Supprimer searchcompletion

Résolu
chassou69 -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,


je souhaite supprimer search completion qui s'est installé comme moteur de recherche et page d'accueil

Comment envoyer le fichier ad-remover

Mercid'avance
A voir également:

41 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,

1/

Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
Tu fais copier/coller le rapport Ad-remover ici


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
2
chassou69
 
Merci de la réponse;
Voici le rapport adwcleaner

# AdwCleaner v1.304 - Rapport créé le 06/09/2011 à 11:51:32
# Mis à jour le 05/09/11 à 14h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Aurélien - AURÉLIEN-PC (Administrateur)
# Exécuté depuis : C:\Users\Aurélien\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre (64 bits)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.21 (fr)

Profil : 1uc3bzno.default
Fichier : C:\Users\Aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\1uc3bzno.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [857 octets] - [06/09/2011 11:51:32]

########## EOF - C:\AdwCleaner[R1].txt - [984 octets] ##########



MERCI
0
chassou69
 
et adremover :

====== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:29:14 le 06/09/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Aurélien@AURÉLIEN-PC (Packard Bell EasyNote NM86)

============== RECHERCHE ==============


Fichier trouvé: C:\Users\Aurélien\Downloads\vshare-plugin.exe

Clé trouvée: HKLM\Software\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé trouvée: HKLM\Software\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé trouvée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé trouvée: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
Clé trouvée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Clé trouvée: HKLM\Software\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKCU\Software\PopCap
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
* inscris toi sur le forum afin de rendre tes liens lisibles

* ICI >> Forum comment ca marche

2/
/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:28:09 le 06/09/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Aurélien@AURÉLIEN-PC (Packard Bell EasyNote NM86)

============== ACTION(S) ==============


Fichier supprimé: C:\Users\Aurélien\Downloads\vshare-plugin.exe

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé supprimée: HKLM\Software\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé supprimée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé supprimée: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
Clé supprimée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé supprimée: HKLM\Software\PopCap
Clé supprimée: HKCU\Software\PopCap


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.21 (fr)] ****

Plugins\npvsharetvplg.dll (vShare.tv )
HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

-- C:\Users\Aurélien\AppData\Roaming\Mozilla\FireFox\Profiles\1uc3bzno.default --
Extensions\zotero@chnm.gmu.edu (Zotero)
Prefs.js - browser.search.defaultenginename, Web Search
Prefs.js - browser.search.selectedEngine, Web Search
Prefs.js - browser.startup.homepage, hxxp://startsear.ch/?aff=1
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.21
Prefs.js - keyword.URL, hxxp://startsear.ch/?aff=1&q=

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "Web Search" (hxxp://startsear.ch/?aff=1&q={searchTerms})
HKLM_Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/09/2011 13:28:12 (4338 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/09/2011 11:29:18 (4512 Octet(s))

Fin à: 13:29:13, 06/09/2011

============== E.O.F ==============
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:

http://ww38.toofiles.com/fr/documents-upload.html

ou :

https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
0
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

1/
Télécharge le fichier : ZHPFixScript.txt sur ton bureau depuis ce lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cijGBAvjTD.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien


2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Fais la mise à jour
* Lance Malwarebytes' Anti-Malware
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
0
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
0
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport malwarebytes :
https://pjjoint.malekal.com/files.php?id=k11m9o11d13k7m6z10r6k6w14v9u14h10s12i8n12n15f12n14n8

Pour ZHPfix, lorsque je clique sur H, il s'ajoute une adresse url dans la boite de dialogue, et quand je dépose le fichier.txt, il ne se passe rien...
0
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu


Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
0
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichier dans l'espace "Parcourir" :


C:\Windows\popcinfo.dat



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

réponse.

@+

0
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Re,voici le lien.
apparement, ce n'est pas un virus
http://www.virustotal.com/file-scan/report.html?id=4d76651219e0cbf13d704f39811de4cc4ad50c915bfb53d136cdcc67efb72ea3-1315426383
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
1/
Lance ZHPDiag depuis ton bureau et prépare stp un nouveau rapport ZHPDiag pour voir ce qui nous reste!

2/
As tu encore searchcompletion stp ?

0
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Voila le rapport de zhpdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_s15x15g8s1512y7q13d135h11x11s14z15g15n14t8c13w8o5g15

Et oui j'ai toujours http://startsear.ch/?aff=1 comme page d'accueil...
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



M0 - MFSP: prefs.js [Aurélien - 1uc3bzno.default] http://startsear.ch/?aff=1
O43 - CFD: 05/09/2011 - 23:18:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{0190D16A-A19A-4E55-81FC-D0FA08F0C438}
O43 - CFD: 14/08/2011 - 09:39:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{02100FCC-2322-447B-8DE9-44F62255EBC0}
O43 - CFD: 28/04/2011 - 09:18:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{0DCA6960-1BD2-44AA-9292-91BA37082FB6}
O43 - CFD: 03/09/2011 - 09:55:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{103F1100-EC61-4D2A-A0D5-9531A7F26FF6}
O43 - CFD: 31/05/2011 - 15:19:46 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1242B5E0-A386-44DA-937E-FBD6E6F23481}
O43 - CFD: 08/07/2011 - 10:38:16 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1267E8F0-D46E-4CD1-BAA1-1565F24EC479}
O43 - CFD: 06/09/2011 - 13:31:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{13E948A4-45AD-4683-B770-8B607FE57D95}
O43 - CFD: 05/09/2011 - 07:50:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{14F14D04-DA53-4DDA-8BFD-1058251DAE6A}
O43 - CFD: 02/09/2011 - 11:03:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{183C20D5-4550-44A3-AB93-FB7D648CA2D1}
O43 - CFD: 18/05/2011 - 07:25:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1C3B4679-A4A9-473F-8D52-3B3E8A776033}
O43 - CFD: 15/05/2011 - 14:06:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1C92B34A-C9B5-4CE2-A8F8-69F9AA8D4A09}
O43 - CFD: 30/06/2011 - 22:42:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1D22CAD2-0F28-4C47-A4B9-675CCB2AAE7A}
O43 - CFD: 05/09/2011 - 07:50:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1D58A235-4580-43AD-BCE6-382AE8048BC7}
O43 - CFD: 01/06/2011 - 13:52:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1E3ABC0C-D382-4511-9274-A95039B8CB41}
O43 - CFD: 10/05/2011 - 07:09:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1ED42B0F-58A1-4016-84D6-A3C190516EBF}
O43 - CFD: 27/05/2011 - 23:24:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{26DA361A-6BA4-4607-BE7B-145F4E70CC4F}
O43 - CFD: 23/05/2011 - 22:55:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{27B3907F-F7E1-422F-927D-DD7836429D8C}
O43 - CFD: 19/07/2011 - 22:12:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{27E05A90-407E-4A6B-A3D2-EEB19E23E852}
O43 - CFD: 13/05/2011 - 07:21:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{29EF21EC-2F79-481F-814A-B8D022978837}
O43 - CFD: 06/06/2011 - 08:00:10 - [0] ----D- C:\Users\Aurélien\AppData\Local\{2DED81A5-D582-408B-BEFB-E9E5218D10D1}
O43 - CFD: 11/08/2011 - 14:42:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3192EA79-1F02-4FBA-836C-DEB151FBDFD7}
O43 - CFD: 12/05/2011 - 07:07:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{330A21B2-3D2D-4E5A-87FB-AE05A98D56E3}
O43 - CFD: 23/07/2011 - 09:11:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3397D47F-21F1-4075-B824-C90BB1D158AB}
O43 - CFD: 17/07/2011 - 11:42:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{33D34E21-32D3-4A15-8171-30877959E7B0}
O43 - CFD: 28/06/2011 - 16:54:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{34301F98-BEAD-4F40-BAE7-E44F615FABAC}
O43 - CFD: 06/05/2011 - 07:08:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{351DA2B0-B0B4-485A-9511-8ACB33DF7267}
O43 - CFD: 27/04/2011 - 10:52:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3797676A-A2C1-4C39-8052-8CA9048D9169}
O43 - CFD: 09/06/2011 - 06:16:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3C407C39-B5AD-4510-B3B4-935647B7B58E}
O43 - CFD: 08/05/2011 - 09:28:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3F79E996-1763-4936-8A6F-B2AAFAC3001C}
O43 - CFD: 27/06/2011 - 19:56:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{4136E239-1EED-45E8-9055-10280E94F912}
O43 - CFD: 15/06/2011 - 07:07:34 - [0] ----D- C:\Users\Aurélien\AppData\Local\{414E5056-EC2E-49B7-A1CB-C8C66441F28F}
O43 - CFD: 22/07/2011 - 15:10:16 - [0] ----D- C:\Users\Aurélien\AppData\Local\{4BCFE573-093C-4C41-93D5-8B4B1F8AA4C8}
O43 - CFD: 02/06/2011 - 09:51:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{51C304E2-F52B-49E4-8FE0-75C329815113}
O43 - CFD: 15/06/2011 - 23:01:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{53CEF1EC-6FB9-4BAF-863A-712D4FA01E35}
O43 - CFD: 26/07/2011 - 20:56:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{567D254A-0A62-4EFE-B072-35DE70B8D342}
O43 - CFD: 09/05/2011 - 07:14:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{578C12F2-45E9-4A55-B645-182118449BA8}
O43 - CFD: 06/07/2011 - 09:19:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5808DD12-1A5D-4C51-A6D3-093C6492F3B5}
O43 - CFD: 29/04/2011 - 10:21:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{585126F7-D289-4CD2-8127-7085813A9A1B}
O43 - CFD: 05/05/2011 - 07:37:10 - [0] ----D- C:\Users\Aurélien\AppData\Local\{59C4382D-5400-4795-972B-86F168F0792D}
O43 - CFD: 23/05/2011 - 07:55:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5BB2161F-8D05-4278-AEB5-D7BECBDEA6BA}
O43 - CFD: 13/05/2011 - 09:16:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5C6B6DCF-F23D-4B3F-AFFA-902040020294}
O43 - CFD: 02/05/2011 - 20:13:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5EA0911A-759F-4B78-BFE2-0AC1E132001B}
O43 - CFD: 22/05/2011 - 23:00:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{60521357-ADFA-40C7-AB84-4F56B971ACBE}
O43 - CFD: 09/06/2011 - 20:44:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{6446474A-9241-46A0-9BC4-5276661932B3}
O43 - CFD: 05/09/2011 - 22:13:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{66A1C9CF-D742-44CB-8C4D-CE49EB569AB4}
O43 - CFD: 29/05/2011 - 11:48:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{69ABBD6A-F062-477C-8D7C-9E0782F51D9F}
O43 - CFD: 10/05/2011 - 10:48:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{6DE44DFC-4D93-4362-A16A-1B044081A9E2}
O43 - CFD: 09/08/2011 - 10:27:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{70C47EFB-2E20-4CD9-85DB-C1D419000D20}
O43 - CFD: 14/05/2011 - 14:07:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{72D23881-ADEF-4383-BAF9-EE9CBD633BF1}
O43 - CFD: 16/05/2011 - 07:23:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{7486F35F-8D7E-4059-9702-8831FFFD82BE}
O43 - CFD: 30/06/2011 - 09:36:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{764A1C83-4D60-426F-A5FF-3E38BFACE704}
O43 - CFD: 05/09/2011 - 23:18:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{786FEA97-0765-4E18-A0D7-E8C07C9B08A7}
O43 - CFD: 20/06/2011 - 20:50:20 - [0] ----D- C:\Users\Aurélien\AppData\Local\{78DAF48F-1A93-420D-BB96-EE8F0961CE76}
O43 - CFD: 04/09/2011 - 19:17:26 - [0] ----D- C:\Users\Aurélien\AppData\Local\{79EDB35C-59AE-47A9-AD65-C5A2135161B7}
O43 - CFD: 01/05/2011 - 11:21:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{80383144-28E0-41CC-A421-72DB230FC4C5}
O43 - CFD: 07/07/2011 - 13:32:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8487099A-A267-4B4D-9C58-EDEF4A4F6769}
O43 - CFD: 23/08/2011 - 15:46:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{87706E65-89CB-436C-B44A-43D89C3788B0}
O43 - CFD: 01/09/2011 - 15:46:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{88269044-B95D-42B9-90EB-8A7A01A8B14B}
O43 - CFD: 15/08/2011 - 09:30:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{89A89559-DF76-42E4-83DA-8C7E3120AA8C}
O43 - CFD: 26/05/2011 - 17:22:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{89B8D6DA-805D-4A13-A4D3-B4921F62ADA3}
O43 - CFD: 21/06/2011 - 21:49:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8A2641E8-9FB7-4F8C-9AFF-D9D67FED98D7}
O43 - CFD: 30/07/2011 - 09:20:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8AFAA842-0447-4348-8230-55CC52BEEC8A}
O43 - CFD: 24/05/2011 - 07:26:34 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8D0706AB-501F-412C-9A41-5182A145DEAB}
O43 - CFD: 05/08/2011 - 22:18:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{90B87545-3AE9-4F76-A185-EB0007807A88}
O43 - CFD: 12/06/2011 - 10:35:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{95741D14-C894-44DE-BCC9-238E2EF5D9FE}
O43 - CFD: 22/06/2011 - 14:44:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{967ABF57-C153-4600-A8BA-D3110886610A}
O43 - CFD: 03/05/2011 - 18:42:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{98BE37B1-72AB-4E1C-AED8-1CDB7F0254EE}
O43 - CFD: 31/05/2011 - 20:44:26 - [0] ----D- C:\Users\Aurélien\AppData\Local\{993048BA-E0D5-4DCF-B147-A10500AD0348}
O43 - CFD: 14/08/2011 - 09:39:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9C2AAFEB-95B9-43DF-BFD6-56114A23902E}
O43 - CFD: 16/06/2011 - 20:39:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9DE7894C-B430-46D3-97C4-A655904A538D}
O43 - CFD: 15/08/2011 - 09:30:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9F0F3C13-547A-4811-8954-98BD74F100C7}
O43 - CFD: 26/04/2011 - 18:39:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A6C3434E-B6CB-41EF-912A-3D64CF538707}
O43 - CFD: 04/09/2011 - 19:17:36 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A6CDED4A-30E0-48EE-B8D8-13B20F37EA38}
O43 - CFD: 30/04/2011 - 09:01:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A81DEE34-801F-4552-8D90-543A7F90A76B}
O43 - CFD: 11/08/2011 - 15:05:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{ADA00DFA-DC6A-457D-BBE9-273035715B21}
O43 - CFD: 02/08/2011 - 00:26:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{AF5EE80E-867B-4FA5-9D64-A259A6B7A44C}
O43 - CFD: 07/06/2011 - 21:06:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B0579148-AD2F-4049-AE59-6FD34293A23D}
O43 - CFD: 11/07/2011 - 18:48:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B078DF33-0BD5-4A28-9EAE-93C875FA7B1F}
O43 - CFD: 13/05/2011 - 13:07:20 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B0B007F4-6B46-4335-A35A-925B08982D49}
O43 - CFD: 03/08/2011 - 07:41:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B357164C-0654-4509-BBE8-BB11B226B8D4}
O43 - CFD: 25/05/2011 - 19:28:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B466C094-8CA9-4DBF-84B9-CB877F95B697}
O43 - CFD: 13/08/2011 - 08:23:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B5F392AC-0770-4B8D-8F1E-C64490452AE9}
O43 - CFD: 07/08/2011 - 10:21:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B6B39E3C-5793-4898-A2A5-51E3B563DC0A}
O43 - CFD: 25/06/2011 - 19:49:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B84D64B7-B3EE-4D6F-824F-C8DC9BE870D7}
O43 - CFD: 17/05/2011 - 07:17:36 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B91C0E49-3E1E-4B6E-BE26-91168AF4DBD5}
O43 - CFD: 19/06/2011 - 22:34:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B9B426FC-7A5C-40A2-9ADC-E3C8BEB23F8D}
O43 - CFD: 24/05/2011 - 20:07:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{BB078475-2F72-4193-AA37-F107F6DB0471}
O43 - CFD: 02/09/2011 - 11:03:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{BF0121ED-7BB2-4262-BB03-169056C06BAC}
O43 - CFD: 11/08/2011 - 07:42:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C123A9B2-EE6A-4DF7-B4FA-E90BD5731145}
O43 - CFD: 05/08/2011 - 20:12:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C521FB4A-50CC-42BB-80C7-0AB0DDC1A731}
O43 - CFD: 30/05/2011 - 17:16:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C6AF5CEB-E7D2-4EA5-8A09-7ED14209EFD8}
O43 - CFD: 06/09/2011 - 13:31:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C8084A1D-ADA0-43BE-BCF8-DCA1DF4337CA}
O43 - CFD: 12/07/2011 - 00:42:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C8D24CC9-24C9-4845-99E9-2F2E12A864CD}
O43 - CFD: 08/06/2011 - 18:03:00 - [0] ----D- C:\Users\Aurélien\AppData\Local\{CE1E3A38-4EBF-411E-827D-6C87607CF202}
O43 - CFD: 05/06/2011 - 11:51:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{CEB541E5-56C6-4639-8527-F50F0ABD1B74}
O43 - CFD: 11/05/2011 - 07:01:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{D02061A2-CA4E-47D4-936D-B59A11EDF269}
O43 - CFD: 01/07/2011 - 18:33:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{DE01DC9A-350C-4179-9F71-012DF463817E}
O43 - CFD: 10/07/2011 - 10:19:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{DEAFAC06-DC54-4E58-9B9D-CF94F83B3628}
O43 - CFD: 10/05/2011 - 13:17:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E0B900E6-C599-409B-83CC-ABE474D00D86}
O43 - CFD: 26/05/2011 - 08:16:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E37418E0-DEB4-46CF-B761-0C5A7867B848}
O43 - CFD: 10/08/2011 - 15:49:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E6BDFDA2-5A12-4D06-81B1-43CD73828939}
O43 - CFD: 10/08/2011 - 11:14:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EBCB9D1B-B59E-49B4-9D22-17B208925D94}
O43 - CFD: 12/08/2011 - 10:39:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EC9E8BF5-9998-42F2-A03D-9AF9F433557A}
O43 - CFD: 04/05/2011 - 07:36:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EFD03982-0D11-41FC-9F7C-6018FB74DBC2}
O43 - CFD: 27/05/2011 - 07:22:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EFF4E734-C8D1-49A7-8185-72F5AED69ECC}
O43 - CFD: 14/06/2011 - 23:43:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F0D19D0D-9698-4B1D-B679-27D1F704BBCD}
O43 - CFD: 17/06/2011 - 08:19:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F217D628-80F5-4565-8866-D58D6900F04F}
O43 - CFD: 15/05/2011 - 17:10:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F3FEB2C0-692B-4740-BA4B-4B6B9DF5DC26}
O43 - CFD: 03/06/2011 - 09:36:04 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F49E0B82-8D7C-404D-A4CC-C2E755D14F97}
O43 - CFD: 18/05/2011 - 07:37:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F7C92D7C-9F5E-4125-B902-E1B3F8B81300}
O43 - CFD: 10/08/2011 - 11:14:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F8000B9A-6AED-4FE9-B489-B3E475CD0405}
O43 - CFD: 08/05/2011 - 23:12:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F8B3C9C8-BF8C-4B7E-8721-0B909EE69D04}
O43 - CFD: 21/06/2011 - 22:12:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FAD9896C-448A-490B-92A7-A25A559F4314}
O43 - CFD: 05/08/2011 - 20:12:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FE24209F-5858-4603-BD77-4541A2E2E168}
O43 - CFD: 04/08/2011 - 16:21:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FFBE5FD8-7DFE-4ED6-9FB7-8C66C1FA6581}
O43 - CFD: 18/05/2011 - 13:09:34 - [135954466] ----D- C:\Program Files (x86)\BoontyGames    => Boonty Game
O43 - CFD: 23/03/2010 - 01:28:12 - [781550424] ----D- C:\Program Files (x86)\Packard Bell Games    => WildTangent Game
O43 - CFD: 18/05/2011 - 13:11:04 - [69120] ----D- C:\Program Files (x86)\Common Files\BOONTY Shared    => Boonty®Boonty Games
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.
0
chassou69 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport ZHPfix :

Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-09-2011-11-24-25.txt
Run by Aurélien at 08/09/2011 11:24:25
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {36FCADAB-E7F8-4D95-B43D-87037FFA87B3}

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://startsear.ch/?aff=1
SUPPRIME Mozilla Pref: http://startsear.ch/?aff=1

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{0190D16A-A19A-4E55-81FC-D0FA08F0C438}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{02100FCC-2322-447B-8DE9-44F62255EBC0}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{0DCA6960-1BD2-44AA-9292-91BA37082FB6}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{103F1100-EC61-4D2A-A0D5-9531A7F26FF6}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1242B5E0-A386-44DA-937E-FBD6E6F23481}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1267E8F0-D46E-4CD1-BAA1-1565F24EC479}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{13E948A4-45AD-4683-B770-8B607FE57D95}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{14F14D04-DA53-4DDA-8BFD-1058251DAE6A}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{183C20D5-4550-44A3-AB93-FB7D648CA2D1}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1C3B4679-A4A9-473F-8D52-3B3E8A776033}
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Est ce que tu n'as pas sélectionné toutes les lignes ?

ou le rapport de ZHPFix est incomplet ?

0