Comment desinstaller un keylogger sur mon pc

Fermé
wanker83 - 22 mars 2011 à 09:07
 Utilisateur anonyme - 30 mars 2011 à 19:34
Bonjour,

bonjour, mon ex petite amie m a installé un enregistreur de frappe sur mon pc, je voudrais le desinstaller mais je ne connais pas le nom de celui ci, et elle ne veut pas me le dire!!! donc je suis bien ennuyé!j ai un rapport avec ZHP diag, si cela peut interesser quelqu'un!
Est ce qu'une ame charitable pourrait m 'aider svp??

A voir également:

13 réponses

Utilisateur anonyme
22 mars 2011 à 09:10
Bonjour, héberge ton rapport sur cijoint.fr et poste
le lien une fois obtenu.

Un contributeur sécurité passera pour voir.

0
merci je l'ai deposé hier deja ! mais je ne connais pas la procedure, que vont ils faire avec?
0
Je ne vois pas de message de vous hier...

Les contributeurs sécurité ou une personne compétente,
vont analyser votre rapport, et vous guider pour la suite à
donner en cas d'infection, et s'ils voient la présence d'un
keylogger, ils vont le supprimer.
0
Utilisateur anonyme
22 mars 2011 à 12:07
bonjour si on ne lit pas le rapport on ne trouve rien :)
0
AH ! c'est plutôt positif alors...non !?

:o)
0
Utilisateur anonyme
22 mars 2011 à 13:51
ben sans rapport c'est indecible....
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijEjCw201.txt

est ce que vous parlez de ce lien?? désolé je ne suis pas connaisseur donc je suis un peu largué!!!!!
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 mars 2011 à 22:06
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

===========================================

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

lance l'outil , il va stopper les processus infectieux , puis une fois la voie degagée , il va telecharger son supplement que tu devras installer

enregistre le sur ton bureau et lance l'installation

(entre temps poste "rapport.txt" avant la fin du scan apparu sur ton bureau

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

▶ laisse travailler l'outil

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ces liens dans ta réponse.
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 01:06:44 le 23/03/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
GAETAN@PC-DE-GAETAN (TOSHIBA Qosmio G50)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2010\about.exe\about.ex (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE7} - WindowsFolder\hh.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{76577871-04EC-495E-A12B-91F7C3600AFA} - "eBay - Achetez, Vendez" (c:\toshiba\Webshops\ebay.ico)
HKLM_Extensions\{8A918C1D-E123-4E36-B562-5C1519E434CE} - "Amazon.fr" (c:\toshiba\Webshops\amazon.ico)
BHO\{11222041-111B-46E3-BD29-EFB2449479B1} - "IEPlugin Class" (C:\PROGRA~1\ArcSoft\MEDIAC~1\INTERN~1\ARCURL~1.DLL)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 23/03/2011 00:53:48 (2982 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 23/03/2011 01:06:48 (2553 Octet(s))
C:\Ad-Report-SCAN[1].txt - 23/03/2011 00:59:29 (2646 Octet(s))

Fin à: 01:07:38, 23/03/2011

============== E.O.F ========
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijSbZBcNN.txt
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijO3SlFTq.txt
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijOspp93I.txt
0
voila j espere avoir fait les bonnes manip,,,
0
Utilisateur anonyme
23 mars 2011 à 01:27
▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

====================================

▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Suppression

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse

▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
0
bponsoir, où dois poster le rapport UsbFix.txt ?
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijG4hYoUS.txt
0
envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr???

euh....c est quoi? désolé?
0
Utilisateur anonyme
23 mars 2011 à 23:33
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijqh6Oxq9.txt
0
bonsoir, est ce que toute les manips que j 'ai efectué sont bonnes jusqu à present?
0
Utilisateur anonyme
24 mars 2011 à 20:41
ok oui

refais un zhpdiag en cochant toutes les options
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijnzCkIGj.txt
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijqJlJt3i.txt
0
Utilisateur anonyme
27 mars 2011 à 16:07
bon il faut absolument que tu libères au moins 25 Go sur ton disque pour que ton systeme fonctionne correctement , car là c'est limite...

=======================================

sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)


OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Common Files\Real\Update_OB\realsched.exe
OPT:O4 - HKCU\..\Run: [ISUSPM] . (.Macrovision Corporation - Macrovision Software Manager.) -- C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - Global Startup: C:\Users\GAETAN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop (2).lnk - Clé orpheline
O23 - Service: (Authentec memory manager) - Clé orpheline
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: (TOSHIBA Bluetooth Service) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [CreateChoiceProcessTask] (.Pas de propriétaire.) -- (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-2293925480-3013181402-1290668409-1000] (.Pas de propriétaire.) -- (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-2293925480-3013181402-1290668409-1000] (.Pas de propriétaire.) -- (.not file.)
[HKLM\Software\BrowserChoice]
O43 - CFD: 17/03/2011 - 22:49:50 - [5145259] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 17/03/2011 - 22:11:24 - [120923] ----D- C:\ProgramData\Spybot - Search & Destroy
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_drugs.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_gambling.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_games.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_hate.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_illegal.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_im.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_news.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_onlinedating.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_onlinepay.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_onlineshop.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_pornography.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_regionaltlds.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_searchengines.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_socialnetworks.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_tabloids.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_video.dat
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/03/2011 - 22:30:27 ---A- . (...) -- C:\Windows\System32\pc_webproxy.dat
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O55 - MWPS:[HKLM\...\Policies\System] - "DisableCAD"=1
O64 - Services: CurCS - (.not file.) - 00dac345 (00dac345) .(...) - LEGACY_00DAC345
O64 - Services: CurCS - (.not file.) - 024ef684 (024ef684) .(...) - LEGACY_024EF684
O64 - Services: CurCS - (.not file.) - 0302df48 (0302df48) .(...) - LEGACY_0302DF48
O64 - Services: CurCS - (.not file.) - 0387d996 (0387d996) .(...) - LEGACY_0387D996
O64 - Services: CurCS - (.not file.) - 084a4235 (084a4235) .(...) - LEGACY_084A4235
O64 - Services: CurCS - (.not file.) - 08580c75 (08580c75) .(...) - LEGACY_08580C75
O64 - Services: CurCS - (.not file.) - 08bdacd1 (08bdacd1) .(...) - LEGACY_08BDACD1
O64 - Services: CurCS - (.not file.) - 0b458774 (0b458774) .(...) - LEGACY_0B458774
O64 - Services: CurCS - (.not file.) - 0c432574 (0c432574) .(...) - LEGACY_0C432574
O64 - Services: CurCS - (.not file.) - 13e0aab3 (13e0aab3) .(...) - LEGACY_13E0AAB3
O64 - Services: CurCS - (.not file.) - 17024205 (17024205) .(...) - LEGACY_17024205
O64 - Services: CurCS - (.not file.) - 2211059c (2211059c) .(...) - LEGACY_2211059C
O64 - Services: CurCS - (.not file.) - 2243ec71 (2243ec71) .(...) - LEGACY_2243EC71
O64 - Services: CurCS - (.not file.) - 2245f8fc (2245f8fc) .(...) - LEGACY_2245F8FC
O64 - Services: CurCS - (.not file.) - 250e839c (250e839c) .(...) - LEGACY_250E839C
O64 - Services: CurCS - (.not file.) - 29a6bd87 (29a6bd87) .(...) - LEGACY_29A6BD87
O64 - Services: CurCS - (.not file.) - 2cfcecf0 (2cfcecf0) .(...) - LEGACY_2CFCECF0
O64 - Services: CurCS - (.not file.) - 2f3a41ac (2f3a41ac) .(...) - LEGACY_2F3A41AC
O64 - Services: CurCS - (.not file.) - 305a4ad6 (305a4ad6) .(...) - LEGACY_305A4AD6
O64 - Services: CurCS - (.not file.) - 354aa141 (354aa141) .(...) - LEGACY_354AA141
O64 - Services: CurCS - (.not file.) - 35fcdf0c (35fcdf0c) .(...) - LEGACY_35FCDF0C
O64 - Services: CurCS - (.not file.) - 3a4132ec (3a4132ec) .(...) - LEGACY_3A4132EC
O64 - Services: CurCS - (.not file.) - 426d0b14 (426d0b14) .(...) - LEGACY_426D0B14
O64 - Services: CurCS - (.not file.) - 43981703 (43981703) .(...) - LEGACY_43981703
O64 - Services: CurCS - (.not file.) - 45c5fad6 (45c5fad6) .(...) - LEGACY_45C5FAD6
O64 - Services: CurCS - (.not file.) - 464a4fd1 (464a4fd1) .(...) - LEGACY_464A4FD1
O64 - Services: CurCS - (.not file.) - 4658fcb3 (4658fcb3) .(...) - LEGACY_4658FCB3
O64 - Services: CurCS - (.not file.) - 497e12b5 (497e12b5) .(...) - LEGACY_497E12B5
O64 - Services: CurCS - (.not file.) - 4a0ab398 (4a0ab398) .(...) - LEGACY_4A0AB398
O64 - Services: CurCS - (.not file.) - 4f29c425 (4f29c425) .(...) - LEGACY_4F29C425
O64 - Services: CurCS - (.not file.) - 4f68c4f8 (4f68c4f8) .(...) - LEGACY_4F68C4F8
O64 - Services: CurCS - (.not file.) - 4f960771 (4f960771) .(...) - LEGACY_4F960771
O64 - Services: CurCS - (.not file.) - 506dc5c4 (506dc5c4) .(...) - LEGACY_506DC5C4
O64 - Services: CurCS - (.not file.) - 531280a8 (531280a8) .(...) - LEGACY_531280A8
O64 - Services: CurCS - (.not file.) - 59fb5b9c (59fb5b9c) .(...) - LEGACY_59FB5B9C
O64 - Services: CurCS - (.not file.) - 5a6978d4 (5a6978d4) .(...) - LEGACY_5A6978D4
O64 - Services: CurCS - (.not file.) - 5ffc1741 (5ffc1741) .(...) - LEGACY_5FFC1741
O64 - Services: CurCS - (.not file.) - 652c29e5 (652c29e5) .(...) - LEGACY_652C29E5
O64 - Services: CurCS - (.not file.) - 69c0aa17 (69c0aa17) .(...) - LEGACY_69C0AA17
O64 - Services: CurCS - (.not file.) - 6b25a546 (6b25a546) .(...) - LEGACY_6B25A546
O64 - Services: CurCS - (.not file.) - 6b6deec0 (6b6deec0) .(...) - LEGACY_6B6DEEC0
O64 - Services: CurCS - (.not file.) - 6c854ae0 (6c854ae0) .(...) - LEGACY_6C854AE0
O64 - Services: CurCS - (.not file.) - 6d0384ec (6d0384ec) .(...) - LEGACY_6D0384EC
O64 - Services: CurCS - (.not file.) - 6da57757 (6da57757) .(...) - LEGACY_6DA57757
O64 - Services: CurCS - (.not file.) - 7129ed7e (7129ed7e) .(...) - LEGACY_7129ED7E
O64 - Services: CurCS - (.not file.) - 745de8ac (745de8ac) .(...) - LEGACY_745DE8AC
O64 - Services: CurCS - (.not file.) - 74f80342 (74f80342) .(...) - LEGACY_74F80342
O64 - Services: CurCS - (.not file.) - 75416c77 (75416c77) .(...) - LEGACY_75416C77
O64 - Services: CurCS - (.not file.) - 78f00cf0 (78f00cf0) .(...) - LEGACY_78F00CF0
O64 - Services: CurCS - (.not file.) - 79780a65 (79780a65) .(...) - LEGACY_79780A65
O64 - Services: CurCS - (.not file.) - 8022853a (8022853a) .(...) - LEGACY_8022853A
O64 - Services: CurCS - (.not file.) - 808246bd (808246bd) .(...) - LEGACY_808246BD
O64 - Services: CurCS - (.not file.) - 820a465c (820a465c) .(...) - LEGACY_820A465C
O64 - Services: CurCS - (.not file.) - 825c77f8 (825c77f8) .(...) - LEGACY_825C77F8
O64 - Services: CurCS - (.not file.) - 82d607a6 (82d607a6) .(...) - LEGACY_82D607A6
O64 - Services: CurCS - (.not file.) - 84debd78 (84debd78) .(...) - LEGACY_84DEBD78
O64 - Services: CurCS - (.not file.) - 85dd8279 (85dd8279) .(...) - LEGACY_85DD8279
O64 - Services: CurCS - (.not file.) - 870569a1 (870569a1) .(...) - LEGACY_870569A1
O64 - Services: CurCS - (.not file.) - 94805f79 (94805f79) .(...) - LEGACY_94805F79
O64 - Services: CurCS - (.not file.) - 962d68f8 (962d68f8) .(...) - LEGACY_962D68F8
O64 - Services: CurCS - (.not file.) - 98134a77 (98134a77) .(...) - LEGACY_98134A77
O64 - Services: CurCS - (.not file.) - 9ea197db (9ea197db) .(...) - LEGACY_9EA197DB
O64 - Services: CurCS - (.not file.) - a5aadfe4 (a5aadfe4) .(...) - LEGACY_A5AADFE4
O64 - Services: CurCS - (.not file.) - aa0548bd (aa0548bd) .(...) - LEGACY_AA0548BD
O64 - Services: CurCS - (.not file.) - aa3a1702 (aa3a1702) .(...) - LEGACY_AA3A1702
O64 - Services: CurCS - (.not file.) - aab987a6 (aab987a6) .(...) - LEGACY_AAB987A6
O64 - Services: CurCS - (.not file.) - ac4f5a0b (ac4f5a0b) .(...) - LEGACY_AC4F5A0B
O64 - Services: CurCS - (.not file.) - b148b96c (b148b96c) .(...) - LEGACY_B148B96C
O64 - Services: CurCS - (.not file.) - b3683a4f (b3683a4f) .(...) - LEGACY_B3683A4F
O64 - Services: CurCS - (.not file.) - b371355c (b371355c) .(...) - LEGACY_B371355C
O64 - Services: CurCS - (.not file.) - b905d65a (b905d65a) .(...) - LEGACY_B905D65A
O64 - Services: CurCS - (.not file.) - b965c50a (b965c50a) .(...) - LEGACY_B965C50A
O64 - Services: CurCS - (.not file.) - bd6902f8 (bd6902f8) .(...) - LEGACY_BD6902F8
O64 - Services: CurCS - (.not file.) - c0960878 (c0960878) .(...) - LEGACY_C0960878
O64 - Services: CurCS - (.not file.) - c0eeb96c (c0eeb96c) .(...) - LEGACY_C0EEB96C
O64 - Services: CurCS - (.not file.) - c371836b (c371836b) .(...) - LEGACY_C371836B
O64 - Services: CurCS - (.not file.) - c4a56514 (c4a56514) .(...) - LEGACY_C4A56514
O64 - Services: CurCS - (.not file.) - c4d4c7dd (c4d4c7dd) .(...) - LEGACY_C4D4C7DD
O64 - Services: CurCS - (.not file.) - c7d6eccb (c7d6eccb) .(...) - LEGACY_C7D6ECCB
O64 - Services: CurCS - (.not file.) - c7dff042 (c7dff042) .(...) - LEGACY_C7DFF042
O64 - Services: CurCS - (.not file.) - d1465f32 (d1465f32) .(...) - LEGACY_D1465F32
O64 - Services: CurCS - (.not file.) - d4fcec07 (d4fcec07) .(...) - LEGACY_D4FCEC07
O64 - Services: CurCS - (.not file.) - d92284f0 (d92284f0) .(...) - LEGACY_D92284F0
O64 - Services: CurCS - (.not file.) - d9c525f0 (d9c525f0) .(...) - LEGACY_D9C525F0
O64 - Services: CurCS - (.not file.) - df0be8b9 (df0be8b9) .(...) - LEGACY_DF0BE8B9
O64 - Services: CurCS - (.not file.) - e41274cb (e41274cb) .(...) - LEGACY_E41274CB
O64 - Services: CurCS - (.not file.) - e4c3d0bd (e4c3d0bd) .(...) - LEGACY_E4C3D0BD
O64 - Services: CurCS - (.not file.) - e882d4fc (e882d4fc) .(...) - LEGACY_E882D4FC
O64 - Services: CurCS - (.not file.) - ec25b980 (ec25b980) .(...) - LEGACY_EC25B980
O64 - Services: CurCS - (.not file.) - ec3a9ca6 (ec3a9ca6) .(...) - LEGACY_EC3A9CA6
O64 - Services: CurCS - (.not file.) - ec69f083 (ec69f083) .(...) - LEGACY_EC69F083
O64 - Services: CurCS - (.not file.) - eee0142c (eee0142c) .(...) - LEGACY_EEE0142C
O64 - Services: CurCS - (.not file.) - f0031382 (f0031382) .(...) - LEGACY_F0031382
O64 - Services: CurCS - (.not file.) - f03578c3 (f03578c3) .(...) - LEGACY_F03578C3
O64 - Services: CurCS - (.not file.) - f06c21f8 (f06c21f8) .(...) - LEGACY_F06C21F8
O64 - Services: CurCS - (.not file.) - f0837442 (f0837442) .(...) - LEGACY_F0837442
O64 - Services: CurCS - (.not file.) - f82cee73 (f82cee73) .(...) - LEGACY_F82CEE73
O64 - Services: CurCS - (.not file.) - f8741758 (f8741758) .(...) - LEGACY_F8741758
O64 - Services: CurCS - (.not file.) - f8c007df (f8c007df) .(...) - LEGACY_F8C007DF
O64 - Services: CurCS - (.not file.) - f8c5dfe4 (f8c5dfe4) .(...) - LEGACY_F8C5DFE4
O64 - Services: CurCS - (.not file.) - f8d1d980 (f8d1d980) .(...) - LEGACY_F8D1D980
O64 - Services: CurCS - (.not file.) - fa5dbef8 (fa5dbef8) .(...) - LEGACY_FA5DBEF8
O64 - Services: CurCS - (.not file.) - fa828494 (fa828494) .(...) - LEGACY_FA828494
O64 - Services: CurCS - (.not file.) - fac4bf84 (fac4bf84) .(...) - LEGACY_FAC4BF84
O64 - Services: CurCS - (.not file.) - fc2dbd3a (fc2dbd3a) .(...) - LEGACY_FC2DBD3A
O64 - Services: CurCS - (.not file.) - fd142f98 (fd142f98) .(...) - LEGACY_FD142F98
O69 - SBI: SearchScopes [HKCU] {88e710b5-783d-49d1-8e26-4674d090a941} - (YouGoo) - http://www.yougoo.fr => ZHPHosts Black List (WOT)
O87 - FAEL: "{3F1632FB-154C-4E2E-96E3-0B2E755BCDE6}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{D20C762F-F139-4443-8AF3-982A3E81FF46}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 07/10/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
c est quoi le presse papier? ou je le trouve?
0
Utilisateur anonyme
27 mars 2011 à 17:06
c'est le "copier" dans le clic droit de ta souris :)
0
http://www.cijoint.fr/cjlink.php?file=cj201103/cijCBHndN7.txt
0
Utilisateur anonyme
27 mars 2011 à 18:11
refais-le en mode sans echec stp
0
comment je fais?
0
Utilisateur anonyme
27 mars 2011 à 18:48
Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
0
bonjour,
faut il que je recopie toutes les lignes inscrites ci dessus???
0
Utilisateur anonyme
30 mars 2011 à 19:34
oui colle tout dans un txt pour le retrouver en mode sans echec sur ton bureau :)
0