Prbl BOO/Whistler
Résolu/Fermé
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
-
17 nov. 2011 à 21:06
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 7 déc. 2011 à 12:34
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 7 déc. 2011 à 12:34
A voir également:
- Prbl BOO/Whistler
- Dual boo - Guide
- Tirexo boo - Accueil - Services en ligne
- Torrent9.boo - Télécharger - Téléchargement & Transfert
- Darkino : le grand site pirate change d'adresse et d'interface - Accueil - Services en ligne
35 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
17 nov. 2011 à 21:23
17 nov. 2011 à 21:23
Salut,
1/
Redémarre ton PC et prépare stp un nouveau rapport TDDSKiller
2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur cijoint.fr/
Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<
1/
Redémarre ton PC et prépare stp un nouveau rapport TDDSKiller
2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur cijoint.fr/
Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
17 nov. 2011 à 21:39
17 nov. 2011 à 21:39
Ok merci de ta réponse rapide.
1) Ca n a rien donné, plus de menaces détectées.
2) Ca donne ca:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_z12u6c6p10k13x6p5n913g9l6t9t6d15j6i5c12p8p6d9
Alors c est grave doc?
Fabe75
1) Ca n a rien donné, plus de menaces détectées.
2) Ca donne ca:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_z12u6c6p10k13x6p5n913g9l6t9t6d15j6i5c12p8p6d9
Alors c est grave doc?
Fabe75
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
18 nov. 2011 à 05:51
18 nov. 2011 à 05:51
Bonjour,
Tu as plusieurs adwares!
Fais ceci suivant l'aordre stp:
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Suppression»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
3/
Prépare un nouveau rapport ZHPDiag stp
@+
Tu as plusieurs adwares!
Fais ceci suivant l'aordre stp:
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
2/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Suppression»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
3/
Prépare un nouveau rapport ZHPDiag stp
@+
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
18 nov. 2011 à 16:48
18 nov. 2011 à 16:48
Ok merci.
Alors voilà ad cleaner
https://pjjoint.malekal.com/files.php?id=c8w8j8w10j14c13f12r10g10n14u10q10z13i8s13p5m15j15b5u11
et
https://pjjoint.malekal.com/files.php?id=p15p9i7l5q5l8l9v12i10j8g11d7t15w5v5q12q13j11g5n11
Puis ad remover
https://pjjoint.malekal.com/files.php?id=q12g8d13b6n6p12w15j14m7i13s13p8f8d11q10w8r14u9x11c11
et
https://pjjoint.malekal.com/files.php?id=v8u12o5n8m14z8x11i5n13u14h14y14v15j14l12s14h5n9n5y10
Puis enfin ZHPDiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_b14s7t8h15o6j13d15q7d10m7s12q7h149j9x13l10g15h5z13
Voilà en espérant que ca aide.
fabe75
Alors voilà ad cleaner
https://pjjoint.malekal.com/files.php?id=c8w8j8w10j14c13f12r10g10n14u10q10z13i8s13p5m15j15b5u11
et
https://pjjoint.malekal.com/files.php?id=p15p9i7l5q5l8l9v12i10j8g11d7t15w5v5q12q13j11g5n11
Puis ad remover
https://pjjoint.malekal.com/files.php?id=q12g8d13b6n6p12w15j14m7i13s13p8f8d11q10w8r14u9x11c11
et
https://pjjoint.malekal.com/files.php?id=v8u12o5n8m14z8x11i5n13u14h14y14v15j14l12s14h5n9n5y10
Puis enfin ZHPDiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_b14s7t8h15o6j13d15q7d10m7s12q7h149j9x13l10g15h5z13
Voilà en espérant que ca aide.
fabe75
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
18 nov. 2011 à 18:27
18 nov. 2011 à 18:27
Re,
1/
Désinstalle ce logiciel stp : pdfforge Toolbar v4.3
Désinstalle aussi : Spybot - Search & Destroy , il ne sert à rien!
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\TOTEM] => Infection Diverse (Adware.VirtualGirl)
O43 - CFD: 18/12/2010 - 13:42:46 - [3561112] ----D- C:\Program Files\vghd => Infection Diverse (Adware.VirtualGirl)
O43 - CFD: 23/12/2010 - 23:24:50 - [56850] ----D- C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9
O43 - CFD: 18/12/2010 - 13:42:44 - [154126637] ----D- C:\Documents and Settings\MASTER\Application Data\vghd => Infection Diverse (Adware.VirtualGirl)
O53 - SMSR:HKLM\...\startupreg\ApnUpdater [Key] . (...) -- C:\Program Files\Ask.com\Updater\Updater.exe (.not file.) => Infection BT (Adware.AskBarDis)
O53 - SMSR:HKLM\...\startupreg\newupdate1142C.exe [Key] . (...) -- C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9\newupdate1142C.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\rpegmode700bin.exe [Key] . (...) -- C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9\rpegmode700bin.exe (.not file.)
C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9
[HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]
[HKCU\Software\Totem] => Infection Diverse (Adware.VirtualGirl)
C:\Program Files\vghd => Infection Diverse (Adware.VirtualGirl)
C:\Documents and Settings\MASTER\Application Data\vghd => Infection Diverse (Adware.VirtualGirl)
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
O47 - AAKE:Key Export SP - "F:\divx torrent\utorrent.exe" [Enabled] .(...) -- F:\divx torrent\utorrent.exe (.not file.)
O47 - AAKE:Key Export SP - "F:\divx torrent\fini\USB Disk Security 5.2.0.20 incl.KeyGen-CiM\USB Disk Security 5.2.0.201_B0NBECK'\KeyGen.CiM.exe" [Enabled] .(...) -- F:\divx torrent\fini\USB Disk Security 5.2.0.20 incl.KeyGen-CiM\USB Disk Security 5.2.0.2
O47 - AAKE:Key Export SP - "G:\divx torrent\utorrent.exe" [Enabled] .(...) -- G:\divx torrent\utorrent.exe (.not file.)
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
1/
Désinstalle ce logiciel stp : pdfforge Toolbar v4.3
Désinstalle aussi : Spybot - Search & Destroy , il ne sert à rien!
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\TOTEM] => Infection Diverse (Adware.VirtualGirl)
O43 - CFD: 18/12/2010 - 13:42:46 - [3561112] ----D- C:\Program Files\vghd => Infection Diverse (Adware.VirtualGirl)
O43 - CFD: 23/12/2010 - 23:24:50 - [56850] ----D- C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9
O43 - CFD: 18/12/2010 - 13:42:44 - [154126637] ----D- C:\Documents and Settings\MASTER\Application Data\vghd => Infection Diverse (Adware.VirtualGirl)
O53 - SMSR:HKLM\...\startupreg\ApnUpdater [Key] . (...) -- C:\Program Files\Ask.com\Updater\Updater.exe (.not file.) => Infection BT (Adware.AskBarDis)
O53 - SMSR:HKLM\...\startupreg\newupdate1142C.exe [Key] . (...) -- C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9\newupdate1142C.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\rpegmode700bin.exe [Key] . (...) -- C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9\rpegmode700bin.exe (.not file.)
C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9
[HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]
[HKCU\Software\Totem] => Infection Diverse (Adware.VirtualGirl)
C:\Program Files\vghd => Infection Diverse (Adware.VirtualGirl)
C:\Documents and Settings\MASTER\Application Data\vghd => Infection Diverse (Adware.VirtualGirl)
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
O47 - AAKE:Key Export SP - "F:\divx torrent\utorrent.exe" [Enabled] .(...) -- F:\divx torrent\utorrent.exe (.not file.)
O47 - AAKE:Key Export SP - "F:\divx torrent\fini\USB Disk Security 5.2.0.20 incl.KeyGen-CiM\USB Disk Security 5.2.0.201_B0NBECK'\KeyGen.CiM.exe" [Enabled] .(...) -- F:\divx torrent\fini\USB Disk Security 5.2.0.20 incl.KeyGen-CiM\USB Disk Security 5.2.0.2
O47 - AAKE:Key Export SP - "G:\divx torrent\utorrent.exe" [Enabled] .(...) -- G:\divx torrent\utorrent.exe (.not file.)
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
18 nov. 2011 à 22:15
18 nov. 2011 à 22:15
Re,
Pas trouvé comment désinstaller pdfforge toolbar (apparait ni dans C ni dans ajout suppression de progr)....
Sinon voila le rapport de Zhpfix
Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
Fichier d'export Registre :
Run by MASTER at 18/11/2011 22:08:34
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\TOTEM
SUPPRIME Key: StartupReg: ApnUpdater
SUPPRIME Key: StartupReg: newupdate1142C.exe
SUPPRIME Key: StartupReg: rpegmode700bin.exe
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280
ABSENT Key: HKCU\Software\Totem
SUPPRIME Key: HKCU\Software\Ask.com.tmp
========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: F:\divx torrent\utorrent.exe
SUPPRIME AAKE KeyValue: F:\divx torrent\fini\USB Disk Security 5.2.0.20 incl.KeyGen-CiM\USB Disk Security 5.2.0.201_B0NBECK'\KeyGen.CiM.exe
SUPPRIME AAKE KeyValue: G:\divx torrent\utorrent.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\FrostWire\FrostWire.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\vghd
SUPPRIME Folder: C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9
SUPPRIME Folder: C:\Documents and Settings\MASTER\Application Data\vghd
SUPPRIME Temporaires Windows: : 75
SUPPRIME Flash Cookies: 698
========== Fichier(s) ==========
ABSENT File: c:\program files\ask.com
ABSENT File: c:\documents and settings\master\application data\a92219412add37d2c2c6a857dbffd4c9\newupdate1142c.exe
ABSENT File: c:\documents and settings\master\application data\a92219412add37d2c2c6a857dbffd4c9\rpegmode700bin.exe
ABSENT Folder/File: c:\documents and settings\master\application data\a92219412add37d2c2c6a857dbffd4c9
ABSENT Folder/File: c:\program files\vghd
ABSENT Folder/File: c:\documents and settings\master\application data\vghd
ABSENT File: f:\divx torrent\utorrent.exe
ABSENT File: f:\divx torrent\fini\usb disk security 5.2.0.20 incl.keygen-cim\usb disk security 5.2.0.2
ABSENT File: g:\divx torrent\utorrent.exe
SUPPRIME Temporaires Windows: : 42
SUPPRIME Flash Cookies: 322
========== Récapitulatif ==========
7 : Clé(s) du Registre
7 : Valeur(s) du Registre
5 : Dossier(s)
11 : Fichier(s)
End of clean in 01mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/11/2011 22:08:34 [2559]
Alors guéri doc?
Pas trouvé comment désinstaller pdfforge toolbar (apparait ni dans C ni dans ajout suppression de progr)....
Sinon voila le rapport de Zhpfix
Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
Fichier d'export Registre :
Run by MASTER at 18/11/2011 22:08:34
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\TOTEM
SUPPRIME Key: StartupReg: ApnUpdater
SUPPRIME Key: StartupReg: newupdate1142C.exe
SUPPRIME Key: StartupReg: rpegmode700bin.exe
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280
ABSENT Key: HKCU\Software\Totem
SUPPRIME Key: HKCU\Software\Ask.com.tmp
========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: F:\divx torrent\utorrent.exe
SUPPRIME AAKE KeyValue: F:\divx torrent\fini\USB Disk Security 5.2.0.20 incl.KeyGen-CiM\USB Disk Security 5.2.0.201_B0NBECK'\KeyGen.CiM.exe
SUPPRIME AAKE KeyValue: G:\divx torrent\utorrent.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\FrostWire\FrostWire.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\vghd
SUPPRIME Folder: C:\Documents and Settings\MASTER\Application Data\A92219412ADD37D2C2C6A857DBFFD4C9
SUPPRIME Folder: C:\Documents and Settings\MASTER\Application Data\vghd
SUPPRIME Temporaires Windows: : 75
SUPPRIME Flash Cookies: 698
========== Fichier(s) ==========
ABSENT File: c:\program files\ask.com
ABSENT File: c:\documents and settings\master\application data\a92219412add37d2c2c6a857dbffd4c9\newupdate1142c.exe
ABSENT File: c:\documents and settings\master\application data\a92219412add37d2c2c6a857dbffd4c9\rpegmode700bin.exe
ABSENT Folder/File: c:\documents and settings\master\application data\a92219412add37d2c2c6a857dbffd4c9
ABSENT Folder/File: c:\program files\vghd
ABSENT Folder/File: c:\documents and settings\master\application data\vghd
ABSENT File: f:\divx torrent\utorrent.exe
ABSENT File: f:\divx torrent\fini\usb disk security 5.2.0.20 incl.keygen-cim\usb disk security 5.2.0.2
ABSENT File: g:\divx torrent\utorrent.exe
SUPPRIME Temporaires Windows: : 42
SUPPRIME Flash Cookies: 322
========== Récapitulatif ==========
7 : Clé(s) du Registre
7 : Valeur(s) du Registre
5 : Dossier(s)
11 : Fichier(s)
End of clean in 01mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/11/2011 22:08:34 [2559]
Alors guéri doc?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
19 nov. 2011 à 06:09
19 nov. 2011 à 06:09
Bonjour,
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
19 nov. 2011 à 09:54
19 nov. 2011 à 09:54
Salut
Voilà le rapport de mbam
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8192
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19/11/2011 09:53:33
mbam-log-2011-11-19 (09-53-33).txt
Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Elément(s) analysé(s): 358811
Temps écoulé: 1 heure(s), 8 minute(s), 12 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ripp-it_am\dlls\lame.dll (Trojan.Ransom) -> Not selected for removal.
c:\program files\tipard studio\tipard hd video converter\Patch.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Je n ai juste pas supprimé le 1er car je me sers beaucoup de ce logiciel et j avais peur qu il ne marche plus après.
So?
Voilà le rapport de mbam
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8192
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19/11/2011 09:53:33
mbam-log-2011-11-19 (09-53-33).txt
Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Elément(s) analysé(s): 358811
Temps écoulé: 1 heure(s), 8 minute(s), 12 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ripp-it_am\dlls\lame.dll (Trojan.Ransom) -> Not selected for removal.
c:\program files\tipard studio\tipard hd video converter\Patch.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Je n ai juste pas supprimé le 1er car je me sers beaucoup de ce logiciel et j avais peur qu il ne marche plus après.
So?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
19 nov. 2011 à 10:54
19 nov. 2011 à 10:54
Salut,
Mais il est infecté, supprime le et poste le rapport Malwarebytes stp
S'il ne marche pas, tu peux le télécharger de nouveau depuis CCM ou un autre
site connu et sûre!
@+
Mais il est infecté, supprime le et poste le rapport Malwarebytes stp
S'il ne marche pas, tu peux le télécharger de nouveau depuis CCM ou un autre
site connu et sûre!
@+
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
19 nov. 2011 à 16:33
19 nov. 2011 à 16:33
Salut
Ok c est fait.
Voilà le rapport:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8192
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19/11/2011 15:02:04
mbam-log-2011-11-19 (15-02-04).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 285629
Temps écoulé: 46 minute(s), 56 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ripp-it_am\dlls\lame.dll (Trojan.Ransom) -> Quarantined and deleted successfully.
Ouff. Ca doit être bon là, non?
Ok c est fait.
Voilà le rapport:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8192
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19/11/2011 15:02:04
mbam-log-2011-11-19 (15-02-04).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 285629
Temps écoulé: 46 minute(s), 56 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ripp-it_am\dlls\lame.dll (Trojan.Ransom) -> Quarantined and deleted successfully.
Ouff. Ca doit être bon là, non?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
19 nov. 2011 à 18:23
19 nov. 2011 à 18:23
Re,
OK, ça va!
==============
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
@+
OK, ça va!
==============
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
@+
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
20 nov. 2011 à 16:33
20 nov. 2011 à 16:33
Ok voilà le doc:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_r14h13y7n14w12j1211u10s6q13b11x14m5r1011s9z5d5y10v10
Qu'en penses tu cette fois ci?
@+
https://pjjoint.malekal.com/files.php?id=ZHPDiag_r14h13y7n14w12j1211u10s6q13b11x14m5r1011s9z5d5y10v10
Qu'en penses tu cette fois ci?
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 nov. 2011 à 18:02
20 nov. 2011 à 18:02
Salut,
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" :
C:\WINDOWS\Installer\{FC6B78BE-922F-45D4-9D47-D10C494658F6}\_18be6784.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
Fait de la même facon les fichiers :
C:\Documents and Settings\MASTER\Bureau\Instalar_RDesc_2.33.exe
C:\Documents and Settings\MASTER\Bureau\zaSetup_92_106_000_en.exe
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" :
C:\WINDOWS\Installer\{FC6B78BE-922F-45D4-9D47-D10C494658F6}\_18be6784.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
Fait de la même facon les fichiers :
C:\Documents and Settings\MASTER\Bureau\Instalar_RDesc_2.33.exe
C:\Documents and Settings\MASTER\Bureau\zaSetup_92_106_000_en.exe
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
23 nov. 2011 à 07:05
23 nov. 2011 à 07:05
Flute j arrive pas...
Dans upload a file ou upload an url??
@+
Dans upload a file ou upload an url??
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 nov. 2011 à 07:56
23 nov. 2011 à 07:56
Bonjour,
upload a file
Aide : >>> ICI <<<
@+
upload a file
Aide : >>> ICI <<<
@+
fabe75
Messages postés
22
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
23 novembre 2011
23 nov. 2011 à 09:58
23 nov. 2011 à 09:58
Salut
J ai fait simple: j ai supprimé les 2 derniers .exe.
Pour le 1er c est bizzarre je n arrive pas a voir le fichier en faisant poste de travail (et meme avec fichier caché), alors j ai mis ton adresse dans la barre d adresse, ca m a amené à un dossier et j ai copié l élément à analyser sur mon bureau.
J ai lancé l analyse et rien trouvé (0/42 pour 0%).
Ca devrait etre bon pour mon prbl?
Par contre tu vas rire, j ai l impression que j ai encore quelque chose. Je te poste le rapport antivir.
https://pjjoint.malekal.com/files.php?id=p12n6y12v6d7b13m15k10p12z12z9l8e11p14w11p13m8u12r12h13
Ne me dit pas que je me suis rechoppé quelque chose.....
J ai fait simple: j ai supprimé les 2 derniers .exe.
Pour le 1er c est bizzarre je n arrive pas a voir le fichier en faisant poste de travail (et meme avec fichier caché), alors j ai mis ton adresse dans la barre d adresse, ca m a amené à un dossier et j ai copié l élément à analyser sur mon bureau.
J ai lancé l analyse et rien trouvé (0/42 pour 0%).
Ca devrait etre bon pour mon prbl?
Par contre tu vas rire, j ai l impression que j ai encore quelque chose. Je te poste le rapport antivir.
https://pjjoint.malekal.com/files.php?id=p12n6y12v6d7b13m15k10p12z12z9l8e11p14w11p13m8u12r12h13
Ne me dit pas que je me suis rechoppé quelque chose.....
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 nov. 2011 à 12:52
23 nov. 2011 à 12:52
Re,
1/
Tu n'as pas bien désinstallé Trend Micro!
* Ouvre Windows explorer et cherche : C:\Program Files\Trend Micro\Internet Security\
* Double clique sur : TISSuprt.exe
* Clique sur Uninstall
* Aide >>> ICI <<<
2/
Le virus se trouve dans les fichiers de restauration de ton windows, c'est pas grave, on va vider la restauration du système!
3/
Ce logiciel est encore : pdfforge Toolbar présent, désinstalle le stp
4/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Infection BT (PUP.Dealio)
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\TSConverter.lnk . (...) -- C:\WINDOWS\Installer\{FC6B78BE-922F-45D4-9D47-D10C494658F6}\_18be6784.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
1/
Tu n'as pas bien désinstallé Trend Micro!
* Ouvre Windows explorer et cherche : C:\Program Files\Trend Micro\Internet Security\
* Double clique sur : TISSuprt.exe
* Clique sur Uninstall
* Aide >>> ICI <<<
2/
Le virus se trouve dans les fichiers de restauration de ton windows, c'est pas grave, on va vider la restauration du système!
3/
Ce logiciel est encore : pdfforge Toolbar présent, désinstalle le stp
4/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Infection BT (PUP.Dealio)
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\TSConverter.lnk . (...) -- C:\WINDOWS\Installer\{FC6B78BE-922F-45D4-9D47-D10C494658F6}\_18be6784.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
Ok c est fait, sauf que trend je n ai pas pu faire comme tu conseillais (pas de dossier Internet Security), je suis passé par panneau de config.
Les 2 autres c est fait.
Le rapport:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0B139A7-E8D5-49E8-A7BF-12421E652208}]
"AuthorizedCDFPrefix"=""
"Comments"=""
"Contact"=""
"DisplayVersion"="4.3"
"HelpLink"=""
"HelpTelephone"=""
"InstallDate"="20110219"
"InstallLocation"="C:\\Program Files\\pdfforge Toolbar\\"
"InstallSource"="C:\\DOCUME~1\\MASTER\\LOCALS~1\\Temp\\{32673703-5440-4315-A01F-B09184CDF6C4}\\"
"ModifyPath"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,78,\
00,65,00,20,00,2f,00,58,00,7b,00,41,00,30,00,42,00,31,00,33,00,39,00,41,00,\
37,00,2d,00,45,00,38,00,44,00,35,00,2d,00,34,00,39,00,45,00,38,00,2d,00,41,\
00,37,00,42,00,46,00,2d,00,31,00,32,00,34,00,32,00,31,00,45,00,36,00,35,00,\
32,00,32,00,30,00,38,00,7d,00,00,00
"NoModify"=dword:00000001
"NoRepair"=dword:00000001
"Publisher"="Spigot, Inc."
"Readme"=""
"Size"=""
"EstimatedSize"=dword:00000fe6
"UninstallString"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,\
78,00,65,00,20,00,2f,00,58,00,7b,00,41,00,30,00,42,00,31,00,33,00,39,00,41,\
00,37,00,2d,00,45,00,38,00,44,00,35,00,2d,00,34,00,39,00,45,00,38,00,2d,00,\
41,00,37,00,42,00,46,00,2d,00,31,00,32,00,34,00,32,00,31,00,45,00,36,00,35,\
00,32,00,32,00,30,00,38,00,7d,00,00,00
"URLInfoAbout"=""
"URLUpdateInfo"=""
"VersionMajor"=dword:00000004
"VersionMinor"=dword:00000003
"WindowsInstaller"=dword:00000001
"Version"=dword:04030000
"Language"=dword:00000000
"DisplayName"="pdfforge Toolbar v4.3"
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Ask.com.tmp]
[HKEY_CURRENT_USER\Software\Ask.com.tmp\General]
"apn_dbr"="Null"
"cbid"="JM"
"client"="ic"
"clientv"="5.1.0.0"
"cr"="0"
"crumb"="2011.11.22+21.46.48-toolbar009iad-FR-UGFyaXMsRnJhbmNl"
"dbr"=""
"dot"="6"
"dt"="500"
"dtid"="YYYYYYYYFR"
"eichk"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=eichk&cb=JM&encb={incbid}&chk={ic_chk}&ts={random}&guid={guid}&dt={dt}&wft={wft}&inst={inst}&tb={tb}&hos={hos}&harch={harch}&hloc={hloc}&iv={iv}&fv={fv}&dbr={dbr}&vb={vb}&msi={msi}&dot={dot}"
"einst"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=einst&cb=JM&stb={wr_tbr}&ssa={wr_sa}&shpr={wr_hpr}&res={ci_res}&erc={ci_erc}&itime={itime}&hos={hos}&harch={harch}&hloc={hloc}&iv={iv}&fv={fv}&dbr={dbr}&vb={vb}&msi={msi}&ts={random}&guid={guid}&wft={wft}&dot={dot}&inst={inst}&tb={tb}&dt={dt}&erd={erd}"
"ewrap"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=ewrap&cb=JM&stb={wr_tbr}&ssa={wr_sa}&shpr={wr_hpr}¶m={param}&ts={random}&guid={guid}&dt={dt}&inst={inst}&tb={tb}&hos={hos}&harch={harch}&hloc={hloc}&iv={iv}&fv={fv}&dbr={dbr}&vb={vb}&msi={msi}&wft={wft}&dot={dot}&erd={erd}"
"ff-max-version"="8.*"
"fflu"="-2"
"fv"="3.6.24 (fr)"
"guid"="3737c61d-b60e-462d-bb95-05176cb1ff54"
"harch"="32"
"hloc"="fr-FR"
"homepageurl"="http://fr.ask.com/?l=dis&o=100000080&gct=hp"
"hos"="5.1.1.sp3.x86"
"iedis"="0"
"ielu"="-2"
"iev"="8.0.6001.18702"
"inst"="200"
"iv"="8.0.6001.18702"
"l"="dis"
"locale"="fr_FR"
"location"="Paris,France"
"make-offer"="0"
"o"="100000080"
"oi"="nop"
"qsrc"="2871"
"repurl"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=eichk&cb=JM&encb={incbid}&chk={ic_chk}&ts={random}&guid="
"tb"="AVR-W1"
"tb-installer-path"="http://apnmedia.ask.com/media/toolbar/supertoolbar/avira/askToolbarInstaller-1.13.2.0.exe"
"tb-version"="5.13.2.0"
"to"=""
"wft"="remote"
[HKEY_CURRENT_USER\Software\Ask.com.tmp\Installer]
"eichk"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=eichk&cb=JM&encb={incbid}&chk={ic_chk}&ts={random}&guid={guid}&dt={dt}&wft={wft}&inst={inst}&tb={tb}&hos={hos}&harch={harch}&hloc={hloc}&iv={iv}&fv={fv}&dbr={dbr}&vb={vb}&msi={msi}&dot={dot}"
"ff-max-version"="8.*"
"guid"="3737c61d-b60e-462d-bb95-05176cb1ff54"
"homepageurl"="http://fr.ask.com/?l=dis&o=100000080&gct=hp"
"make-offer"="0"
"oi"="nop"
"repurl"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=eichk&cb=JM&encb={incbid}&chk={ic_chk}&ts={random}&guid="
[HKEY_CURRENT_USER\Software\Ask.com.tmp\Macro]
"cbid"="JM"
"crumb"="2011.11.22+21.46.48-toolbar009iad-FR-UGFyaXMsRnJhbmNl"
"dtid"="YYYYYYYYFR"
"l"="dis"
"locale"="fr_FR"
"location"="Paris,France"
"o"="100000080"
"qsrc"="2871"
"to"=""
@+
Les 2 autres c est fait.
Le rapport:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0B139A7-E8D5-49E8-A7BF-12421E652208}]
"AuthorizedCDFPrefix"=""
"Comments"=""
"Contact"=""
"DisplayVersion"="4.3"
"HelpLink"=""
"HelpTelephone"=""
"InstallDate"="20110219"
"InstallLocation"="C:\\Program Files\\pdfforge Toolbar\\"
"InstallSource"="C:\\DOCUME~1\\MASTER\\LOCALS~1\\Temp\\{32673703-5440-4315-A01F-B09184CDF6C4}\\"
"ModifyPath"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,78,\
00,65,00,20,00,2f,00,58,00,7b,00,41,00,30,00,42,00,31,00,33,00,39,00,41,00,\
37,00,2d,00,45,00,38,00,44,00,35,00,2d,00,34,00,39,00,45,00,38,00,2d,00,41,\
00,37,00,42,00,46,00,2d,00,31,00,32,00,34,00,32,00,31,00,45,00,36,00,35,00,\
32,00,32,00,30,00,38,00,7d,00,00,00
"NoModify"=dword:00000001
"NoRepair"=dword:00000001
"Publisher"="Spigot, Inc."
"Readme"=""
"Size"=""
"EstimatedSize"=dword:00000fe6
"UninstallString"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,\
78,00,65,00,20,00,2f,00,58,00,7b,00,41,00,30,00,42,00,31,00,33,00,39,00,41,\
00,37,00,2d,00,45,00,38,00,44,00,35,00,2d,00,34,00,39,00,45,00,38,00,2d,00,\
41,00,37,00,42,00,46,00,2d,00,31,00,32,00,34,00,32,00,31,00,45,00,36,00,35,\
00,32,00,32,00,30,00,38,00,7d,00,00,00
"URLInfoAbout"=""
"URLUpdateInfo"=""
"VersionMajor"=dword:00000004
"VersionMinor"=dword:00000003
"WindowsInstaller"=dword:00000001
"Version"=dword:04030000
"Language"=dword:00000000
"DisplayName"="pdfforge Toolbar v4.3"
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Ask.com.tmp]
[HKEY_CURRENT_USER\Software\Ask.com.tmp\General]
"apn_dbr"="Null"
"cbid"="JM"
"client"="ic"
"clientv"="5.1.0.0"
"cr"="0"
"crumb"="2011.11.22+21.46.48-toolbar009iad-FR-UGFyaXMsRnJhbmNl"
"dbr"=""
"dot"="6"
"dt"="500"
"dtid"="YYYYYYYYFR"
"eichk"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=eichk&cb=JM&encb={incbid}&chk={ic_chk}&ts={random}&guid={guid}&dt={dt}&wft={wft}&inst={inst}&tb={tb}&hos={hos}&harch={harch}&hloc={hloc}&iv={iv}&fv={fv}&dbr={dbr}&vb={vb}&msi={msi}&dot={dot}"
"einst"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=einst&cb=JM&stb={wr_tbr}&ssa={wr_sa}&shpr={wr_hpr}&res={ci_res}&erc={ci_erc}&itime={itime}&hos={hos}&harch={harch}&hloc={hloc}&iv={iv}&fv={fv}&dbr={dbr}&vb={vb}&msi={msi}&ts={random}&guid={guid}&wft={wft}&dot={dot}&inst={inst}&tb={tb}&dt={dt}&erd={erd}"
"ewrap"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=ewrap&cb=JM&stb={wr_tbr}&ssa={wr_sa}&shpr={wr_hpr}¶m={param}&ts={random}&guid={guid}&dt={dt}&inst={inst}&tb={tb}&hos={hos}&harch={harch}&hloc={hloc}&iv={iv}&fv={fv}&dbr={dbr}&vb={vb}&msi={msi}&wft={wft}&dot={dot}&erd={erd}"
"ff-max-version"="8.*"
"fflu"="-2"
"fv"="3.6.24 (fr)"
"guid"="3737c61d-b60e-462d-bb95-05176cb1ff54"
"harch"="32"
"hloc"="fr-FR"
"homepageurl"="http://fr.ask.com/?l=dis&o=100000080&gct=hp"
"hos"="5.1.1.sp3.x86"
"iedis"="0"
"ielu"="-2"
"iev"="8.0.6001.18702"
"inst"="200"
"iv"="8.0.6001.18702"
"l"="dis"
"locale"="fr_FR"
"location"="Paris,France"
"make-offer"="0"
"o"="100000080"
"oi"="nop"
"qsrc"="2871"
"repurl"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=eichk&cb=JM&encb={incbid}&chk={ic_chk}&ts={random}&guid="
"tb"="AVR-W1"
"tb-installer-path"="http://apnmedia.ask.com/media/toolbar/supertoolbar/avira/askToolbarInstaller-1.13.2.0.exe"
"tb-version"="5.13.2.0"
"to"=""
"wft"="remote"
[HKEY_CURRENT_USER\Software\Ask.com.tmp\Installer]
"eichk"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=eichk&cb=JM&encb={incbid}&chk={ic_chk}&ts={random}&guid={guid}&dt={dt}&wft={wft}&inst={inst}&tb={tb}&hos={hos}&harch={harch}&hloc={hloc}&iv={iv}&fv={fv}&dbr={dbr}&vb={vb}&msi={msi}&dot={dot}"
"ff-max-version"="8.*"
"guid"="3737c61d-b60e-462d-bb95-05176cb1ff54"
"homepageurl"="http://fr.ask.com/?l=dis&o=100000080&gct=hp"
"make-offer"="0"
"oi"="nop"
"repurl"="http://img.apnanalytics.com/images/nocache/apn/tr.gif?ev=eichk&cb=JM&encb={incbid}&chk={ic_chk}&ts={random}&guid="
[HKEY_CURRENT_USER\Software\Ask.com.tmp\Macro]
"cbid"="JM"
"crumb"="2011.11.22+21.46.48-toolbar009iad-FR-UGFyaXMsRnJhbmNl"
"dtid"="YYYYYYYYFR"
"l"="dis"
"locale"="fr_FR"
"location"="Paris,France"
"o"="100000080"
"qsrc"="2871"
"to"=""
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 nov. 2011 à 15:35
23 nov. 2011 à 15:35
Re,
1/
D'accord mais je veux le rapport ZHPFix et non Windows Registry Editor Version 5.00
2/
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
1/
D'accord mais je veux le rapport ZHPFix et non Windows Registry Editor Version 5.00
2/
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+