Virus Win32/Heur - Page 3

  1. Re,

    Télécharge ZHPFixScript.txt sur ton bureau depuis ce lien :

    http://www.cijoint.fr/cjlink.php?file=cj201105/cijbxhS4I5.txt
    Lance ZHPFix et clique sur le H (coller les lignes helpers)

    Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
    Clique sur le bouton GO
    Héberge le rapport et donne le lien stp
    0
    1. Rapport de ZHPFix 1.12.3284 par Nicolas Coolman, Update du 19/05/2011
      Fichier d'export Registre : C:\ZHPExportRegistry-30-05-2011-16-45-27.txt
      Run by Alexis at 30/05/2011 16:45:27
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Clé(s) du Registre ==========
      HKCR\genericasktoolbar.toolbarwnd => Clé supprimée avec succès
      HKCR\genericasktoolbar.toolbarwnd.1 => Clé supprimée avec succès
      HKCR\imweb.imwebcontrol => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\GenericAskToolbar.DLL => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\SoftwareUpdate.exe => Clé supprimée avec succès
      HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd => Clé absente
      HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1 => Clé absente
      HKCR\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} => Clé supprimée avec succès
      HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} => Clé absente
      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} => Clé supprimée avec succès
      HKCR\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc} => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc} => Clé absente
      HKCR\AppID\{21493C1F-D071-496A-9C27-450578888291} => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291} => Clé absente
      HKCR\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} => Clé supprimée avec succès
      HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} => Clé absente
      HKCR\Interface\{2a42d13c-d427-4787-821b-cf6973855778} => Clé supprimée avec succès
      HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778} => Clé absente
      HKCR\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45} => Clé supprimée avec succès
      HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45} => Clé absente
      HKCR\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec} => Clé supprimée avec succès
      HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec} => Clé absente
      HKCR\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé supprimée avec succès
      HKCR\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé absente
      HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7} => Clé absente
      HKCR\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B} => Clé supprimée avec succès
      HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B} => Clé absente
      HKCR\AppID\{442f13bc-2031-42d5-9520-437f65271153} => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153} => Clé absente
      HKCR\Interface\{4897bba6-48d9-468c-8efa-846275d7701b} => Clé supprimée avec succès
      HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b} => Clé absente
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543} => Clé supprimée avec succès
      HKCR\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé supprimée avec succès
      HKCR\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé absente
      HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48} => Clé absente
      HKCR\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c} => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c} => Clé absente
      HKCR\Interface\{6C434537-053E-486D-B62A-160059D9D456} => Clé supprimée avec succès
      HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} => Clé absente
      HKCR\TypeLib\{81ca8fcd-1420-4a07-b47d-b30f3dda79e1} => Clé supprimée avec succès
      HKLM\Software\Classes\TypeLib\{81ca8fcd-1420-4a07-b47d-b30f3dda79e1} => Clé absente
      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} => Clé supprimée avec succès
      HKCR\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} => Clé supprimée avec succès
      HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} => Clé absente
      HKCR\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B} => Clé supprimée avec succès
      HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B} => Clé absente
      HKCR\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} => Clé supprimée avec succès
      HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} => Clé absente
      HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} => Clé supprimée avec succès
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} => Clé supprimée avec succès
      HKCR\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} => Clé supprimée avec succès
      HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} => Clé absente
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
      HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
      HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé absente
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
      HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF => Clé supprimée avec succès
      HKCR\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF => Clé supprimée avec succès
      HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF => Clé absente
      HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF => Clé absente
      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF => Clé supprimée avec succès
      HKCU\Software\Ask.com => Clé supprimée avec succès
      HKCU\Software\AppDataLow\Software\AskToolbar => Clé supprimée avec succès
      HKLM\Software\AskToolbar => Clé supprimée avec succès
      HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
      HKCU\Software\PartyFrance => Clé supprimée avec succès
      HKCU\Software\Somoto Toolbar => Clé supprimée avec succès

      ========== Valeur(s) du Registre ==========
      [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC} => Valeur supprimée avec succès
      [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Valeur supprimée avec succès
      [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Valeur supprimée avec succès

      ========== Dossier(s) ==========
      c:\program files\ask.com => Fichier supprimé au reboot
      c:\users\alexis.pc-de-alexis\appdata\roaming\mozilla\firefox\profiles\jpzf1sn6.default\conduit => Fichier supprimé au reboot

      ========== Fichier(s) ==========
      c:\program files\ask.com => Fichier absent
      c:\users\alexis.pc-de-alexis\appdata\roaming\mozilla\firefox\profiles\jpzf1sn6.default\conduit => Fichier absent
      c:\users\alexis.pc-de-alexis\appdata\roaming\mozilla\firefox\profiles\jpzf1sn6.default\searchplugins\askcom.xml => Fichier absent

      ========== Récapitulatif ==========
      70 : Clé(s) du Registre
      3 : Valeur(s) du Registre
      2 : Dossier(s)
      3 : Fichier(s)

      End of the scan
      0
      1. Re,

        Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


        [MD5.6DF7F4318DEC8B9CAA3365DBC9CB9BEB] - (.Ask - Ask Updater.) -- C:\Program Files\Ask.com\Updater\Updater.exe [395144] => Infection BT (Adware.AskBarDis)
        M3 - MFPP: Plugins - [Alexis] -- C:\Users\Alexis.PC-de-Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\searchplugins\askcom.xml => Infection BT (AskSBar.Adw)
        M0 - MFSP: prefs.js [Alexis - jpzf1sn6.default] https://fr.ask.com/?l=dis&o=15383
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/
        R0 - HKUS\S-1-5-21-3963038740-887073447-515006230-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/
        R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask - Ask Toolbar.) (5.12.1.16460) -- C:\Program Files\Ask.com\GenericAskToolbar.dll => Infection BT (Adware.AskBarDis)
        O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll => Infection BT (Adware.AskBarDis)
        O3 - Toolbar: aTube Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll => Infection BT (Adware.AskBarDis)
        O4 - HKLM\..\Run: [ApnUpdater] . (.Ask - Ask Updater.) -- C:\Program Files\Ask.com\Updater\Updater.exe => Infection BT (Adware.AskBarDis)
        O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} => Infection BT (AskBarDis.Adw)
        [HKCU\Software\AppDataLow\Software\AskToolbar] => Infection BT (AskBarDis.Adw)
        [HKCU\Software\Ask.com] => Infection BT (Adware.AskBarDis)
        [HKLM\Software\AskToolbar] => Infection BT (AskBarDis.Adw)
        [HKLM\Software\BearShare] => Infection PUP (PUP.BearShare)
        O43 - CFD: 25/05/2011 - 19:51:42 - [2427115] ----D- C:\Program Files\Ask.com => Infection BT (Adware.AskBarDis)
        O69 - SBI: C:\Users\Alexis.PC-de-Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\searchplugins\askcom.xml => Infection BT (AskSBar.Adw)
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2786678/CT2786678",
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\"); => Infection BT (Adware.AskBarDis)
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.abar-war-timeout", "4000");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.cbid", "UJ");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.config-updated", true);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.crumb", "2011.05.25+10.50.48-toolbar004iad-FR-Qm9yZGVhdXgsRnJhbmNl");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/{query}&qsrc={qsrc}&o={o}&l={l}");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX0016");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.ff-original-keyword-url", "chrome://browser-region/locale/region.properties");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.fresh-install", false);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.guid", "18eb988e-132b-4bbf-9a70-d40d762d47d8");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.http-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\",
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.l", "dis");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.last-config-req", "1306698081747");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.locale", "fr_FR");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.location", "Bordeaux,France");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.o", "15380");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.qsrc", "2871");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.r", "3");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.sa", "YES");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.saguid", "1049D95C-A53B-4C68-B6E7-28DE7A70B5F5");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.search-suggestions-enabled", true);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.socialmini-first", true);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.socialmini-interval", "1200000");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.socialmini-max-items", "30");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.socialmini-native-on", true);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.socialmini-speed", "5000");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.socialmini-transition-first-open", false);
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.themeid", "");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.to", "");
        O69 - SBI: prefs.js [Alexis - jpzf1sn6.default] user_pref("extensions.asktb.version", "5.12.1.16460");

        FirewallRAZ
        EmptyTemp
        EmptyFlash



        Puis Lance ZHPFix depuis le raccourci du bureau .

        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        Clique sur le bouton GO

        Copie/Colle le rapport à l'écran dans ton prochain message

        0
        1. Rapport de ZHPFix 1.12.3284 par Nicolas Coolman, Update du 19/05/2011
          Fichier d'export Registre : C:\ZHPExportRegistry-30-05-2011-18-42-44.txt
          Run by Alexis at 30/05/2011 18:42:44
          Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          ========== Logiciel(s) ==========
          O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} => Logiciel absent

          ========== Processus mémoire ==========
          C:\Program Files\Ask.com\Updater\Updater.exe [395144] => Fichier supprimé au reboot

          ========== Clé(s) du Registre ==========
          O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll => Clé absente
          HKCU\Software\AppDataLow\Software\AskToolbar => Clé absente
          HKCU\Software\Ask.com => Clé absente
          HKLM\Software\AskToolbar => Clé absente
          HKLM\Software\BearShare => Clé supprimée avec succès

          ========== Valeur(s) du Registre ==========
          R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask - Ask Toolbar.) (5.12.1.16460) -- C:\Program Files\Ask.com\GenericAskToolbar.dll => Valeur absente
          O3 - Toolbar: aTube Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll => Valeur absente
          O4 - HKLM\..\Run: [ApnUpdater] . (.Ask - Ask Updater.) -- C:\Program Files\Ask.com\Updater\Updater.exe => Valeur supprimée avec succès
          FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
          FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
          FirewallRaz (Public) : {2D390718-C1F9-497B-B06C-79BCAF4B3E81} => Valeur supprimée avec succès
          FirewallRaz (Public) : {0047E17C-D7F9-4FD9-BC92-9C0348C42409} => Valeur supprimée avec succès
          FirewallRaz (Public) : {65165AD3-DD6A-4F2F-ADA6-BCC7C13D6689} => Valeur supprimée avec succès
          FirewallRaz (Public) : {2202F1A4-3E77-44F5-8822-DF45F192F83F} => Valeur supprimée avec succès
          FirewallRaz (Public) : {9B15B197-9F66-472C-B9AD-AB91D2BC6637} => Valeur supprimée avec succès
          FirewallRaz (Public) : {B8DB7179-15BA-4F74-86FC-CBEB5B56A2A4} => Valeur supprimée avec succès

          ========== Elément(s) de donnée du Registre ==========
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/ => Donnée supprimée avec succès
          R0 - HKUS\S-1-5-21-3963038740-887073447-515006230-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/ => Donnée supprimée avec succès

          ========== Préférences navigateur ==========
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
          C:\Documents and Settings\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent

          ========== Dossier(s) ==========
          C:\Program Files\Ask.com => Supprimé et mis en quarantaine
          Dossiers temporaires Windows supprimés: 6
          Dossiers Flash Cookies supprimés : 0

          ========== Fichier(s) ==========
          c:\users\alexis.pc-de-alexis\appdata\roaming\mozilla\firefox\profiles\jpzf1sn6.default\searchplugins\askcom.xml => Fichier absent
          c:\program files\ask.com => Fichier absent
          Fichiers temporaires Windows supprimés : 32
          Fichiers Flash Cookies supprimés : 0

          ========== Récapitulatif ==========
          1 : Processus mémoire
          5 : Clé(s) du Registre
          11 : Valeur(s) du Registre
          2 : Elément(s) de donnée du Registre
          3 : Dossier(s)
          4 : Fichier(s)
          1 : Logiciel(s)
          38 : Préférences navigateur

          End of the scan
          0
          1. Re,

            STP un nouveau rapport ZHPDiag
            0
            1. Re,

              Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

              M2 - MFEP: prefs.js [Alexis - jpzf1sn6.default\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] [] uTorrentBar Community Toolbar v3.2.3.3 (.Conduit Ltd..) => Toolbar.Conduit
              R3 - URLSearchHook: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) (5, 6, 0, 23) -- C:\Program Files\Audacity-tools\tbAuda.dll
              R3 - URLSearchHook: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) (5, 6, 0, 23) -- C:\Program Files\Audacity-tools\tbAuda.dll
              O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} . (.iGraal - iGraal Library for Internet Explorer.) -- C:\Program Files\iGraal\BHO.dll
              O2 - BHO: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\tbAuda.dll
              O3 - Toolbar: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\tbAuda.dll
              O42 - Logiciel: TeamSpeak 2 RC2 - (.Dominating Bytes Design.) [HKLM] -- Teamspeak 2 RC2_is1 => Toolbar.Conduit
              O42 - Logiciel: uTorrentBar Toolbar - (.uTorrentBar.) [HKLM] -- uTorrentBar Toolbar => Toolbar.Conduit
              [HKCU\Software\AppDataLow\Software\Audacity-tools] => Audacity Toolbar
              [HKCU\Software\AppDataLow\Software\iGraal] => Toolbar.iGraal
              [HKCU\Software\AppDataLow\Software\uTorrentBar] => Toolbar.Conduit
              [HKCU\Software\SMTTB2009] => HyperCam Toolbar
              [HKLM\Software\Audacity-tools] => Audacity Toolbar
              [HKLM\Software\uTorrentBar] => Toolbar.Conduit
              O43 - CFD: 12/04/2011 - 14:23:22 - [2873658] ----D- C:\Program Files\Audacity-tools => Audacity Toolbar
              O43 - CFD: 11/01/2010 - 22:46:14 - [4436324] ----D- C:\Program Files\iGraal => Toolbar.iGraal
              O43 - CFD: 22/09/2009 - 20:31:40 - [7795057] ----D- C:\Program Files\Teamspeak2_RC2 => Toolbar.Conduit
              O43 - CFD: 26/11/2010 - 18:08:00 - [4125214] ----D- C:\Program Files\uTorrentBar => Toolbar.Conduit
              R3 - URLSearchHook: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} Clé orpheline
              O4 - HKCU\..\Run: [Windows Servicer] Clé orpheline
              O4 - HKUS\S-1-5-21-3963038740-887073447-515006230-1000\..\Run: [Windows Servicer] Clé orpheline
              O4 - Global Startup: C:\Users\Alexis\Desktop\iTunes.lnk - Clé orpheline
              O4 - Global Startup: C:\Users\Alexis\Desktop\Lecteur CD - Raccourci.lnk . (...) -- I:\ (.not file.)
              O4 - Global Startup: C:\Users\Alexis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk - Clé orpheline
              O4 - Global Startup: C:\Users\Alexis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pacific Poker.lnk . (...) -- C:\Program Files\PacificPoker\bin\pacificpoker.exe (.not file.)
              O4 - Global Startup: C:\Users\Alexis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk . (...) -- C:\Poker\Titan Poker\casino.exe (.not file.) => Unknown owner®Titan Poker
              O9 - Extra button: PartyPoker.fr - {725EC34E-943C-4df6-B0B2-FBDE7F242276} . (...) -- C:\Programs\PartyFrance\PartyPokerFr\images\ppicon.ico
              O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab => Akamai Download Manager ActiveX
              O23 - Service: (avgwd) - Clé orpheline
              O42 - Logiciel: PartyPoker.fr - (.PartyFrance.) [HKLM] -- PartyPokerFr => Casino.OnlineGames
              O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr => PartyGaming PokerStars
              O43 - CFD: 27/07/2009 - 23:07:36 - [7572] ----D- C:\Program Files\PokerStars => PartyGaming PokerStars
              O43 - CFD: 13/03/2011 - 13:10:50 - [71814022] ----D- C:\Program Files\PokerStars.FR => PartyGaming PokerStars
              O43 - CFD: 28/07/2010 - 21:13:14 - [1701] ----D- C:\ProgramData\regid.1986-12.com.adobe
              O43 - CFD: 29/01/2009 - 16:48:04 - [20398] ----D- C:\Users\Alexis\Appdata\Local\FullTiltPoker => FullTiltPoker
              O43 - CFD: 05/06/2009 - 12:51:10 - [0] ----D- C:\Users\Alexis\Appdata\Local\PokerLauncher => Game
              O43 - CFD: 24/07/2009 - 14:05:08 - [3642516] ----D- C:\Users\Alexis\Appdata\Local\PokerStars => PartyGaming PokerStars
              O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.0" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
              O64 - Services: CurCS - (.not file.) - 3c401b38 (3c401b38) .(...) - LEGACY_3C401B38


              Puis Lance ZHPFix depuis le raccourci du bureau .

              * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

              * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

              Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              Clique sur le bouton GO

              Copie/Colle le rapport à l'écran dans ton prochain message.
              0
              1. Rapport de ZHPFix 1.12.3284 par Nicolas Coolman, Update du 19/05/2011
                Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-14-31-55.txt
                Run by Alexis at 05/06/2011 14:31:55
                Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                ========== Logiciel(s) ==========
                O42 - Logiciel: TeamSpeak 2 RC2 - (.Dominating Bytes Design.) [HKLM] -- Teamspeak 2 RC2_is1 => Logiciel absent
                O42 - Logiciel: PartyPoker.fr - (.PartyFrance.) [HKLM] -- PartyPokerFr => Logiciel absent
                O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr => Logiciel absent
                O42 - Logiciel: uTorrentBar Toolbar - (.uTorrentBar.) [HKLM] -- uTorrentBar Toolbar => Logiciel supprimé avec succès

                ========== Clé(s) du Registre ==========
                O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} . (.iGraal - iGraal Library for Internet Explorer.) -- C:\Program Files\iGraal\BHO.dll => Clé absente
                O2 - BHO: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\tbAuda.dll => Clé absente
                HKCU\Software\AppDataLow\Software\Audacity-tools => Clé supprimée avec succès
                HKCU\Software\AppDataLow\Software\iGraal => Clé supprimée avec succès
                HKCU\Software\AppDataLow\Software\uTorrentBar => Clé supprimée avec succès
                HKCU\Software\SMTTB2009 => Clé supprimée avec succès
                HKLM\Software\Audacity-tools => Clé supprimée avec succès
                HKLM\Software\uTorrentBar => Clé supprimée avec succès
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar Toolbar] => Clé supprimée avec succès
                O9 - Extra button: PartyPoker.fr - {725EC34E-943C-4df6-B0B2-FBDE7F242276} . (...) -- C:\Programs\PartyFrance\PartyPokerFr\images\ppicon.ico => Clé supprimée avec succès
                O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab => Clé supprimée avec succès
                O23 - Service: (avgwd) - Clé orpheline => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - 3c401b38 (3c401b38) .(...) - LEGACY_3C401B38 => Clé supprimée avec succès

                ========== Valeur(s) du Registre ==========
                R3 - URLSearchHook: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) (5, 6, 0, 23) -- C:\Program Files\Audacity-tools\tbAuda.dll => Valeur absente
                O3 - Toolbar: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Audacity-tools\tbAuda.dll => Valeur absente
                R3 - URLSearchHook: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} Clé orpheline => Valeur absente
                O4 - HKCU\..\Run: [Windows Servicer] Clé orpheline => Valeur supprimée avec succès
                O4 - HKUS\S-1-5-21-3963038740-887073447-515006230-1000\..\Run: [Windows Servicer] Clé orpheline => Valeur absente
                O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.0" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

                ========== Préférences navigateur ==========
                C:\Documents and Settings\Alexis\Application Data\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
                C:\Documents and Settings\Alexis\Application Data\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent
                C:\Documents and Settings\Alexis\Application Data\Mozilla\Firefox\Profiles\jpzf1sn6.default\prefs.js => Fichier absent

                ========== Dossier(s) ==========
                C:\Program Files\Audacity-tools => Dossier absent
                C:\Program Files\iGraal => Supprimé et mis en quarantaine
                C:\Program Files\Teamspeak2_RC2 => Supprimé et mis en quarantaine
                C:\Program Files\uTorrentBar => Supprimé et mis en quarantaine
                C:\Program Files\PokerStars => Supprimé et mis en quarantaine
                C:\Program Files\PokerStars.FR => Supprimé et mis en quarantaine
                C:\ProgramData\regid.1986-12.com.adobe => Supprimé et mis en quarantaine
                C:\Users\Alexis\Appdata\Local\FullTiltPoker => Supprimé et mis en quarantaine
                C:\Users\Alexis\Appdata\Local\PokerLauncher => Supprimé et mis en quarantaine
                C:\Users\Alexis\Appdata\Local\PokerStars => Supprimé et mis en quarantaine

                ========== Fichier(s) ==========
                c:\program files\audacity-tools\tbauda.dll => Fichier absent
                c:\program files\igraal\bho.dll => Fichier absent
                c:\users\alexis\desktop\itunes.lnk => Supprimé et mis en quarantaine
                c:\users\alexis\desktop\lecteur cd - raccourci.lnk => Supprimé et mis en quarantaine
                i:\ (.not file.) => Fichier absent
                c:\users\alexis\appdata\roaming\microsoft\internet explorer\quick launch\apple safari.lnk => Supprimé et mis en quarantaine
                c:\users\alexis\appdata\roaming\microsoft\internet explorer\quick launch\pacific poker.lnk => Supprimé et mis en quarantaine
                c:\program files\pacificpoker\bin\pacificpoker.exe => Fichier absent
                c:\users\alexis\appdata\roaming\microsoft\internet explorer\quick launch\titan poker.lnk => Supprimé et mis en quarantaine
                c:\poker\titan poker\casino.exe => Fichier absent
                c:\programs\partyfrance\partypokerfr\images\ppicon.ico => Fichier absent

                ========== Récapitulatif ==========
                13 : Clé(s) du Registre
                6 : Valeur(s) du Registre
                10 : Dossier(s)
                11 : Fichier(s)
                4 : Logiciel(s)
                3 : Préférences navigateur

                End of the scan
                0
                1. Re,

                  Comment va ton PC ?

                  As tu d'autres soucis ?
                  0
                  1. Non ca va très bien j'ai fais un peu le ménage au noveau des logiciels et dans l'ensemble tout fonctionne.

                    Je te remercie énormément pour tout le travail que tu as effectué !
                    0
                    1. Re,

                      De rien...

                      Pour finir :

                      1/

                      IMPORTANT

                      Purger les points de restauration système:

                      Télécharge OneClick2RestorePoint

                      http://www.multifa7.be/Laddy/OneClick2RP.exe

                      Mirroirs si non accessible :
                      http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
                      https://app.box.com/s/cqcsz5m0oz

                      * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
                      * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                      * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
                      * Rends toi dans l'onglet "Autres options"
                      * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                      * Les points de restauration système seront purgés sauf le dernier créé.

                      Ensuite avec le même outil
                      Créer un nouveau point de restauration reconnaissable

                      Aide ICI
                      2/

                      Télécharge DelFix sur ton bureau.
                      * Lance le, tape suppression puis valide

                      Patiente pendant le scan jusqu'à l'ouverture du rapport.

                      * Copie/Colle le contenu du rapport dans ta prochaine réponse.

                      Note : Le rapport se trouve également sous C:\DelFix.txt

                      tu peux le desinstaller

                      3/
                      Mise à jour Java
                      * Tu peux vérifier ta Console Java :

                      Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

                      voici pour desinstaller :

                      JavaRa

                      Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                      * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                      * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                      * Choisis Français puis clique sur Select.
                      * Clique sur Recherche de mises à jour.
                      * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                      * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                      * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                      * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                      * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                      * Ferme l'application.

                      Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
                      4/
                      Télécharge et installe :

                      CCleaner version Slim

                      * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

                      Avancé et décoche la case Effacer uniquement les fichiers etc....

                      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

                      toutes les erreurs tant de fois qu il en trouve a l analyse .

                      **************** Aide ICI ******************

                      Tu peux utiliser Ccleaner une fois par semaine

                      5/

                      Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

                      Fais la mise à jour surtout d'adobe reader

                      6/

                      Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                      7/

                      Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

                      complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
                      8/
                      Un peu de lecture :
                      * Les dangers du Peer-To-Peer, Emule etc..
                      * Comment Sécuriser son ordinateur...

                      J'attend les rapports ...
                      0
                      Précédent
                      • 1
                      • 2
                      • 3