Pc saint ou bestiole a l intérieur??!!
Fermé
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
-
20 juin 2011 à 12:24
Utilisateur anonyme - 8 juil. 2011 à 19:27
Utilisateur anonyme - 8 juil. 2011 à 19:27
A voir également:
- Pc saint ou bestiole a l intérieur??!!
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Logiciel agencement interieur - Guide
- Whatsapp pc - Télécharger - Messagerie
82 réponses
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
25 juin 2011 à 20:03
25 juin 2011 à 20:03
ben il recherche mais ne depasse pas 1min30 de recherche, il y a un chrono du coup j ai l impression qu il bug!! je me trompe peu etre ^^ et quand je veux le fermer j ai un message qui me dit que le programme ne repond pas !!
biz kénavo!!
biz kénavo!!
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
3 juil. 2011 à 14:12
3 juil. 2011 à 14:12
re dsl pour le gros retard^^
en mode sans echec ça a marché!!
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6992
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
02/07/2011 01:23:31
mbam-log-2011-07-02 (01-23-31).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 258180
Temps écoulé: 4 heure(s), 36 minute(s), 32 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\hp_propriétaire\mes documents\downloads\webinstaller.exe (Adware.EoRezo) -> Quarantined and deleted successfully.
j espere que c est le bon rapport ^^
merci encore pour votre aide!!
en mode sans echec ça a marché!!
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6992
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
02/07/2011 01:23:31
mbam-log-2011-07-02 (01-23-31).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 258180
Temps écoulé: 4 heure(s), 36 minute(s), 32 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\hp_propriétaire\mes documents\downloads\webinstaller.exe (Adware.EoRezo) -> Quarantined and deleted successfully.
j espere que c est le bon rapport ^^
merci encore pour votre aide!!
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 3/07/2011 à 18:00
Modifié par g3n-h@ckm@n le 3/07/2011 à 18:00
supprime pre_scan et pre_script, retelecharge-le et repasse-le stp
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
6 juil. 2011 à 00:20
6 juil. 2011 à 00:20
raport pre scan:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijsE9Trs8.txt
pre script a suivre!!
http://www.cijoint.fr/cjlink.php?file=cj201107/cijsE9Trs8.txt
pre script a suivre!!
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
6 juil. 2011 à 00:27
6 juil. 2011 à 00:27
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : HP_Propriétaire (Administrateurs)
Ordinateur : AXELETJULIE
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 00:24:40
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Documents and Settings\All Users\Application Data\.zreglib
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm.dat
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm_navps.dat
¤
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\AskToolbar
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\igraal
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\live-player
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\OfferBox
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\AskToolbar
Supprimé : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
Supprimé : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Share_Accelerator_MM
¤
¤ Hosts
127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.1001-search.info
127.0.0.1 1001-search.info
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.123topsearch.com
127.0.0.1 123topsearch.com
127.0.0.1 www.132.com
127.0.0.1 132.com
127.0.0.1 www.136136.net
127.0.0.1 136136.net
[.......]
¤ Hosts Fix
127.0.0.1 localhost
¤
Fin : 00:24:43
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : HP_Propriétaire (Administrateurs)
Ordinateur : AXELETJULIE
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 00:24:40
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Documents and Settings\All Users\Application Data\.zreglib
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm.dat
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm_navps.dat
¤
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\AskToolbar
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\igraal
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\live-player
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\OfferBox
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\AskToolbar
Supprimé : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
Supprimé : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Share_Accelerator_MM
¤
¤ Hosts
127.0.0.1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.1001-search.info
127.0.0.1 1001-search.info
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 www.123topsearch.com
127.0.0.1 123topsearch.com
127.0.0.1 www.132.com
127.0.0.1 132.com
127.0.0.1 www.136136.net
127.0.0.1 136136.net
[.......]
¤ Hosts Fix
127.0.0.1 localhost
¤
Fin : 00:24:43
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
6 juil. 2011 à 11:18
6 juil. 2011 à 11:18
re en esperant que j ai bien fait ca ^^
pre scan
http://www.cijoint.fr/cjlink.php?file=cj201107/cijLJAN41z.txt
pre scan
http://www.cijoint.fr/cjlink.php?file=cj201107/cijLJAN41z.txt
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
6 juil. 2011 à 11:21
6 juil. 2011 à 11:21
pre script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : HP_Propriétaire (Administrateurs)
Ordinateur : AXELETJULIE
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 11:19:42
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Absent : C:\Documents and Settings\All Users\Application Data\.zreglib
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm.dat
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm_navps.dat
¤
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\AskToolbar
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\igraal
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\live-player
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\OfferBox
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\AskToolbar
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Share_Accelerator_MM
¤
¤ Hosts
127.0.0.1 localhost
¤ Hosts Fix
127.0.0.1 localhost
¤
explorer.exe -> Processus redémarré
Fin : 11:19:42
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : HP_Propriétaire (Administrateurs)
Ordinateur : AXELETJULIE
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 11:19:42
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Absent : C:\Documents and Settings\All Users\Application Data\.zreglib
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm.dat
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm_navps.dat
¤
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\AskToolbar
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\igraal
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\live-player
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\OfferBox
Absent : C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\AskToolbar
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
Absent : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Share_Accelerator_MM
¤
¤ Hosts
127.0.0.1 localhost
¤ Hosts Fix
127.0.0.1 localhost
¤
explorer.exe -> Processus redémarré
Fin : 11:19:42
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
6 juil. 2011 à 12:04
6 juil. 2011 à 12:04
desinstalle babylon toolbar
desinstalle zapu
desinstalle eToro
desinstalle spybot si faisable
(tu as du essayer plein de cracks avec Setup_00.exe ) ^^
======================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"=-
"Picasa Media Detector"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PCDrProfiler"=-
"HP Software Update"=-
"NeroFilterCheck"=-
""=-
"NPSStartup"=-
"RTHDCPL"=-
"Alcmtr"=-
"SunJavaUpdateSched"=-
"BabylonToolbar"=-
[-HKEY_CLASSES_ROOT\CLSID\{4596013b-6c31-408b-a266-deae5c086dc2}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4596013b-6c31-408b-a266-deae5c086dc2}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{4596013b-6c31-408b-a266-deae5c086dc2}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{4596013b-6c31-408b-a266-deae5c086dc2}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[-HKEY_CLASSES_ROOT\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[-HKEY_CLASSES_ROOT\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[-HKEY_CURRENT_USER\Software\BabylonToolbar]
[-HKEY_CURRENT_USER\Software\Conduit]
[-HKEY_CURRENT_USER\Software\PriceGong]
[-HKEY_CLASSES_ROOT\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2869:TCP"=-
file::
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Acrobat Reader 5.0.lnk
folder::
C:\Program Files\BabylonToolbar
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vvctoi7e.default\extensions\ffxtlbr@babylon.com
C:\Documents and Settings\HP_Propriétaire\Application Data\BabylonToolbar
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle zapu
desinstalle eToro
desinstalle spybot si faisable
(tu as du essayer plein de cracks avec Setup_00.exe ) ^^
======================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"=-
"Picasa Media Detector"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PCDrProfiler"=-
"HP Software Update"=-
"NeroFilterCheck"=-
""=-
"NPSStartup"=-
"RTHDCPL"=-
"Alcmtr"=-
"SunJavaUpdateSched"=-
"BabylonToolbar"=-
[-HKEY_CLASSES_ROOT\CLSID\{4596013b-6c31-408b-a266-deae5c086dc2}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4596013b-6c31-408b-a266-deae5c086dc2}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{4596013b-6c31-408b-a266-deae5c086dc2}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{4596013b-6c31-408b-a266-deae5c086dc2}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{4596013b-6c31-408b-a266-deae5c086dc2}"=-
[-HKEY_CLASSES_ROOT\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[-HKEY_CLASSES_ROOT\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{98889811-442D-49dd-99D7-DC866BE87DBC}"=-
[-HKEY_CURRENT_USER\Software\BabylonToolbar]
[-HKEY_CURRENT_USER\Software\Conduit]
[-HKEY_CURRENT_USER\Software\PriceGong]
[-HKEY_CLASSES_ROOT\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2869:TCP"=-
file::
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Acrobat Reader 5.0.lnk
folder::
C:\Program Files\BabylonToolbar
C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vvctoi7e.default\extensions\ffxtlbr@babylon.com
C:\Documents and Settings\HP_Propriétaire\Application Data\BabylonToolbar
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
6 juil. 2011 à 13:43
6 juil. 2011 à 13:43
impossible de retrouver zapu et etoro pour les désinstaller!
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : HP_Propriétaire (Administrateurs)
Ordinateur : AXELETJULIE
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 13:39:18
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Acrobat Reader 5.0.lnk
¤
Absent : C:\Program Files\BabylonToolbar
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vvctoi7e.default\extensions\ffxtlbr@babylon.com
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\BabylonToolbar
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
¤
Disques externes : 37 Objets réattribués
Disque Local : 7 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 38 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 3 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 679 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 58 Objets réattribués
¤
Fin : 13:41:34
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : HP_Propriétaire (Administrateurs)
Ordinateur : AXELETJULIE
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 4.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 13:39:18
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Acrobat Reader 5.0.lnk
¤
Absent : C:\Program Files\BabylonToolbar
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vvctoi7e.default\extensions\ffxtlbr@babylon.com
Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\BabylonToolbar
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
¤
Disques externes : 37 Objets réattribués
Disque Local : 7 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 38 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 3 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 679 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 58 Objets réattribués
¤
Fin : 13:41:34
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
6 juil. 2011 à 13:47
6 juil. 2011 à 13:47
remarque :depuis que j'ai fais les manips sur l ordi j ai une mise jour windows qui n arrive pas a s installer ( a chaque fois que j allume l ordi j ai un message qui stipule qu une mise a jour est prete a etre installé) de plus pour ouvrir google chrome je dois cliquer droit pour l ouvrir, alors qu avant ca marchais tres bien en double clic gauche!!
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
6 juil. 2011 à 14:37
6 juil. 2011 à 14:37
otl ne veus plus marcher!!
je viens de le réinstaller c est pareil
j ai un message" acces violation at adress ......."
??!!
je viens de le réinstaller c est pareil
j ai un message" acces violation at adress ......."
??!!
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
6 juil. 2011 à 23:14
6 juil. 2011 à 23:14
euh j ai pas capté la ^^
admin??
je trouve rien en cliquant droit !!
admin??
je trouve rien en cliquant droit !!
Utilisateur anonyme
7 juil. 2011 à 09:18
7 juil. 2011 à 09:18
autant pour moi t'es sur XP
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
7 juil. 2011 à 11:52
7 juil. 2011 à 11:52
impossible de l installer correctement!! quand je l installe j ai des messages d erreurs!!
ensuite quand j ouvre zhp diag et que je lance la recherche j ai un message
" violation d acces a l adresse 0053d989 dans le module "zhpdiag.exe" lecture de l adresse 00000000."
mon pc va bientot sauto-detruire dans 10 secondes ^^
ensuite quand j ouvre zhp diag et que je lance la recherche j ai un message
" violation d acces a l adresse 0053d989 dans le module "zhpdiag.exe" lecture de l adresse 00000000."
mon pc va bientot sauto-detruire dans 10 secondes ^^
Utilisateur anonyme
7 juil. 2011 à 11:56
7 juil. 2011 à 11:56
mets windows à jour via menu demarrer => programmes => windows updates
bretonweeder
Messages postés
162
Date d'inscription
samedi 5 avril 2008
Statut
Membre
Dernière intervention
8 juillet 2011
19
7 juil. 2011 à 12:19
7 juil. 2011 à 12:19
impossible d ouvrir windows updates!!
de plus depuis quelques jours j ai une mise a jour qui n arrive pas a s installé!!
de plus depuis quelques jours j ai une mise a jour qui n arrive pas a s installé!!
Utilisateur anonyme
7 juil. 2011 à 12:40
7 juil. 2011 à 12:40
telecharge winupdateFix d'Xplode , lance-le , clique "Tous" puis executer et reessaie
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/4-winupdatefix
http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/4-winupdatefix