Fenêtre non voulue - Infection
Résolu/Fermé
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
-
30 mars 2011 à 15:36
HPower2311 Messages postés 26 Date d'inscription mercredi 30 mars 2011 Statut Membre Dernière intervention 28 juillet 2011 - 21 avril 2011 à 10:38
HPower2311 Messages postés 26 Date d'inscription mercredi 30 mars 2011 Statut Membre Dernière intervention 28 juillet 2011 - 21 avril 2011 à 10:38
A voir également:
- Fenêtre non voulue - Infection
- Raccourci agrandir fenetre - Guide
- Fenêtre hors écran windows 11 - Guide
- Fenêtre - Guide
- Fenetre privée - Guide
- Mcafee fenetre intempestive - Accueil - Piratage
23 réponses
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
31 mars 2011 à 13:07
31 mars 2011 à 13:07
Salut!
Bon j'ai déjà repérer une infection.
On va faire un diagnostique un peu plus poussé.
> Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau.
> Un fois le téléchargement terminé, double clique sur ZHPDiag.exe et suis les instructions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Coche la case Créer une îcone sur le bureau lors de l'installation.
> A la fin de l'installation, ZHPDiag va se lancer tout seul.
> Clique sur l'icône représentant une loupe.
> En fin de scan, enregistre le rapport sur ton Bureau. Pour cela, clique sur l'îcone représentant une disquette.
> Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@++
Bon j'ai déjà repérer une infection.
On va faire un diagnostique un peu plus poussé.
> Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau.
> Un fois le téléchargement terminé, double clique sur ZHPDiag.exe et suis les instructions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Coche la case Créer une îcone sur le bureau lors de l'installation.
> A la fin de l'installation, ZHPDiag va se lancer tout seul.
> Clique sur l'icône représentant une loupe.
> En fin de scan, enregistre le rapport sur ton Bureau. Pour cela, clique sur l'îcone représentant une disquette.
> Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@++
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
31 mars 2011 à 13:42
31 mars 2011 à 13:42
Merci pour la rapidité en tout cas.
Voici le lien du rapport : http://cjoint.com/?1dFnPzOeIND
Voici le lien du rapport : http://cjoint.com/?1dFnPzOeIND
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
31 mars 2011 à 16:00
31 mars 2011 à 16:00
Re,
> Télécharges AD-Remover sur ton Bureau.
> Lance-le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Clique sur Nettoyer.
> Poste le rapport qui s'ouvre en fin de Scan.
Note: Le rapport est aussi sauvegarder sous C:\Ad-Report-CLEAN.txt
@++
> Télécharges AD-Remover sur ton Bureau.
> Lance-le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Clique sur Nettoyer.
> Poste le rapport qui s'ouvre en fin de Scan.
Note: Le rapport est aussi sauvegarder sous C:\Ad-Report-CLEAN.txt
@++
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
4 avril 2011 à 10:31
4 avril 2011 à 10:31
Voici le rapport
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:14:21 le 31/03/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Hep-Laurent@PORTABLELAURENT (Sony Corporation VPCEB2S1E)
============== RECHERCHE ==============
-- Fichier ouvert: C:\Users\Hep-Laurent\AppData\Roaming\Mozilla\FireFox\Profiles\ndvl7aqm.default\Prefs.js --
Ligne trouvée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne trouvée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne trouvée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne trouvée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Hep-Laurent\AppData\Roaming\Mozilla\FireFox\Profiles\ndvl7aqm.default --
Extensions\fr-classique-reforme1990@dictionaries.addons.mozilla.org (Dictionnaire français «Classique & Réforme 1990»)
Prefs.js - browser.download.lastDir, C:\\Users\\Hep-Laurent\\Pictures
Prefs.js - browser.startup.homepage, hxxp://www.google.be/
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.google.com/ig/redirectdomain?brand=SVEC&bmod=EU01
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.com/ig/redirectdomain?brand=SVEC&bmod=EU01
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{0BE0BA3B-7738-4EEA-B6CA-86B77BA19B79} - "eBay" (hxxp://rover.ebay.com/rover/1/709-42536-16445-8/4?satitle={searchTerms})
HKCU_SearchScopes\{1BF91B21-F645-4D96-8A7E-F1167255245F} - "Zinio" (hxxp://www.zinio.com/search/index.jsp?s={searchTerms}&rf=sonyie8search)
HKCU_SearchScopes\{80136A9D-5121-4C54-A7AD-83AD18BF1837} - "Shopping.com" (hxxp://fr.shopping.com/?linkin_id=8056351)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\Hep-Laurent\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A39C536A-A41F-492f-B784-08D5A6DCF091} - c:\Program Files (x86)\Evernote\Evernote3.5\Evernote.exe (Evernote)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Send To Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{E0B8C461-F8FB-49b4-8373-FE32E92528A6} - "Add to Evernote" (c:\Program Files (x86)\Evernote\Evernote3.5\enbar.dll,1001)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 31/03/2011 16:14:36 (5053 Octet(s))
Fin à: 16:15:31, 31/03/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:14:21 le 31/03/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Hep-Laurent@PORTABLELAURENT (Sony Corporation VPCEB2S1E)
============== RECHERCHE ==============
-- Fichier ouvert: C:\Users\Hep-Laurent\AppData\Roaming\Mozilla\FireFox\Profiles\ndvl7aqm.default\Prefs.js --
Ligne trouvée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne trouvée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne trouvée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne trouvée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Hep-Laurent\AppData\Roaming\Mozilla\FireFox\Profiles\ndvl7aqm.default --
Extensions\fr-classique-reforme1990@dictionaries.addons.mozilla.org (Dictionnaire français «Classique & Réforme 1990»)
Prefs.js - browser.download.lastDir, C:\\Users\\Hep-Laurent\\Pictures
Prefs.js - browser.startup.homepage, hxxp://www.google.be/
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.google.com/ig/redirectdomain?brand=SVEC&bmod=EU01
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.google.com/ig/redirectdomain?brand=SVEC&bmod=EU01
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{0BE0BA3B-7738-4EEA-B6CA-86B77BA19B79} - "eBay" (hxxp://rover.ebay.com/rover/1/709-42536-16445-8/4?satitle={searchTerms})
HKCU_SearchScopes\{1BF91B21-F645-4D96-8A7E-F1167255245F} - "Zinio" (hxxp://www.zinio.com/search/index.jsp?s={searchTerms}&rf=sonyie8search)
HKCU_SearchScopes\{80136A9D-5121-4C54-A7AD-83AD18BF1837} - "Shopping.com" (hxxp://fr.shopping.com/?linkin_id=8056351)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\Hep-Laurent\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A39C536A-A41F-492f-B784-08D5A6DCF091} - c:\Program Files (x86)\Evernote\Evernote3.5\Evernote.exe (Evernote)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Send To Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{E0B8C461-F8FB-49b4-8373-FE32E92528A6} - "Add to Evernote" (c:\Program Files (x86)\Evernote\Evernote3.5\enbar.dll,1001)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 31/03/2011 16:14:36 (5053 Octet(s))
Fin à: 16:15:31, 31/03/2011
============== E.O.F ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
4 avril 2011 à 10:32
4 avril 2011 à 10:32
Voici le rapport sur cjoint : http://cjoint.com/?1eekGslRdwX
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
4 avril 2011 à 16:45
4 avril 2011 à 16:45
Re,
Je t'avais dit de faire l'option nettoyer et tu as fait recherche.
Refais-le en Nettoyage STP
@++
Je t'avais dit de faire l'option nettoyer et tu as fait recherche.
Refais-le en Nettoyage STP
@++
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
5 avril 2011 à 09:44
5 avril 2011 à 09:44
Voilà, désolé
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:35:45 le 05/04/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Hep-Laurent@PORTABLELAURENT (Sony Corporation VPCEB2S1E)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\Hep-Laurent\AppData\Roaming\Mozilla\FireFox\Profiles\ndvl7aqm.default\Prefs.js --
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Hep-Laurent\AppData\Roaming\Mozilla\FireFox\Profiles\ndvl7aqm.default --
Extensions\fr-classique-reforme1990@dictionaries.addons.mozilla.org (Dictionnaire français «Classique & Réforme 1990»)
Prefs.js - browser.download.lastDir, C:\\Users\\Hep-Laurent\\Downloads
Prefs.js - browser.startup.homepage, hxxp://www.google.be/
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{0BE0BA3B-7738-4EEA-B6CA-86B77BA19B79} - "eBay" (hxxp://rover.ebay.com/rover/1/709-42536-16445-8/4?satitle={searchTerms})
HKCU_SearchScopes\{1BF91B21-F645-4D96-8A7E-F1167255245F} - "Zinio" (hxxp://www.zinio.com/search/index.jsp?s={searchTerms}&rf=sonyie8search)
HKCU_SearchScopes\{80136A9D-5121-4C54-A7AD-83AD18BF1837} - "Shopping.com" (hxxp://fr.shopping.com/?linkin_id=8056351)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\Hep-Laurent\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A39C536A-A41F-492f-B784-08D5A6DCF091} - c:\Program Files (x86)\Evernote\Evernote3.5\Evernote.exe (Evernote)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Send To Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{E0B8C461-F8FB-49b4-8373-FE32E92528A6} - "Add to Evernote" (c:\Program Files (x86)\Evernote\Evernote3.5\enbar.dll,1001)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 05/04/2011 09:35:53 (5226 Octet(s))
Fin à: 09:37:04, 05/04/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:35:45 le 05/04/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Hep-Laurent@PORTABLELAURENT (Sony Corporation VPCEB2S1E)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\Hep-Laurent\AppData\Roaming\Mozilla\FireFox\Profiles\ndvl7aqm.default\Prefs.js --
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0 (fr)] ****
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
-- C:\Users\Hep-Laurent\AppData\Roaming\Mozilla\FireFox\Profiles\ndvl7aqm.default --
Extensions\fr-classique-reforme1990@dictionaries.addons.mozilla.org (Dictionnaire français «Classique & Réforme 1990»)
Prefs.js - browser.download.lastDir, C:\\Users\\Hep-Laurent\\Downloads
Prefs.js - browser.startup.homepage, hxxp://www.google.be/
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{0BE0BA3B-7738-4EEA-B6CA-86B77BA19B79} - "eBay" (hxxp://rover.ebay.com/rover/1/709-42536-16445-8/4?satitle={searchTerms})
HKCU_SearchScopes\{1BF91B21-F645-4D96-8A7E-F1167255245F} - "Zinio" (hxxp://www.zinio.com/search/index.jsp?s={searchTerms}&rf=sonyie8search)
HKCU_SearchScopes\{80136A9D-5121-4C54-A7AD-83AD18BF1837} - "Shopping.com" (hxxp://fr.shopping.com/?linkin_id=8056351)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\Hep-Laurent\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{64DA00B7-88FE-49a8-8515-68A5C8C305DB} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A39C536A-A41F-492f-B784-08D5A6DCF091} - c:\Program Files (x86)\Evernote\Evernote3.5\Evernote.exe (Evernote)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E6856B61-272B-4e4f-AADE-1D73054BCAD1} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{ED4ABFF1-2CA0-4476-98EB-E9208D434752} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F3CD2902-C553-4d6a-B139-934BED1FAADF} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_ElevationPolicy\{F7897EF1-FE28-4f1a-9615-E45744D29F15} - C:\Program Files\Sony\VAIO Personalization Manager\VpmIfBroker.exe (Sony Corporation)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Send To Bluetooth" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{E0B8C461-F8FB-49b4-8373-FE32E92528A6} - "Add to Evernote" (c:\Program Files (x86)\Evernote\Evernote3.5\enbar.dll,1001)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 05/04/2011 09:35:53 (5226 Octet(s))
Fin à: 09:37:04, 05/04/2011
============== E.O.F ==============
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
5 avril 2011 à 16:48
5 avril 2011 à 16:48
Re,
Pas grave :)
Refais ZHPDiag
@++
Pas grave :)
Refais ZHPDiag
@++
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
6 avril 2011 à 10:06
6 avril 2011 à 10:06
Re,
Voilà voilà : http://cjoint.com/?1egkfSQcroi
Merci :)
Voilà voilà : http://cjoint.com/?1egkfSQcroi
Merci :)
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
6 avril 2011 à 13:59
6 avril 2011 à 13:59
Re,
Vu que je suis en formation pour apprendre à désinfecter les PCs, je doit faire validé mes scripts de désinfection pour les validés.
Je fais valider mon script et je reviens.
Merci de ta compréhension.
@++
Vu que je suis en formation pour apprendre à désinfecter les PCs, je doit faire validé mes scripts de désinfection pour les validés.
Je fais valider mon script et je reviens.
Merci de ta compréhension.
@++
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
6 avril 2011 à 14:30
6 avril 2011 à 14:30
Ok, pas de soucis
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
7 avril 2011 à 13:45
7 avril 2011 à 13:45
Salut!
C'est bon.
> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H bleu.
> Copie/Colle le texte en gras ci-dessous.
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\oidyswqgvc.job
O64 - Services: CurCS - (.not file.) - 71292171 (71292171) .(...) - LEGACY_71292171
O64 - Services: CurCS - (.not file.) - 71292172 Boot Guard Driver (71292172) .(...) - LEGACY_71292172
O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_15.03.2011_11-34drv (setup_9.0.0.722_15.03.2011_11-34drv) .(...) - LEGACY_SETUP_9.0.0.722_15.03.2011_11-34DRV
O23 - Service: (SampleCollector) - Clé orpheline
O43 - CFD: 31/03/2011 - 13:45:26 - [164095] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 31/03/2011 - 13:45:26 - [5145259] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
> Clique sur OK puis sur Tous.
> Clique sur Nettoyer.
> Poste le rapport qui s'affiche.
Désinstalle aussi AD-Aware qui est inutile.
Reposte un rapport ZHPDiag
@++
C'est bon.
> Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
> Clique sur le H bleu.
> Copie/Colle le texte en gras ci-dessous.
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\oidyswqgvc.job
O64 - Services: CurCS - (.not file.) - 71292171 (71292171) .(...) - LEGACY_71292171
O64 - Services: CurCS - (.not file.) - 71292172 Boot Guard Driver (71292172) .(...) - LEGACY_71292172
O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_15.03.2011_11-34drv (setup_9.0.0.722_15.03.2011_11-34drv) .(...) - LEGACY_SETUP_9.0.0.722_15.03.2011_11-34DRV
O23 - Service: (SampleCollector) - Clé orpheline
O43 - CFD: 31/03/2011 - 13:45:26 - [164095] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 31/03/2011 - 13:45:26 - [5145259] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
> Clique sur OK puis sur Tous.
> Clique sur Nettoyer.
> Poste le rapport qui s'affiche.
Désinstalle aussi AD-Aware qui est inutile.
Reposte un rapport ZHPDiag
@++
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
7 avril 2011 à 15:48
7 avril 2011 à 15:48
Voici le rapport du Nettoyage :
Rapport de ZHPFix 1.12.3269 par Nicolas Coolman, Update du 30/03/2011
Fichier d'export Registre :
Run by Hep-Laurent at 07/04/2011 15:36:10
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - 71292171 (71292171) .(...) - LEGACY_71292171 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 71292172 Boot Guard Driver (71292172) .(...) - LEGACY_71292172 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_15.03.2011_11-34drv (setup_9.0.0.722_15.03.2011_11-34drv) .(...) - LEGACY_SETUP_9.0.0.722_15.03.2011_11-34DRV => Clé supprimée avec succès
O23 - Service: (SampleCollector) - Clé orpheline => Clé supprimée avec succès
========== Dossier(s) ==========
C:\ProgramData\Spybot - Search & Destroy => Supprimé et mis en quarantaine
C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\windows\tasks\oidyswqgvc.job => Supprimé et mis en quarantaine
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of the scan
Et voici le 2ème rapport ZHPDiag : http://cjoint.com/?1ehpWDkiAtJ
Rapport de ZHPFix 1.12.3269 par Nicolas Coolman, Update du 30/03/2011
Fichier d'export Registre :
Run by Hep-Laurent at 07/04/2011 15:36:10
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - 71292171 (71292171) .(...) - LEGACY_71292171 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 71292172 Boot Guard Driver (71292172) .(...) - LEGACY_71292172 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_15.03.2011_11-34drv (setup_9.0.0.722_15.03.2011_11-34drv) .(...) - LEGACY_SETUP_9.0.0.722_15.03.2011_11-34DRV => Clé supprimée avec succès
O23 - Service: (SampleCollector) - Clé orpheline => Clé supprimée avec succès
========== Dossier(s) ==========
C:\ProgramData\Spybot - Search & Destroy => Supprimé et mis en quarantaine
C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\windows\tasks\oidyswqgvc.job => Supprimé et mis en quarantaine
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of the scan
Et voici le 2ème rapport ZHPDiag : http://cjoint.com/?1ehpWDkiAtJ
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
8 avril 2011 à 18:08
8 avril 2011 à 18:08
Re,
Tu as bien fait le ZHPDiag après ZHPFix???
Tu as bien désinstaller AD-Aware?
@++
Tu as bien fait le ZHPDiag après ZHPFix???
Tu as bien désinstaller AD-Aware?
@++
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
11 avril 2011 à 09:35
11 avril 2011 à 09:35
Ben oui, comme prescrit !
Dans l'ordre.
Pourquoi, il y a un bug ?
Dans l'ordre.
Pourquoi, il y a un bug ?
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
Modifié par roro04 le 11/04/2011 à 15:35
Modifié par roro04 le 11/04/2011 à 15:35
Re,
Non parce que les clés registre ZHPFix sont encore visibles dans le rapport ZHPDiag.
________________________________________________________________
> Refais ZHPFix comme précédemment.
________________________________________________________________
> Refais ZHPDiag avec la version à jour disponible Ici
Ne désespère pas. On comment à y voir plus claire dans ton rapport.
C'est bon signe.
@++
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
Non parce que les clés registre ZHPFix sont encore visibles dans le rapport ZHPDiag.
________________________________________________________________
> Refais ZHPFix comme précédemment.
________________________________________________________________
> Refais ZHPDiag avec la version à jour disponible Ici
Ne désespère pas. On comment à y voir plus claire dans ton rapport.
C'est bon signe.
@++
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
11 avril 2011 à 16:04
11 avril 2011 à 16:04
Ok ok,
Voici le rapport ZHPFix :
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-11-04-2011-16-04-34.txt
Run by Hep-Laurent at 11/04/2011 16:04:30
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - 71292171 (71292171) .(...) - LEGACY_71292171 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 71292172 Boot Guard Driver (71292172) .(...) - LEGACY_71292172 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_15.03.2011_11-34drv (setup_9.0.0.722_15.03.2011_11-34drv) .(...) - LEGACY_SETUP_9.0.0.722_15.03.2011_11-34DRV => Clé supprimée avec succès
O23 - Service: (SampleCollector) - Clé orpheline => Clé absente
========== Dossier(s) ==========
C:\ProgramData\Spybot - Search & Destroy => Supprimé et mis en quarantaine
C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\windows\tasks\oidyswqgvc.job => Fichier absent
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of the scan
Voici le rapport ZHPFix :
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-11-04-2011-16-04-34.txt
Run by Hep-Laurent at 11/04/2011 16:04:30
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - 71292171 (71292171) .(...) - LEGACY_71292171 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 71292172 Boot Guard Driver (71292172) .(...) - LEGACY_71292172 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_15.03.2011_11-34drv (setup_9.0.0.722_15.03.2011_11-34drv) .(...) - LEGACY_SETUP_9.0.0.722_15.03.2011_11-34DRV => Clé supprimée avec succès
O23 - Service: (SampleCollector) - Clé orpheline => Clé absente
========== Dossier(s) ==========
C:\ProgramData\Spybot - Search & Destroy => Supprimé et mis en quarantaine
C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\windows\tasks\oidyswqgvc.job => Fichier absent
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of the scan
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
11 avril 2011 à 16:11
11 avril 2011 à 16:11
Et voilà ZHP Diag : http://cjoint.com/?1elqkWB6oKZ
Merci encore
Merci encore
roro04
Messages postés
1132
Date d'inscription
mercredi 11 novembre 2009
Statut
Contributeur
Dernière intervention
24 novembre 2013
179
Modifié par roro04 le 11/04/2011 à 16:17
Modifié par roro04 le 11/04/2011 à 16:17
OK,
Je l'analyse.
Essaye de refaire ça:
> Télécharge RegExport
> Entre [HKLM\Software\XXXX] et clique sur Exporter.
> Enregistre sur ton bureau au nom de [HKLM\Software\XXXX].
> Héberge le fichier sur https://www.cjoint.com/ et donne moi le lien.
> Fais de même avec [HKLM\Software\Kvitydb]
@++
EDIT:
Bon, plus d'infection.
Est-ce que ZHPFix t'a fait redémarrer le PC avant de faire ZHPDiag?
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
Je l'analyse.
Essaye de refaire ça:
> Télécharge RegExport
> Entre [HKLM\Software\XXXX] et clique sur Exporter.
> Enregistre sur ton bureau au nom de [HKLM\Software\XXXX].
> Héberge le fichier sur https://www.cjoint.com/ et donne moi le lien.
> Fais de même avec [HKLM\Software\Kvitydb]
@++
EDIT:
Bon, plus d'infection.
Est-ce que ZHPFix t'a fait redémarrer le PC avant de faire ZHPDiag?
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
HPower2311
Messages postés
26
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
28 juillet 2011
13 avril 2011 à 10:15
13 avril 2011 à 10:15
Oui, il l'a fait redémarrer.
RegExport ne veut pas enregistrer le fichier, j'ai essayé de plusieurs de façons.
RegExport ne veut pas enregistrer le fichier, j'ai essayé de plusieurs de façons.