Emule laisse des traces....
Résolu
calamitydelphe
Messages postés
344
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai supprimé Emule de mon ordinateur il y a déjà un bon moment, mais à chaque analyse anti-virale j'ai droit à un avertissement car il reste une clé non-valide d'Emule.
Je n'arrive pas à supprimer cette clé.
Si quelqu'un pouvait m'aider à l'enlever.....
J'ai supprimé Emule de mon ordinateur il y a déjà un bon moment, mais à chaque analyse anti-virale j'ai droit à un avertissement car il reste une clé non-valide d'Emule.
Je n'arrive pas à supprimer cette clé.
Si quelqu'un pouvait m'aider à l'enlever.....
A voir également:
- Emule laisse des traces....
- Emule - Télécharger - Téléchargement & Transfert
- Julien affirme avoir rédigé seul ce document, mais il a laissé quelques traces qui prouvent qu'une autre personne y a contribué. quel est son prénom ? - Forum Jeux vidéo
- Emule-island ✓ - Forum Windows
- Besoins de traces ✓ - Forum Word
- Emule paradise - Forum Réseaux sociaux
54 réponses
ce n'est pas le bon lien et en plus zhpfix a viré des trucs !!!
je ne sais pas comment tu as fait pour avoir ces lignes !!!
je vois aucunes lignes que je t'ai demandées de coller dedans sur le raport !!!!
on va tout restaurer !!!
lis bien ce tuto car une petite fausse manip suffit de tout perdre !
trouve et repère cet icone sur cette page de tuto :
Ce bouton permet de restaurer la quarantaine de ZHPFix.
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
clique dessus, la quarantaine va être restaurer, puis suis ce poste :
https://forums.commentcamarche.net/forum/affich-21859724-emule-laisse-des-traces#16
je ne sais pas comment tu as fait pour avoir ces lignes !!!
je vois aucunes lignes que je t'ai demandées de coller dedans sur le raport !!!!
on va tout restaurer !!!
lis bien ce tuto car une petite fausse manip suffit de tout perdre !
trouve et repère cet icone sur cette page de tuto :
Ce bouton permet de restaurer la quarantaine de ZHPFix.
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
clique dessus, la quarantaine va être restaurer, puis suis ce poste :
https://forums.commentcamarche.net/forum/affich-21859724-emule-laisse-des-traces#16
Utilisateur anonyme
Up !
Utilisateur anonyme
Up UP !
Bon, j'ai cliqué sur l'icône pour restaurer la quarantaine, mais rien ne s'est passé...............
C'est grave?
En fait, non, rien ne s'est pas passé: la page est devenue blanche mais en moins d'une seconde.... Normal?
C'est grave?
En fait, non, rien ne s'est pas passé: la page est devenue blanche mais en moins d'une seconde.... Normal?
disons que on n'est jamais passé par là !!!
bref,
https://forums.commentcamarche.net/forum/affich-21859724-emule-laisse-des-traces#16
bref,
https://forums.commentcamarche.net/forum/affich-21859724-emule-laisse-des-traces#16
Bon, avant tout voilà ce que j'ai fait pour l'instant:
J'ai lancé ZHPDiag, j'ai enregistré le rapport, et je dois donc faire un Glisser/déposer du fichier dans la fenêtre de zhpfix. Simplement, je n'arrive pas à faire ce glisser/déposer.....
J'ai lancé ZHPDiag, j'ai enregistré le rapport, et je dois donc faire un Glisser/déposer du fichier dans la fenêtre de zhpfix. Simplement, je n'arrive pas à faire ce glisser/déposer.....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lis ce poste comme il le faut ou tu vas plater ton pc !!!
https://forums.commentcamarche.net/forum/affich-21859724-emule-laisse-des-traces#16
https://forums.commentcamarche.net/forum/affich-21859724-emule-laisse-des-traces#16
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert) OK
fais un Glisser/déposer du fichier dans la fenêtre de zhpfix ! OK
- Clique sur le bouton « GO » pour lancer le nettoyage, C'EST DONC NORMAL QU4IL ME SUPPRIME DES TRUCS COMME AUDACITY, MON ANTI6VIRUS........
- Copie/colle la totalité du rapport dans ta prochaine réponse
fais un Glisser/déposer du fichier dans la fenêtre de zhpfix ! OK
- Clique sur le bouton « GO » pour lancer le nettoyage, C'EST DONC NORMAL QU4IL ME SUPPRIME DES TRUCS COMME AUDACITY, MON ANTI6VIRUS........
- Copie/colle la totalité du rapport dans ta prochaine réponse
regarde le contenu du fichier,
il n'y a pas d'antivirus ni autre choses dedans :
O4 - HKCU\..\Run: [Bubble Dock] C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)
O4 - HKUS\S-1-5-21-3334763532-3967394964-199817731-1000\..\Run: [Bubble Dock] C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (.Pas de propriétaire.) -- C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKLM] -- Bubble Dock
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847}
[HKCU\Software\Nosibay]
[HKCU\Software\iMeshMediabarTb]
O43 - CFD: 24/07/2010 - 16:23:42 - [0] ----D- C:\Program Files\Nosibay
O43 - CFD: 01/12/2009 - 06:38:40 - [901120] ----D- C:\Program Files\Common Files\Nosibay
O43 - CFD: 24/07/2010 - 16:23:48 - [12182232] ----D- C:\Users\Delphe\AppData\Roaming\Nosibay
O87 - FAEL: "TCP Query User{FA7CF73F-CE11-4009-8D34-1C1A789AB5D5}C:\program files\nosibay\bubble dock\bubble dock.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\nosibay\bubble dock\bubble dock.exe (.not file.)
O87 - FAEL: "UDP Query User{80A87A0B-C192-4010-9E3A-230BF3C63690}C:\program files\nosibay\bubble dock\bubble dock.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\nosibay\bubble dock\bubble dock.exe (.not file.)
[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine =
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
O43 - CFD: 27/03/2010 - 20:53:12 - [1161382] ----D- C:\Users\Delphe\AppData\Roaming\uTorrent
O43 - CFD: 28/03/2010 - 10:15:04 - [821185493] ----D- C:\Users\Delphe\Appdata\Local\Ares
O43 - CFD: 03/07/2010 - 17:49:46 - [0] ----D- C:\Users\Delphe\Appdata\Local\eMule
O43 - CFD: 03/07/2010 - 17:49:46 - [1702154] ----D- C:\Program Files\eMule
O43 - CFD: 03/07/2010 - 17:49:46 - [0] ----D- C:\ProgramData\eMule
O4 - Global Startup: C:\Users\Delphe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MegaFonts3 - Raccourci.lnk . (...) -- C:\Users\Delphe\Documents\téléchargements\MegaFonts3.exe (.not file.)
Emptytemp
je ne sais pas ce que tu fais comme manipe, je te montre même un tuto pour zhpfix !
il n'y a pas d'antivirus ni autre choses dedans :
O4 - HKCU\..\Run: [Bubble Dock] C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)
O4 - HKUS\S-1-5-21-3334763532-3967394964-199817731-1000\..\Run: [Bubble Dock] C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (.Pas de propriétaire.) -- C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKLM] -- Bubble Dock
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847}
[HKCU\Software\Nosibay]
[HKCU\Software\iMeshMediabarTb]
O43 - CFD: 24/07/2010 - 16:23:42 - [0] ----D- C:\Program Files\Nosibay
O43 - CFD: 01/12/2009 - 06:38:40 - [901120] ----D- C:\Program Files\Common Files\Nosibay
O43 - CFD: 24/07/2010 - 16:23:48 - [12182232] ----D- C:\Users\Delphe\AppData\Roaming\Nosibay
O87 - FAEL: "TCP Query User{FA7CF73F-CE11-4009-8D34-1C1A789AB5D5}C:\program files\nosibay\bubble dock\bubble dock.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\nosibay\bubble dock\bubble dock.exe (.not file.)
O87 - FAEL: "UDP Query User{80A87A0B-C192-4010-9E3A-230BF3C63690}C:\program files\nosibay\bubble dock\bubble dock.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\nosibay\bubble dock\bubble dock.exe (.not file.)
[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}] =>Trojan.HumourCanine =
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
O43 - CFD: 27/03/2010 - 20:53:12 - [1161382] ----D- C:\Users\Delphe\AppData\Roaming\uTorrent
O43 - CFD: 28/03/2010 - 10:15:04 - [821185493] ----D- C:\Users\Delphe\Appdata\Local\Ares
O43 - CFD: 03/07/2010 - 17:49:46 - [0] ----D- C:\Users\Delphe\Appdata\Local\eMule
O43 - CFD: 03/07/2010 - 17:49:46 - [1702154] ----D- C:\Program Files\eMule
O43 - CFD: 03/07/2010 - 17:49:46 - [0] ----D- C:\ProgramData\eMule
O4 - Global Startup: C:\Users\Delphe\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MegaFonts3 - Raccourci.lnk . (...) -- C:\Users\Delphe\Documents\téléchargements\MegaFonts3.exe (.not file.)
Emptytemp
je ne sais pas ce que tu fais comme manipe, je te montre même un tuto pour zhpfix !
Bon Ok, alors j'ai fait GO pour ce fichier; Voilà donc le rapport:
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-20-04-2011-18-40-38.txt
Run by Delphe at 20/04/2011 18:40:38
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847} => Logiciel déjà supprimé
========== Clé(s) du Registre ==========
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKLM] -- Bubble Dock => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
HKCU\Software\Nosibay => Clé absente
HKCU\Software\iMeshMediabarTb => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [Bubble Dock] C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-3334763532-3967394964-199817731-1000\..\Run: [Bubble Dock] C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Valeur absente
TCP Query User{FA7CF73F-CE11-4009-8D34-1C1A789AB5D5}C:\program files\nosibay\bubble dock\bubble dock.exe => Valeur absente
UDP Query User{80A87A0B-C192-4010-9E3A-230BF3C63690}C:\program files\nosibay\bubble dock\bubble dock.exe => Valeur absente
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 0
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 1
========== Tache planifiée ==========
Task : RunAsStdUser Task => Tache absente
========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
Mais est-ce que je n'ai rien foutu en l'air tout à l'heure??????????
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-20-04-2011-18-40-38.txt
Run by Delphe at 20/04/2011 18:40:38
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {8CA0170E-6E9E-43A5-AE1F-85A82820B847} => Logiciel déjà supprimé
========== Clé(s) du Registre ==========
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKLM] -- Bubble Dock => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
HKCU\Software\Nosibay => Clé absente
HKCU\Software\iMeshMediabarTb => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [Bubble Dock] C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-3334763532-3967394964-199817731-1000\..\Run: [Bubble Dock] C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Valeur absente
TCP Query User{FA7CF73F-CE11-4009-8D34-1C1A789AB5D5}C:\program files\nosibay\bubble dock\bubble dock.exe => Valeur absente
UDP Query User{80A87A0B-C192-4010-9E3A-230BF3C63690}C:\program files\nosibay\bubble dock\bubble dock.exe => Valeur absente
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 0
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 1
========== Tache planifiée ==========
Task : RunAsStdUser Task => Tache absente
========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
Mais est-ce que je n'ai rien foutu en l'air tout à l'heure??????????
Mais est-ce que je n'ai rien foutu en l'air tout à l'heure??????????
bah, je ne sais pas comment tu as fait pour te trouver dans une telle situation !!!
lis mes messages avant de te lancer !!!
Vu que tu fais les manipulations, ceci est très important de lire, puis suivre les choses comme ils sont notées !!
redemarre ton pc, relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour,
une fois la mise à jour términée :
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
lis ma signature, en bas de ce message et tu compremndreras :P
bah, je ne sais pas comment tu as fait pour te trouver dans une telle situation !!!
lis mes messages avant de te lancer !!!
Vu que tu fais les manipulations, ceci est très important de lire, puis suivre les choses comme ils sont notées !!
redemarre ton pc, relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour,
une fois la mise à jour términée :
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
lis ma signature, en bas de ce message et tu compremndreras :P
Désolée.....
Alors, j'ai fait la mise à jour, l'analyse, et voici donc le lien pour le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201104/cij8D14gjO.txt
Alors, j'ai fait la mise à jour, l'analyse, et voici donc le lien pour le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201104/cij8D14gjO.txt
En tout les cas, vraiment merci pour la patience qui vous habite..... Je pense que j'aurais craqué face à quelqu'un comme moi....
Merci beaucoup pour tout ce temps passé à m'expliquer et surtout me ré-expliquer les choses.
Qu'est-ce qui est utile pour protéger mon ordi au jour le jour:
Avira,
Malwarebytes' Anti-Maleware,
Stinger,
AD-R.....
Je ne sais plus ce que je dois utiliser....
Merci beaucoup pour tout ce temps passé à m'expliquer et surtout me ré-expliquer les choses.
Qu'est-ce qui est utile pour protéger mon ordi au jour le jour:
Avira,
Malwarebytes' Anti-Maleware,
Stinger,
AD-R.....
Je ne sais plus ce que je dois utiliser....
il n'y a plus de traces d'Emule !!!
il y a encore des choses à virer comme la dernière fois :-)
télechagre ce fichier et enregistre le sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201104/cij9yMSuPz.txt
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
fais un Glisser/déposer du fichier dans la fenêtre de zhfix !
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
il y a encore des choses à virer comme la dernière fois :-)
télechagre ce fichier et enregistre le sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201104/cij9yMSuPz.txt
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
fais un Glisser/déposer du fichier dans la fenêtre de zhfix !
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Bonjour,
Alors voilà le rapport :
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre :
Run by Delphe at 21/04/2011 08:13:37
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKLM] -- Bubble Dock => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847} => Clé absente
HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} => Clé absente
HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} => Clé absente
========== Dossier(s) ==========
C:\ProgramData\Spybot - Search & Destroy => Dossier absent
C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot
========== Tache planifiée ==========
Task : Ad-Aware Update (Weekly) => Tache absente
========== Autre ==========
HKLM\Software\Visan] => Format Non supporté
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Dossier(s)
1 : Tache planifiée
1 : Autre
End of the scan
J'espère que c'était bien ça.....
Alors voilà le rapport :
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre :
Run by Delphe at 21/04/2011 08:13:37
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKLM] -- Bubble Dock => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847} => Clé absente
HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} => Clé absente
HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} => Clé absente
========== Dossier(s) ==========
C:\ProgramData\Spybot - Search & Destroy => Dossier absent
C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot
========== Tache planifiée ==========
Task : Ad-Aware Update (Weekly) => Tache absente
========== Autre ==========
HKLM\Software\Visan] => Format Non supporté
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Dossier(s)
1 : Tache planifiée
1 : Autre
End of the scan
J'espère que c'était bien ça.....
bonjour,
super :-)
on verra ce qu'il en reste,
relance zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
super :-)
on verra ce qu'il en reste,
relance zhpdiag,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://www.teamxscript.org/SEAFTelechargement.html
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
Bubble Dock
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? Copie/colle ce rapport dans ta prochaine réponse.
Tuto :
http://www.teamxscript.org/SEAFRecherche.html
http://www.teamxscript.org/SEAFTelechargement.html
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
Bubble Dock
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? Copie/colle ce rapport dans ta prochaine réponse.
Tuto :
http://www.teamxscript.org/SEAFRecherche.html
Voilà le rapport SEAF.exe:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:36:24 le 21/04/2011
4.
5. Valeur(s) recherchée(s):
6. Bubble Dock
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Users\Delphe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock\Bubble Dock.lnk" [ ARCHIVE | 2 Ko ]
17. TC: 24/07/2010,16:23:59 | TM: 24/07/2010,16:23:59 | DA: 24/07/2010,16:23:59
18.
19.
20. =========================
21.
22.
23. "C:\Users\Delphe\Documents\Inutile\Bubble Dock.lnk" [ ARCHIVE | 2 Ko ]
24. TC: 01/12/2009,06:38:58 | TM: 01/12/2009,06:38:58 | DA: 01/12/2009,06:38:58
25.
26.
27. =========================
28.
29.
30. "C:\Users\Public\Desktop\Programme d'installation\Bubble Dock.lnk" [ ARCHIVE | 2 Ko ]
31. TC: 24/07/2010,16:23:59 | TM: 24/07/2010,16:23:59 | DA: 24/07/2010,16:23:59
32.
33.
34. =========================
35.
36.
37. "C:\Windows\Prefetch\BUBBLE DOCK.EXE-30F7B890.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 89 Ko ]
38. TC: 27/09/2010,17:20:57 | TM: 20/04/2011,07:04:18 | DA: 27/09/2010,17:20:57
39.
40.
41. =========================
42.
43.
44.
45. ====== Entrée(s) du registre ======
46.
47.
48. [HKLM\Software\Classes\bubbledock]
49. ""="Bubble Dock add-in" (REG_SZ)
50.
51. [HKLM\Software\Classes\bubbledock\DefaultIcon]
52. ""="C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe" (REG_SZ)
53.
54. [HKLM\Software\Classes\bubbledock\shell\open\command]
55. ""="C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe /shell="%1"" (REG_SZ)
56.
57. [HKLM\Software\Classes\PROTOCOLS\Handler\bubbledock]
58. ""="Bubble Dock Pluggable Protocol" (REG_SZ)
59.
60. [HKLM\Software\Microsoft\Active Setup\Installed Components\{9f81ae06-bf80-462a-b349-c19e50524289}]
61. ""="Bubble Dock v3.0.559.0.47493" (REG_SZ)
62.
63. [HKLM\Software\Microsoft\Active Setup\Installed Components\{9f81ae06-bf80-462a-b349-c19e50524289}]
64. "StubPath"="C:\Program Files\Nosibay\Bubble Dock\Deploy.exe /L=1036 /C=BBD002|id346fc4105910b4c9124b00006167853e|1000000198990000 /O=BBD002 /I=141960 /X=9MM-9NS-YN7 /M=1 /W=1 /A=1" (REG_SZ)
65.
66. [HKLM\Software\Microsoft\Active Setup\Installed Components\{9f81ae06-bf80-462a-b349-c19e50524289}]
67. "ComponentID"="Bubble Dock" (REG_SZ)
68.
69. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock]
70. DA: 21/04/2011 17:35:25
71.
72. [HKU\S-1-5-21-3334763532-3967394964-199817731-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\bd644875_0]
73. ""="{0.0.0.00000000}.{349b9631-0889-4c6c-b18b-d6b063db5fbb}|\Device\HarddiskVolume1\Program Files\Nosibay\Bubble Dock\Bubble Dock.exe%b{00000000-0000-0000-0000-000000000000}" (REG_SZ)
74.
75. [HKU\S-1-5-21-3334763532-3967394964-199817731-1000\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bubble Dock]
76. DA: 20/04/2011 16:16:27
77.
78. =========================
79.
80. Fin à: 17:42:24 le 21/04/2011
81. 651266 Éléments analysés
82.
83. =========================
84. E.O.F
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:36:24 le 21/04/2011
4.
5. Valeur(s) recherchée(s):
6. Bubble Dock
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Users\Delphe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock\Bubble Dock.lnk" [ ARCHIVE | 2 Ko ]
17. TC: 24/07/2010,16:23:59 | TM: 24/07/2010,16:23:59 | DA: 24/07/2010,16:23:59
18.
19.
20. =========================
21.
22.
23. "C:\Users\Delphe\Documents\Inutile\Bubble Dock.lnk" [ ARCHIVE | 2 Ko ]
24. TC: 01/12/2009,06:38:58 | TM: 01/12/2009,06:38:58 | DA: 01/12/2009,06:38:58
25.
26.
27. =========================
28.
29.
30. "C:\Users\Public\Desktop\Programme d'installation\Bubble Dock.lnk" [ ARCHIVE | 2 Ko ]
31. TC: 24/07/2010,16:23:59 | TM: 24/07/2010,16:23:59 | DA: 24/07/2010,16:23:59
32.
33.
34. =========================
35.
36.
37. "C:\Windows\Prefetch\BUBBLE DOCK.EXE-30F7B890.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 89 Ko ]
38. TC: 27/09/2010,17:20:57 | TM: 20/04/2011,07:04:18 | DA: 27/09/2010,17:20:57
39.
40.
41. =========================
42.
43.
44.
45. ====== Entrée(s) du registre ======
46.
47.
48. [HKLM\Software\Classes\bubbledock]
49. ""="Bubble Dock add-in" (REG_SZ)
50.
51. [HKLM\Software\Classes\bubbledock\DefaultIcon]
52. ""="C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe" (REG_SZ)
53.
54. [HKLM\Software\Classes\bubbledock\shell\open\command]
55. ""="C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe /shell="%1"" (REG_SZ)
56.
57. [HKLM\Software\Classes\PROTOCOLS\Handler\bubbledock]
58. ""="Bubble Dock Pluggable Protocol" (REG_SZ)
59.
60. [HKLM\Software\Microsoft\Active Setup\Installed Components\{9f81ae06-bf80-462a-b349-c19e50524289}]
61. ""="Bubble Dock v3.0.559.0.47493" (REG_SZ)
62.
63. [HKLM\Software\Microsoft\Active Setup\Installed Components\{9f81ae06-bf80-462a-b349-c19e50524289}]
64. "StubPath"="C:\Program Files\Nosibay\Bubble Dock\Deploy.exe /L=1036 /C=BBD002|id346fc4105910b4c9124b00006167853e|1000000198990000 /O=BBD002 /I=141960 /X=9MM-9NS-YN7 /M=1 /W=1 /A=1" (REG_SZ)
65.
66. [HKLM\Software\Microsoft\Active Setup\Installed Components\{9f81ae06-bf80-462a-b349-c19e50524289}]
67. "ComponentID"="Bubble Dock" (REG_SZ)
68.
69. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock]
70. DA: 21/04/2011 17:35:25
71.
72. [HKU\S-1-5-21-3334763532-3967394964-199817731-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\bd644875_0]
73. ""="{0.0.0.00000000}.{349b9631-0889-4c6c-b18b-d6b063db5fbb}|\Device\HarddiskVolume1\Program Files\Nosibay\Bubble Dock\Bubble Dock.exe%b{00000000-0000-0000-0000-000000000000}" (REG_SZ)
74.
75. [HKU\S-1-5-21-3334763532-3967394964-199817731-1000\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bubble Dock]
76. DA: 20/04/2011 16:16:27
77.
78. =========================
79.
80. Fin à: 17:42:24 le 21/04/2011
81. 651266 Éléments analysés
82.
83. =========================
84. E.O.F
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://itxassociates.com/OT-Tools/OTM.exe
ou :
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
:files
C:\Users\Delphe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock\Bubble Dock.lnk
C:\Users\Delphe\Documents\Inutile\Bubble Dock.lnk
C:\Users\Public\Desktop\Programme d'installation\Bubble Dock.lnk
C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe
:reg
[-HKLM\Software\Classes\bubbledock]
[-HKLM\Software\Classes\bubbledock\DefaultIcon] ""="C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock]
[-HKLM\Software\Microsoft\Active Setup\Installed Components\{9f81ae06-bf80-462a-b349-c19e50524289}]
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://itxassociates.com/OT-Tools/OTM.exe
ou :
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
:files
C:\Users\Delphe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock\Bubble Dock.lnk
C:\Users\Delphe\Documents\Inutile\Bubble Dock.lnk
C:\Users\Public\Desktop\Programme d'installation\Bubble Dock.lnk
C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe
:reg
[-HKLM\Software\Classes\bubbledock]
[-HKLM\Software\Classes\bubbledock\DefaultIcon] ""="C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock]
[-HKLM\Software\Microsoft\Active Setup\Installed Components\{9f81ae06-bf80-462a-b349-c19e50524289}]
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Bonjour,
Je récapitule pour ne pas faire de bêtise:
1. Je désactive l'UAC.
2. Je lance OtmoveIT en tant qu'administrateur. (c'est à dire que je l'ouvre).
3. Je colle la liste en gras sous le cadre Paste List of Files/Folders to move.
4. Je lance la suppression.
5. Je copie les résultats et les poste sur le site.
6. Je redémarre mon PC.
7. Je ré-active l'UAC.
Je fais ça à 10h, parce que là ce n'est pas possible et j'envoie le rapport.
Je récapitule pour ne pas faire de bêtise:
1. Je désactive l'UAC.
2. Je lance OtmoveIT en tant qu'administrateur. (c'est à dire que je l'ouvre).
3. Je colle la liste en gras sous le cadre Paste List of Files/Folders to move.
4. Je lance la suppression.
5. Je copie les résultats et les poste sur le site.
6. Je redémarre mon PC.
7. Je ré-active l'UAC.
Je fais ça à 10h, parce que là ce n'est pas possible et j'envoie le rapport.
Alors, j'ai tout fait, sauf que: Le programme a cessé de fonctionner et j'ai eu ce rapport: (l'ordi s'est arrêté tout seul et je l'ai redémarré)
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[LocalizedFileNames]
Windows Photo Gallery.lnk=@%ProgramFiles%\Windows Photo Gallery\PhotoLibraryResources.dll,-1581
Windows Media Player.lnk=@%SystemRoot%\system32\unregmp2.exe,-4
J'ai donc recommencé et là, l'ordi s'est planté et j'ai dû l'arrêter moi-même. Voici donc le second rapport suite au plantage:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
[LocalizedFileNames]
Help and Support.lnk=@C:\Windows\Help\OEM\Scripts\HelpDTICO.dll,-101
Norton Internet Security.lnk=@C:\PROGRA~1\NORTON~2\Branding\muis.dll,-102
WildTangent Games App - hp.lnk=@C:\PROGRA~1\WILDTA~1\TOUCHP~1\hp\MUILink.exe,-105
J'ai alors réactivé l'UAC pour revenir sur internet....
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[LocalizedFileNames]
Windows Photo Gallery.lnk=@%ProgramFiles%\Windows Photo Gallery\PhotoLibraryResources.dll,-1581
Windows Media Player.lnk=@%SystemRoot%\system32\unregmp2.exe,-4
J'ai donc recommencé et là, l'ordi s'est planté et j'ai dû l'arrêter moi-même. Voici donc le second rapport suite au plantage:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
[LocalizedFileNames]
Help and Support.lnk=@C:\Windows\Help\OEM\Scripts\HelpDTICO.dll,-101
Norton Internet Security.lnk=@C:\PROGRA~1\NORTON~2\Branding\muis.dll,-102
WildTangent Games App - hp.lnk=@C:\PROGRA~1\WILDTA~1\TOUCHP~1\hp\MUILink.exe,-105
J'ai alors réactivé l'UAC pour revenir sur internet....