Supression d'eoRezo

Résolu/Fermé
marois Messages postés 44 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 20 janvier 2021 - 28 févr. 2011 à 07:09
marois Messages postés 44 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 20 janvier 2021 - 13 déc. 2011 à 20:59
Bonjour,

voici un rappor AD-R, pouvezvous m'aider

====== RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 26/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 06:47:02 le 28/02/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
BERTELOOT@MARINEPC (Hewlett-Packard HP Pavilion dm3 Notebook PC)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****

HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
HKLM_Extensions|{6E19037A-12E3-4295-8915-ED48BC341614} - C:\Program Files (x86)\RelevantKnowledge (x)

-- C:\Users\BERTELOOT\AppData\Roaming\Mozilla\FireFox\Profiles\ukrgi56x.default --
Prefs.js - browser.startup.homepage, hxxp://www.fissa.com/fr/?s=h&c=1012248709&suid=EmCHVtjv2&d=5&pid=
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

Plugins\nphppi.dll (HP)
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{1E43F789-836A-4084-8806-012753E224F0} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{1E43F789-836A-4084-8806-012753E224F0} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files (x86)\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files (x86)\Real\RealPlayer\eb_inact.ico)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar BHO" (C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 110 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 28/02/2011 06:38:55 (7236 Octet(s))
C:\Ad-Report-SCAN[1].txt - 28/02/2011 06:47:09 (3517 Octet(s))

Fin à: 06:48:41, 28/02/2011

============== E.O.F ==============



34 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 11/03/2011 à 07:03
hello

de retour..

me manque le rapport zhpfix
CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
pjjoint.malekal.com/files.php?id=34c17465cc107
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 mars 2011 à 04:11
0
non, je fais mais si je vais sur ce lien je retrouve notre discition
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 mars 2011 à 09:09
(sourire)

oui, ca m'évite de le ré écrire
0
marois Messages postés 44 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 20 janvier 2021
13 mars 2011 à 09:14
encore merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 mars 2011 à 17:57
et j'attends le rapport zhpfix...
0
tu m'as demandé un rapport zhpfix
voici le raccourci
http://pjjoint.malekal.com/files.php?id=fda5b6de9c13812
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
16 mars 2011 à 09:57
ce n'est pas un zhpfix

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.2613.41 (Activé)
O2 - BHO: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} Clé orpheline
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegCure Program Check.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegCure.job
[HKCU\Software\AskSBarVZ]
[HKCU\Software\LdShih]
[HKLM\Software\RegCure]
O47 - AAKE:Key Export SP - "C:\Program Files\BitDownload\BitDownload.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\BitDownload\BitDownload.exe (.not file.)
O51 - MPSK:{df542f55-fbd2-11dc-ad84-00038a000015}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\AdobeR.exe (.not file.)
[HKCU\Software\AskSBarVZ]


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
marois Messages postés 44 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 20 janvier 2021
18 mars 2011 à 08:06
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Famille at 18/03/2011 07:56:21
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} Clé orpheline => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}] => Clé supprimée avec succès
[HKCR\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}] => Clé supprimée avec succès
HKCU\Software\AskSBarVZ => Clé supprimée avec succès
HKCU\Software\LdShih => Clé supprimée avec succès
HKLM\Software\RegCure => Clé supprimée avec succès
O51 - MPSK:{df542f55-fbd2-11dc-ad84-00038a000015}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Program Files\BitDownload\BitDownload.exe" [Disabled] .(.) -- C:\Program Files\BitDownload\BitDownload.exe (.not file.) => Valeur supprimée avec succès

========== Préférences navigateur ==========
C:\Documents and Settings\Famille\Application Data\Local\Google\Chrome\User Data\Default\Extensions\bjeikeheijdjdfjbmknpefojickbkmom => Dossier absent

========== Fichier(s) ==========
c:\windows\tasks\regcure program check.job => Supprimé et mis en quarantaine
c:\windows\tasks\regcure.job => Supprimé et mis en quarantaine
c:\program files\bitdownload\bitdownload.exe => Fichier absent


========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Fichier(s)
1 : Préférences navigateur


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
18 mars 2011 à 08:31
ok

redemarre le pc et dis moi si tu as encore des soucis
0
ok c'est bon merci pour tout et au prochain. pur ccleaner quel case dois-je cicher pour nettoyer le pc
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 mars 2011 à 06:17
tu laisses les réglages par défaut

Pour finir avec lui

1)

passer à Avast 6

pour le désinstaller le tien

https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/

Avast 6

https://www.01net.com/actualites/avast-6-disponible-en-telechargement-528622.html

.................

2)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

3)

Mets à jour Adobe Reader (désinstalle avant la version antérieure)
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html


....................

4)
IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................

5)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://www.teamxscript.org/too/Xplode/DelFix.exe


choisis SUPPRESSION

poste son rapport
0
# DelFix v7.5 - Rapport créé le 27/03/2011 à 11:29
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Famille - ACERMAISON (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Famille\Local Settings\Temporary Internet Files\Content.IE5\SLT65PK5\DelFix[1].exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [650 octets] ##########
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
27 mars 2011 à 11:34
hello

les outils ont ils bien été supprimés ?

0
à priori les outils ont été supprimés, ou devraient ild être si c'est sur le bureau il ny à plus rien
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
27 mars 2011 à 11:54
c'est tout bon

sauf soucis

=> résolu

bonne continuation...
0
merci pour tout et peut être au prochain
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
27 mars 2011 à 12:04
(sourire)
0
marois Messages postés 44 Date d'inscription lundi 28 février 2011 Statut Membre Dernière intervention 20 janvier 2021
13 déc. 2011 à 20:59
boujour Moment de grace si tu pouvais m'aider sur le message d'erreur

mbshspy ce serait super sympath

marois
0
choubaka Messages postés 39402 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 28 octobre 2024 2 101
28 févr. 2011 à 07:29
bonjour

Pour pouvoir t'aider, il faudrait connaître ton problème
-1