Bactérie, virus, microbe, pathogène...
Fermé
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
-
6 juil. 2011 à 22:25
^^Marie^^ - 9 juil. 2011 à 20:00
^^Marie^^ - 9 juil. 2011 à 20:00
A voir également:
- Bactérie, virus, microbe, pathogène...
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
30 réponses
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
Modifié par Vent d'ouest le 6/07/2011 à 22:42
Modifié par Vent d'ouest le 6/07/2011 à 22:42
Salut,
"et après suivi la procédure de deux helpeurs, je me retrouve avec un autre problème qui pourrait peut-être , être une infection."
Peux-tu nous filer les liens de ces discussions !!!???
Sinon:
Pour un diagnostic du pc:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
"et après suivi la procédure de deux helpeurs, je me retrouve avec un autre problème qui pourrait peut-être , être une infection."
Peux-tu nous filer les liens de ces discussions !!!???
Sinon:
Pour un diagnostic du pc:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 juil. 2011 à 22:38
6 juil. 2011 à 22:38
bonjour, ou plutôt re bonjour !!
as tu fait la restauration système ??
poste un zhpdiag pour voir si l'infection est toujours la et ou ??
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
as tu fait la restauration système ??
poste un zhpdiag pour voir si l'infection est toujours la et ou ??
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
Modifié par soraya80 le 6/07/2011 à 22:44
Modifié par soraya80 le 6/07/2011 à 22:44
Merci à vous deux ;)
@jacques.gache
Oui j'ai fais une restauration système vers 18h.
Question; dois-je en refaire une autre ?
@vent d'ouest
ici => https://forums.commentcamarche.net/forum/affich-22559593-adobe#p22565816
La Vie j'en ai, j'en Donne
France Adot
@jacques.gache
Oui j'ai fais une restauration système vers 18h.
Question; dois-je en refaire une autre ?
@vent d'ouest
ici => https://forums.commentcamarche.net/forum/affich-22559593-adobe#p22565816
La Vie j'en ai, j'en Donne
France Adot
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
6 juil. 2011 à 22:45
6 juil. 2011 à 22:45
Salut jacques....
Merci de faire le point sur ce topic.....
Perso, je n'y comprend rien !!!!
Merci de faire le point sur ce topic.....
Perso, je n'y comprend rien !!!!
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
6 juil. 2011 à 22:51
6 juil. 2011 à 22:51
salut vent d'ouest , désolé tu avais répondu avant j'avais pas vu !! tu trouvera cela ici https://forums.commentcamarche.net/forum/affich-22559593-adobe#40
suraya80 et tu as remonté jusqu'ou en date !! et comment vont des problème suite à la restauration système , poste le zhpdiag vent d'ouest te guidera si infection @+
suraya80 et tu as remonté jusqu'ou en date !! et comment vont des problème suite à la restauration système , poste le zhpdiag vent d'ouest te guidera si infection @+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 22:54
6 juil. 2011 à 22:54
Je suis remontée à hier.
et comment vont des problème suite à la restauration système ,
Réponse que j'ai faite à kaneagan...
J'ai fais comme tu m'as dit.
Au redémarrage, rebelote=> écran noir, sauf que là ça ne revenait vraiment plus.
J'ai débranché la machine et relancé en mode sans échec.
J'ai effectué un scan de CCleaner mais sans choisir l'option "nettoyer".
Redémarrage et ouverture ds un autre bureau.
Et la même chose sans l'écran noir, Windows ne répond pas... et là c'est google chrome qui a cesser de fonctionner.
et comment vont des problème suite à la restauration système ,
Réponse que j'ai faite à kaneagan...
J'ai fais comme tu m'as dit.
Au redémarrage, rebelote=> écran noir, sauf que là ça ne revenait vraiment plus.
J'ai débranché la machine et relancé en mode sans échec.
J'ai effectué un scan de CCleaner mais sans choisir l'option "nettoyer".
Redémarrage et ouverture ds un autre bureau.
Et la même chose sans l'écran noir, Windows ne répond pas... et là c'est google chrome qui a cesser de fonctionner.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
Modifié par jacques.gache le 6/07/2011 à 23:02
Modifié par jacques.gache le 6/07/2011 à 23:02
postes le zhpdiag on y verras plus claire si infection , et si pas possible en mode normal tu le fais en mode sans echec avec prise en charge réseau
ps la restauration il aurait fallu prendre une date avant les problèmes !!
ps la restauration il aurait fallu prendre une date avant les problèmes !!
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 23:08
6 juil. 2011 à 23:08
ps la restauration il aurait fallu prendre une date avant les problèmes !!
C'est 30mn avant le topic "Adobe" que j'ai eu ce problème, raison pour laquelle Kaneagan m'a suggéré de remonter à hier.
ZhpDiag ne répond pas.
C'est 30mn avant le topic "Adobe" que j'ai eu ce problème, raison pour laquelle Kaneagan m'a suggéré de remonter à hier.
ZhpDiag ne répond pas.
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
Modifié par Vent d'ouest le 6/07/2011 à 23:02
Modifié par Vent d'ouest le 6/07/2011 à 23:02
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 [DELETE] et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 [DELETE] et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 23:11
6 juil. 2011 à 23:11
Ok c'est fait et voici
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Suppression -- Date : 06/07/2011 23:10:18
Processus malicieux: 0
Entrees de registre: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Suppression -- Date : 06/07/2011 23:10:18
Processus malicieux: 0
Entrees de registre: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
Modifié par Vent d'ouest le 7/07/2011 à 20:03
Modifié par Vent d'ouest le 7/07/2011 à 20:03
!!!????
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 23:19
6 juil. 2011 à 23:19
Pardon ?
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
6 juil. 2011 à 23:26
6 juil. 2011 à 23:26
Dsl, ne pas tenir compte...(erreur de topic!!!!)
Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 23:31
6 juil. 2011 à 23:31
OK...
J'ai fais le choix 6, mais je n'arrive pas à copier le rapport.
J'ai fais le choix 6, mais je n'arrive pas à copier le rapport.
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
6 juil. 2011 à 23:34
6 juil. 2011 à 23:34
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 23:37
6 juil. 2011 à 23:37
C'est bon j'ai !
Par contre j'ai tout pris...
----------------- RogueKiller V5.2.7 par Tigzy ----------------
----------- contact sur https://www.luanagames.com/index.fr.html -----------
--------------- mail: tigzyRK<at>gmail<dot>com ----------------
Recherche de processus malicieux...
Recherche de processus caches...
Recherche de services malicieux lances...
------------------------
-- 1. Recherche --
-- 2. Suppression --
-- 3. Hosts RAZ --
-- 4. Proxy RAZ --
-- 5. DNS RAZ --
-- 6. Raccourcis RAZ --
-- --
-- 0. Quitter --
------------------------
Entrer votre choix et valider par [Entree]
6
Hijack Shortcuts:
=================
--- Sauvegarde : No backup found ---
--- Bureau ---
DIR: .picasaoriginals -> Attributes restored
DIR: c:\users\public\desktop -> Attributes restored
--- Lancement rapide ---
--- Programmes ---
DIR: .cache -> Attributes restored
DIR: WindowsLiveInstaller -> Attributes restored
DIR: InstallShield Installation Information -> Attributes restored
DIR: Uninstall Information -> Attributes restored
--- Menu demarrer ---
DIR: Tablet PC -> Attributes restored
--- Mes documents ---
DIR: Journaux MCE -> Attributes restored
--- Mes favoris ---
--- Ma musique ---
--- Mes images ---
--- Mes videos ---
--- Dossier utilisateur ---
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 0577GDRR -> Attributes restored
DIR: 1SNKWAV5 -> Attributes restored
DIR: ABTIY2DZ -> Attributes restored
DIR: CGBQN982 -> Attributes restored
DIR: GDK96QOD -> Attributes restored
DIR: OK95MBNC -> Attributes restored
DIR: UAOWFWGJ -> Attributes restored
DIR: XU35YN48 -> Attributes restored
DIR: DOMStore -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: Cookies -> Attributes restored
DIR: IECompatCache -> Attributes restored
DIR: Low -> Attributes restored
DIR: IEDownloadHistory -> Attributes restored
DIR: IETldCache -> Attributes restored
DIR: Low -> Attributes restored
DIR: PrivacIE -> Attributes restored
DIR: Low -> Attributes restored
Drives found : [C:D:E:F:G:H:I:J:L:]
--- [C:] \Device\HarddiskVolume1 -- 0x3 --> Restoring... ---
DIR: Boot -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: SC Info -> Attributes restored
DIR: Server -> Attributes restored
DIR: System Restore -> Attributes restored
DIR: $INPLACE.~TR -> Attributes restored
DIR: $WINDOWS.~Q -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 4H29IZQV -> Attributes restored
DIR: JTL84JK3 -> Attributes restored
DIR: Y2ZN8RJ1 -> Attributes restored
DIR: Z6UK0PPC -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 44GL56NE -> Attributes restored
DIR: 4JFFYMGU -> Attributes restored
DIR: GR6OLVIH -> Attributes restored
DIR: MG97WPFU -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: Default -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 1NUNGBXW -> Attributes restored
DIR: 77RJZHC8 -> Attributes restored
DIR: 8D2C2DXX -> Attributes restored
DIR: AAEMN5R5 -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 0W5ASC03 -> Attributes restored
DIR: R3Z0R4AS -> Attributes restored
DIR: YVAOCWT7 -> Attributes restored
DIR: ZODW0ZMR -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: Favorites -> Attributes restored
DIR: TempRec -> Attributes restored
DIR: TempSBE -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
--- [D:] \Device\CdRom0 -- 0x5 --> Skipped. ---
--- [E:] \Device\HarddiskVolume2 -- 0x3 --> Restoring... ---
DIR: E: -> Attributes restored
DIR: Catalogs -> Attributes restored
DIR: Catalogs -> Attributes restored
--- [F:] \Device\HarddiskVolume4 -- 0x3 --> Restoring... ---
Par contre j'ai tout pris...
----------------- RogueKiller V5.2.7 par Tigzy ----------------
----------- contact sur https://www.luanagames.com/index.fr.html -----------
--------------- mail: tigzyRK<at>gmail<dot>com ----------------
Recherche de processus malicieux...
Recherche de processus caches...
Recherche de services malicieux lances...
------------------------
-- 1. Recherche --
-- 2. Suppression --
-- 3. Hosts RAZ --
-- 4. Proxy RAZ --
-- 5. DNS RAZ --
-- 6. Raccourcis RAZ --
-- --
-- 0. Quitter --
------------------------
Entrer votre choix et valider par [Entree]
6
Hijack Shortcuts:
=================
--- Sauvegarde : No backup found ---
--- Bureau ---
DIR: .picasaoriginals -> Attributes restored
DIR: c:\users\public\desktop -> Attributes restored
--- Lancement rapide ---
--- Programmes ---
DIR: .cache -> Attributes restored
DIR: WindowsLiveInstaller -> Attributes restored
DIR: InstallShield Installation Information -> Attributes restored
DIR: Uninstall Information -> Attributes restored
--- Menu demarrer ---
DIR: Tablet PC -> Attributes restored
--- Mes documents ---
DIR: Journaux MCE -> Attributes restored
--- Mes favoris ---
--- Ma musique ---
--- Mes images ---
--- Mes videos ---
--- Dossier utilisateur ---
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 0577GDRR -> Attributes restored
DIR: 1SNKWAV5 -> Attributes restored
DIR: ABTIY2DZ -> Attributes restored
DIR: CGBQN982 -> Attributes restored
DIR: GDK96QOD -> Attributes restored
DIR: OK95MBNC -> Attributes restored
DIR: UAOWFWGJ -> Attributes restored
DIR: XU35YN48 -> Attributes restored
DIR: DOMStore -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: Cookies -> Attributes restored
DIR: IECompatCache -> Attributes restored
DIR: Low -> Attributes restored
DIR: IEDownloadHistory -> Attributes restored
DIR: IETldCache -> Attributes restored
DIR: Low -> Attributes restored
DIR: PrivacIE -> Attributes restored
DIR: Low -> Attributes restored
Drives found : [C:D:E:F:G:H:I:J:L:]
--- [C:] \Device\HarddiskVolume1 -- 0x3 --> Restoring... ---
DIR: Boot -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: SC Info -> Attributes restored
DIR: Server -> Attributes restored
DIR: System Restore -> Attributes restored
DIR: $INPLACE.~TR -> Attributes restored
DIR: $WINDOWS.~Q -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 4H29IZQV -> Attributes restored
DIR: JTL84JK3 -> Attributes restored
DIR: Y2ZN8RJ1 -> Attributes restored
DIR: Z6UK0PPC -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 44GL56NE -> Attributes restored
DIR: 4JFFYMGU -> Attributes restored
DIR: GR6OLVIH -> Attributes restored
DIR: MG97WPFU -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: Default -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 1NUNGBXW -> Attributes restored
DIR: 77RJZHC8 -> Attributes restored
DIR: 8D2C2DXX -> Attributes restored
DIR: AAEMN5R5 -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 0W5ASC03 -> Attributes restored
DIR: R3Z0R4AS -> Attributes restored
DIR: YVAOCWT7 -> Attributes restored
DIR: ZODW0ZMR -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: Favorites -> Attributes restored
DIR: TempRec -> Attributes restored
DIR: TempSBE -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
--- [D:] \Device\CdRom0 -- 0x5 --> Skipped. ---
--- [E:] \Device\HarddiskVolume2 -- 0x3 --> Restoring... ---
DIR: E: -> Attributes restored
DIR: Catalogs -> Attributes restored
DIR: Catalogs -> Attributes restored
--- [F:] \Device\HarddiskVolume4 -- 0x3 --> Restoring... ---
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 23:38
6 juil. 2011 à 23:38
Par contre maintenant que ZHPDiag répond à nouveau, est ce que je dois le lancer en mode sans échec ?
PS; je n'ai pas la loupe, ou alors je ne l'ai pas vu.
PS; je n'ai pas la loupe, ou alors je ne l'ai pas vu.
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 23:44
6 juil. 2011 à 23:44
Edit
Je n'ai pas étais patiente, désolée.
Ne pas tenir compte du rapport ci-dessus.
Voici le bon
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 06/07/2011 23:43:29
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 505 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 6 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 53 / Fail 0
Mes documents: Success 1 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 4 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 670 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[F:] \Device\HarddiskVolume4 -- 0x3 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\HarddiskVolume8 -- 0x2 --> Restored
[L:] \Device\HarddiskVolume9 -- 0x2 --> Restored
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Je n'ai pas étais patiente, désolée.
Ne pas tenir compte du rapport ci-dessus.
Voici le bon
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 06/07/2011 23:43:29
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 505 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 6 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 53 / Fail 0
Mes documents: Success 1 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 4 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 670 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[F:] \Device\HarddiskVolume4 -- 0x3 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\HarddiskVolume8 -- 0x2 --> Restored
[L:] \Device\HarddiskVolume9 -- 0x2 --> Restored
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
6 juil. 2011 à 23:52
6 juil. 2011 à 23:52
On va attendre pour ZHPdag ...
Rogue killer a bien travaillé,mas un rogue ne se ballade rarement seul !
Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
Rogue killer a bien travaillé,mas un rogue ne se ballade rarement seul !
Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression
Quelque soit le résultat, copie/colle le rapport dans le prochain message
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
6 juil. 2011 à 23:53
6 juil. 2011 à 23:53
J'ai dèja MBAM, je fais une mise à jour avant de le lancer ?
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
6 juil. 2011 à 23:56
6 juil. 2011 à 23:56
Bah oui....evident non ????
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
7 juil. 2011 à 00:00
7 juil. 2011 à 00:00
Bah non sinon je poserais pas la question et pas de questions du tout. !
tsss.
tsss.
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
7 juil. 2011 à 00:03
7 juil. 2011 à 00:03
Aller go.....
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
7 juil. 2011 à 00:06
7 juil. 2011 à 00:06
Je file me coucher.
Merci pour le coup de main mais là, et en restant soft je ne comprends pas tes réponses.
Bonne soirée.
Merci pour le coup de main mais là, et en restant soft je ne comprends pas tes réponses.
Bonne soirée.
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
7 juil. 2011 à 00:11
7 juil. 2011 à 00:11
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Database version: 7004
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
07/07/2011 00:09:15
mbam-log-2011-07-07 (00-09-15).txt
Scan type: Quick scan
Objects scanned: 151987
Time elapsed: 2 minute(s), 11 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
www.malwarebytes.org
Database version: 7004
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
07/07/2011 00:09:15
mbam-log-2011-07-07 (00-09-15).txt
Scan type: Quick scan
Objects scanned: 151987
Time elapsed: 2 minute(s), 11 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
7 juil. 2011 à 00:14
7 juil. 2011 à 00:14
Nickel...$
Un nouveau ZHPdiag stp.....
Un nouveau ZHPdiag stp.....
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
7 juil. 2011 à 19:05
7 juil. 2011 à 19:05
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
7 juil. 2011 à 20:06
7 juil. 2011 à 20:06
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
Copie ce texte :
O42 - Logiciel: VPbubble (remove only) - (.Nosibay.) [HKLM] -- VPbubble => Infection PUP (Adware.SPointer)
O43 - CFD: 11/04/2011 - 12:24:18 - [0] ----D- C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 25/04/2011 - 02:34:04 - [8903028] ----D- C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 25/04/2011 - 02:34:54 - [95765] ----D- C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (4, 0, 0, 4) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B} => SweetIM Toolbar
[HKLM\Software\AskTBar] => Toolbar.Ask
[HKLM\Software\SweetIM] => Toolbar.SweetIM
O43 - CFD: 25/04/2011 - 02:34:48 - [8620750] ----D- C:\Program Files\SweetIM => Toolbar.SweetIM
O43 - CFD: 25/04/2011 - 02:35:16 - [104794] ----D- C:\ProgramData\SweetIM => Toolbar.SweetIM
[HKLM\Software\Classes\sweetie.ietoolbar] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetie.ietoolbar.1] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1] => Toolbar.SweetIM
[HKLM\Software\Classes\Toolbar3.sweetie] => Toolbar.SweetIM
[HKLM\Software\Classes\Toolbar3.sweetie.1] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{4d3b167e-5fd8-4276-8fd7-9df19c1e4d19}] => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{82ac53b4-164c-4b07-a016-437a8388b81a}] => Toolbar.SweetIM
[HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent
[HKLM\Software\SweetIM] => Toolbar.SweetIM
C:\Program Files\SweetIM => Toolbar.SweetIM
C:\ProgramData\SweetIM => Toolbar.SweetIM
C:\Users\Administrateur\AppData\LocalLow\SweetIM => SweetIM Toolbar
Ouvre ZHPFix
Clique sur le bouton H
Clique sur le bouton GO
Poste le rapport ;)
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
----------------------------------------------------------
Copie ce texte :
O42 - Logiciel: VPbubble (remove only) - (.Nosibay.) [HKLM] -- VPbubble => Infection PUP (Adware.SPointer)
O43 - CFD: 11/04/2011 - 12:24:18 - [0] ----D- C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 25/04/2011 - 02:34:04 - [8903028] ----D- C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 25/04/2011 - 02:34:54 - [95765] ----D- C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (4, 0, 0, 4) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B} => SweetIM Toolbar
[HKLM\Software\AskTBar] => Toolbar.Ask
[HKLM\Software\SweetIM] => Toolbar.SweetIM
O43 - CFD: 25/04/2011 - 02:34:48 - [8620750] ----D- C:\Program Files\SweetIM => Toolbar.SweetIM
O43 - CFD: 25/04/2011 - 02:35:16 - [104794] ----D- C:\ProgramData\SweetIM => Toolbar.SweetIM
[HKLM\Software\Classes\sweetie.ietoolbar] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetie.ietoolbar.1] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1] => Toolbar.SweetIM
[HKLM\Software\Classes\Toolbar3.sweetie] => Toolbar.SweetIM
[HKLM\Software\Classes\Toolbar3.sweetie.1] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{4d3b167e-5fd8-4276-8fd7-9df19c1e4d19}] => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{82ac53b4-164c-4b07-a016-437a8388b81a}] => Toolbar.SweetIM
[HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent
[HKLM\Software\SweetIM] => Toolbar.SweetIM
C:\Program Files\SweetIM => Toolbar.SweetIM
C:\ProgramData\SweetIM => Toolbar.SweetIM
C:\Users\Administrateur\AppData\LocalLow\SweetIM => SweetIM Toolbar
Ouvre ZHPFix
Clique sur le bouton H
Clique sur le bouton GO
Poste le rapport ;)
----------------------------------------------------------
- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
7 juil. 2011 à 20:32
7 juil. 2011 à 20:32
Merci ;)
Rapport de ZHPFix 1.12.3335 par Nicolas Coolman, Update du 04/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-07-2011-20-27-54.txt
Run by Administrateur at 07/07/2011 20:27:54
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\nosibay\vpbubble\uninstall vpbubble.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VPbubble]
SUPPRIME Key: CLSID BHO: {EEE6C35C-6118-11DC-9C72-001320C79847}
SUPPRIME Key: HKLM\Software\AskTBar
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
ABSENT Key: HKLM\Software\SweetIM
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
SUPPRIME Toolbar: {EEE6C35B-6118-11DC-9C72-001320C79847}
========== Dossier(s) ==========
SUPPRIME Folder*: C:\Program Files\Fluendo
ABSENT C:\Program Files\DVDVideoSoft\tbDVDV.dll
ABSENT C:\Program Files58-6118-11dc-9c72-001320c79847}]
========== Fichier(s) ==========
SUPPRIME c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
SUPPRIME c:\program files\dvdvideosoft\tbdvdv.dll
ABSENT File: c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
ABSENT Folder/File: c:\pr
========== Autre ==========
NON TRAITE O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.
NON TRAITE 0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
NON TRAITE M
========== Récapitulatif ==========
14 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
3 : Autre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan in 02mn 02s
Rapport de ZHPFix 1.12.3335 par Nicolas Coolman, Update du 04/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-07-2011-20-27-54.txt
Run by Administrateur at 07/07/2011 20:27:54
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\nosibay\vpbubble\uninstall vpbubble.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VPbubble]
SUPPRIME Key: CLSID BHO: {EEE6C35C-6118-11DC-9C72-001320C79847}
SUPPRIME Key: HKLM\Software\AskTBar
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
ABSENT Key: HKLM\Software\SweetIM
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
SUPPRIME Toolbar: {EEE6C35B-6118-11DC-9C72-001320C79847}
========== Dossier(s) ==========
SUPPRIME Folder*: C:\Program Files\Fluendo
ABSENT C:\Program Files\DVDVideoSoft\tbDVDV.dll
ABSENT C:\Program Files58-6118-11dc-9c72-001320c79847}]
========== Fichier(s) ==========
SUPPRIME c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
SUPPRIME c:\program files\dvdvideosoft\tbdvdv.dll
ABSENT File: c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
ABSENT Folder/File: c:\pr
========== Autre ==========
NON TRAITE O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.
NON TRAITE 0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
NON TRAITE M
========== Récapitulatif ==========
14 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
3 : Autre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan in 02mn 02s
Vent d'ouest
Messages postés
576
Date d'inscription
samedi 7 mai 2011
Statut
Membre
Dernière intervention
25 mars 2012
41
7 juil. 2011 à 20:42
7 juil. 2011 à 20:42
Ou en sont tes soucis ?
Donne des nouvelles du pc stp....
Donne des nouvelles du pc stp....
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
7 juil. 2011 à 20:43
7 juil. 2011 à 20:43
Là je suis ce qu'on me demande.
Pas mal de demande de suppression=> google chrome, vente privée, média player et j'en passe.
Pas mal de demande de suppression=> google chrome, vente privée, média player et j'en passe.
soraya80
Messages postés
14174
Date d'inscription
samedi 4 juillet 2009
Statut
Contributeur
Dernière intervention
8 avril 2014
40
7 juil. 2011 à 20:47
7 juil. 2011 à 20:47
Il me demande si je veux désinstaller Microsoft Security Essentials, et si je veux réparer ou désinstaller Microsoft.net Framework.
Ce sont des erreurs et donc je désinstalle MSE et répare MNF ?
Ce sont des erreurs et donc je désinstalle MSE et répare MNF ?