A voir également:
- Probleme lenteur PC
- Lenteur pc - Guide
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
47 réponses
Voici le Rapport" Ad-Remover "
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:53:18 le 04/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@PATOCHE ( )
============== RECHERCHE ==============
Fichier trouvé: C:\windows\system32\ConduitEngine.tmp
Fichier trouvé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\b5hyko60.default\searchplugins\askcom.xml
Dossier trouvé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\ConduitEngine
Dossier trouvé: C:\Program Files\ConduitEngine
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\GamesBar
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Trymedia
Dossier trouvé: C:\Documents and Settings\Administrateur\Application Data\EoRezo
Dossier trouvé: C:\Documents and Settings\Administrateur\Application Data\ItsLabel
Clé trouvée: HKLM\Software\Classes\CLSID\{0574C88D-2F38-4A69-BB06-71B9951ADD71}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0574C88D-2F38-4A69-BB06-71B9951ADD71}
Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
Clé trouvée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
Clé trouvée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT1066435
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKLM\Software\GamesBar
Clé trouvée: HKLM\Software\GamesBarSetup
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKLM\Software\Trymedia Systems
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\ItsLabel
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\conduitEngine
Clé trouvée: HKCU\Software\PopCap
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F349386-AD94-4EB4-A212-A24B2DBA1F7F}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.0.10 (fr)] ****
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js
Extensions\{0497D7FA-B45F-11DB-9DCC-3D3756D89593} (MSN Pictures Displayer)
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\b5hyko60.default --
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic_France Toolbar)
Extensions\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} (?)
Searchplugins\askcom.xml (?)
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, MyStart Search
Prefs.js - browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.10
Prefs.js - keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://fr.ask.com?o=16148&l=dis
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=BCPA&o=16145&src=crm&q={searchTer...)
HKCU_SearchScopes\{966AAF9C-F709-4A9E-B0FE-9C6D86CCBC88} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Hot MP3 Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar|{86747AC0-42A0-1069-A2E6-08002B30309D} (%SystemRoot%\system32\SHELL32.dll)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\ShellBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} (x)
HKCU_Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C} (x)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKCU_Toolbar\WebBrowser|{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_Toolbar|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\prxConduitEngine.dll)
HKLM_ElevationPolicy\1b5878fc-8d53-40d7-91ed-fdbb0adc72ec - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\2c372b94-023c-4b07-8ac0-d14125422778 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\2ff696aa-4e51-48e6-94b1-2f7ba37c0306 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\6b8077df-4f52-4b45-b73b-e7c42ce4a9d4 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\a20dcd50-c3d2-4954-b3bc-1f3dd49bb259 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\b470847c-bb08-4c8e-b3df-f761ffd065f1 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\f94eacae-3d54-47a4-bc9e-05aec114d32d - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\{6EEBDCC7-6BD4-4CED-A780-389326C8603B} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit\CT1066435\Hot_MP3AutoUpdaterHelper.exe (?)
HKLM_ElevationPolicy\{7F349386-AD94-4EB4-A212-A24B2DBA1F7F} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{BAAD2358-2318-417F-8B3B-EA7F00DD647F} - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine " (C:\Program Files\ConduitEngine\prxConduitEngine.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 04/04/2011 16:53:51 (9668 Octet(s))
Fin à: 16:54:37, 04/04/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:53:18 le 04/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@PATOCHE ( )
============== RECHERCHE ==============
Fichier trouvé: C:\windows\system32\ConduitEngine.tmp
Fichier trouvé: C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\b5hyko60.default\searchplugins\askcom.xml
Dossier trouvé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\ConduitEngine
Dossier trouvé: C:\Program Files\ConduitEngine
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\GamesBar
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Trymedia
Dossier trouvé: C:\Documents and Settings\Administrateur\Application Data\EoRezo
Dossier trouvé: C:\Documents and Settings\Administrateur\Application Data\ItsLabel
Clé trouvée: HKLM\Software\Classes\CLSID\{0574C88D-2F38-4A69-BB06-71B9951ADD71}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0574C88D-2F38-4A69-BB06-71B9951ADD71}
Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
Clé trouvée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
Clé trouvée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT1066435
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKLM\Software\GamesBar
Clé trouvée: HKLM\Software\GamesBarSetup
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKLM\Software\Trymedia Systems
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\ItsLabel
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\conduitEngine
Clé trouvée: HKCU\Software\PopCap
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F349386-AD94-4EB4-A212-A24B2DBA1F7F}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.0.10 (fr)] ****
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js
Extensions\{0497D7FA-B45F-11DB-9DCC-3D3756D89593} (MSN Pictures Displayer)
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\b5hyko60.default --
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic_France Toolbar)
Extensions\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} (?)
Searchplugins\askcom.xml (?)
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, MyStart Search
Prefs.js - browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.10
Prefs.js - keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://fr.ask.com?o=16148&l=dis
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=BCPA&o=16145&src=crm&q={searchTer...)
HKCU_SearchScopes\{966AAF9C-F709-4A9E-B0FE-9C6D86CCBC88} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Hot MP3 Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar|{86747AC0-42A0-1069-A2E6-08002B30309D} (%SystemRoot%\system32\SHELL32.dll)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\ShellBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} (x)
HKCU_Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C} (x)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKCU_Toolbar\WebBrowser|{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_Toolbar|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\prxConduitEngine.dll)
HKLM_ElevationPolicy\1b5878fc-8d53-40d7-91ed-fdbb0adc72ec - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\2c372b94-023c-4b07-8ac0-d14125422778 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\2ff696aa-4e51-48e6-94b1-2f7ba37c0306 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\6b8077df-4f52-4b45-b73b-e7c42ce4a9d4 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\a20dcd50-c3d2-4954-b3bc-1f3dd49bb259 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\b470847c-bb08-4c8e-b3df-f761ffd065f1 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\f94eacae-3d54-47a4-bc9e-05aec114d32d - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\{6EEBDCC7-6BD4-4CED-A780-389326C8603B} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit\CT1066435\Hot_MP3AutoUpdaterHelper.exe (?)
HKLM_ElevationPolicy\{7F349386-AD94-4EB4-A212-A24B2DBA1F7F} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{BAAD2358-2318-417F-8B3B-EA7F00DD647F} - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine " (C:\Program Files\ConduitEngine\prxConduitEngine.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 04/04/2011 16:53:51 (9668 Octet(s))
Fin à: 16:54:37, 04/04/2011
============== E.O.F ==============
Redémarre ton pc en mode sans échec et refais la manip stp
si tu ne sais pas comment faire lis ça ;)
si tu ne sais pas comment faire lis ça ;)
Salut, On va utiliser Zhp Diag c'est un logiciel qui me permettra de bien identifier les problèmes d'infections qui sont liés à ta machine ainsi que tous les nuisibles que tu pourras virer afin d'avoir un pc plus agréable à utiliser ;)
Utilise ce logiciel de diagnostic :
/!\ Pour les utilisateurs de Vista et de Seven, Désactiver l'UAC /!\.
* Télécharge ZHPDiag (de Nicolas Coolman).
* Si le 1er lien ne fonctionne pas voici 2 autres liens pour le télécharger :
Lien 1
Lien 2
* Laisse toi guider lors de l'installation, et coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHP DIAG"
.
Un tutoriel à ta dispotion ici pour te guider. ;)
/!\ Pour les utilisateurs de Vista et de Seven faites un clic droit sur le raccourci et choisissez "Exécuter en temps qu'administrateur"/!\
* Clique sur l'icône représentant une loupe ( « Lancer le diagnostic » ).
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Utilise ce logiciel de diagnostic :
/!\ Pour les utilisateurs de Vista et de Seven, Désactiver l'UAC /!\.
* Télécharge ZHPDiag (de Nicolas Coolman).
* Si le 1er lien ne fonctionne pas voici 2 autres liens pour le télécharger :
Lien 1
Lien 2
* Laisse toi guider lors de l'installation, et coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHP DIAG"
.
Un tutoriel à ta dispotion ici pour te guider. ;)
/!\ Pour les utilisateurs de Vista et de Seven faites un clic droit sur le raccourci et choisissez "Exécuter en temps qu'administrateur"/!\
* Clique sur l'icône représentant une loupe ( « Lancer le diagnostic » ).
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Voici le rapport " ZHPDiag "
Merci de ton Aide.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijpOenHXR.txt
Merci de ton Aide.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijpOenHXR.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
De rien alors fais ce qui suit stp
* Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\
* Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files). .
* (Sous Vista ou Seven, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur) .
* Double-clique sur le raccourci d'Ad-Remover. situé sur ton Bureau.
* Au menu principal, choisis l'option Nettoyer.
* Poste le rapport généré (C:\Ad-Report-Scan-(date).log).
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
* Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\
* Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files). .
* (Sous Vista ou Seven, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur) .
* Double-clique sur le raccourci d'Ad-Remover. situé sur ton Bureau.
* Au menu principal, choisis l'option Nettoyer.
* Poste le rapport généré (C:\Ad-Report-Scan-(date).log).
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
pourtant je lis bien
https://forums.commentcamarche.net/forum/affich-21476749-probleme-lenteur-pc#3
pas grave, bonne suite
https://forums.commentcamarche.net/forum/affich-21476749-probleme-lenteur-pc#3
pas grave, bonne suite
Voici le rapport aprés le nettoyage.
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 17:39:21 le 04/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@PATOCHE ( )
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.0.10 (fr)] ****
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js
Extensions\{0497D7FA-B45F-11DB-9DCC-3D3756D89593} (MSN Pictures Displayer)
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\b5hyko60.default --
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic_France Toolbar)
Extensions\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} (?)
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, MyStart Search
Prefs.js - browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.10
Prefs.js - keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKCU_SearchScopes\{966AAF9C-F709-4A9E-B0FE-9C6D86CCBC88} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
HKCU_Toolbar|{86747AC0-42A0-1069-A2E6-08002B30309D} (%SystemRoot%\system32\SHELL32.dll)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\ShellBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} (x)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
HKCU_Toolbar\WebBrowser|{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_Toolbar|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_ElevationPolicy\1b5878fc-8d53-40d7-91ed-fdbb0adc72ec - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\2c372b94-023c-4b07-8ac0-d14125422778 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\2ff696aa-4e51-48e6-94b1-2f7ba37c0306 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\6b8077df-4f52-4b45-b73b-e7c42ce4a9d4 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\a20dcd50-c3d2-4954-b3bc-1f3dd49bb259 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\b470847c-bb08-4c8e-b3df-f761ffd065f1 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\f94eacae-3d54-47a4-bc9e-05aec114d32d - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\{6EEBDCC7-6BD4-4CED-A780-389326C8603B} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit\CT1066435\Hot_MP3AutoUpdaterHelper.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{BAAD2358-2318-417F-8B3B-EA7F00DD647F} - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 185 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 04/04/2011 17:34:20 (9452 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/04/2011 17:25:46 (9806 Octet(s))
C:\Ad-Report-SCAN[2].txt - 04/04/2011 17:32:55 (9875 Octet(s))
C:\Ad-Report-SCAN[3].txt - 04/04/2011 17:39:26 (5296 Octet(s))
Fin à: 17:40:26, 04/04/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 17:39:21 le 04/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@PATOCHE ( )
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.0.10 (fr)] ****
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js
Extensions\{0497D7FA-B45F-11DB-9DCC-3D3756D89593} (MSN Pictures Displayer)
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\b5hyko60.default --
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic_France Toolbar)
Extensions\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} (?)
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, MyStart Search
Prefs.js - browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.10
Prefs.js - keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKCU_SearchScopes\{966AAF9C-F709-4A9E-B0FE-9C6D86CCBC88} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
HKCU_Toolbar|{86747AC0-42A0-1069-A2E6-08002B30309D} (%SystemRoot%\system32\SHELL32.dll)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\ShellBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} (x)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
HKCU_Toolbar\WebBrowser|{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_Toolbar|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_ElevationPolicy\1b5878fc-8d53-40d7-91ed-fdbb0adc72ec - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\2c372b94-023c-4b07-8ac0-d14125422778 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\2ff696aa-4e51-48e6-94b1-2f7ba37c0306 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\6b8077df-4f52-4b45-b73b-e7c42ce4a9d4 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\a20dcd50-c3d2-4954-b3bc-1f3dd49bb259 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\b470847c-bb08-4c8e-b3df-f761ffd065f1 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\f94eacae-3d54-47a4-bc9e-05aec114d32d - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\{6EEBDCC7-6BD4-4CED-A780-389326C8603B} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit\CT1066435\Hot_MP3AutoUpdaterHelper.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{BAAD2358-2318-417F-8B3B-EA7F00DD647F} - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 185 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 04/04/2011 17:34:20 (9452 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/04/2011 17:25:46 (9806 Octet(s))
C:\Ad-Report-SCAN[2].txt - 04/04/2011 17:32:55 (9875 Octet(s))
C:\Ad-Report-SCAN[3].txt - 04/04/2011 17:39:26 (5296 Octet(s))
Fin à: 17:40:26, 04/04/2011
============== E.O.F ==============
voici desole j'espere que c'est le bon .
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 17:52:32 le 04/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@PATOCHE ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.0.10 (fr)] ****
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js
Extensions\{0497D7FA-B45F-11DB-9DCC-3D3756D89593} (MSN Pictures Displayer)
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\b5hyko60.default --
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic_France Toolbar)
Extensions\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} (?)
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, MyStart Search
Prefs.js - browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.10
Prefs.js - keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKCU_SearchScopes\{966AAF9C-F709-4A9E-B0FE-9C6D86CCBC88} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
HKCU_Toolbar|{86747AC0-42A0-1069-A2E6-08002B30309D} (%SystemRoot%\system32\SHELL32.dll)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\ShellBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} (x)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
HKCU_Toolbar\WebBrowser|{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_Toolbar|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_ElevationPolicy\1b5878fc-8d53-40d7-91ed-fdbb0adc72ec - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\2c372b94-023c-4b07-8ac0-d14125422778 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\2ff696aa-4e51-48e6-94b1-2f7ba37c0306 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\6b8077df-4f52-4b45-b73b-e7c42ce4a9d4 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\a20dcd50-c3d2-4954-b3bc-1f3dd49bb259 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\b470847c-bb08-4c8e-b3df-f761ffd065f1 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\f94eacae-3d54-47a4-bc9e-05aec114d32d - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\{6EEBDCC7-6BD4-4CED-A780-389326C8603B} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit\CT1066435\Hot_MP3AutoUpdaterHelper.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{BAAD2358-2318-417F-8B3B-EA7F00DD647F} - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 185 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[3].txt - 04/04/2011 17:52:37 (5145 Octet(s))
Fin à: 17:53:20, 04/04/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 17:52:32 le 04/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@PATOCHE ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.0.10 (fr)] ****
HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js
Extensions\{0497D7FA-B45F-11DB-9DCC-3D3756D89593} (MSN Pictures Displayer)
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\b5hyko60.default --
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic_France Toolbar)
Extensions\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} (?)
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, MyStart Search
Prefs.js - browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.10
Prefs.js - keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKCU_SearchScopes\{966AAF9C-F709-4A9E-B0FE-9C6D86CCBC88} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
HKCU_Toolbar|{86747AC0-42A0-1069-A2E6-08002B30309D} (%SystemRoot%\system32\SHELL32.dll)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\ShellBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} (x)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
HKCU_Toolbar\WebBrowser|{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_Toolbar|{9384bd4c-dd14-4be9-80f7-f6277511e4f5} (C:\Program Files\Hot_MP3\prxtbHot2.dll)
HKLM_ElevationPolicy\1b5878fc-8d53-40d7-91ed-fdbb0adc72ec - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\2c372b94-023c-4b07-8ac0-d14125422778 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\2ff696aa-4e51-48e6-94b1-2f7ba37c0306 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\6b8077df-4f52-4b45-b73b-e7c42ce4a9d4 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\a20dcd50-c3d2-4954-b3bc-1f3dd49bb259 - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\b470847c-bb08-4c8e-b3df-f761ffd065f1 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_ElevationPolicy\f94eacae-3d54-47a4-bc9e-05aec114d32d - C:\Program Files\MyPlayCity\MyPlayCityToolbarHelper.exe (x)
HKLM_ElevationPolicy\{6EEBDCC7-6BD4-4CED-A780-389326C8603B} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit\CT1066435\Hot_MP3AutoUpdaterHelper.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{BAAD2358-2318-417F-8B3B-EA7F00DD647F} - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9384bd4c-dd14-4be9-80f7-f6277511e4f5} - "Hot MP3 Toolbar" (C:\Program Files\Hot_MP3\prxtbHot2.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 185 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[3].txt - 04/04/2011 17:52:37 (5145 Octet(s))
Fin à: 17:53:20, 04/04/2011
============== E.O.F ==============
Voici le Rapport " ZHPDiag "
http://www.cijoint.fr/cjlink.php?file=cj201104/cij9dbuMtP.txt
Pour le PC un leger Mieux....
http://www.cijoint.fr/cjlink.php?file=cj201104/cij9dbuMtP.txt
Pour le PC un leger Mieux....
Attention ce script est fait uniquement pour cette désinfection et ne doit être utilisé que sous le contrôle d'une personne habilitée...
*Lance ZHPFix depuis le raccourci du bureau représenté par une Icône verte .
Si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> Exécuter en temps qu'administrateur).
Si tu ne le trouve pas sur le bureau, relance un scan avec ZHPDiag sans l'héberger et tu dois voir l'écusson vert après cette analyse, clique dessus.
Si aucune de ces deux options n'est faisable télécharge le sur ce site
* Sélectionne puis fais un Clic droit et Copie les lignes en gras ci dessous : (Ctrl C pour Copier et Ctrl V pour coller)
(Il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre jusqu'à la dernière lettre.)
---------------------------------------------------
M2 - MFEP: prefs.js [Administrateur - b5hyko60.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar v2.7.1.3 (.Conduit Ltd..)
R3 - URLSearchHook: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Hot_MP3\prxtbHot2.dll
O2 - BHO: Hot MP3 - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hot_MP3\prxtbHot2.dll
O3 - Toolbar: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hot_MP3\prxtbHot2.dll
O3 - Toolbar: Porte-documents - {86747AC0-42A0-1069-A2E6-08002B30309D} . (.Microsoft Corporation - DLL commune du shell Windows.) -- %SystemRoot%\system32\SHELL32.dll (.not file.)
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O23 - Service: (Boonty Games) . (.BOONTY - System Level Service Utility.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: (sdAuxService) . (.PC Tools - PC Tools Auxiliary Service.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: (sdCoreService) . (.PC Tools - PC Tools Security Service.) - C:\Program Files\Spyware Doctor\pctsSvc.exe
O39 - APT:Automatic Planified Task - C:\windows\Tasks\Administrateur Local Autobackup 5 4.job
O39 - APT:Automatic Planified Task - C:\windows\Tasks\Administrateur NBAgent 5 4.job
MD5.00000000000000000000000000000000] [APT] [Administrateur Local Autobackup 5 4] (.Pas de propriétaire.) -- C:\Program Files\Nero\Nero 10\Nero BackItUp\NBCore.exetrateur Local Autobackup.nji" (.not file.)
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
O42 - Logiciel: Spyware Doctor 6.0 - (.PC Tools.) [HKLM] -- Spyware Doctor
[HKCU\Software\6BTOP2GA8A]
HKCU\Software\Atousoft]
[HKCU\Software\Boonty]
[HKCU\Software\NtWqIVLZEWZU]
[HKCU\Software\UO8KTAT1GY]
[HKLM\Software\Boonty]
O43 - CFD: 26/11/2010 - 21:29:46 - [9293] ----D- C:\Program Files\BoontyGames
O43 - CFD: 20/09/2010 - 18:03:36 - [2771616] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 24/09/2010 - 18:08:08 - [64128418] ----D- C:\Program Files\Spyware Doctor
O43 - CFD: 10/09/2008 - 13:16:48 - [69120] ----D- C:\Program Files\Fichiers Communs\BOONTY Shared
O64 - Services: CurCS - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe - Boonty Games (Boonty Games) .(.BOONTY - System Level Service Utility.) - LEGACY_BOONTY_GAMES
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(...) - LEGACY_SSHNAS
O64 - Services: CurCS - (.not file.) - svchost. (svchost.) .(...) - LEGACY_SVCHOST.
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
SS - | Demand 10/09/2008 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
SS - | Demand 13/06/2008 356920 | (sdAuxService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe
SS - | Demand 22/09/2010 1079176 | (sdCoreService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsSvc.exe
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix., sinon colle les lignes.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Une fois terminée envoi moi le rapport de Zhp Fix, puis fais un nouveau scan de ZHP Diag et envoi moi un rapport stp.
N'oublie pas d'héberger le rapport ;)
*Lance ZHPFix depuis le raccourci du bureau représenté par une Icône verte .
Si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> Exécuter en temps qu'administrateur).
Si tu ne le trouve pas sur le bureau, relance un scan avec ZHPDiag sans l'héberger et tu dois voir l'écusson vert après cette analyse, clique dessus.
Si aucune de ces deux options n'est faisable télécharge le sur ce site
* Sélectionne puis fais un Clic droit et Copie les lignes en gras ci dessous : (Ctrl C pour Copier et Ctrl V pour coller)
(Il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre jusqu'à la dernière lettre.)
---------------------------------------------------
M2 - MFEP: prefs.js [Administrateur - b5hyko60.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar v2.7.1.3 (.Conduit Ltd..)
R3 - URLSearchHook: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Hot_MP3\prxtbHot2.dll
O2 - BHO: Hot MP3 - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hot_MP3\prxtbHot2.dll
O3 - Toolbar: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hot_MP3\prxtbHot2.dll
O3 - Toolbar: Porte-documents - {86747AC0-42A0-1069-A2E6-08002B30309D} . (.Microsoft Corporation - DLL commune du shell Windows.) -- %SystemRoot%\system32\SHELL32.dll (.not file.)
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O23 - Service: (Boonty Games) . (.BOONTY - System Level Service Utility.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: (sdAuxService) . (.PC Tools - PC Tools Auxiliary Service.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: (sdCoreService) . (.PC Tools - PC Tools Security Service.) - C:\Program Files\Spyware Doctor\pctsSvc.exe
O39 - APT:Automatic Planified Task - C:\windows\Tasks\Administrateur Local Autobackup 5 4.job
O39 - APT:Automatic Planified Task - C:\windows\Tasks\Administrateur NBAgent 5 4.job
MD5.00000000000000000000000000000000] [APT] [Administrateur Local Autobackup 5 4] (.Pas de propriétaire.) -- C:\Program Files\Nero\Nero 10\Nero BackItUp\NBCore.exetrateur Local Autobackup.nji" (.not file.)
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
O42 - Logiciel: Spyware Doctor 6.0 - (.PC Tools.) [HKLM] -- Spyware Doctor
[HKCU\Software\6BTOP2GA8A]
HKCU\Software\Atousoft]
[HKCU\Software\Boonty]
[HKCU\Software\NtWqIVLZEWZU]
[HKCU\Software\UO8KTAT1GY]
[HKLM\Software\Boonty]
O43 - CFD: 26/11/2010 - 21:29:46 - [9293] ----D- C:\Program Files\BoontyGames
O43 - CFD: 20/09/2010 - 18:03:36 - [2771616] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 24/09/2010 - 18:08:08 - [64128418] ----D- C:\Program Files\Spyware Doctor
O43 - CFD: 10/09/2008 - 13:16:48 - [69120] ----D- C:\Program Files\Fichiers Communs\BOONTY Shared
O64 - Services: CurCS - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe - Boonty Games (Boonty Games) .(.BOONTY - System Level Service Utility.) - LEGACY_BOONTY_GAMES
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(...) - LEGACY_SSHNAS
O64 - Services: CurCS - (.not file.) - svchost. (svchost.) .(...) - LEGACY_SVCHOST.
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
SS - | Demand 10/09/2008 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
SS - | Demand 13/06/2008 356920 | (sdAuxService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe
SS - | Demand 22/09/2010 1079176 | (sdCoreService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsSvc.exe
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix., sinon colle les lignes.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Une fois terminée envoi moi le rapport de Zhp Fix, puis fais un nouveau scan de ZHP Diag et envoi moi un rapport stp.
N'oublie pas d'héberger le rapport ;)
Voici le rapport "ZhpFix"
Rapport de ZHPFix 1.12.3273 par Nicolas Coolman, Update du 03/04/2011
Fichier d'export Registre :
Run by Administrateur at 04/04/2011 19:29:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Spyware Doctor 6.0 - (.PC Tools.) [HKLM] -- Spyware Doctor => Logiciel supprimé avec succès
========== Clé(s) du Registre ==========
O2 - BHO: Hot MP3 - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hot_MP3\prxtbHot2.dll => Clé supprimée avec succès
O23 - Service: (Boonty Games) . (.BOONTY - System Level Service Utility.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe => Clé non supprimée
O23 - Service: (sdAuxService) . (.PC Tools - PC Tools Auxiliary Service.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe => Clé absente
O23 - Service: (sdCoreService) . (.PC Tools - PC Tools Security Service.) - C:\Program Files\Spyware Doctor\pctsSvc.exe => Clé absente
HKCU\Software\6BTOP2GA8A => Clé supprimée avec succès
HKCU\Software\Boonty => Clé supprimée avec succès
HKCU\Software\NtWqIVLZEWZU => Clé supprimée avec succès
HKCU\Software\UO8KTAT1GY => Clé supprimée avec succès
HKLM\Software\Boonty => Clé supprimée avec succès
O64 - Services: CurCS - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe - Boonty Games (Boonty Games) .(.BOONTY - System Level Service Utility.) - LEGACY_BOONTY_GAMES => Clé non supprimée
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(...) - LEGACY_SSHNAS => Clé non supprimée
O64 - Services: CurCS - (.not file.) - svchost. (svchost.) .(...) - LEGACY_SVCHOST. => Clé non supprimée
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
SS - | Demand 10/09/2008 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe => Clé non supprimée
SS - | Demand 13/06/2008 356920 | (sdAuxService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe => Clé absente
SS - | Demand 22/09/2010 1079176 | (sdCoreService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsSvc.exe => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Hot_MP3\prxtbHot2.dll => Valeur supprimée avec succès
O3 - Toolbar: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hot_MP3\prxtbHot2.dll => Valeur supprimée avec succès
O3 - Toolbar: Porte-documents - {86747AC0-42A0-1069-A2E6-08002B30309D} . (.Microsoft Corporation - DLL commune du shell Windows.) -- %SystemRoot%\system32\SHELL32.dll (.not file.) => Valeur absente
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Dossier(s) ==========
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b5hyko60.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} => Supprimé et mis en quarantaine
C:\Program Files\BoontyGames => Supprimé et mis en quarantaine
C:\Program Files\Spybot - Search & Destroy => Supprimé et mis en quarantaine
C:\Program Files\Spyware Doctor => Dossier absent
C:\Program Files\Fichiers Communs\BOONTY Shared => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\hot_mp3\prxtbhot2.dll => Supprimé et mis en quarantaine
c:\windows\system32\shell32.dll => Supprimé et mis en quarantaine
c:\program files\fichiers communs\boonty shared\service\boonty.exe => Supprimé et mis en quarantaine
c:\program files\spyware doctor\pctsauxs.exe => Fichier absent
c:\program files\spyware doctor\pctssvc.exe => Fichier absent
c:\windows\tasks\administrateur local autobackup 5 4.job => Supprimé et mis en quarantaine
c:\windows\tasks\administrateur nbagent 5 4.job => Supprimé et mis en quarantaine
========== Autre ==========
[MD5.00000000000000000000000000000000] [APT] [Administrateur Local Autobackup 5 4] (.Pas de propriétaire.) -- C:\Program Files\Nero\Nero 10\Nero BackItUp\NBCore.exetrateur Local Autobackup.nji" (.not file.) => Format Non supporté
HKCU\Software\Atousoft] => Format Non supporté
========== Récapitulatif ==========
19 : Clé(s) du Registre
4 : Valeur(s) du Registre
5 : Dossier(s)
7 : Fichier(s)
2 : Logiciel(s)
2 : Autre
End of the scan
Rapport de ZHPFix 1.12.3273 par Nicolas Coolman, Update du 03/04/2011
Fichier d'export Registre :
Run by Administrateur at 04/04/2011 19:29:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar => Logiciel supprimé avec succès
O42 - Logiciel: Spyware Doctor 6.0 - (.PC Tools.) [HKLM] -- Spyware Doctor => Logiciel supprimé avec succès
========== Clé(s) du Registre ==========
O2 - BHO: Hot MP3 - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hot_MP3\prxtbHot2.dll => Clé supprimée avec succès
O23 - Service: (Boonty Games) . (.BOONTY - System Level Service Utility.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe => Clé non supprimée
O23 - Service: (sdAuxService) . (.PC Tools - PC Tools Auxiliary Service.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe => Clé absente
O23 - Service: (sdCoreService) . (.PC Tools - PC Tools Security Service.) - C:\Program Files\Spyware Doctor\pctsSvc.exe => Clé absente
HKCU\Software\6BTOP2GA8A => Clé supprimée avec succès
HKCU\Software\Boonty => Clé supprimée avec succès
HKCU\Software\NtWqIVLZEWZU => Clé supprimée avec succès
HKCU\Software\UO8KTAT1GY => Clé supprimée avec succès
HKLM\Software\Boonty => Clé supprimée avec succès
O64 - Services: CurCS - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe - Boonty Games (Boonty Games) .(.BOONTY - System Level Service Utility.) - LEGACY_BOONTY_GAMES => Clé non supprimée
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(...) - LEGACY_SSHNAS => Clé non supprimée
O64 - Services: CurCS - (.not file.) - svchost. (svchost.) .(...) - LEGACY_SVCHOST. => Clé non supprimée
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
SS - | Demand 10/09/2008 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe => Clé non supprimée
SS - | Demand 13/06/2008 356920 | (sdAuxService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe => Clé absente
SS - | Demand 22/09/2010 1079176 | (sdCoreService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsSvc.exe => Clé absente
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Hot_MP3\prxtbHot2.dll => Valeur supprimée avec succès
O3 - Toolbar: Hot MP3 Toolbar - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Hot_MP3\prxtbHot2.dll => Valeur supprimée avec succès
O3 - Toolbar: Porte-documents - {86747AC0-42A0-1069-A2E6-08002B30309D} . (.Microsoft Corporation - DLL commune du shell Windows.) -- %SystemRoot%\system32\SHELL32.dll (.not file.) => Valeur absente
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Dossier(s) ==========
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b5hyko60.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} => Supprimé et mis en quarantaine
C:\Program Files\BoontyGames => Supprimé et mis en quarantaine
C:\Program Files\Spybot - Search & Destroy => Supprimé et mis en quarantaine
C:\Program Files\Spyware Doctor => Dossier absent
C:\Program Files\Fichiers Communs\BOONTY Shared => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\hot_mp3\prxtbhot2.dll => Supprimé et mis en quarantaine
c:\windows\system32\shell32.dll => Supprimé et mis en quarantaine
c:\program files\fichiers communs\boonty shared\service\boonty.exe => Supprimé et mis en quarantaine
c:\program files\spyware doctor\pctsauxs.exe => Fichier absent
c:\program files\spyware doctor\pctssvc.exe => Fichier absent
c:\windows\tasks\administrateur local autobackup 5 4.job => Supprimé et mis en quarantaine
c:\windows\tasks\administrateur nbagent 5 4.job => Supprimé et mis en quarantaine
========== Autre ==========
[MD5.00000000000000000000000000000000] [APT] [Administrateur Local Autobackup 5 4] (.Pas de propriétaire.) -- C:\Program Files\Nero\Nero 10\Nero BackItUp\NBCore.exetrateur Local Autobackup.nji" (.not file.) => Format Non supporté
HKCU\Software\Atousoft] => Format Non supporté
========== Récapitulatif ==========
19 : Clé(s) du Registre
4 : Valeur(s) du Registre
5 : Dossier(s)
7 : Fichier(s)
2 : Logiciel(s)
2 : Autre
End of the scan
c'est bon fais ça stp
[list]
[*] Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
[*] Double-clique sur OTM.exe pour le lancer.
[*] Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste Instructions for Items to be Moved".
-----------------------------
:service
SSHNAS
:reg
[-HKLM\Software\Classes\imside1egate.application.1]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\ext\preapproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}]
-----------------------------
[list]
[*] clique sur MoveIt! puis ferme OTM.
[*] Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
[*] Accepte en cliquant sur "YES".
[*] Poste le rapport situé dans C:\_OTM\MovedFiles.
[*] Le nom du rapport correspond au moment de sa création : date_heure.log
[list]
[*] Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
[*] Double-clique sur OTM.exe pour le lancer.
[*] Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste Instructions for Items to be Moved".
-----------------------------
:service
SSHNAS
:reg
[-HKLM\Software\Classes\imside1egate.application.1]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\ext\preapproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}]
-----------------------------
[list]
[*] clique sur MoveIt! puis ferme OTM.
[*] Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
[*] Accepte en cliquant sur "YES".
[*] Poste le rapport situé dans C:\_OTM\MovedFiles.
[*] Le nom du rapport correspond au moment de sa création : date_heure.log
Voici le rapport de " OTM"
Error: Unable to interpret <:service > in the current context!
Error: Unable to interpret <SSHNAS > in the current context!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Classes\imside1egate.application.1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ext\preapproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}\ not found.
OTM by OldTimer - Version 3.1.17.2 log created on 04042011_220449
Error: Unable to interpret <:service > in the current context!
Error: Unable to interpret <SSHNAS > in the current context!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Classes\imside1egate.application.1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ext\preapproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}\ not found.
OTM by OldTimer - Version 3.1.17.2 log created on 04042011_220449
je prend la suite demain , je te ferai signe laisse moi la suite pour demain.
Merci a Toi...
Car je travaille cette Nuit...
Merci a Toi...
Car je travaille cette Nuit...
Copie tout le texte présent en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b5hyko60.default\searchplugins\MyStart Search.xml
EmptyTemp
Puis Lance ZHPFix depuis le raccourci du bureau . (Utilisateurs de Vista et de Seven Clique droit -> "Exécuter en tant qu'administrateur" pour Vista ou Seven)
* Une fois l'outil ZHPFix ouvert ,
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Copie/colle la totalité du rapport dans ta prochaine réponse(Ctrl V pour coller
Le rapport se trouve dans le dossier de Zhpdiag dans program files sous le nom de ZHPFixReport
Ensuite tu désinstalles Spybot qui n'est plus ce qu'il était comme auparavant, et pour fiinir refais moi une nouvelle analyse avec zhp diag stp et là on pourra passer à l'optimisation de ton pc, des mises à jours et des recommandations pour 'avenir.
M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b5hyko60.default\searchplugins\MyStart Search.xml
EmptyTemp
Puis Lance ZHPFix depuis le raccourci du bureau . (Utilisateurs de Vista et de Seven Clique droit -> "Exécuter en tant qu'administrateur" pour Vista ou Seven)
* Une fois l'outil ZHPFix ouvert ,
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Copie/colle la totalité du rapport dans ta prochaine réponse(Ctrl V pour coller
Le rapport se trouve dans le dossier de Zhpdiag dans program files sous le nom de ZHPFixReport
Ensuite tu désinstalles Spybot qui n'est plus ce qu'il était comme auparavant, et pour fiinir refais moi une nouvelle analyse avec zhp diag stp et là on pourra passer à l'optimisation de ton pc, des mises à jours et des recommandations pour 'avenir.
ton helper avait demandé l'option "nettoyer"