Besoin d'aide pour analyse Diag ZHP

Fermé
Muki69 - 17 janv. 2011 à 22:08
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 19 janv. 2011 à 10:53
Bonjour,

J'ai un portable HP Pavilion DV9000 et depuis 2 semaines ca plante, ca bug, ca reboot.... je m'en sors en faisant des redémarrages avec restauration.... spybot à trouver win32.recherche.us mais je n'arrive pas à retrouver une situation stable. J'ai vista, avast et spybot. J'ai lu les post et je pense faire ZHPDiag, CCleaner, MBAM puis Avast. J'ai vu des pb avec le teatimer de spybot .... merci pour votre aide.

Voici le lien vers le Diag ZHP.... Merci beaucoup par avance.

http://www.cijoint.fr/cjlink.php?file=cj201101/cij4plMgfi.txt
A voir également:

25 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
17 janv. 2011 à 22:30
Bonjour,

Tu as plusieurs barres d'outils dont certaines infectées que tu as dû installer en même temps qu'un autre programme gratuit ou payant d'ailleurs. Fais attention de bien décocher une case avant de cliquer sur suivant pour ne pas installer ce genre de toolbar.
Pour ton information va sur le le lien ci-dessous:
Les Toolbars ce n'est pas obligatoires

/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Smart
0
Olalala... quelle galère! je me serais cru dans un jeu vidéo... internet explorer s'ouvrait à gogo (jusqu'à 32 pages!!!).... mais j'ai fini par y arriver. Voici le résultat du nettoyage AD remover.... que faire d'autre? merci


======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 23:31:00 le 17/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
MuKi Family@MUKI-FAMILY (Hewlett-Packard HP Pavilion dv9700 Notebook PC)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.5.3 (fr)] **

-- C:\Users\MuKi Family\AppData\Roaming\Mozilla\FireFox\Profiles\43ir65tu.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.1.3

========================================

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 115 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/01/2011 (6734 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 17/01/2011 (2130 Octet(s))
C:\Ad-Report-SCAN[1].txt - 17/01/2011 (6686 Octet(s))

Fin à: 23:32:20, 17/01/2011

============== E.O.F ==============
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 janv. 2011 à 00:38
Est-ce que tu poster ce fichier:
C:\Ad-Report-CLEAN[1].txt

Car tu as dû faire deux fois le nettoyage avec AD-R et tu as posté le second rapport

Smart
0
ok ok (au passage je n'arrive pas à installer hijacthis ou MBAM avec une erreur 50003):

======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:13:58 le 17/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
MuKi Family@MUKI-FAMILY (Hewlett-Packard HP Pavilion dv9700 Notebook PC)

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
Fichier supprimé: C:\Users\MuKi Family\AppData\Roaming\Mozilla\FireFox\Profiles\43ir65tu.default\searchplugins\cherche.xml
Fichier supprimé: C:\Users\MuKi Family\binternet.exe
Fichier supprimé: C:\Users\MuKi Family\scriptjava.html
Fichier supprimé: C:\Users\MuKi Family\temp1.6
Fichier supprimé: C:\Users\MuKi Family\tmp1.7
Dossier supprimé: C:\Users\MuKi Family\AppData\LocalLow\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Users\MuKi Family\AppData\LocalLow\Search Settings
Dossier supprimé: C:\ProgramData\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\MuKi Family\AppData\Roaming\Mozilla\FireFox\Profiles\43ir65tu.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.cherche.us/");
Ligne supprimée: user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}:6.0.15,{CAFEEFAC-0016-0...
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\bho.ViewerHelper
Clé supprimée: HKLM\Software\Classes\bho.ViewerHelper.1
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\Search Settings
Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
Clé supprimée: HKLM\Software\Classes\Installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A6EB8FE4C9986914497E92C7F5A702E3
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB6F3A0B-1975-4037-88C1-26523D3D6C20}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{BB6F3A0B-1975-4037-88C1-26523D3D6C20}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.5.3 (fr)] **

-- C:\Users\MuKi Family\AppData\Roaming\Mozilla\FireFox\Profiles\43ir65tu.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.1.3

========================================

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 115 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/01/2011 (6548 Octet(s))
C:\Ad-Report-SCAN[1].txt - 17/01/2011 (6686 Octet(s))

Fin à: 23:26:47, 17/01/2011

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 janv. 2011 à 00:51
OK.

Relance AD-R et choisis "désinstaller". Ensuite
Refais un scan ZHPDiag et poste le rapport via ci-joint

Smart
0
Bonjour,

Voilà le dernier rapport ZHP sachant qu'hier soir j'ai refait tourner Spybot

http://www.cijoint.fr/cjlink.php?file=cj201101/cijsr7eehE.txt

Ai-je évolué?? merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 18/01/2011 à 10:15
Tu peux désinstaller Spybot, il est obsolet et ne fait que ralentir ton PC

Il reste encore des traces:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343
G1 - GCS: Preference [User Data\Default] http://www.cherche.usA%23FFFFF0%3B&q={searchTerms}",
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww12.cherche.us
O4 - HKUS\S-1-5-18\..\RunOnce: [{91120000-0030-0000-0000-0000000FF1CE}] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [{91120000-0030-0000-0000-0000000FF1CE}] Clé orpheline
O4 - Global Startup: C:\Documents And Settings\MuKi Family\Desktop\Stylus DX9400F(Réseau) - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\MuKi Family\Desktop\Stylus DX9400F(Réseau) - Raccourci.lnk - Clé orpheline

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
OK je m'y colle ce soir après le taf. Pour info, ce matin le micro était "stable".

Je remplace Spybot par quoi alors?

Pour info, je n'arrive pas à installer HijackThis ou MBAM.... erreur 50003 lors de l'installation ou du lancement ensuite....

Merci pour ton aide.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 janv. 2011 à 10:40
Je remplace Spybot par quoi alors?

Ton antivirus Avast5 suffit largement s'il est mis à jour automatiquement tous les jours. Ensuite c'est également à toi de faire attention quand tu surfes et quand tu installes des logiciels depuis le net.
As-tu lu le dossier sur les barres d'outils que je t'ai donné aau début ?
Il est très instructif

Smart
0
Voilà le rapport après l'opération avec ZHPFix. Quelles suites?

Merci par avance.



Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-01-2011-19-57-42.txt
Run by MuKi Family at 18/01/2011 19:57:42
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O4 - HKUS\S-1-5-18\..\RunOnce: [{91120000-0030-0000-0000-0000000FF1CE}] Clé orpheline => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> => Donnée supprimée avec succès
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343 => Donnée supprimée avec succès

========== Préférences navigateur ==========
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww12.cherche.us => Valeur supprimée avec succès
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww12.cherche.us => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\documents and settings\muki family\desktop\stylus dx9400f(réseau) - raccourci.lnk => Supprimé et mis en quarantaine
c:\users\muki family\desktop\stylus dx9400f(réseau) - raccourci.lnk => Fichier absent


========== Récapitulatif ==========
1 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Fichier(s)
2 : Préférences navigateur


End of the scan
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 janv. 2011 à 20:01
Juste par précaution.

/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
0
J'ai bien désactiver l'UAC... le téléchargement et l'installation de Malwarebytes s'est bien passée mais au lancement j'ai une erreur d'execution 50003.

Comment faire maintenant?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 janv. 2011 à 21:43
Est-ce que tu as bien désinstallé Spybot. Il se peut qu'il bloque le lancement de MBAM ?

Smart
0
Oui j'ai déjà désinstaller spybot...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 janv. 2011 à 21:47
Refais un scan ZHPDiag et poste le rapport via cijoint. En attendant je vais me renseigner si d'autres ont eu cette erreur ave MBAM

Smart
0
J'ai pas mal cherché.... en vain le pourquoi de cette erreur!

Voici le rapport ZHP de ce soir:

http://www.cijoint.fr/cjlink.php?file=cj201101/cijW7A7caU.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 janv. 2011 à 22:42
Est-ce que tu as redémarré ton PC après avoir fait ZHPFix ?
Sinon refais un scan ZHPDiag et poste le rapport via cijpoint

Smart
0
J'ai vérifié que le contrôle de compte utilisateur est bien désactivé, j'ai refait la manip avec ZHPFix, j'ai redémarré le micro et fait un ZHP Diag dont voici le rapport:



http://www.cijoint.fr/cjlink.php?file=cj201101/cijgPC5yf6.txt

A suivre.... et merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 janv. 2011 à 23:08
On va faire autrement:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343
O17 - HKLM\System\CCS\Services\Tcpip\..\{B80256B9-264F-42D7-995B-A0F47D96A938}: DhcpDomain = meteornetworks.net
O17 - HKLM\System\CS1\Services\Tcpip\..\{B80256B9-264F-42D7-995B-A0F47D96A938}: DhcpDomain = meteornetworks.net
O17 - HKLM\System\CS2\Services\Tcpip\..\{B80256B9-264F-42D7-995B-A0F47D96A938}: DhcpDomain = meteornetworks.net
O17 - HKLM\System\CS3\Services\Tcpip\..\{B80256B9-264F-42D7-995B-A0F47D96A938}: DhcpDomain = meteornetworks.net


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite redémarre le PC et refais un scan ZHPDiag

Smart
0
Voilà le rapport ZHPFix.... je redémarre le pc:


Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-01-2011-23-10-36.txt
Run by MuKi Family at 18/01/2011 23:10:36
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> => Donnée supprimée avec succès
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:4343 => Donnée supprimée avec succès
O17 - HKLM\System\CCS\Services\Tcpip\..\{B80256B9-264F-42D7-995B-A0F47D96A938}: DhcpDomain = meteornetworks.net => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{B80256B9-264F-42D7-995B-A0F47D96A938}: DhcpDomain = meteornetworks.net => Donnée supprimée avec succès
O17 - HKLM\System\CS2\Services\Tcpip\..\{B80256B9-264F-42D7-995B-A0F47D96A938}: DhcpDomain = meteornetworks.net => Donnée supprimée avec succès
O17 - HKLM\System\CS3\Services\Tcpip\..\{B80256B9-264F-42D7-995B-A0F47D96A938}: DhcpDomain = meteornetworks.net => Donnée supprimée avec succès


========== Récapitulatif ==========
6 : Elément(s) de donnée du Registre


End of the scan
0