Pubs intempestives

Nocé -  
 g3n-h@ckm@n -
Bonjour,
Voilà depuis quelques tps j'ai des fenetres internet qui s'ouvrent toutes seules comme meetic affinity par exemple et ça m'inquiéte. Quelqu'un peut m"aider SVP???
J"ai fais un scan avec ZHPDiag et voici le rapport.
Merci d"avance pour voytr aide!
http://cjoint.com/?AHDnMmtvJKy

16 réponses

  1. g3n-h@ckm@n
     
    re

    oulalah !!!

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. Nocé
       
      y faut que je desactive mon antivirus ou pas pour ça?
      0
    2. Nocé
       
      Pardon je me suis mal exprimé... Faut il que je désactive mon AV pour lancer ad remover ou pas svp?
      0
  2. g3n-h@ckm@n
     
    oui ca lui permettra de mieux travailler
    0
  3. Nocé
     
    Voilà le rapport. C"est grave docteur??

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:03:07 le 29/08/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
    keo@KACE-PC (Packard Bell EasyNote TJ66)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Users\keo\AppData\Roaming\Mozilla\FireFox\Profiles\hlbl6fky.default\conduit
    Fichier supprimé: C:\Users\keo\AppData\Roaming\Mozilla\FireFox\Profiles\hlbl6fky.default\searchplugins\conduit.xml
    Dossier supprimé: C:\Users\keo\AppData\Local\Conduit
    Dossier supprimé: C:\Users\keo\AppData\LocalLow\Conduit
    Dossier supprimé: C:\Program Files (x86)\Conduit
    Dossier supprimé: C:\Users\keo\AppData\Roaming\Soft2PC
    Dossier supprimé: C:\Users\keo\AppData\Local\Soft2PC
    Dossier supprimé: C:\Program Files (x86)\Soft2PC
    Dossier supprimé: C:\Users\keo\AppData\Roaming\OfferBox
    Dossier supprimé: C:\Program Files (x86)\OfferBoxSearch

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\keo\AppData\Roaming\Mozilla\FireFox\Profiles\hlbl6fky.default\Prefs.js --
    Ligne supprimée: user_pref("CT2542115.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2567681&SearchSource=13");
    Ligne supprimée: user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
    Ligne supprimée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
    Ligne supprimée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
    Ligne supprimée: user_pref("CT2567681.ct2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=U...
    Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
    Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681,CT2542115");
    Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681,CT2542115");
    Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Jun 22 2010 13:27:32 GMT+0200");
    Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2542115");
    Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
    Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
    Ligne supprimée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q=");
    -- Fichier Fermé --

    Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
    Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
    Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT1351374
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
    Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKLM\Software\OfferBox
    Clé supprimée: HKLM\Software\soft2PC
    Clé supprimée: HKLM\Software\Toolbar
    Clé supprimée: HKCU\Software\Conduit
    Clé supprimée: HKCU\Software\OfferBox
    Clé supprimée: HKCU\Software\soft2PC
    Clé supprimée: HKCU\Software\Toolbar
    Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
    Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC

    ============== SCAN ADDITIONNEL ==============

    -- C:\Users\keo\AppData\Roaming\Mozilla\FireFox\Profiles\hlbl6fky.default --
    Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic France Toolbar)
    Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Toolbar)
    Extensions\{59994074-c06d-4a75-9768-49e5a8c21264} (Messenger Plus Live France Toolbar)
    Extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} (DVDVideoSoft Toolbar)
    Prefs.js - browser.download.lastDir, C:\\Nouveau dossier
    Prefs.js - browser.search.selectedEngine, Softonic_France Customized Web Search
    Prefs.js - browser.startup.homepage_override.mstone, ingnore

    ========================================

    **** Google Chrome Version [13.0.782.215] ****

    Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)

    -- C:\Users\keo\AppData\Local\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://www.google.com/
    Preferences - homepage_is_newtabpage: false
    Plugin - Chrome NaCl (Activé: false) (C:\Users\keo\AppData\Local\Google\Chrome\Application\13.0.782.215\ppGoogleNaClPluginChrome.dll)
    Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files (x86)\Real\RealPlayer\Netscape6\nprjplug.dll)
    Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
    Plugin - "Silverlight" (Activé: true)
    Plugin - "Chrome NaCl" (Activé: false)
    Plugin - "RealJukebox NS Plugin" (Activé: true)
    Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

    ========================================

    **** Internet Explorer Version [8.0.7601.17514] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll) (x)
    HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll) (x)
    HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files (x86)\Softonic_France\tbSoft.dll) (x)
    HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files (x86)\Softonic_France\tbSoft.dll) (x)
    HKLM_ElevationPolicy\3ff11e83-27ed-4a86-b34b-3df9aee28d4d - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
    HKLM_ElevationPolicy\bcd187e9-0eb8-4067-9e6b-110b394bfa16 - C:\Program Files (x86)\DVDVideoSoft\DVDVideoSoftToolbarHelper.exe (x)
    HKLM_ElevationPolicy\dee508ee-24f2-4dca-bf19-7673df51f450 - C:\Program Files (x86)\DVDVideoSoft\DVDVideoSoftToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{3B9A6E32-36C9-4946-B78C-3F58E3785EC1} - C:\Program Files (x86)\Java\jre6\bin\unpack200.exe (x)
    HKLM_ElevationPolicy\{44D1B085-E495-4b5f-9EE6-34795C46E7E7} - C:\Program Files (x86)\Java\jre6\bin\jp2launcher.exe (x)
    HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files (x86)\Java\jre6\bin\javaws.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files (x86)\Java\jre6\bin\ssvagent.exe (x)
    BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll) (x)
    BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)
    BHO\{DBC80044-A445-435b-BC74-9C25C1C588A9} (?)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 41 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 29/08/2011 14:03:27 (9646 Octet(s))

    Fin à: 14:05:03, 29/08/2011

    ============== E.O.F ==============
    0
  4. g3n-h@ckm@n
     
    moins maintenant :)

    desinstalle softonic c'est un distributeur d'AdWares
    desinstalle dvd toolbar

    refais ZHPdiag , coche tout au tournevis , puis haberge le rapport comme precedemment
    0
    1. Nocé
       
      Excuse moi mais est ce normal que mon pc rame un peu plus que taleur??
      0
    2. g3n-h@ckm@n
       
      je vais voir ca dans la suite
      0
    3. Nocé
       
      je trouve pas dvd toolbar
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Nocé
     
    Voilà mon nouveau rapport ZHP. Merci pour ce que vous faites!!!!
    http://cjoint.com/?AHDoXOnQlme
    0
    1. Nocé
       
      Il y a pleins d'appli qui ne marchent plus sur mon pc!!! Comme Google chrome ou Works par exemple. Qu'est ce qui se passe SVP????
      0
  7. Nocé
     
    T'es tjs là g3n h@ckm@n? c'est toi qui a tout modif mon ordi?
    0
  8. g3n-h@ckm@n
     
    comment ca modifié ton ordi ?

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
    1. Nocé
       
      Merci je teste ça de suite!
      0
  9. Nocé
     
    Voilà le rapport
    http://www.cijoint.fr/cjlink.php?file=cj201108/cijS7x1hBp.txt
    0
    1. Nocé
       
      Au fait je réactive toutes mes protections ou pas??
      0
    2. Nocé
       
      Comme je disais plus haut j'ai pleins de prog qui se sont désinstaller voire même supprimés de mon pc!! Ex: google chrome, VLC, ou même virtual DJ!!!! Suis trop dég si pas moyens de tous les récup!
      0
    3. Nocé
       
      Alors? Mon PC est sain et sauf??
      0
  10. g3n-h@ckm@n
     
    logiciels qui se sont desinstallés ???

    ============================

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    Lance Pre_script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=-
    "TkBellExe"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
    "Locked"=-
    [-HKEY_CLASSES_ROOT\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"=-
    [-HKEY_CURRENT_USER\Software\Soft2PC]
    [-HKEY_LOCAL_MACHINE\Software\Moovida]

    txt::
    C:\Users\keo\vlc-1.0.5-win32.exe

    folder::
    C:\Users\keo\AppData\Roaming\Mozilla\Firefox\Profiles\hlbl6fky.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f}
    C:\Users\keo\AppData\Roaming\Mozilla\Firefox\Profiles\hlbl6fky.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
    C:\Users\keo\AppData\Roaming\Mozilla\Firefox\Profiles\hlbl6fky.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}
    C:\Users\keo\AppData\Roaming\Mozilla\Firefox\Profiles\hlbl6fky.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
    C:\Windows\Temp\kls5AE7.tmp
    C:\7cbe50675bae33b9de1167378e
    C:\ProgramData\Spybot - Search & Destroy

    attrib::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  11. Nocé
     
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

    Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
    Utilisateur : keo (Administrateurs)
    Ordinateur : KACE-PC
    Système d'exploitation : Windows 7 Home Premium (64 bits)
    Internet Explorer : 8.0.7601.17514
    Mozilla Firefox : 3.6.3 (fr)

    Switchs possibles :

    processes:: | file:: | folder:: | Registry::
    Driver:: | replace:: | DNS:: | Command::
    attrib:: | txt:: | Host:: | NsLook::
    list:: | IP::

    Script : 16:46:59

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    Modification du registre effectuée

    ¤

    Supprimé : C:\Users\keo\AppData\Roaming\Mozilla\Firefox\Profiles\hlbl6fky.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f}
    Supprimé : C:\Users\keo\AppData\Roaming\Mozilla\Firefox\Profiles\hlbl6fky.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
    Supprimé : C:\Users\keo\AppData\Roaming\Mozilla\Firefox\Profiles\hlbl6fky.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}
    Supprimé : C:\Users\keo\AppData\Roaming\Mozilla\Firefox\Profiles\hlbl6fky.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
    Absent : C:\Windows\Temp\kls5AE7.tmp
    Supprimé : C:\7cbe50675bae33b9de1167378e
    Supprimé : C:\ProgramData\Spybot - Search & Destroy

    ¤

    Disques externes : 58 Objets réattribués
    Disque Local : 16 Objets réattribués
    Utilisateurs : 1 Objets réattribués
    ProgramFiles : 0 Objets réattribués
    Music : 17 Objets réattribués
    Pictures : 0 Objets réattribués
    Videos : 0 Objets réattribués
    Downloads : 0 Objets réattribués
    Desktop : 1007 Objets réattribués
    Links : 0 Objets réattribués
    Searches : 3 Objets réattribués
    Contacts : 0 Objets réattribués
    Saved Games : 0 Objets réattribués
    Favorites : 0 Objets réattribués
    Documents : 6 Objets réattribués
    Windows : 101 Objets réattribués
    StartMenu : 2 Objets réattribués
    Librairies : 0 Objets réattribués
    Quick Launch : 2 Objets réattribués
    %AppData% : 15 Objets réattribués

    ¤

    explorer.exe -> Processus redémarré

    Fin : 16:50:14

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
    1. Nocé
       
      Y va comment mon PC?
      0
    2. Nocé
       
      S'il vous plais!!!!! Ca commence à me souler tous ses problemes à la c..!
      0
    3. Nocé
       
      Stp h@ckm@n dis moi si c'est bon pour mon pc et comment je peux récup mes programmes effacés!! Merci beaucoup d'avance!
      0
  12. g3n-h@ckm@n
     
    quels programmes ont été supprimés ?
    0
  13. Nocé
     
    Bin je comprends pas j'ai plus Works, virtual dj, et d'autres prog aussi. En fait ya les raccourcis mais pas les dossiers sources!
    0
    1. Nocé
       
      Ah ya tous les prog windows aussi ki ont disparus!!!!! tous les windows live
      0
  14. g3n-h@ckm@n
     
    fais voir ca ?

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ Installe et lance ZHPDiag.exe

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  15. nocé
     
    Merci pour vos infos mais j'ai ré-installer les prog principaux et bastà!!!
    0
  16. g3n-h@ckm@n
     
    si tu ne fournis pas les diags demandés ca va etre dur de t'aider ! :)
    0