataLow\Toolbar]
O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games
O43 - CFD:Common File Directory ----D- C:\ProgramData\PopCap Games
R3 - URLSearchHook: maroc-music Toolbar - {64d86c9d-4aa7-4170-be80-d9c294133d74} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\maroc-music\tbmaro.dll
R3 - URLSearchHook: Glarysoft Toolbar - {e9d9d92d-7918-49d4-a93a-afc809e21eb7} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Glarysoft\tbGla1.dll
R3 - URLSearchHook: maroc-music Toolbar - {64d86c9d-4aa7-4170-be80-d9c294133d74} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\maroc-music\tbmaro.dll
R3 - URLSearchHook: Glarysoft Toolbar - {e9d9d92d-7918-49d4-a93a-afc809e21eb7} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Glarysoft\tbGla1.dll => Conduit Glarysoft Toolbar
O2 - BHO: maroc-music Toolbar - {64d86c9d-4aa7-4170-be80-d9c294133d74} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\maroc-music\tbmaro.dll
O2 - BHO: Glarysoft Toolbar - {e9d9d92d-7918-49d4-a93a-afc809e21eb7} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Glarysoft\tbGla1.dll
O3 - Toolbar: maroc-music Toolbar - {64d86c9d-4aa7-4170-be80-d9c294133d74} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\maroc-music\tbmaro.dll
O3 - Toolbar: Glarysoft Toolbar - {e9d9d92d-7918-49d4-a93a-afc809e21eb7} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Glarysoft\tbGla1.dll
O42 - Logiciel: Glarysoft Toolbar - (.Glarysoft.) [HKLM] -- Glarysoft Toolbar
O42 - Logiciel: maroc-music Toolbar - (.Pas de propriétaire.) [HKLM] -- maroc-music Toolbar
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\maroc-music]
[HKLM\Software\Conduit]
[HKLM\Software\maroc-music]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
O43 - CFD:Common File Directory ----D- C:\Program Files\maroc-music
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
[HKCU\Software\AppDataLow\Toolbar]
O43 - CFD:Common File Directory ----D- C:\Program Files\PopCap Games
O43 - CFD:Common File Directory ----D- C:\ProgramData\PopCap Games
R3 - URLSearchHook: maroc-music Toolbar - {64d86c9d-4aa7-4170-be80-d9c294133d74} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\maroc-music\tbmaro.dll
R3 - URLSearchHook: Glarysoft Toolbar - {e9d9d92d-7918-49d4-a93a-afc809e21eb7} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Glarysoft\tbGla1.dll
R3 - URLSearchHook: maroc-music Toolbar - {64d86c9d-4aa7-4170-be80-d9c294133d74} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\maroc-music\tbmaro.dll
R3 - URLSearchHook: Glarysoft Toolbar - {e9d9d92d-7918-49d4-a93a-afc809e21eb7} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Glarysoft\tbGla1.dll => Conduit Glarysoft Toolbar
O2 - BHO: maroc-music Toolbar - {64d86c9d-4aa7-4170-be80-d9c294133d74} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\maroc-music\tbmaro.dll
O2 - BHO: Glarysoft Toolbar - {e9d9d92d-7918-49d4-a93a-afc809e21eb7} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Glarysoft\tbGla1.dll
O3 - Toolbar: maroc-music Toolbar - {64d86c9d-4aa7-4170-be80-d9c294133d74} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\maroc-music\tbmaro.dll
O3 - Toolbar: Glarysoft Toolbar - {e9d9d92d-7918-49d4-a93a-afc809e21eb7} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Glarysoft\tbGla1.dll
O42 - Logiciel: Glarysoft Toolbar - (.Glarysoft.) [HKLM] -- Glarysoft Toolbar
O42 - Logiciel: maroc-music Toolbar - (.Pas de propriétaire.) [HKLM] -- maroc-music Toolbar
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\maroc-music]
[HKLM\Software\Conduit]
[HKLM\Software\maroc-music]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
O43 - CFD:Common File Directory ----D- C:\Program Files\maroc-music
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
20 oct. 2010 à 11:53
20 oct. 2010 à 11:53
Hey merci et désolée de tout ce temps :j'ai dû m'absenter ! Je m'exécute !!!
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
20 oct. 2010 à 12:23
20 oct. 2010 à 12:23
Encore merci pour tout et surtout pour ta patience : le problème semble être résolu : après de multiples nettoyages et corrections de bug le PC de mon ami tourne comme une horloge à présent ! Bravo !
lorientale
Messages postés
67
Date d'inscription
dimanche 19 octobre 2003
Statut
Membre
Dernière intervention
12 décembre 2010
20 oct. 2010 à 12:24
20 oct. 2010 à 12:24
J'ai réactivé le UAC!
3 oct. 2010 à 02:02
3 oct. 2010 à 23:29
http://www.cijoint.fr/cj201010/cijSVEXB3m.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijSVEXB3m.txt . merci