Diagnostic ZHPDiag .

Résolu
Dany29 -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Voilà mon Pc fixe ram un peu , j'ai fait le Rapport ZHPDiag .

http://www.cijoint.fr/cjlink.php?file=cj201103/cij67Zcymh.txt

Pouvez vous m'aider ? Qu'en pensez vous ?

Merci d'avance .

22 réponses

  • 1
  • 2
Résumé de la discussion

Un PC fixe présente des lenteurs et des éléments suspects relevés par le rapport ZHPDiag, et les échanges visent à déterminer les éléments à corriger. Des solutions essentielles sont proposées: relancer ZHPDiag puis ZHPFix en collant les lignes conseillées, vérifier les suppressions et nettoyer les traces, afin d'éliminer les barres d'outils et les extensions indésirables. D'autres conseils couvrent l'utilisation d'Ad-Remover et CCleaner, la suppression manuelle des programmes indésirables et la vérification des paramètres de navigateur pour prévenir les redirections et les recherches non souhaitées. Une étape complémentaire possible est le contrôle des composants et des extensions sur les navigateurs, afin d'éviter le rétablissement de modules publicitaires et de confirmer la suppression complète.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut

    J'en pense que j'ai une insomnie \o/

    EoRezo, OfferBox, QuestBrose ==> bienvenue au pays des adwares. Les awdares (en français publiciels) s'installent principalement avec des programmes gratuits qui les rémunèrent. Ces "logiciels" t'inondent de publicités, récoltent des informations sur ta navigation sur le web.
    Tu as aussi SPointer, Trymedia et Popcap (même catégorie)
    Une toolbar très douteuse: Conduit. Celle ci a certainement d'ailleurs changé ta page de démarrage.

    Quand tu installe des logiciels pense à décocher toutes les options.

    A faire dans l'ordre STP:

    1//
    Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    OU
    https://www.androidworld.fr/ ( Miroir )

    /!\ Ferme toutes applications en cours /!\

    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
    ▶ Sur la page, clique sur le bouton « Nettoyer »
    ▶ Confirme lancement du scan
    ▶ Laisse travailler l'outil.
    ▶ Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    2//
    ▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

    ▶ ▶ Miroir 1 si inaccessible
    ▶ ▶ Miroir 2 si inaccessible

    ▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
    ▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
    ▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
    Une fois la mise à jour terminée
    ▶ rends-toi dans l'onglet Recherche
    ▶ Sélectionne Exécuter un examen complet
    ▶ Clique sur Rechercher
    ▶ ▶ Le scan démarre.
    ▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    ▶ Clique sur Ok pour poursuivre.
    ▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    ▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

    ▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
    ▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
    ▶ Tu clique dessus pour l'afficher, une fois affiché
    ▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    3//
    Nouveau diagnostic ZHPDiag à héberger.

    Bonne nuit !
    .::. Membre Contributeur Commentçamarche .::.
    1
    1. Dany29
       
      Re bonsoir , je ne comprend pas j'ai posté deux fois le rapport mais ca ne s'affiche pas , comment se fait il ?
      0
    2. Dany29
       
      Voici mon 2 ème rapport (malawarebytes ) comme vous m'avez demandé :

      Si vous n'avez pas recus le rapport de Ad - Remover dite le moi je le repost' Merci beaucoup


      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 6007

      Windows 6.1.7601 Service Pack 1
      Internet Explorer 8.0.7601.17514

      10/03/2011 04:10:24
      mbam-log-2011-03-10 (04-10-24).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 181597
      Temps écoulé: 3 minute(s), 37 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 12

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Users\daniel bolzer\AppData\Local\Temp\GLFA92\Bin\Bandoo.exe (Adware.Bandoo) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\AppData\Local\Temp\GLFA92\Bin\BndCore.exe (Adware.Bandoo) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\AppData\Local\Temp\GLFA92\Bin\extensionsmanager.exe (Adware.Bandoo) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\gamingclub.exe (PUP.Casino.Gen) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\setup (1).exe (PUP.Casino) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\setup (2).exe (PUP.Casino) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\setup (3).exe (PUP.Casino) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\setup (4).exe (PUP.Casino) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\setup (5).exe (PUP.Casino) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\virtualcity.exe (PUP.Casino.Gen) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\xvid-setup-1.2.2 (1).exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      c:\Users\daniel bolzer\downloads\xvid-setup-1.2.2.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
      0
    3. Dany29
       
      Voici mon Rapport ZHPDiag :

      http://www.cijoint.fr/cjlink.php?file=cj201103/cijBYvtBIL.txt
      0
    4. Dany29
       
      Et pour finir voici le 1er rapport que vous m'aviez demandé " Ad-Remover "

      Comme je n'arrivais pas à le déposer ici j'ai fait un lien sur cijoint.fr

      http://www.cijoint.fr/cjlink.php?file=cj201103/cijmtFc3J7.txt


      Merci encore de votre aide . Dan'
      0
  2. Dany29
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 01/03/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 03:14:32 le 10/03/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
    Daniel Bolzer@DANIELBOLZER-PC (System manufacturer System Product Name)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\MicroGaming\Casino\Phoenician
    Dossier supprimé: C:\Program Files (x86)\Mozilla FireFox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}
    Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\searchplugins\SearchquWebSearch.xml
    Dossier supprimé: C:\Program Files (x86)\Windows Searchqu Toolbar
    Fichier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\searchplugins\SearchquWebSearch.xml
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\conduit
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\ConduitEngine
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\extensions\engine@conduit.com
    Fichier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\searchplugins\conduit.xml
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\extensions\@FissaPlugin
    Fichier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\searchplugins\fissa.xml
    Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EUcasino
    Dossier supprimé: C:\Program Files (x86)\EUcasino
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Local\Conduit
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\FissaSearch
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\freeTVRadio
    Dossier supprimé: C:\Program Files (x86)\freeTVRadio
    Dossier supprimé: C:\ProgramData\QuestBrowse
    Dossier supprimé: C:\Program Files (x86)\QuestBrowse
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\LocalLow\Toolbar4
    Dossier supprimé: C:\ProgramData\Trymedia
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\EoRezo
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Local\EoRezo
    Dossier supprimé: C:\Program Files (x86)\EoRezo
    Dossier supprimé: C:\Users\Daniel Bolzer\AppData\Roaming\OfferBox
    Dossier supprimé: C:\Program Files (x86)\FreeCompressor
    Dossier supprimé: C:\Program Files (x86)\Widestream6
    Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\BandooV6 (1).exe
    Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\BandooV6 (2).exe
    Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\BandooV6.exe
    Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\EUcasino_Setup (1).exe
    Fichier supprimé: C:\Users\Daniel Bolzer\Downloads\EUcasino_Setup.exe

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default\Prefs.js --
    Ligne supprimée: user_pref("CT2095689.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT209...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/516440/512311/FR", "\"0\"")...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2095689", ...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.0...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2095689",...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2095689/CT2095689...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/equalizer...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/minimize....
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/play.gif"...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/stop.gif"...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Bluenote/vol.gif",...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16409683.xml", "\"166fe4d7c6ca311c5a2...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16727535.xml", "\"b3775d1ab1bb22f53d3...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/18863815.xml", "\"ff4a6a1917d1e6c99f2...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19058681.xml", "\"4a80c4074e9c6c7f48b...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19248106.xml", "\"33c27c741b682802d92...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19554706.xml", "\"7e1bda81a0059b84a20...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/428333.xml", "\"ee40737faf3ce09ee3ba2...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/807095.xml", "\"642e78356feadafb11c56...
    Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/813286.xml", "\"e2a1b32dbec1f3d42eb85...
    Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2095689");
    Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}");
    Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "eazel-fr");
    Ligne supprimée: user_pref("CommunityToolbar.IsEngineShown", true);
    Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
    Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2095689");
    Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}");
    Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "eazel-fr");
    Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.bing.com/search?mkt=fr-FR&for...
    Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2095689,ConduitEngine");
    Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2095689");
    Ligne supprimée: user_pref("CommunityToolbar.alert.alertEnabled", true);
    Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
    Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Feb 25 2011 21:41:50 GMT+0100");
    Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
    Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
    Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Feb 25 2011 21:41:42 GMT+0100");
    Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291052234");
    Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
    Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
    Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
    Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "f6511b18-fa9a-459a-933a-5553546a5a0a");
    Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "02b1377b-2ad1-4c4b-9ed7-95069ab8de87");
    Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
    Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2095689");
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_16409683.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_16727535.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_18863815.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19058681.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19248106.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19554706.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19757371.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_428333.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100")...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_807095.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100")...
    Ligne supprimée: user_pref("CommunityToolbar.twitter.user_813286.LastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100")...
    Ligne supprimée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100");
    Ligne supprimée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Fri Feb 25 2011 21:41:44 GMT+0100");
    Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "01/26/2011 16");
    Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
    Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
    Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
    Ligne supprimée: user_pref("ConduitEngine.HideEngineAfterRestart", true);
    Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
    Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
    Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Wed Jan 26 2011 14:10:47 GMT+0100");
    Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
    Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
    Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", true);
    Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Feb 25 2011 21:41:48 GMT+0100");
    Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.3.0.19", "Fri Feb 25 2011 21:41:44 GMT+0100");
    Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
    Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
    Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Feb 25 2011 21:41:46 GMT+0100");
    Ligne supprimée: user_pref("ConduitEngine.UserID", "UN39221291616870927");
    Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
    Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Feb 25 2011 21:41:44 GMT+0100");
    Ligne supprimée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Fri Feb 25 2011 21:41:49 GMT+0100");
    Ligne supprimée: user_pref("ConduitEngine.initDone", true);
    Ligne supprimée: user_pref("ConduitEngine.isAppTrackingManagerOn", false);
    Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2095689&Sea...
    Ligne supprimée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Fri, 25 Feb 2011 20:41:43 GMT");
    Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Wed, 15 Dec 2010 09:33:07 GMT");
    -- Fichier Fermé --

    Clé supprimée: HKLM\Software\Classes\CLSID\{132EB4EA-FB56-428F-87E2-3B47CAD25C0A}
    Clé supprimée: HKLM\Software\Classes\Interface\{132EB4EA-FB56-428F-87E2-3B47CAD25C0A}
    Clé supprimée: HKLM\Software\Classes\CLSID\{1c408c08-5fa2-48ad-9a85-966176a70b85}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1c408c08-5fa2-48ad-9a85-966176a70b85}
    Clé supprimée: HKLM\Software\Classes\CLSID\{1DE22812-0E3D-4FFF-BBD9-6254ECE207A5}
    Clé supprimée: HKLM\Software\Classes\Interface\{1DE22812-0E3D-4FFF-BBD9-6254ECE207A5}
    Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2bd60d4e-c3a2-412b-96bb-06d45a11b014}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2bd60d4e-c3a2-412b-96bb-06d45a11b014}
    Clé supprimée: HKLM\Software\Classes\CLSID\{73c18c58-e092-4530-8467-b18a7ad60290}
    Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé supprimée: HKLM\Software\Classes\CLSID\{d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
    Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé supprimée: HKLM\Software\Classes\Interface\{51FE833C-E90A-44A8-81D1-745B95097E0F}
    Clé supprimée: HKLM\Software\Classes\Interface\{CF55C92A-A5ED-429D-8C7F-7AD7BD63B357}
    Clé supprimée: HKLM\Software\Classes\Interface\{D9D4DC30-9005-4008-A314-3EC553893349}
    Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    Clé supprimée: HKLM\Software\Classes\Interface\{E67767AD-D253-404C-9719-06381AD85C00}
    Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{068C78CA-3593-433F-8DB7-3021962725BD}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{84F3A4EB-09D5-4389-8B34-61A3E49AE6C0}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{B9A7747E-8E5A-4CAC-912F-F76DBF5CE0E5}
    Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
    Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
    Clé supprimée: HKLM\Software\Classes\Conduit.Engine
    Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
    Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
    Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2095689
    Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
    Clé supprimée: HKLM\Software\freeCompressor
    Clé supprimée: HKLM\Software\OfferBox
    Clé supprimée: HKLM\Software\FissaSearch
    Clé supprimée: HKLM\Software\QuestBrowse
    Clé supprimée: HKLM\Software\bandoo
    Clé supprimée: HKLM\Software\EoRezo
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKLM\Software\EUcasino
    Clé supprimée: HKLM\Software\Trymedia Systems
    Clé supprimée: HKCU\Software\freeCompressor
    Clé supprimée: HKCU\Software\OfferBox
    Clé supprimée: HKCU\Software\FissaSearch
    Clé supprimée: HKCU\Software\freeTVRadio
    Clé supprimée: HKCU\Software\Spointer
    Clé supprimée: HKCU\Software\EoRezo
    Clé supprimée: HKCU\Software\PopCap
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9d005c0b-330f-47b9-a2ca-684e573d8afb}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EUcasino
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
    Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
    Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
    Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
    Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
    Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790473B776555037A890
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790473B776555035A999
    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [3.6.8 (fr)] ****

    Plugins\npmidas.dll (Midasplayer Ltd)
    HKLM_Extensions|freecompressor@spointer.com - C:\Program Files (x86)\FreeCompressor\spointer\extensions\freecompressor@spointer.com (x)

    -- C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\FireFox\Profiles\pmrxhl57.default --
    Extensions\FissaPlugin-trash (Fissa)
    Extensions\illimitux@illimitux.net (Illimitux)
    Extensions\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (Eazel-FR Community Toolbar)
    Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} (IMinent Toolbar)
    Searchplugins\sweetim.xml (?)
    Prefs.js - browser.search.defaultenginename, Web Search
    Prefs.js - browser.search.selectedEngine, IMBooster4web-en Customized Web Search
    Prefs.js - browser.startup.homepage, hxxp://search.iminent.com/?appId=4600f8ca-f194-45e1-a76f-d10c0b8c1f6a&lcid=1036&ref=homepage
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.8
    Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=IE0004&q=

    ========================================

    **** Google Chrome Version [10.0.648.127] ****

    Extension - jfmjfhklogoienhpfnppmbcbjfjnkonk (x)
    Extension\ncapomajoehhoogiooemilfafoicepmc (C:\Program Files (x86)\FreeCompressor\spointer\extensions\freecompressor_air_chrome.crx) (x)

    -- C:\Users\Daniel Bolzer\AppData\Local\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://www.google.fr/ig
    Preferences - homepage_is_newtabpage: false
    Plugin - Interest Recognizer for Widestream6 (Activé: true) (C:\Users\Daniel Bolzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pioliciekajfgilkenamlbghbpgpipdm\3.4.1545.153_0\widestream6_air_chrome.dll) (x)
    Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
    Plugin - Windows Activation Technologies (Activé: true) (C:\Windows\system32\Wat\npWatWeb.dll)
    Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
    Plugin - "DivX Player" (Activé: true)
    Plugin - "Windows Activation Technologies" (Activé: true)
    Plugin - "Interest Recognizer for Widestream6" (Activé: true)

    ========================================

    **** Internet Explorer Version [8.0.7601.17514] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (x)
    HKCU_URLSearchHooks|{472734EA-242A-422b-ADF8-83D1E48CC825} (x)
    HKCU_SearchScopes\{82058CA8-20B6-4407-9414-45CCE82DB4C7} - "PriceMinister" (hxxp://www.priceminister.com/navigation/se/category/sa/opensearchversion/1/kw/{s...)
    HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
    HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (x)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\IMinent Toolbar\TbHelper2.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files (x86)\Iminent\MMServer\Iminent.MMServer.exe (x)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 1488 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 10/03/2011 03:14:36 (25145 Octet(s))

    Fin à: 03:15:38, 10/03/2011

    ============== E.O.F ==============
    1
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Re ^_^

    No panic, ça passait pas, certainement car 1 mot était pris dans le filtre ^_^

    On va fixer des éléments manuellement:

    ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

     M0 - MFSP: prefs.js [Daniel Bolzer - pmrxhl57.default] http://search.iminent.com/...
    M2 - MFEP: prefs.js [Daniel Bolzer - pmrxhl57.default\FissaPlugin-trash] [] Fissa v1.0 (.Secure Digital Services.)  
    M2 - MFEP: prefs.js [Daniel Bolzer - pmrxhl57.default\{C9B68337-E93A-44EA-94DC-CB300EC06444}] [] IMinent Toolbar v3.26.0 (.IMinent.)  
    R3 - URLSearchHook: (no name) [64Bits] - {472734EA-242A-422b-ADF8-83D1E48CC825} Clé orpheline
    [HKCU\Software\Iminent]
    [HKCU\Software\MGS]
    [HKCU\Software\Realtime Gaming Software]   
    [HKCU\Software\SweetIM]     
    O43 - CFD: 28/09/2010 - 16:58:08 - [1773340922] ----D- C:\ProgramData\MGS
    O43 - CFD: 09/01/2011 - 23:48:06 - [1906168] ----D- C:\Program Files (x86)\Iminent
    O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir)  .(...) - LEGACY_SFTREDIR
    O87 - FAEL: "{A5236666-145C-4A6F-96EB-28CE88AFEEDC}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\World of Warcraft\Launcher.patch.exe (.not file.)
    O87 - FAEL: "{BF9235D3-0562-4045-BE60-0EE97F0D4453}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\World of Warcraft\Launcher.patch.exe (.not file.)
    M3 - MFPP: Plugins - [Daniel Bolzer] -- C:\Users\Daniel Bolzer\AppData\Roaming\Mozilla\Firefox\Profiles\pmrxhl57.default\searchplugins\sweetim.xml    
    M2 - MFEP: prefs.js [Daniel Bolzer - pmrxhl57.default\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe}] [] Eazel-FR Community Toolbar v3.3.0.19 (.Conduit Ltd..)    
    R3 - URLSearchHook: (no name) [64Bits] - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} Clé orpheline    
    [MD5.3A5627E0AB06F3CA7FB238CE5EE8CDF9] [SPRF] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Daniel Bolzer\AppData\Local\Temp\prxGLFDE42.tmp.tbEaze.dll   [175400]
    [MD5.D6A51F524DC545A55F107B5A5A502CC1] [SPRF] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Daniel Bolzer\AppData\Local\Temp\tbEaze.dll   [4162344]
    EMPTYTEMP
    CTFDISABLE
    
    


    ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

    ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    ▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    ▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    ▶ Copie/Colle le rapport à l'écran dans ton prochain message

    ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

    @+
    1
    1. Dany29
       
      Bonjour Juju :) Ah oui effectivement , Oups ! Désolé .

      Alors voilà le rapport demandé ^^ :


      Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
      Fichier d'export Registre : C:\ZHPExportRegistry-10-03-2011-11-04-57.txt
      Run by Daniel Bolzer at 10/03/2011 11:04:57
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Module(s) mémoire ==========
      C:\Users\Daniel Bolzer\AppData\Local\Temp\prxGLFDE42.tmp.tbEaze.dll [175400] => Supprimé et mis en quarantaine
      C:\Users\Daniel Bolzer\AppData\Local\Temp\tbEaze.dll [4162344] => Supprimé et mis en quarantaine

      ========== Clé(s) du Registre ==========
      HKCU\Software\Iminent => Clé supprimée avec succès
      HKCU\Software\MGS => Clé supprimée avec succès
      HKCU\Software\Realtime Gaming Software => Clé supprimée avec succès
      HKCU\Software\SweetIM => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - Sftredir (Sftredir) .(...) - LEGACY_SFTREDIR => Clé supprimée avec succès

      ========== Valeur(s) du Registre ==========
      R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} Clé orpheline => Valeur supprimée avec succès
      {A5236666-145C-4A6F-96EB-28CE88AFEEDC} => Valeur supprimée avec succès
      {BF9235D3-0562-4045-BE60-0EE97F0D4453} => Valeur supprimée avec succès
      R3 - URLSearchHook: (no name) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} Clé orpheline => Valeur supprimée avec succès

      ========== Elément(s) de donnée du Registre ==========
      CTFDISABLE => CTFMon désactivé par défaut

      ========== Dossier(s) ==========
      Dossiers temporaires Windows supprimés: 649

      ========== Fichier(s) ==========
      Fichiers temporaires Windows supprimés : 3003


      ========== Récapitulatif ==========
      2 : Module(s) mémoire
      5 : Clé(s) du Registre
      4 : Valeur(s) du Registre
      1 : Elément(s) de donnée du Registre
      1 : Dossier(s)
      1 : Fichier(s)


      End of the scan
      0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Voilà du bon boulot tout ça !

    Refais un scan ZHPDiag a héberger, pour contrôler ;)

    @+
    1
    1. Dany29
       
      Attention chaud devant , Rapport ZHPDiag ^^ :

      http://www.cijoint.fr/cjlink.php?file=cj201103/cijhktNKVH.txt
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    On va la nickay autrement :P

    ▶ Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    ▶ Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    ▶ Lance OTL
    ▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c 

    ▶ Clique sur le bouton Analyse.
    ▶ Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

    ++
    1
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ok ok

    Refais ZHPFix avec le contenu de cette page stp :

    ;)
    1
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      rhaaaaa c'quoi le soucis je peux pas mettre d'url ??
      0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    C est tout bon ça !

    Est-ce que mozilla t'ouvre encore search.iminent.com ?
    1
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Parfait ! :-)

    ▶ télécharge Ccleaner et enregistre le sur le bureau

    ▶ double-clique sur le fichier pour lancer l'installation

    /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

    ▶ sur la fenêtre de l'installation langage bien choisir français et OK
    ▶ clique sur suivant
    ▶ lis la licence et j'accepte
    ▶ cliques sur suivant
    ▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    ▶ cliques sur installer
    ▶ cliques sur fermer
    ▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
    ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
    ▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    ▶ ▶ cliques sur nettoyeur
    ▶cliques sur windows et dans la colonne avancé
    ▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    ▶ cliques sur analyse une fois l'analyse terminé
    ▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    ▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
    ▶ laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    ▶ il te demande de sauvegarder OUI
    ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
    ▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    ▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
    ▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    ▶ tu peux fermer Ccleaner

    ------

    ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
    Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

    ------

    Mise à jour Windows :

    Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

    Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

    -----

    ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

    ▶ Désinstaller les anciennes versions de Java :

    ▶ Télécharge JavaRa.zip

    ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

    ▶ Double-clique sur le répertoire JavaRa obtenu.

    ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

    ▶ Clique sur Remove Older Versions.

    ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

    ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    ▶ Tu peux fermer l'application

    ▶ ▶ Met à jour Adobe :

    ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
    ▶ ▶ Décocher le scan Macàfric

    ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

    -----

    ▶ ▶ pour supprimer les outils de désinfection :

    ▶ Télécharge Delfix sur ton bureau :

    ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    ------

    Tu peux garder Malwarebytes pour un scan de temps à autres

    -----

    Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
    Et celui ci, sur les logiciels gratuits à éviter

    ------

    ▶ ▶ Pense à marquer le fil comme résolu

    ------

    Si tu as d'autres questions, je t'écoute avec plaisir :)

    @+
    1
    1. Dany29
       
      Voici le dernier Rapport , en ce qui concerne Java et adobe reader apparament c'est déjà à jour , sinon j'ai suivi à la lettre ton tuto' :) :


      # DelFix v7.5 - Rapport créé le 13/03/2011 à 01:01
      # Mis à jour le 02/03/11 à 20h par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
      # Nom d'utilisateur : Daniel Bolzer - DANIELBOLZER-PC (Administrateur)
      # Exécuté depuis : C:\Users\Daniel Bolzer\Downloads\DelFix.exe
      # Option [Suppression]


      ~~~~~~ Dossier(s) ~~~~~~

      Supprimé : C:\USBFix
      Supprimé : C:\Program Files (x86)\Ad-Remover
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\UsbFix.txt
      Supprimé : C:\Ad-Report-CLEAN[1].txt
      Supprimé : C:\ZHPExportRegistry-10-03-2011-11-04-57.txt
      Supprimé : C:\ZHPExportRegistry-12-03-2011-23-58-43.txt
      Supprimé : C:\Users\Daniel Bolzer\Desktop\OTL.exe
      Supprimé : C:\Users\Daniel Bolzer\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Daniel Bolzer\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Daniel Bolzer\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Daniel Bolzer\Downloads\ZHPDiag2.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
      Clé Supprimée : HKCU\SOFTWARE\USBFix
      Clé Supprimée : HKLM\Software\OldTimer Tools
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autre ~~~~~~

      -> Prefetch vidé

      ########## EOF - "C:\DelFixSuppr.txt" - [1591 octets] ##########
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      c est parfait, je met en résolu ;)
      @+
      0
    3. Dany29
       
      Superbe Merci pour ton aide Juju vraiment merci !!

      Bonne fin de soirée :)
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      à toi aussi ;)
      0
    5. Dany29
       
      ( Juste une dernière question et j'arrête de t'embêter ^^ : Là je viens de redémarrer et ce fût très long mais j'imagine que c'est normal vu toutes les manip's qu'on a fait ;p. Ma question est juste , comment rétablir Avast au démarrage car je dois activer sa protection manuellement à chaque démarrage et je ne sais pas comment le réetablir ? )
      0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ok,

    Refais un zhpfix avec ça

    M0 - MFSP: prefs.js [Daniel Bolzer - pmrxhl57.default] http://search.iminent.com/...
    


    @+
    .::. Membre Contributeur Commentçamarche .::.
    0
  11. Dany29
     
    C'est fait :

    Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
    Fichier d'export Registre :
    Run by Daniel Bolzer at 10/03/2011 11:43:34
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Récapitulatif ==========

    End of the scan
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    t'as bien copié la ligne ??
    0
  13. Dany29
     
    Oui j'ai même refait une deuxième fois et ça donne fin du scan , j'ai vu ça aussi bizarre , c'est coriace ? ^^
    0
  14. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bah merde, c'plus visible sur l'OTL.

    Est-ce que mozilla t'ouvre encore search.iminent.com ?
    0
  15. Dany29
     
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijxNVgBfx.txt
    0
  16. Dany29
     
    Oui il reste plus que ça d'ailleur je crois *
    0
  17. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bon ajoute le http: :P

    cjoint.com/data1/1dkm4cbYOoR.htm
    0
    1. Dany29
       
      Bon je n'arrive pas non plus avec L'Url :(
      0
  18. Dany29
     
    Bonsoir Juju ^^

    Voici le Rapport ZHPfix que tu m'as demandé :
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      supprime le http
      0
  19. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ?
    0
  • 1
  • 2