Windows vista repair!! help

Fermé
allymax - Modifié par allymax le 20/06/2011 à 22:30
 allymax - 27 juin 2011 à 21:04
Bonjour,


voila hier je me suis pris le virus windows vista repair sur mon ordi mais grace à vos conseilles donner ici g réussi à tout récuperer sur mon ordi et à le bloquer au demarrage et j'ai fais tourner deux fois Malwarebytes' qui m'a detecté plusieur infections qui ont été mis en quarantaine et g fait tourner ZHPDIAG aussi mais la par contre je sèche de comment utilisé le rapport de celui ci avec ZHPFIX .

Et autre petit probleme c'est que j'ai toujours l'icone du virus sur le bureau coment faire pour l'enlever definitivement.

merci de bien vouloir me donner un pti coup de pouce
A voir également:

10 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 juin 2011 à 22:35
bonjour, le plus simple poiour zhpdiag est de nous poster lez rapport par le biais de cijoint afin que l'on puisse te donner ce qu'il y a à fixer avec zhpfix , merci

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


renvoie le lien tout frais dans ta prochaine reponse .



et si problème passe par celui ci : http://cjoint.com/
0
petites precisions oublier J'ai conserver tout les rapports lors des manipulations
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 juin 2011 à 22:38
ok alors postes les ??
0
voila le lien
http://www.cijoint.fr/cjlink.php?file=cj201106/cijyGAJHuz.txt

c'est le rapport du diagnostic de zhpdiag
0
la c le rapport de zhpdiag avec toutes les options cochés

http://www.cijoint.fr/cjlink.php?file=cj201106/cij2P0bHKT.txt
0
RAPPORTS DE ROGUE KILLER

http://www.cijoint.fr/cjlink.php?file=cj201106/cij0OkMg7j.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijohZZHU2.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijDwqq82y.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijISmPB7W.txt


rapport MBR CHECK

http://www.cijoint.fr/cjlink.php?file=cj201106/cij2MJP4tl.txt



voila
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 juin 2011 à 18:52
bonjour, tu fais ce qui suis c'est à dire zhpfix , usbfix , ad-remover et pré-scan , et tu posteras un nouveau zhpdiag pour contrôle avec des nouvelles de ton pc en même temps , merci

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________

SysRestore
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKCU\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-1556060751-2587267741-224736343-1000\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 07/10/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKCU\Software\Grand Virtual]
[HKLM\Software\Freeze.com]
O43 - CFD: 19/06/2011 - 12:42:22 - [1336] ----D- C:\Users\Babou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Vista Repair
O51 - MPSK:{15005b2a-cd28-11de-bb74-001e3370a750}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O51 - MPSK:{15005b38-cd28-11de-bb74-001e3370a750}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O51 - MPSK:{3f102c2d-c9b1-11de-a154-001e3370a750}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O51 - MPSK:{3f102c4b-c9b1-11de-a154-00a0c6000000}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\freeze.com]
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
MBRFix

___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) passes usbfix mode SUPPRESSION


* /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
<http://www.teamxscript.org/usbfixTelechargement.html>

Télécharge USBFIX sur ton bureau

http://www.teamxscript.org/usbfixTelechargement.html

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2 ( Suppression)

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html





3) passes ad-remover mode NETTOYER

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html

ou:

https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )





4) passes pré-scan


desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.




5) postes un nouveau zhpdiag , et dis nous comment va ton pc

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rapport ZHPFixReport


Rapport de ZHPFix 1.12.3320 par Nicolas Coolman, Update du 20/06/2011
Fichier d'export Registre :
Run by Babou at 21/06/2011 20:14:55
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key: HKCU\Software\Grand Virtual
SUPPRIME Key: HKLM\Software\Freeze.com
ERREUR CLSID MPSK: {15005b2a-cd28-11de-bb74-001e3370a750}
ERREUR CLSID MPSK: {15005b38-cd28-11de-bb74-001e3370a750}
ERREUR CLSID MPSK: {3f102c2d-c9b1-11de-a154-001e3370a750}
ERREUR CLSID MPSK: {3f102c4b-c9b1-11de-a154-00a0c6000000}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
ABSENT Key: HKLM\Software\freeze.com

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: HP Software Update
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: SunJavaUpdateSched
SUPPRIME RunValue: WindowsWelcomeCenter
ABSENT RunValue: WindowsWelcomeCenter
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : TCP Query User{B825EF42-79F0-47DE-8E97-7FCD23E9551D}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{7535FC35-3E34-458E-A8E1-6CB933678B49}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{0501987F-56E0-486E-A6F8-51A3D35344D8}C:\program files\bitcomet\bitcomet.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{709BCDFC-4A80-48C8-8757-058CCDFC4F6E}C:\program files\bitcomet\bitcomet.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{41390A93-3441-40CB-9E39-CC70FDDCE171}C:\program files\veoh networks\veoh\veohclient.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{BAA57EE3-BF10-4D95-A147-D6EBBAD43A59}C:\program files\veoh networks\veoh\veohclient.exe
SUPPRIME FirewallRaz (None) : {B1AEFDD4-D55E-4A40-B166-A8B9B45D9D09}
SUPPRIME FirewallRaz (Private) : TCP Query User{BDD25457-006B-42CA-AF74-CBD960E48272}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{E67A8BCD-5068-47BC-ABBB-B0BB1AF70024}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{4700134F-96AF-49DE-A643-2A879F8B7212}C:\program files\bitcomet\bitcomet.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{EA384813-D852-4313-BA46-E69CED2AA351}C:\program files\bitcomet\bitcomet.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{6421A19B-FD68-4F22-9F25-8956B7DDC9F0}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{67A13031-6614-4244-B44B-0ECA4B29E80A}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{C6DAC2FD-49AC-4251-BFFA-CB9229772F26}C:\program files\google\google earth\client\googleearth.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{EEF2E27D-D611-477D-ADAC-C6A049166726}C:\program files\google\google earth\client\googleearth.exe
SUPPRIME FirewallRaz (None) : {63B0F4F7-E75B-49AB-A23B-3FADA74784AA}
SUPPRIME FirewallRaz (None) : {E5EB3569-3BC7-4EC6-9863-BE2D700BFB4A}
SUPPRIME FirewallRaz (None) : {C7A8BBFF-E5CE-47FB-9D19-2F0B5BFD7D2C}
SUPPRIME FirewallRaz (None) : {371068D5-8A5D-4DE1-9B18-0A47C625E9B7}
SUPPRIME FirewallRaz (None) : {B5414E2B-E05F-49D1-B7BB-98847294CED2}
SUPPRIME FirewallRaz (None) : {3FDFBD63-6C6D-4A6C-A38B-6334790F7DBF}
SUPPRIME FirewallRaz (None) : {6F900009-C16A-4C3B-977E-60D45D7432EA}
SUPPRIME FirewallRaz (None) : {C5E52B94-4117-45ED-9FB1-65B0A6447282}
SUPPRIME FirewallRaz (None) : {9184D852-FAC9-4ED6-855A-494E8025F40D}
SUPPRIME FirewallRaz (None) : {36393A44-5561-4373-8C20-61B0717B2444}
SUPPRIME FirewallRaz (None) : {D430684D-9FED-4C5B-B0FB-DF645E8AEF0D}
SUPPRIME FirewallRaz (None) : {F7686C89-9175-4BF2-A85C-3F3903C9AB66}
SUPPRIME FirewallRaz (None) : {E96D2D31-5AD2-4E95-A3D9-CD2786F3088A}

========== Dossier(s) ==========
SUPPRIME C:\Users\Babou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Vista Repair
SUPPRIME Flash Cookies: 1800
SUPPRIME Temporaires Windows: : 280

========== Fichier(s) ==========
SUPPRIME Flash Cookies: 988
SUPPRIME Temporaires Windows: : 7074

========== Fichier HOSTS ==========
Le fichier Hosts est sain

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
9 : Clé(s) du Registre
37 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
1 : Fichier HOSTS
1 : Restauration Système


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
rapport usbfix

http://www.cijoint.fr/cjlink.php?file=cj201106/cijM7ZVJsO.txt


rapport ad remover

http://www.cijoint.fr/cjlink.php?file=cj201106/cijVkCNPLO.txt

rapport pre scan

http://www.cijoint.fr/cjlink.php?file=cj201106/cijCvuzNdO.txt

rapport zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201106/cijgFx865Y.txt
0
et pour les fichiers infectés en quarantaine dans Malwarebytes est-ce que je peux les supprimer?
0
et au passage j'ai m'a prise jack qui ne marche plus c'est a dire quand je branche mon casque le son ne passe pas dans mon casque il continu de diffuser sur les haut-parleurs de l'ordi
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 juin 2011 à 22:36
et comment il va le pc pour moi le dernier zhpdiag est bon !
oui tu vide la quarantaine de malwarebytes , et puis tu lui fais faire la mise à jour et tu fais un examen complet et tu poste le rapport si il trouve quelque chose , merci
0
ben le pc ca va quand il est allumé mais il n'arrive plus à s'éteindre tout seul je suis obligé de l'eteindre de force et au demarrage il y a toujours l'icone du virus qui apparait dans la barre des taches avec un message qui dit que windows bloque le programme au demarrage . y a t-il un moyen de l'enlever definitivement ? merci
0
rapport Malwarebytes 6 infections detecté


http://www.cijoint.fr/cjlink.php?file=cj201106/cij5fceWF4.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juin 2011 à 17:49
tu as pas fais la suppression , mais pas grave c'est juste ce que usbfix avait mis en quarantaine regarde c:\UsbFix\quarantine bon je regarde ton zhpdiag
0
du coup j'ai relancer ZHPDIAG voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijEyEDEXB.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 juin 2011 à 18:43
bon je vois rien dans le rapport as tu le non de ce truc qui apparaît dans la bare des taches si c'est windows vista repair le même non que ton infection de départ , essais de passer roguekiller je l'ai renommer avec le même nom des fois que cela puisse nous le trouver si tu as encore roguekiller sur ton pc tu le supprimes avant !! tu télécharge celui ci http://sd-1.archive-host.com/membres/up/89820622056365782/windows_vista_repair.exe et tu fais l'option 2

pour l'arrêt du pc regarde si ceal peut régler le problème http://forum-windows.com/vista/tutoriels/bouton-arreter/
0
c'est bon l'ordinateur est bien nettoyer et fonctionne très bien merci beaucoup en ce qui concerne le programme qui est bloqué au démarrage en faite c'est
Malwarebytes qui l'est et il n'y a plus aucune trace de windows vista repair. Et pour l'arrêt du pc ca c'est arrangé tout seul. voila

Encore un grand merci !!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 juin 2011 à 21:40
ok mais bizare que malwarebytes te soit donné comme un problème par windows au démarrage !!
bon si plus de problème tu pourras passer delfix pour supprimer les outils utilisés, faire tes mises à jour importantes , et puis faire un nettoyage avec ccleaner

1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

si problème prends le ici : http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



2) fais tes mises à jour

tu as ie7 il te faut installer soit IE8 ou la version 9

IE8

IE9


et puis désinstalles adobe reader car tu es avec la version 8 et il te faut installer la version 10

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/



3) fais un nettoyage avec ccleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
Voila le rapport de delfix

# DelFix v8.1 - Rapport créé le 27/06/2011 à 21:01
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Babou - PC-BABOU (Administrateur)
# Exécuté depuis : C:\Users\Babou\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\Babou\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-BABOU.zip
Supprimé : C:\Users\Babou\Desktop\AD-R.lnk
Supprimé : C:\Users\Babou\Desktop\Pre_scan.exe
Supprimé : C:\Users\Babou\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Babou\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1490 octets] ##########
0