Désinfection PC xp
Killer423
Messages postés
52
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonsoir,
Depuis quelque temps mon ordi ralenti et commence a faire beaucoup de bruit pour rien
un ami (qui est aussi sur ce site) m'as conseillé de désinfecter mon ordi alors c'est ce que je fais mais j'aurai besoin de votre aide
j'attends vos réponses
ciao!!
Depuis quelque temps mon ordi ralenti et commence a faire beaucoup de bruit pour rien
un ami (qui est aussi sur ce site) m'as conseillé de désinfecter mon ordi alors c'est ce que je fais mais j'aurai besoin de votre aide
j'attends vos réponses
ciao!!
A voir également:
- Désinfection PC xp
- Reinitialiser pc - Guide
- Pc lent - Guide
- Cle windows xp - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
77 réponses
bonsoir,
çs se trouve que ton antivirus l'a déjà viré !
repasse un nouveau scan, tiens moi au just :P
çs se trouve que ton antivirus l'a déjà viré !
repasse un nouveau scan, tiens moi au just :P
ok,
remets moi un nouveai zhpdiag, je vire les toolbar !
aide toi de ce lien :
https://forums.commentcamarche.net/forum/affich-21378346-desinfection-pc-xp?full#1
il suffit de le retélécharger
remets moi un nouveai zhpdiag, je vire les toolbar !
aide toi de ce lien :
https://forums.commentcamarche.net/forum/affich-21378346-desinfection-pc-xp?full#1
il suffit de le retélécharger
t amnésique ou quoi?
je te rappelle que j'ai toujours ZHP lol
http://www.cijoint.fr/cjlink.php?file=cj201105/cije2dArMV.txt
je te rappelle que j'ai toujours ZHP lol
http://www.cijoint.fr/cjlink.php?file=cj201105/cije2dArMV.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )
https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )
https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:06:13 le 20/05/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 2 (X86)
Mahmoudi@MILAD ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{C51B6058-36DE-4545-BD85-03CF23BEC886}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C51B6058-36DE-4545-BD85-03CF23BEC886}
Clé supprimée: HKLM\Software\Classes\CLSID\{E7CC9EEA-FF7C-46CF-A8F6-D8730B85D790}
Clé supprimée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé supprimée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{84D796E1-DF09-4FF5-B0EA-9A8029F93974}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [6.0.2900.2180] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (Babylon Ltd.)
HKLM_ElevationPolicy\3688c280-c848-4fbe-a736-e06ddc9be759 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (x)
HKLM_ElevationPolicy\{2A07BFC1-D3E2-4E77-A0B7-D06269EC7DB9} - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{57F8E241-343A-4225-A155-8B5B9C5D9C3F} - C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\Conduit\CT2504091\Vuze_RemoteAutoUpdateHelper.exe (x)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{5CA3D70E-1895-11CF-8E15-001234567890} - "DriveLetterAccess" (C:\WINDOWS\System32\DLA\DLASHX_W.DLL)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\BAE\BAE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 94 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 20/05/2011 18:06:24 (765 Octet(s))
Fin à: 18:07:12, 20/05/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:06:13 le 20/05/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 2 (X86)
Mahmoudi@MILAD ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{C51B6058-36DE-4545-BD85-03CF23BEC886}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C51B6058-36DE-4545-BD85-03CF23BEC886}
Clé supprimée: HKLM\Software\Classes\CLSID\{E7CC9EEA-FF7C-46CF-A8F6-D8730B85D790}
Clé supprimée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé supprimée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{84D796E1-DF09-4FF5-B0EA-9A8029F93974}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [6.0.2900.2180] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (Babylon Ltd.)
HKLM_ElevationPolicy\3688c280-c848-4fbe-a736-e06ddc9be759 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (x)
HKLM_ElevationPolicy\{2A07BFC1-D3E2-4E77-A0B7-D06269EC7DB9} - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{57F8E241-343A-4225-A155-8B5B9C5D9C3F} - C:\Documents and Settings\Mahmoudi\Local Settings\Application Data\Conduit\CT2504091\Vuze_RemoteAutoUpdateHelper.exe (x)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{5CA3D70E-1895-11CF-8E15-001234567890} - "DriveLetterAccess" (C:\WINDOWS\System32\DLA\DLASHX_W.DLL)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuze.dll)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\BAE\BAE.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 94 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 20/05/2011 18:06:24 (765 Octet(s))
Fin à: 18:07:12, 20/05/2011
============== E.O.F ==============
bonsoir,
relance ADR, clique sur désinstaller,
relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour de l'outil,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
relance ADR, clique sur désinstaller,
relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour de l'outil,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
bonsoir,
attention aux toolbars et le P2P !!!
* Télécharge et enregistre ce fichier sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijT16vVt0.txt
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
fais un Glisser/Déposer du fichier dans la fenêtre de zhpfix.
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
attention aux toolbars et le P2P !!!
* Télécharge et enregistre ce fichier sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijT16vVt0.txt
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
fais un Glisser/Déposer du fichier dans la fenêtre de zhpfix.
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
salut
j'étais en voyage pendant une semaine c'est pour ça que j'ai pas répondu
sinon tu peux me renvoyer le lien psk je crois qu'il est mort
j'étais en voyage pendant une semaine c'est pour ça que j'ai pas répondu
sinon tu peux me renvoyer le lien psk je crois qu'il est mort
bonjour,
le lien est bon, mais le service de Cijoint est en maintenance !
prends le fichier ici :
http://ww38.toofiles.com/fr/oip/documents/txt/zhpscript.html
puis suis ce poste :
https://forums.commentcamarche.net/forum/affich-21378346-desinfection-pc-xp?page=4#69
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
le lien est bon, mais le service de Cijoint est en maintenance !
prends le fichier ici :
http://ww38.toofiles.com/fr/oip/documents/txt/zhpscript.html
puis suis ce poste :
https://forums.commentcamarche.net/forum/affich-21378346-desinfection-pc-xp?page=4#69
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
voilà voilà
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-05-2011-13-31-17.txt
Run by Mahmoudi at 28/05/2011 13:31:17
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé supprimée avec succès
HKCU\Software\BabylonToolbar => Clé supprimée avec succès
HKLM\Software\BabylonToolbar => Clé supprimée avec succès
O23 - Service: (GEARSecurity) - Clé orpheline => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl10606b37 (MpKsl10606b37) .(...) - LEGACY_MPKSL10606B37 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl185492b3 (MpKsl185492b3) .(...) - LEGACY_MPKSL185492B3 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl1e17d813 (MpKsl1e17d813) .(...) - LEGACY_MPKSL1E17D813 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl22d6a968 (MpKsl22d6a968) .(...) - LEGACY_MPKSL22D6A968 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl29c6fbd2 (MpKsl29c6fbd2) .(...) - LEGACY_MPKSL29C6FBD2 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3956798e (MpKsl3956798e) .(...) - LEGACY_MPKSL3956798E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3e471f74 (MpKsl3e471f74) .(...) - LEGACY_MPKSL3E471F74 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl493a09df (MpKsl493a09df) .(...) - LEGACY_MPKSL493A09DF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl4b53fcb4 (MpKsl4b53fcb4) .(...) - LEGACY_MPKSL4B53FCB4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl52c2ae96 (MpKsl52c2ae96) .(...) - LEGACY_MPKSL52C2AE96 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl567c8720 (MpKsl567c8720) .(...) - LEGACY_MPKSL567C8720 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl649b2c22 (MpKsl649b2c22) .(...) - LEGACY_MPKSL649B2C22 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl7815ca11 (MpKsl7815ca11) .(...) - LEGACY_MPKSL7815CA11 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl91ab5dc0 (MpKsl91ab5dc0) .(...) - LEGACY_MPKSL91AB5DC0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl98635dbb (MpKsl98635dbb) .(...) - LEGACY_MPKSL98635DBB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl99ed2e9c (MpKsl99ed2e9c) .(...) - LEGACY_MPKSL99ED2E9C => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsla39f76ed (MpKsla39f76ed) .(...) - LEGACY_MPKSLA39F76ED => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslbe06395b (MpKslbe06395b) .(...) - LEGACY_MPKSLBE06395B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc0193d8d (MpKslc0193d8d) .(...) - LEGACY_MPKSLC0193D8D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc13a9b8f (MpKslc13a9b8f) .(...) - LEGACY_MPKSLC13A9B8F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslccc7a8e0 (MpKslccc7a8e0) .(...) - LEGACY_MPKSLCCC7A8E0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslcd4be7ef (MpKslcd4be7ef) .(...) - LEGACY_MPKSLCD4BE7EF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslce3cf0bd (MpKslce3cf0bd) .(...) - LEGACY_MPKSLCE3CF0BD => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsld304c346 (MpKsld304c346) .(...) - LEGACY_MPKSLD304C346 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsld3b22562 (MpKsld3b22562) .(...) - LEGACY_MPKSLD3B22562 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslda95eb81 (MpKslda95eb81) .(...) - LEGACY_MPKSLDA95EB81 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsle34cd08f (MpKsle34cd08f) .(...) - LEGACY_MPKSLE34CD08F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsle937ece3 (MpKsle937ece3) .(...) - LEGACY_MPKSLE937ECE3 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf0761c9f (MpKslf0761c9f) .(...) - LEGACY_MPKSLF0761C9F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf1c1d133 (MpKslf1c1d133) .(...) - LEGACY_MPKSLF1C1D133 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf66204b6 (MpKslf66204b6) .(...) - LEGACY_MPKSLF66204B6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf9832682 (MpKslf9832682) .(...) - LEGACY_MPKSLF9832682 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslfb8c490d (MpKslfb8c490d) .(...) - LEGACY_MPKSLFB8C490D => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
========== Dossier(s) ==========
c:\program files\babylontoolbar => Supprimé et mis en quarantaine
c:\documents and settings\mahmoudi\application data\babylontoolbar => Supprimé et mis en quarantaine
Dossiers temporaires Windows supprimés: 1
========== Fichier(s) ==========
c:\program files\babylontoolbar => Fichier absent
c:\documents and settings\mahmoudi\application data\babylontoolbar => Fichier absent
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll => Fichier absent
Fichiers temporaires Windows supprimés : 9
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 857 => Restauré(s) avec succès
Ma musique (My Music) : 24 => Restauré(s) avec succès
Ma Video (My Video) : 24 => Restauré(s) avec succès
Mes Favoris (My Favorites) : 24 => Restauré(s) avec succès
Mes Documents (My Documents) : 24 => Restauré(s) avec succès
Mon Bureau (My Desktop) : 24 => Restauré(s) avec succès
Menu demarrer (Programs) : 24 => Restauré(s) avec succès
Dossier utilisateur (AppData) : 24 => Restauré(s) avec succès
Programmes (Program Files) : 24 => Restauré(s) avec succès
========== Récapitulatif ==========
38 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1049 : Dossiers/Fichiers cachés restaurés
End of the scan
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-28-05-2011-13-31-17.txt
Run by Mahmoudi at 28/05/2011 13:31:17
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé supprimée avec succès
HKCU\Software\BabylonToolbar => Clé supprimée avec succès
HKLM\Software\BabylonToolbar => Clé supprimée avec succès
O23 - Service: (GEARSecurity) - Clé orpheline => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl10606b37 (MpKsl10606b37) .(...) - LEGACY_MPKSL10606B37 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl185492b3 (MpKsl185492b3) .(...) - LEGACY_MPKSL185492B3 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl1e17d813 (MpKsl1e17d813) .(...) - LEGACY_MPKSL1E17D813 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl22d6a968 (MpKsl22d6a968) .(...) - LEGACY_MPKSL22D6A968 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl29c6fbd2 (MpKsl29c6fbd2) .(...) - LEGACY_MPKSL29C6FBD2 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3956798e (MpKsl3956798e) .(...) - LEGACY_MPKSL3956798E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3e471f74 (MpKsl3e471f74) .(...) - LEGACY_MPKSL3E471F74 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl493a09df (MpKsl493a09df) .(...) - LEGACY_MPKSL493A09DF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl4b53fcb4 (MpKsl4b53fcb4) .(...) - LEGACY_MPKSL4B53FCB4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl52c2ae96 (MpKsl52c2ae96) .(...) - LEGACY_MPKSL52C2AE96 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl567c8720 (MpKsl567c8720) .(...) - LEGACY_MPKSL567C8720 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl649b2c22 (MpKsl649b2c22) .(...) - LEGACY_MPKSL649B2C22 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl7815ca11 (MpKsl7815ca11) .(...) - LEGACY_MPKSL7815CA11 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl91ab5dc0 (MpKsl91ab5dc0) .(...) - LEGACY_MPKSL91AB5DC0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl98635dbb (MpKsl98635dbb) .(...) - LEGACY_MPKSL98635DBB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl99ed2e9c (MpKsl99ed2e9c) .(...) - LEGACY_MPKSL99ED2E9C => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsla39f76ed (MpKsla39f76ed) .(...) - LEGACY_MPKSLA39F76ED => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslbe06395b (MpKslbe06395b) .(...) - LEGACY_MPKSLBE06395B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc0193d8d (MpKslc0193d8d) .(...) - LEGACY_MPKSLC0193D8D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc13a9b8f (MpKslc13a9b8f) .(...) - LEGACY_MPKSLC13A9B8F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslccc7a8e0 (MpKslccc7a8e0) .(...) - LEGACY_MPKSLCCC7A8E0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslcd4be7ef (MpKslcd4be7ef) .(...) - LEGACY_MPKSLCD4BE7EF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslce3cf0bd (MpKslce3cf0bd) .(...) - LEGACY_MPKSLCE3CF0BD => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsld304c346 (MpKsld304c346) .(...) - LEGACY_MPKSLD304C346 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsld3b22562 (MpKsld3b22562) .(...) - LEGACY_MPKSLD3B22562 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslda95eb81 (MpKslda95eb81) .(...) - LEGACY_MPKSLDA95EB81 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsle34cd08f (MpKsle34cd08f) .(...) - LEGACY_MPKSLE34CD08F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsle937ece3 (MpKsle937ece3) .(...) - LEGACY_MPKSLE937ECE3 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf0761c9f (MpKslf0761c9f) .(...) - LEGACY_MPKSLF0761C9F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf1c1d133 (MpKslf1c1d133) .(...) - LEGACY_MPKSLF1C1D133 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf66204b6 (MpKslf66204b6) .(...) - LEGACY_MPKSLF66204B6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf9832682 (MpKslf9832682) .(...) - LEGACY_MPKSLF9832682 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslfb8c490d (MpKslfb8c490d) .(...) - LEGACY_MPKSLFB8C490D => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
========== Dossier(s) ==========
c:\program files\babylontoolbar => Supprimé et mis en quarantaine
c:\documents and settings\mahmoudi\application data\babylontoolbar => Supprimé et mis en quarantaine
Dossiers temporaires Windows supprimés: 1
========== Fichier(s) ==========
c:\program files\babylontoolbar => Fichier absent
c:\documents and settings\mahmoudi\application data\babylontoolbar => Fichier absent
c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll => Fichier absent
Fichiers temporaires Windows supprimés : 9
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 857 => Restauré(s) avec succès
Ma musique (My Music) : 24 => Restauré(s) avec succès
Ma Video (My Video) : 24 => Restauré(s) avec succès
Mes Favoris (My Favorites) : 24 => Restauré(s) avec succès
Mes Documents (My Documents) : 24 => Restauré(s) avec succès
Mon Bureau (My Desktop) : 24 => Restauré(s) avec succès
Menu demarrer (Programs) : 24 => Restauré(s) avec succès
Dossier utilisateur (AppData) : 24 => Restauré(s) avec succès
Programmes (Program Files) : 24 => Restauré(s) avec succès
========== Récapitulatif ==========
38 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1049 : Dossiers/Fichiers cachés restaurés
End of the scan
alors deux bloc-notes identiques s'ouvrent avec
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
essaie ceci :
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/10-rstshell
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/10-rstshell
"RstShell permet de résoudre des problèmes comme l'ordinateur qui reste bloqué sur l'écran de bienvenue, ou encore un écran noir au démarrage."
"C'est un outil spécifique qui ne doit pas être utilisé si votre PC ne présente aucun de ces symptômes."
j'ai pas ces symptômes là
"C'est un outil spécifique qui ne doit pas être utilisé si votre PC ne présente aucun de ces symptômes."
j'ai pas ces symptômes là
si tu lisais un peu la suite aussi :
RstShell remets les autorisations par défaut de la clé Winlogon ainsi que les données par défauts des clés "Shell" , "Load" et "userinit". De même, il ré-enregistre certaines librairies.
s j'ai bien compris, tu as un problème avec Shell :
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
:-)
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
RstShell remets les autorisations par défaut de la clé Winlogon ainsi que les données par défauts des clés "Shell" , "Load" et "userinit". De même, il ré-enregistre certaines librairies.
s j'ai bien compris, tu as un problème avec Shell :
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
:-)
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø