Supprimer searchcompletion
Résolu
chassou69
-
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
je souhaite supprimer search completion qui s'est installé comme moteur de recherche et page d'accueil
Comment envoyer le fichier ad-remover
Mercid'avance
je souhaite supprimer search completion qui s'est installé comme moteur de recherche et page d'accueil
Comment envoyer le fichier ad-remover
Mercid'avance
A voir également:
- Supprimer searchcompletion
- Supprimer rond bleu whatsapp - Guide
- Supprimer une page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
- Supprimer compte instagram - Guide
41 réponses
Salut,
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
Tu fais copier/coller le rapport Ad-remover ici
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
Tu fais copier/coller le rapport Ad-remover ici
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Merci de la réponse;
Voici le rapport adwcleaner
# AdwCleaner v1.304 - Rapport créé le 06/09/2011 à 11:51:32
# Mis à jour le 05/09/11 à 14h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Aurélien - AURÉLIEN-PC (Administrateur)
# Exécuté depuis : C:\Users\Aurélien\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.21 (fr)
Profil : 1uc3bzno.default
Fichier : C:\Users\Aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\1uc3bzno.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [857 octets] - [06/09/2011 11:51:32]
########## EOF - C:\AdwCleaner[R1].txt - [984 octets] ##########
MERCI
Voici le rapport adwcleaner
# AdwCleaner v1.304 - Rapport créé le 06/09/2011 à 11:51:32
# Mis à jour le 05/09/11 à 14h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Aurélien - AURÉLIEN-PC (Administrateur)
# Exécuté depuis : C:\Users\Aurélien\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre (64 bits)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.6.21 (fr)
Profil : 1uc3bzno.default
Fichier : C:\Users\Aurélien\AppData\Roaming\Mozilla\Firefox\Profiles\1uc3bzno.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [857 octets] - [06/09/2011 11:51:32]
########## EOF - C:\AdwCleaner[R1].txt - [984 octets] ##########
MERCI
et adremover :
====== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:29:14 le 06/09/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Aurélien@AURÉLIEN-PC (Packard Bell EasyNote NM86)
============== RECHERCHE ==============
Fichier trouvé: C:\Users\Aurélien\Downloads\vshare-plugin.exe
Clé trouvée: HKLM\Software\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé trouvée: HKLM\Software\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé trouvée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé trouvée: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
Clé trouvée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Clé trouvée: HKLM\Software\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKCU\Software\PopCap
====== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:29:14 le 06/09/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Aurélien@AURÉLIEN-PC (Packard Bell EasyNote NM86)
============== RECHERCHE ==============
Fichier trouvé: C:\Users\Aurélien\Downloads\vshare-plugin.exe
Clé trouvée: HKLM\Software\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé trouvée: HKLM\Software\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé trouvée: HKLM\Software\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé trouvée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé trouvée: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
Clé trouvée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Clé trouvée: HKLM\Software\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé trouvée: HKLM\Software\PopCap
Clé trouvée: HKCU\Software\PopCap
Re,
1/
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> Forum comment ca marche
2/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
1/
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> Forum comment ca marche
2/
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:28:09 le 06/09/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Aurélien@AURÉLIEN-PC (Packard Bell EasyNote NM86)
============== ACTION(S) ==============
Fichier supprimé: C:\Users\Aurélien\Downloads\vshare-plugin.exe
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé supprimée: HKLM\Software\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé supprimée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé supprimée: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
Clé supprimée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé supprimée: HKLM\Software\PopCap
Clé supprimée: HKCU\Software\PopCap
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.21 (fr)] ****
Plugins\npvsharetvplg.dll (vShare.tv )
HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
-- C:\Users\Aurélien\AppData\Roaming\Mozilla\FireFox\Profiles\1uc3bzno.default --
Extensions\zotero@chnm.gmu.edu (Zotero)
Prefs.js - browser.search.defaultenginename, Web Search
Prefs.js - browser.search.selectedEngine, Web Search
Prefs.js - browser.startup.homepage, hxxp://startsear.ch/?aff=1
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.21
Prefs.js - keyword.URL, hxxp://startsear.ch/?aff=1&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "Web Search" (hxxp://startsear.ch/?aff=1&q={searchTerms})
HKLM_Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/09/2011 13:28:12 (4338 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/09/2011 11:29:18 (4512 Octet(s))
Fin à: 13:29:13, 06/09/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:28:09 le 06/09/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Aurélien@AURÉLIEN-PC (Packard Bell EasyNote NM86)
============== ACTION(S) ==============
Fichier supprimé: C:\Users\Aurélien\Downloads\vshare-plugin.exe
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé supprimée: HKLM\Software\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé supprimée: HKLM\Software\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Clé supprimée: HKLM\Software\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé supprimée: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
Clé supprimée: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé supprimée: HKLM\Software\PopCap
Clé supprimée: HKCU\Software\PopCap
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.21 (fr)] ****
Plugins\npvsharetvplg.dll (vShare.tv )
HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
HKCU_Extensions|smartwebprinting@hp.com - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
-- C:\Users\Aurélien\AppData\Roaming\Mozilla\FireFox\Profiles\1uc3bzno.default --
Extensions\zotero@chnm.gmu.edu (Zotero)
Prefs.js - browser.search.defaultenginename, Web Search
Prefs.js - browser.search.selectedEngine, Web Search
Prefs.js - browser.startup.homepage, hxxp://startsear.ch/?aff=1
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.21
Prefs.js - keyword.URL, hxxp://startsear.ch/?aff=1&q=
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "Web Search" (hxxp://startsear.ch/?aff=1&q={searchTerms})
HKLM_Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/09/2011 13:28:12 (4338 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/09/2011 11:29:18 (4512 Octet(s))
Fin à: 13:29:13, 06/09/2011
============== E.O.F ==============
Re,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indisponible:
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Re,
1/
Télécharge le fichier : ZHPFixScript.txt sur ton bureau depuis ce lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cijGBAvjTD.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien
2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Fais la mise à jour
* Lance Malwarebytes' Anti-Malware
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
1/
Télécharge le fichier : ZHPFixScript.txt sur ton bureau depuis ce lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cijGBAvjTD.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien
2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Fais la mise à jour
* Lance Malwarebytes' Anti-Malware
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
voici le rapport malwarebytes :
https://pjjoint.malekal.com/files.php?id=k11m9o11d13k7m6z10r6k6w14v9u14h10s12i8n12n15f12n14n8
Pour ZHPfix, lorsque je clique sur H, il s'ajoute une adresse url dans la boite de dialogue, et quand je dépose le fichier.txt, il ne se passe rien...
https://pjjoint.malekal.com/files.php?id=k11m9o11d13k7m6z10r6k6w14v9u14h10s12i8n12n15f12n14n8
Pour ZHPfix, lorsque je clique sur H, il s'ajoute une adresse url dans la boite de dialogue, et quand je dépose le fichier.txt, il ne se passe rien...
Re,
voilà le rapport de combofix :
https://pjjoint.malekal.com/files.php?id=e6f12k12l158m13d9v8e8h12f12y10r10i12q10u13y15p9m11n11
voilà le rapport de combofix :
https://pjjoint.malekal.com/files.php?id=e6f12k12l158m13d9v8e8h12f12y10r10i12q10u13y15p9m11n11
Re,
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
Re,
voici le rapport pre_scan:
https://pjjoint.malekal.com/files.php?id=e10m7j11o15e6g12g14u12t14b814h11p15o5z13p14c7o11m11u8
voici le rapport pre_scan:
https://pjjoint.malekal.com/files.php?id=e10m7j11o15e6g12g14u12t14b814h11p15o5z13p14c7o11m11u8
Re,
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" :
C:\Windows\popcinfo.dat
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
@+
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" :
C:\Windows\popcinfo.dat
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
@+
Re,voici le lien.
apparement, ce n'est pas un virus
http://www.virustotal.com/file-scan/report.html?id=4d76651219e0cbf13d704f39811de4cc4ad50c915bfb53d136cdcc67efb72ea3-1315426383
apparement, ce n'est pas un virus
http://www.virustotal.com/file-scan/report.html?id=4d76651219e0cbf13d704f39811de4cc4ad50c915bfb53d136cdcc67efb72ea3-1315426383
Re,
1/
Lance ZHPDiag depuis ton bureau et prépare stp un nouveau rapport ZHPDiag pour voir ce qui nous reste!
2/
As tu encore searchcompletion stp ?
1/
Lance ZHPDiag depuis ton bureau et prépare stp un nouveau rapport ZHPDiag pour voir ce qui nous reste!
2/
As tu encore searchcompletion stp ?
Bonjour,
Voila le rapport de zhpdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_s15x15g8s1512y7q13d135h11x11s14z15g15n14t8c13w8o5g15
Et oui j'ai toujours http://startsear.ch/?aff=1 comme page d'accueil...
Voila le rapport de zhpdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_s15x15g8s1512y7q13d135h11x11s14z15g15n14t8c13w8o5g15
Et oui j'ai toujours http://startsear.ch/?aff=1 comme page d'accueil...
Re,
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
M0 - MFSP: prefs.js [Aurélien - 1uc3bzno.default] http://startsear.ch/?aff=1 O43 - CFD: 05/09/2011 - 23:18:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{0190D16A-A19A-4E55-81FC-D0FA08F0C438} O43 - CFD: 14/08/2011 - 09:39:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{02100FCC-2322-447B-8DE9-44F62255EBC0} O43 - CFD: 28/04/2011 - 09:18:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{0DCA6960-1BD2-44AA-9292-91BA37082FB6} O43 - CFD: 03/09/2011 - 09:55:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{103F1100-EC61-4D2A-A0D5-9531A7F26FF6} O43 - CFD: 31/05/2011 - 15:19:46 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1242B5E0-A386-44DA-937E-FBD6E6F23481} O43 - CFD: 08/07/2011 - 10:38:16 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1267E8F0-D46E-4CD1-BAA1-1565F24EC479} O43 - CFD: 06/09/2011 - 13:31:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{13E948A4-45AD-4683-B770-8B607FE57D95} O43 - CFD: 05/09/2011 - 07:50:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{14F14D04-DA53-4DDA-8BFD-1058251DAE6A} O43 - CFD: 02/09/2011 - 11:03:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{183C20D5-4550-44A3-AB93-FB7D648CA2D1} O43 - CFD: 18/05/2011 - 07:25:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1C3B4679-A4A9-473F-8D52-3B3E8A776033} O43 - CFD: 15/05/2011 - 14:06:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1C92B34A-C9B5-4CE2-A8F8-69F9AA8D4A09} O43 - CFD: 30/06/2011 - 22:42:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1D22CAD2-0F28-4C47-A4B9-675CCB2AAE7A} O43 - CFD: 05/09/2011 - 07:50:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1D58A235-4580-43AD-BCE6-382AE8048BC7} O43 - CFD: 01/06/2011 - 13:52:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1E3ABC0C-D382-4511-9274-A95039B8CB41} O43 - CFD: 10/05/2011 - 07:09:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{1ED42B0F-58A1-4016-84D6-A3C190516EBF} O43 - CFD: 27/05/2011 - 23:24:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{26DA361A-6BA4-4607-BE7B-145F4E70CC4F} O43 - CFD: 23/05/2011 - 22:55:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{27B3907F-F7E1-422F-927D-DD7836429D8C} O43 - CFD: 19/07/2011 - 22:12:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{27E05A90-407E-4A6B-A3D2-EEB19E23E852} O43 - CFD: 13/05/2011 - 07:21:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{29EF21EC-2F79-481F-814A-B8D022978837} O43 - CFD: 06/06/2011 - 08:00:10 - [0] ----D- C:\Users\Aurélien\AppData\Local\{2DED81A5-D582-408B-BEFB-E9E5218D10D1} O43 - CFD: 11/08/2011 - 14:42:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3192EA79-1F02-4FBA-836C-DEB151FBDFD7} O43 - CFD: 12/05/2011 - 07:07:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{330A21B2-3D2D-4E5A-87FB-AE05A98D56E3} O43 - CFD: 23/07/2011 - 09:11:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3397D47F-21F1-4075-B824-C90BB1D158AB} O43 - CFD: 17/07/2011 - 11:42:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{33D34E21-32D3-4A15-8171-30877959E7B0} O43 - CFD: 28/06/2011 - 16:54:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{34301F98-BEAD-4F40-BAE7-E44F615FABAC} O43 - CFD: 06/05/2011 - 07:08:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{351DA2B0-B0B4-485A-9511-8ACB33DF7267} O43 - CFD: 27/04/2011 - 10:52:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3797676A-A2C1-4C39-8052-8CA9048D9169} O43 - CFD: 09/06/2011 - 06:16:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3C407C39-B5AD-4510-B3B4-935647B7B58E} O43 - CFD: 08/05/2011 - 09:28:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{3F79E996-1763-4936-8A6F-B2AAFAC3001C} O43 - CFD: 27/06/2011 - 19:56:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{4136E239-1EED-45E8-9055-10280E94F912} O43 - CFD: 15/06/2011 - 07:07:34 - [0] ----D- C:\Users\Aurélien\AppData\Local\{414E5056-EC2E-49B7-A1CB-C8C66441F28F} O43 - CFD: 22/07/2011 - 15:10:16 - [0] ----D- C:\Users\Aurélien\AppData\Local\{4BCFE573-093C-4C41-93D5-8B4B1F8AA4C8} O43 - CFD: 02/06/2011 - 09:51:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{51C304E2-F52B-49E4-8FE0-75C329815113} O43 - CFD: 15/06/2011 - 23:01:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{53CEF1EC-6FB9-4BAF-863A-712D4FA01E35} O43 - CFD: 26/07/2011 - 20:56:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{567D254A-0A62-4EFE-B072-35DE70B8D342} O43 - CFD: 09/05/2011 - 07:14:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{578C12F2-45E9-4A55-B645-182118449BA8} O43 - CFD: 06/07/2011 - 09:19:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5808DD12-1A5D-4C51-A6D3-093C6492F3B5} O43 - CFD: 29/04/2011 - 10:21:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{585126F7-D289-4CD2-8127-7085813A9A1B} O43 - CFD: 05/05/2011 - 07:37:10 - [0] ----D- C:\Users\Aurélien\AppData\Local\{59C4382D-5400-4795-972B-86F168F0792D} O43 - CFD: 23/05/2011 - 07:55:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5BB2161F-8D05-4278-AEB5-D7BECBDEA6BA} O43 - CFD: 13/05/2011 - 09:16:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5C6B6DCF-F23D-4B3F-AFFA-902040020294} O43 - CFD: 02/05/2011 - 20:13:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{5EA0911A-759F-4B78-BFE2-0AC1E132001B} O43 - CFD: 22/05/2011 - 23:00:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{60521357-ADFA-40C7-AB84-4F56B971ACBE} O43 - CFD: 09/06/2011 - 20:44:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{6446474A-9241-46A0-9BC4-5276661932B3} O43 - CFD: 05/09/2011 - 22:13:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{66A1C9CF-D742-44CB-8C4D-CE49EB569AB4} O43 - CFD: 29/05/2011 - 11:48:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{69ABBD6A-F062-477C-8D7C-9E0782F51D9F} O43 - CFD: 10/05/2011 - 10:48:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{6DE44DFC-4D93-4362-A16A-1B044081A9E2} O43 - CFD: 09/08/2011 - 10:27:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{70C47EFB-2E20-4CD9-85DB-C1D419000D20} O43 - CFD: 14/05/2011 - 14:07:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{72D23881-ADEF-4383-BAF9-EE9CBD633BF1} O43 - CFD: 16/05/2011 - 07:23:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{7486F35F-8D7E-4059-9702-8831FFFD82BE} O43 - CFD: 30/06/2011 - 09:36:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{764A1C83-4D60-426F-A5FF-3E38BFACE704} O43 - CFD: 05/09/2011 - 23:18:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{786FEA97-0765-4E18-A0D7-E8C07C9B08A7} O43 - CFD: 20/06/2011 - 20:50:20 - [0] ----D- C:\Users\Aurélien\AppData\Local\{78DAF48F-1A93-420D-BB96-EE8F0961CE76} O43 - CFD: 04/09/2011 - 19:17:26 - [0] ----D- C:\Users\Aurélien\AppData\Local\{79EDB35C-59AE-47A9-AD65-C5A2135161B7} O43 - CFD: 01/05/2011 - 11:21:52 - [0] ----D- C:\Users\Aurélien\AppData\Local\{80383144-28E0-41CC-A421-72DB230FC4C5} O43 - CFD: 07/07/2011 - 13:32:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8487099A-A267-4B4D-9C58-EDEF4A4F6769} O43 - CFD: 23/08/2011 - 15:46:18 - [0] ----D- C:\Users\Aurélien\AppData\Local\{87706E65-89CB-436C-B44A-43D89C3788B0} O43 - CFD: 01/09/2011 - 15:46:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{88269044-B95D-42B9-90EB-8A7A01A8B14B} O43 - CFD: 15/08/2011 - 09:30:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{89A89559-DF76-42E4-83DA-8C7E3120AA8C} O43 - CFD: 26/05/2011 - 17:22:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{89B8D6DA-805D-4A13-A4D3-B4921F62ADA3} O43 - CFD: 21/06/2011 - 21:49:02 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8A2641E8-9FB7-4F8C-9AFF-D9D67FED98D7} O43 - CFD: 30/07/2011 - 09:20:54 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8AFAA842-0447-4348-8230-55CC52BEEC8A} O43 - CFD: 24/05/2011 - 07:26:34 - [0] ----D- C:\Users\Aurélien\AppData\Local\{8D0706AB-501F-412C-9A41-5182A145DEAB} O43 - CFD: 05/08/2011 - 22:18:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{90B87545-3AE9-4F76-A185-EB0007807A88} O43 - CFD: 12/06/2011 - 10:35:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{95741D14-C894-44DE-BCC9-238E2EF5D9FE} O43 - CFD: 22/06/2011 - 14:44:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{967ABF57-C153-4600-A8BA-D3110886610A} O43 - CFD: 03/05/2011 - 18:42:48 - [0] ----D- C:\Users\Aurélien\AppData\Local\{98BE37B1-72AB-4E1C-AED8-1CDB7F0254EE} O43 - CFD: 31/05/2011 - 20:44:26 - [0] ----D- C:\Users\Aurélien\AppData\Local\{993048BA-E0D5-4DCF-B147-A10500AD0348} O43 - CFD: 14/08/2011 - 09:39:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9C2AAFEB-95B9-43DF-BFD6-56114A23902E} O43 - CFD: 16/06/2011 - 20:39:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9DE7894C-B430-46D3-97C4-A655904A538D} O43 - CFD: 15/08/2011 - 09:30:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{9F0F3C13-547A-4811-8954-98BD74F100C7} O43 - CFD: 26/04/2011 - 18:39:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A6C3434E-B6CB-41EF-912A-3D64CF538707} O43 - CFD: 04/09/2011 - 19:17:36 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A6CDED4A-30E0-48EE-B8D8-13B20F37EA38} O43 - CFD: 30/04/2011 - 09:01:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{A81DEE34-801F-4552-8D90-543A7F90A76B} O43 - CFD: 11/08/2011 - 15:05:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{ADA00DFA-DC6A-457D-BBE9-273035715B21} O43 - CFD: 02/08/2011 - 00:26:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{AF5EE80E-867B-4FA5-9D64-A259A6B7A44C} O43 - CFD: 07/06/2011 - 21:06:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B0579148-AD2F-4049-AE59-6FD34293A23D} O43 - CFD: 11/07/2011 - 18:48:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B078DF33-0BD5-4A28-9EAE-93C875FA7B1F} O43 - CFD: 13/05/2011 - 13:07:20 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B0B007F4-6B46-4335-A35A-925B08982D49} O43 - CFD: 03/08/2011 - 07:41:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B357164C-0654-4509-BBE8-BB11B226B8D4} O43 - CFD: 25/05/2011 - 19:28:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B466C094-8CA9-4DBF-84B9-CB877F95B697} O43 - CFD: 13/08/2011 - 08:23:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B5F392AC-0770-4B8D-8F1E-C64490452AE9} O43 - CFD: 07/08/2011 - 10:21:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B6B39E3C-5793-4898-A2A5-51E3B563DC0A} O43 - CFD: 25/06/2011 - 19:49:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B84D64B7-B3EE-4D6F-824F-C8DC9BE870D7} O43 - CFD: 17/05/2011 - 07:17:36 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B91C0E49-3E1E-4B6E-BE26-91168AF4DBD5} O43 - CFD: 19/06/2011 - 22:34:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{B9B426FC-7A5C-40A2-9ADC-E3C8BEB23F8D} O43 - CFD: 24/05/2011 - 20:07:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{BB078475-2F72-4193-AA37-F107F6DB0471} O43 - CFD: 02/09/2011 - 11:03:28 - [0] ----D- C:\Users\Aurélien\AppData\Local\{BF0121ED-7BB2-4262-BB03-169056C06BAC} O43 - CFD: 11/08/2011 - 07:42:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C123A9B2-EE6A-4DF7-B4FA-E90BD5731145} O43 - CFD: 05/08/2011 - 20:12:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C521FB4A-50CC-42BB-80C7-0AB0DDC1A731} O43 - CFD: 30/05/2011 - 17:16:32 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C6AF5CEB-E7D2-4EA5-8A09-7ED14209EFD8} O43 - CFD: 06/09/2011 - 13:31:50 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C8084A1D-ADA0-43BE-BCF8-DCA1DF4337CA} O43 - CFD: 12/07/2011 - 00:42:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{C8D24CC9-24C9-4845-99E9-2F2E12A864CD} O43 - CFD: 08/06/2011 - 18:03:00 - [0] ----D- C:\Users\Aurélien\AppData\Local\{CE1E3A38-4EBF-411E-827D-6C87607CF202} O43 - CFD: 05/06/2011 - 11:51:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{CEB541E5-56C6-4639-8527-F50F0ABD1B74} O43 - CFD: 11/05/2011 - 07:01:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{D02061A2-CA4E-47D4-936D-B59A11EDF269} O43 - CFD: 01/07/2011 - 18:33:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{DE01DC9A-350C-4179-9F71-012DF463817E} O43 - CFD: 10/07/2011 - 10:19:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{DEAFAC06-DC54-4E58-9B9D-CF94F83B3628} O43 - CFD: 10/05/2011 - 13:17:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E0B900E6-C599-409B-83CC-ABE474D00D86} O43 - CFD: 26/05/2011 - 08:16:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E37418E0-DEB4-46CF-B761-0C5A7867B848} O43 - CFD: 10/08/2011 - 15:49:56 - [0] ----D- C:\Users\Aurélien\AppData\Local\{E6BDFDA2-5A12-4D06-81B1-43CD73828939} O43 - CFD: 10/08/2011 - 11:14:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EBCB9D1B-B59E-49B4-9D22-17B208925D94} O43 - CFD: 12/08/2011 - 10:39:30 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EC9E8BF5-9998-42F2-A03D-9AF9F433557A} O43 - CFD: 04/05/2011 - 07:36:44 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EFD03982-0D11-41FC-9F7C-6018FB74DBC2} O43 - CFD: 27/05/2011 - 07:22:42 - [0] ----D- C:\Users\Aurélien\AppData\Local\{EFF4E734-C8D1-49A7-8185-72F5AED69ECC} O43 - CFD: 14/06/2011 - 23:43:38 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F0D19D0D-9698-4B1D-B679-27D1F704BBCD} O43 - CFD: 17/06/2011 - 08:19:24 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F217D628-80F5-4565-8866-D58D6900F04F} O43 - CFD: 15/05/2011 - 17:10:40 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F3FEB2C0-692B-4740-BA4B-4B6B9DF5DC26} O43 - CFD: 03/06/2011 - 09:36:04 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F49E0B82-8D7C-404D-A4CC-C2E755D14F97} O43 - CFD: 18/05/2011 - 07:37:12 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F7C92D7C-9F5E-4125-B902-E1B3F8B81300} O43 - CFD: 10/08/2011 - 11:14:06 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F8000B9A-6AED-4FE9-B489-B3E475CD0405} O43 - CFD: 08/05/2011 - 23:12:58 - [0] ----D- C:\Users\Aurélien\AppData\Local\{F8B3C9C8-BF8C-4B7E-8721-0B909EE69D04} O43 - CFD: 21/06/2011 - 22:12:14 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FAD9896C-448A-490B-92A7-A25A559F4314} O43 - CFD: 05/08/2011 - 20:12:22 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FE24209F-5858-4603-BD77-4541A2E2E168} O43 - CFD: 04/08/2011 - 16:21:08 - [0] ----D- C:\Users\Aurélien\AppData\Local\{FFBE5FD8-7DFE-4ED6-9FB7-8C66C1FA6581} O43 - CFD: 18/05/2011 - 13:09:34 - [135954466] ----D- C:\Program Files (x86)\BoontyGames => Boonty Game O43 - CFD: 23/03/2010 - 01:28:12 - [781550424] ----D- C:\Program Files (x86)\Packard Bell Games => WildTangent Game O43 - CFD: 18/05/2011 - 13:11:04 - [69120] ----D- C:\Program Files (x86)\Common Files\BOONTY Shared => Boonty®Boonty Games FirewallRAZ EmptyTemp EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Voici le rapport ZHPfix :
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-09-2011-11-24-25.txt
Run by Aurélien at 08/09/2011 11:24:25
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {36FCADAB-E7F8-4D95-B43D-87037FFA87B3}
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://startsear.ch/?aff=1
SUPPRIME Mozilla Pref: http://startsear.ch/?aff=1
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{0190D16A-A19A-4E55-81FC-D0FA08F0C438}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{02100FCC-2322-447B-8DE9-44F62255EBC0}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{0DCA6960-1BD2-44AA-9292-91BA37082FB6}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{103F1100-EC61-4D2A-A0D5-9531A7F26FF6}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1242B5E0-A386-44DA-937E-FBD6E6F23481}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1267E8F0-D46E-4CD1-BAA1-1565F24EC479}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{13E948A4-45AD-4683-B770-8B607FE57D95}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{14F14D04-DA53-4DDA-8BFD-1058251DAE6A}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{183C20D5-4550-44A3-AB93-FB7D648CA2D1}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1C3B4679-A4A9-473F-8D52-3B3E8A776033}
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-09-2011-11-24-25.txt
Run by Aurélien at 08/09/2011 11:24:25
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {36FCADAB-E7F8-4D95-B43D-87037FFA87B3}
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://startsear.ch/?aff=1
SUPPRIME Mozilla Pref: http://startsear.ch/?aff=1
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{0190D16A-A19A-4E55-81FC-D0FA08F0C438}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{02100FCC-2322-447B-8DE9-44F62255EBC0}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{0DCA6960-1BD2-44AA-9292-91BA37082FB6}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{103F1100-EC61-4D2A-A0D5-9531A7F26FF6}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1242B5E0-A386-44DA-937E-FBD6E6F23481}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1267E8F0-D46E-4CD1-BAA1-1565F24EC479}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{13E948A4-45AD-4683-B770-8B607FE57D95}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{14F14D04-DA53-4DDA-8BFD-1058251DAE6A}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{183C20D5-4550-44A3-AB93-FB7D648CA2D1}
SUPPRIME Folder: C:\Users\Aurélien\AppData\Local\{1C3B4679-A4A9-473F-8D52-3B3E8A776033}