Voilà mon rapport ZHPDiag... SVP

Fermé
caramelle - 2 janv. 2011 à 15:01
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 2 janv. 2011 à 16:14
Bonjour,


Quelque pourrait m 'aider avec mon Rapport ZHPDiag que je ne sais aucunement comment l'interprété!!


merci beaucoup ;)

Voilà le lien de mon rapport
https://www.cjoint.com/?0bcpaAzeKm8


11 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 janv. 2011 à 15:04
Hello

Tu n'est presque pas infectée :)

Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme lancement du scan
▶ Laisse travailler l'outil.
▶ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+
0
daccord je vais faire tout ca merci :)
En même temps je voudrais savoir......hier j'ai télécharger Spybot] pour faire un scan, et apres je l'ai désinstaller et rédémarrer le pc...mais en bas a droite dans ma barre d'outil il reste toujours une petite icone Spybpt- SD Resident...comment je fait pour la faire partir?
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:13:05 le 02/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
proprietaire@PC-DE-PROPRIETA (LENOVO 444624F)

============== ACTION(S) ==============


Fichier supprimé: C:\Users\proprietaire\AppData\Roaming\Mozilla\FireFox\Profiles\eknf7kdl.default\searchplugins\cherche.xml
Fichier supprimé: C:\Users\proprietaire\AppData\Roaming\Mozilla\FireFox\Profiles\eknf7kdl.default\searchplugins\conduit.xml
Fichier supprimé: C:\Users\proprietaire\scriptjava.html
Dossier supprimé: C:\Users\proprietaire\AppData\LocalLow\PriceGong

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\proprietaire\AppData\Roaming\Mozilla\FireFox\Profiles\eknf7kdl.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKCU\Software\AppDataLow\Software\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Users\proprietaire\AppData\Roaming\Mozilla\FireFox\Profiles\eknf7kdl.default\Prefs.js --
browser.search.selectedEngine, Softonic_France Customized Web Search
browser.startup.homepage, hxxp://www.google.ca/
browser.startup.homepage_override.mstone, rv:1.9.2.13

-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\je9fqbgr.default\Prefs.js --
browser.startup.homepage, hxxp://www.google.ca/
browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

** Internet Explorer Version [7.0.6002.18005] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/01/2011 (3614 Octet(s))

Fin à: 09:13:56, 02/01/2011

============== E.O.F ==============
0
j'espère que tout est correct...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 janv. 2011 à 15:20
c'est bon :-)

refais un ZHPDiag et on va supprimer spybot qui sert à rien ^^

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je crois que je suis aller un peu vite là...j'ai déja désinstaller ZHPDiag.... :S
Il n'a pas un autre moyen pour supprimer mon petit icone de spybot?

Merci beaucoup de ton aide :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 janv. 2011 à 15:31
bah lis ma signature :-) restez jusqu'au bout
les outils ont les supprime plus tard ;)

surtout que ad-r peut zapper des trucs... il est pas infaillible.

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau"<gras> et décoche la case <gras>"Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

je vais manger un morceau :)
@+
0
Mais au fait pourquoi cette icône reste t-elle là puisque j'ai désinstaller le programme?
0
Quelqu'un pourrait m'aider svp?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 janv. 2011 à 15:57
ce sont des restes qu'on va fixer avec zhpfix mais pour cela il me faut un rapport zhpdiag tout neuf :-)
0
Merci juju666
alors voilà mon dernier scan
https://www.cjoint.com/?0bcqf5imveh
0
maintenant on va pouvoir effacer cette icone de spybot?
0
ah oui et une autre petite question...comment je fais pour ne pas que ''l'écriture automatique se fasse '' je veux dire par exemple que mon pc ne retienne pas les adresse mail que j'ai déja rentrées...que dès que je rentre la première lettre de mon adresse qu'il n'y aille pas toutes l'adresse qui apparaisse....en t ka c dure a expliquer comme ca , je ne sais pas si tu comprends ce que je veux dire...pcq j'avoue que ce n'est pas tres clair! lol
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 janv. 2011 à 16:14
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline 
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe    
O4 - HKUS\S-1-5-21-2994905549-445587852-4250460337-1000\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 



▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
@+
0