Bactérie, virus, microbe, pathogène...

Fermé
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 - 6 juil. 2011 à 22:25
 ^^Marie^^ - 9 juil. 2011 à 20:00
Bonsoir,

Ayant eu un problème avec Adobe, et après suivi la procédure de deux helpeurs, je me retrouve avec un autre problème qui pourrait peut-être , être une infection.

Si il y a quelqu'un dans la pièce qui veut/peut m'aider ça serait sympa.

PS: discours simplifié serait fortement apprécié ;)




A voir également:

30 réponses

Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
Modifié par Vent d'ouest le 6/07/2011 à 22:42
Salut,

"et après suivi la procédure de deux helpeurs, je me retrouve avec un autre problème qui pourrait peut-être , être une infection."


Peux-tu nous filer les liens de ces discussions !!!???

Sinon:

Pour un diagnostic du pc:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juil. 2011 à 22:38
bonjour, ou plutôt re bonjour !!

as tu fait la restauration système ??

poste un zhpdiag pour voir si l'infection est toujours la et ou ??

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
Modifié par soraya80 le 6/07/2011 à 22:44
Merci à vous deux ;)

@jacques.gache

Oui j'ai fais une restauration système vers 18h.

Question; dois-je en refaire une autre ?

@vent d'ouest
ici => https://forums.commentcamarche.net/forum/affich-22559593-adobe#p22565816
La Vie j'en ai, j'en Donne
France Adot
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
6 juil. 2011 à 22:45
Salut jacques....

Merci de faire le point sur ce topic.....

Perso, je n'y comprend rien !!!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juil. 2011 à 22:51
salut vent d'ouest , désolé tu avais répondu avant j'avais pas vu !! tu trouvera cela ici https://forums.commentcamarche.net/forum/affich-22559593-adobe#40

suraya80 et tu as remonté jusqu'ou en date !! et comment vont des problème suite à la restauration système , poste le zhpdiag vent d'ouest te guidera si infection @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 22:54
Je suis remontée à hier.

et comment vont des problème suite à la restauration système ,

Réponse que j'ai faite à kaneagan...
J'ai fais comme tu m'as dit.
Au redémarrage, rebelote=> écran noir, sauf que là ça ne revenait vraiment plus.
J'ai débranché la machine et relancé en mode sans échec.
J'ai effectué un scan de CCleaner mais sans choisir l'option "nettoyer".

Redémarrage et ouverture ds un autre bureau.
Et la même chose sans l'écran noir, Windows ne répond pas... et là c'est google chrome qui a cesser de fonctionner.


0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 6/07/2011 à 23:02
postes le zhpdiag on y verras plus claire si infection , et si pas possible en mode normal tu le fais en mode sans echec avec prise en charge réseau

ps la restauration il aurait fallu prendre une date avant les problèmes !!
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 23:08
ps la restauration il aurait fallu prendre une date avant les problèmes !!
C'est 30mn avant le topic "Adobe" que j'ai eu ce problème, raison pour laquelle Kaneagan m'a suggéré de remonter à hier.

ZhpDiag ne répond pas.
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
Modifié par Vent d'ouest le 6/07/2011 à 23:02
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 [DELETE] et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 23:11
Ok c'est fait et voici

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Suppression -- Date : 06/07/2011 23:10:18

Processus malicieux: 0

Entrees de registre: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
Modifié par Vent d'ouest le 7/07/2011 à 20:03
!!!????
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 23:19
Pardon ?
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
6 juil. 2011 à 23:26
Dsl, ne pas tenir compte...(erreur de topic!!!!)

Ensuite tu relances RogueKiller et tu choisis l'option 6 et tu postes le rapport
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 23:31
OK...
J'ai fais le choix 6, mais je n'arrive pas à copier le rapport.
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
6 juil. 2011 à 23:34
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 23:37
C'est bon j'ai !
Par contre j'ai tout pris...
----------------- RogueKiller V5.2.7 par Tigzy ----------------
----------- contact sur https://www.luanagames.com/index.fr.html -----------
--------------- mail: tigzyRK<at>gmail<dot>com ----------------

Recherche de processus malicieux...

Recherche de processus caches...

Recherche de services malicieux lances...

------------------------
-- 1. Recherche --
-- 2. Suppression --
-- 3. Hosts RAZ --
-- 4. Proxy RAZ --
-- 5. DNS RAZ --
-- 6. Raccourcis RAZ --
-- --
-- 0. Quitter --
------------------------

Entrer votre choix et valider par [Entree]
6

Hijack Shortcuts:
=================
--- Sauvegarde : No backup found ---
--- Bureau ---
DIR: .picasaoriginals -> Attributes restored
DIR: c:\users\public\desktop -> Attributes restored
--- Lancement rapide ---
--- Programmes ---
DIR: .cache -> Attributes restored
DIR: WindowsLiveInstaller -> Attributes restored
DIR: InstallShield Installation Information -> Attributes restored
DIR: Uninstall Information -> Attributes restored
--- Menu demarrer ---
DIR: Tablet PC -> Attributes restored
--- Mes documents ---
DIR: Journaux MCE -> Attributes restored
--- Mes favoris ---
--- Ma musique ---
--- Mes images ---
--- Mes videos ---
--- Dossier utilisateur ---
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 0577GDRR -> Attributes restored
DIR: 1SNKWAV5 -> Attributes restored
DIR: ABTIY2DZ -> Attributes restored
DIR: CGBQN982 -> Attributes restored
DIR: GDK96QOD -> Attributes restored
DIR: OK95MBNC -> Attributes restored
DIR: UAOWFWGJ -> Attributes restored
DIR: XU35YN48 -> Attributes restored
DIR: DOMStore -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: Cookies -> Attributes restored
DIR: IECompatCache -> Attributes restored
DIR: Low -> Attributes restored
DIR: IEDownloadHistory -> Attributes restored
DIR: IETldCache -> Attributes restored
DIR: Low -> Attributes restored
DIR: PrivacIE -> Attributes restored
DIR: Low -> Attributes restored

Drives found : [C:D:E:F:G:H:I:J:L:]
--- [C:] \Device\HarddiskVolume1 -- 0x3 --> Restoring... ---
DIR: Boot -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: SC Info -> Attributes restored
DIR: Server -> Attributes restored
DIR: System Restore -> Attributes restored
DIR: $INPLACE.~TR -> Attributes restored
DIR: $WINDOWS.~Q -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 4H29IZQV -> Attributes restored
DIR: JTL84JK3 -> Attributes restored
DIR: Y2ZN8RJ1 -> Attributes restored
DIR: Z6UK0PPC -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 44GL56NE -> Attributes restored
DIR: 4JFFYMGU -> Attributes restored
DIR: GR6OLVIH -> Attributes restored
DIR: MG97WPFU -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: Default -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 1NUNGBXW -> Attributes restored
DIR: 77RJZHC8 -> Attributes restored
DIR: 8D2C2DXX -> Attributes restored
DIR: AAEMN5R5 -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: {5588ACFD-6436-411B-A5CE-666AE6A92D3D}~ -> Attributes restored
DIR: WebSlices~ -> Attributes restored
DIR: Feeds Cache -> Attributes restored
DIR: 0W5ASC03 -> Attributes restored
DIR: R3Z0R4AS -> Attributes restored
DIR: YVAOCWT7 -> Attributes restored
DIR: ZODW0ZMR -> Attributes restored
DIR: Cache dÆimages -> Attributes restored
DIR: ProgramData -> Attributes restored
DIR: Favorites -> Attributes restored
DIR: TempRec -> Attributes restored
DIR: TempSBE -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
DIR: AppData -> Attributes restored
--- [D:] \Device\CdRom0 -- 0x5 --> Skipped. ---
--- [E:] \Device\HarddiskVolume2 -- 0x3 --> Restoring... ---
DIR: E: -> Attributes restored
DIR: Catalogs -> Attributes restored
DIR: Catalogs -> Attributes restored
--- [F:] \Device\HarddiskVolume4 -- 0x3 --> Restoring... ---
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 23:38
Par contre maintenant que ZHPDiag répond à nouveau, est ce que je dois le lancer en mode sans échec ?
PS; je n'ai pas la loupe, ou alors je ne l'ai pas vu.
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 23:44
Edit
Je n'ai pas étais patiente, désolée.
Ne pas tenir compte du rapport ci-dessus.

Voici le bon
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 06/07/2011 23:43:29

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 505 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 6 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 53 / Fail 0
Mes documents: Success 1 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 4 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 670 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[F:] \Device\HarddiskVolume4 -- 0x3 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\HarddiskVolume8 -- 0x2 --> Restored
[L:] \Device\HarddiskVolume9 -- 0x2 --> Restored

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
6 juil. 2011 à 23:52
On va attendre pour ZHPdag ...

Rogue killer a bien travaillé,mas un rogue ne se ballade rarement seul !

Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
6 juil. 2011 à 23:53
J'ai dèja MBAM, je fais une mise à jour avant de le lancer ?
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
6 juil. 2011 à 23:56
Bah oui....evident non ????
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
7 juil. 2011 à 00:00
Bah non sinon je poserais pas la question et pas de questions du tout. !
tsss.
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
7 juil. 2011 à 00:03
Aller go.....
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
7 juil. 2011 à 00:06
Je file me coucher.
Merci pour le coup de main mais là, et en restant soft je ne comprends pas tes réponses.

Bonne soirée.
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
7 juil. 2011 à 00:11
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Database version: 7004

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

07/07/2011 00:09:15
mbam-log-2011-07-07 (00-09-15).txt

Scan type: Quick scan
Objects scanned: 151987
Time elapsed: 2 minute(s), 11 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
7 juil. 2011 à 00:14
Nickel...$

Un nouveau ZHPdiag stp.....
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
7 juil. 2011 à 19:05
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
7 juil. 2011 à 20:06
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------



Copie ce texte :





O42 - Logiciel: VPbubble (remove only) - (.Nosibay.) [HKLM] -- VPbubble => Infection PUP (Adware.SPointer)
O43 - CFD: 11/04/2011 - 12:24:18 - [0] ----D- C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 25/04/2011 - 02:34:04 - [8903028] ----D- C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 25/04/2011 - 02:34:54 - [95765] ----D- C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
C:\Program Files\Widestream6 => Infection BT (Adware.SPointer)
R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (4, 0, 0, 4) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B} => SweetIM Toolbar
[HKLM\Software\AskTBar] => Toolbar.Ask
[HKLM\Software\SweetIM] => Toolbar.SweetIM
O43 - CFD: 25/04/2011 - 02:34:48 - [8620750] ----D- C:\Program Files\SweetIM => Toolbar.SweetIM
O43 - CFD: 25/04/2011 - 02:35:16 - [104794] ----D- C:\ProgramData\SweetIM => Toolbar.SweetIM
[HKLM\Software\Classes\sweetie.ietoolbar] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetie.ietoolbar.1] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook] => Toolbar.SweetIM
[HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1] => Toolbar.SweetIM
[HKLM\Software\Classes\Toolbar3.sweetie] => Toolbar.SweetIM
[HKLM\Software\Classes\Toolbar3.sweetie.1] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{4d3b167e-5fd8-4276-8fd7-9df19c1e4d19}] => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{82ac53b4-164c-4b07-a016-437a8388b81a}] => Toolbar.SweetIM
[HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] => Toolbar.SweetIM
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent
[HKLM\Software\SweetIM] => Toolbar.SweetIM
C:\Program Files\SweetIM => Toolbar.SweetIM
C:\ProgramData\SweetIM => Toolbar.SweetIM
C:\Users\Administrateur\AppData\LocalLow\SweetIM => SweetIM Toolbar





Ouvre ZHPFix
Clique sur le bouton H
Clique sur le bouton GO
Poste le rapport ;)


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
7 juil. 2011 à 20:32
Merci ;)

Rapport de ZHPFix 1.12.3335 par Nicolas Coolman, Update du 04/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-07-2011-20-27-54.txt
Run by Administrateur at 07/07/2011 20:27:54
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\nosibay\vpbubble\uninstall vpbubble.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VPbubble]
SUPPRIME Key: CLSID BHO: {EEE6C35C-6118-11DC-9C72-001320C79847}
SUPPRIME Key: HKLM\Software\AskTBar
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
ABSENT Key: HKLM\Software\SweetIM

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
SUPPRIME Toolbar: {EEE6C35B-6118-11DC-9C72-001320C79847}

========== Dossier(s) ==========
SUPPRIME Folder*: C:\Program Files\Fluendo
ABSENT C:\Program Files\DVDVideoSoft\tbDVDV.dll
ABSENT C:\Program Files58-6118-11dc-9c72-001320c79847}]

========== Fichier(s) ==========
SUPPRIME c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
SUPPRIME c:\program files\dvdvideosoft\tbdvdv.dll
ABSENT File: c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
ABSENT Folder/File: c:\pr

========== Autre ==========
NON TRAITE O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.
NON TRAITE 0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
NON TRAITE M


========== Récapitulatif ==========
14 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
3 : Autre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt



End of the scan in 02mn 02s
0
Vent d'ouest Messages postés 576 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 25 mars 2012 41
7 juil. 2011 à 20:42
Ou en sont tes soucis ?

Donne des nouvelles du pc stp....
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
7 juil. 2011 à 20:43
Là je suis ce qu'on me demande.
Pas mal de demande de suppression=> google chrome, vente privée, média player et j'en passe.
0
soraya80 Messages postés 14174 Date d'inscription samedi 4 juillet 2009 Statut Contributeur Dernière intervention 8 avril 2014 40
7 juil. 2011 à 20:47
Il me demande si je veux désinstaller Microsoft Security Essentials, et si je veux réparer ou désinstaller Microsoft.net Framework.
Ce sont des erreurs et donc je désinstalle MSE et répare MNF ?
0