Plantage Vista
Fermé
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
-
16 déc. 2011 à 10:18
Cha6220 Messages postés 54 Date d'inscription jeudi 15 décembre 2011 Statut Membre Dernière intervention 24 décembre 2011 - 24 déc. 2011 à 00:08
Cha6220 Messages postés 54 Date d'inscription jeudi 15 décembre 2011 Statut Membre Dernière intervention 24 décembre 2011 - 24 déc. 2011 à 00:08
A voir également:
- Plantage Vista
- Windows vista - Télécharger - Divers Utilitaires
- Windows Vista SP1 - Télécharger - Divers Utilitaires
- Plantage windows 10 - Guide
- Clé windows vista - Guide
- Vista print ✓ - Forum Vos droits sur internet
27 réponses
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
16 déc. 2011 à 10:35
16 déc. 2011 à 10:35
Bonjour
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
1)Relance RogueKiller Option 2 et poste le rapport.
2)Utilise ce logiciel de diagnostic, ça me permettra de t'aider :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
1)Relance RogueKiller Option 2 et poste le rapport.
2)Utilise ce logiciel de diagnostic, ça me permettra de t'aider :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 10:48
16 déc. 2011 à 10:48
Merci de votre reponse j'ai lancer l'option 2 je vous la poste de suite
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 10:48
16 déc. 2011 à 10:48
RogueKiller V6.2.0 [12/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: chatof [Droits d'admin]
Mode: Suppression -- Date : 15/12/2011 13:39:46
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] 4de2c8f89641daa839048663f6baa3e1
[BSP] 71a5c96bb8683db87c159f55c73dc388 : MBR Code unknown
Partition table:
0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 12582 Mo
1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 24578048 | Size: 325716 Mo
3 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 660742144 | Size: 161806 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: chatof [Droits d'admin]
Mode: Suppression -- Date : 15/12/2011 13:39:46
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] 4de2c8f89641daa839048663f6baa3e1
[BSP] 71a5c96bb8683db87c159f55c73dc388 : MBR Code unknown
Partition table:
0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 12582 Mo
1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 24578048 | Size: 325716 Mo
3 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 660742144 | Size: 161806 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 11:15
16 déc. 2011 à 11:15
Excuse moi pour le post au dessus , mauvaise manipulation , voici le rapport ZHPDiag .
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111216_o12t6n10n5c7
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111216_o12t6n10n5c7
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
16 déc. 2011 à 11:34
16 déc. 2011 à 11:34
Ouai, bien infecté le PC !
Fais ceci dans l'ordre :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection (Pas avant), tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau.
Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Utilise ce logiciel de désinfection généraliste :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
Poste les deux rapports (AdwCleaner et Malwarebytes) dans ta prochaine réponse et refais une analyse ZHPDiag, poste le rapport sur pjjoint stp :)
Fais ceci dans l'ordre :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection (Pas avant), tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau.
Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Utilise ce logiciel de désinfection généraliste :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
Poste les deux rapports (AdwCleaner et Malwarebytes) dans ta prochaine réponse et refais une analyse ZHPDiag, poste le rapport sur pjjoint stp :)
louhansss
Messages postés
21
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
11 mars 2012
16 déc. 2011 à 11:41
16 déc. 2011 à 11:41
salut.
je peux profiter de ce fil pour poser deux questions?
*c'est quoi roguekiller? (un antivirus?)
*comment as tu deviné loumax qu'il s'agissait d'un problème d'infection? il ne peut pas y avoir d'autres causes quand un ordi plante?
je peux profiter de ce fil pour poser deux questions?
*c'est quoi roguekiller? (un antivirus?)
*comment as tu deviné loumax qu'il s'agissait d'un problème d'infection? il ne peut pas y avoir d'autres causes quand un ordi plante?
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
16 déc. 2011 à 11:47
16 déc. 2011 à 11:47
Salut
RogueKiller (de Tigzy) est un outil spécifique qui vise à supprimer principalement les rogues.
Pour les infections bah, suffit d'analyser le rapport de ZHPDiag (outil de diagnostique), mais comme tu dis un ordi peut aussi planter pour d'autres causes ;)
RogueKiller (de Tigzy) est un outil spécifique qui vise à supprimer principalement les rogues.
Pour les infections bah, suffit d'analyser le rapport de ZHPDiag (outil de diagnostique), mais comme tu dis un ordi peut aussi planter pour d'autres causes ;)
louhansss
Messages postés
21
Date d'inscription
samedi 10 décembre 2011
Statut
Membre
Dernière intervention
11 mars 2012
16 déc. 2011 à 11:57
16 déc. 2011 à 11:57
merci beaucoup loumax
et un rogue,c'est quoi au juste? c'est un virus?
cet outil roguekiller tout le mone aurait intérêt à en user, ou c'est seulement pour faire face à des problèmes spécifiques?
et un rogue,c'est quoi au juste? c'est un virus?
cet outil roguekiller tout le mone aurait intérêt à en user, ou c'est seulement pour faire face à des problèmes spécifiques?
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 11:53
16 déc. 2011 à 11:53
Merci beaucoup je fais ça de suite et te poste les rapport
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 11:57
16 déc. 2011 à 11:57
Voici le rapport Adwcleaner ,
# AdwCleaner v1.402 - Rapport créé le 16/12/2011 à 11:56:44
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : chatof - PC-DE-CHATOF (Administrateur)
# Exécuté depuis : C:\Users\chatof\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\chatof\AppData\Roaming\OpenCandy
Dossier Présent : C:\Users\chatof\AppData\Roaming\Tuto4pc
Dossier Présent : C:\Users\chatof\AppData\Local\Conduit
Dossier Présent : C:\Users\chatof\AppData\Local\OpenCandy
Dossier Présent : C:\Users\chatof\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\chatof\AppData\LocalLow\ConduitEngine
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\ConduitEngine
Fichier Présent : C:\Program Files\Windows live\messenger\msimg32.dll
***** [Registre] *****
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2545112
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2626277
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2966447
Clé Présente : HKCU\Software\Tuto4PC
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\conduitEngine
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tuto4pc]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.16982
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v16.0.912.63
Fichier : C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3605 octets] - [16/12/2011 11:56:44]
########## EOF - C:\AdwCleaner[R1].txt - [3733 octets] ##########
# AdwCleaner v1.402 - Rapport créé le 16/12/2011 à 11:56:44
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : chatof - PC-DE-CHATOF (Administrateur)
# Exécuté depuis : C:\Users\chatof\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\chatof\AppData\Roaming\OpenCandy
Dossier Présent : C:\Users\chatof\AppData\Roaming\Tuto4pc
Dossier Présent : C:\Users\chatof\AppData\Local\Conduit
Dossier Présent : C:\Users\chatof\AppData\Local\OpenCandy
Dossier Présent : C:\Users\chatof\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\chatof\AppData\LocalLow\ConduitEngine
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\ConduitEngine
Fichier Présent : C:\Program Files\Windows live\messenger\msimg32.dll
***** [Registre] *****
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2545112
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2626277
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2966447
Clé Présente : HKCU\Software\Tuto4PC
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\conduitEngine
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tuto4pc]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.16982
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v16.0.912.63
Fichier : C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3605 octets] - [16/12/2011 11:56:44]
########## EOF - C:\AdwCleaner[R1].txt - [3733 octets] ##########
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
16 déc. 2011 à 12:18
16 déc. 2011 à 12:18
Relance AdwCleaner en mode suppression
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 12:55
16 déc. 2011 à 12:55
d'accord la j'attend que malware termine pour te poster le rapport
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 13:09
16 déc. 2011 à 13:09
Raport Malware
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8375
Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16982
16/12/2011 13:08:58
mbam-log-2011-12-16 (13-08-58).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 416458
Temps écoulé: 1 heure(s), 9 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8375
Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16982
16/12/2011 13:08:58
mbam-log-2011-12-16 (13-08-58).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 416458
Temps écoulé: 1 heure(s), 9 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
Modifié par Cha6220 le 16/12/2011 à 13:10
Modifié par Cha6220 le 16/12/2011 à 13:10
Adwcleaner relancer en mode suppression c'est fait
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
16 déc. 2011 à 13:17
16 déc. 2011 à 13:17
Defogger est bien activé ?
Le rapport AdwCleaner stp
Le rapport AdwCleaner stp
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 13:22
16 déc. 2011 à 13:22
Rapport Poster juste en dessous , pour defogger l'activation c'est bien passer
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 13:17
16 déc. 2011 à 13:17
Rapport Adwcleaner Suppression
# AdwCleaner v1.402 - Rapport créé le 16/12/2011 à 13:11:34
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : chatof - PC-DE-CHATOF (Administrateur)
# Exécuté depuis : C:\Users\chatof\Downloads\adwcleaner (2).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\chatof\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\chatof\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\Users\chatof\AppData\Local\Conduit
Dossier Supprimé : C:\Users\chatof\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\chatof\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\chatof\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2545112
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2626277
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2966447
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tuto4pc]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.16982
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v16.0.912.63
Fichier : C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3734 octets] - [16/12/2011 11:56:44]
AdwCleaner[S1].txt - [328 octets] - [16/12/2011 12:57:25]
AdwCleaner[S2].txt - [3766 octets] - [16/12/2011 13:11:34]
*************************
Dossier Temporaire : 19 dossier(s)et 167 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [3988 octets] ##########
# AdwCleaner v1.402 - Rapport créé le 16/12/2011 à 13:11:34
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : chatof - PC-DE-CHATOF (Administrateur)
# Exécuté depuis : C:\Users\chatof\Downloads\adwcleaner (2).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\chatof\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\chatof\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\Users\chatof\AppData\Local\Conduit
Dossier Supprimé : C:\Users\chatof\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\chatof\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\chatof\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2545112
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2626277
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2966447
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Tuto4pc]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6000.16982
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v16.0.912.63
Fichier : C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3734 octets] - [16/12/2011 11:56:44]
AdwCleaner[S1].txt - [328 octets] - [16/12/2011 12:57:25]
AdwCleaner[S2].txt - [3766 octets] - [16/12/2011 13:11:34]
*************************
Dossier Temporaire : 19 dossier(s)et 167 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [3988 octets] ##########
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
Modifié par loumax91 le 16/12/2011 à 16:42
Modifié par loumax91 le 16/12/2011 à 16:42
Bien, maintenant utilise cet outil de désinfection spécifique aux logiciels publicitaires :
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Ensuite, n'oublie pas de refaire une analyse ZHPDiag comme ici et poste le rapport sur pjjoint stp :)
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Ensuite, n'oublie pas de refaire une analyse ZHPDiag comme ici et poste le rapport sur pjjoint stp :)
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 17:59
16 déc. 2011 à 17:59
Rapport Ad-remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:57:03 le 16/12/2011, Mode sans echec
Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
chatof@PC-DE-CHATOF (System manufacturer System Product Name)
============== RECHERCHE ==============
Dossier trouvé: C:\Program Files\GamesBar
Dossier trouvé: C:\ProgramData\PopCap Games
Dossier trouvé: C:\ProgramData\Trymedia
Clé trouvée: HKLM\Software\Classes\CLSID\{39153DC2-FBBF-477E-937C-BD98AFEEABD0}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{39153DC2-FBBF-477E-937C-BD98AFEEABD0}
Clé trouvée: HKLM\Software\Classes\CLSID\{CAE27E64-6205-4FB3-A8B9-0E1116EFA22B}
Clé trouvée: HKLM\Software\GamesBarSetup
Clé trouvée: HKLM\Software\Trymedia Systems
Clé trouvée: HKCU\Software\Grand Virtual
Clé trouvée: HKCU\Software\PopCap
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{97DA5B68-A98E-4819-BC88-E91526A2E9BC}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [16.0.912.63] ****
-- C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\chatof\AppData\Local\Google\Chrome\Application\16.0.912.63\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
========================================
**** Internet Explorer Version [7.0.6000.16982] ****
HKCU_Main|Search bar - hxxp://g.msn.fr/0SEFRFR/SAOS02
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_URLSearchHooks|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_URLSearchHooks|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search&a=18xORMnkYIl)
HKCU_SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA} - "Jeux.fr" (hxxp://search.conduit.com/?SearchSource=10&ctid=CT2456781)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKCU_Toolbar\WebBrowser|{DFABC5B5-039B-4865-979A-DE31CDF3E351} (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_Toolbar\WebBrowser|{B7CBCAC5-4CE2-4E50-9C6E-7D863A87AA96} (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_Toolbar|{dfabc5b5-039b-4865-979a-de31cdf3e351} (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_Toolbar|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll)
HKCU_ElevationPolicy\{84766F56-8015-4E63-9078-9EEBD9591A5E} - C:\Program Files\eMule\emule.exe (http://www.emule-project.net)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\chatof\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\0ec9d455-2ad8-4abd-b595-b7398f24077d - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\0f1403d8-b847-425a-89a3-1b4b3c22eef2 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\3cc9f9ab-4076-40d8-9190-475b181691a9 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\{02073B90-44EE-47B1-9633-732376A8A3C8} - C:\Program Files\Veetle\Player\VeetleNet.exe (?)
HKLM_ElevationPolicy\{39BEC803-C5DB-48D7-A9E3-4276CB1E5987} - C:\Users\chatof\AppData\Local\Conduit\CT2966447\HiYo_BarAutoUpdateHelper.exe (x)
HKLM_ElevationPolicy\{469A7FF2-975A-4EBF-B5CE-F3A4C5ABDDB6} - C:\Program Files\HiYo_Bar\HiYo_BarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{52650C62-952B-4C20-A549-9B66400B2791} - C:\Program Files\Media_Star\Media_StarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{97DA5B68-A98E-4819-BC88-E91526A2E9BC} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll)
BHO\{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 16/12/2011 17:57:07 (0 Octet(s))
Fin à: 17:57:34, 16/12/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:57:03 le 16/12/2011, Mode sans echec
Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
chatof@PC-DE-CHATOF (System manufacturer System Product Name)
============== RECHERCHE ==============
Dossier trouvé: C:\Program Files\GamesBar
Dossier trouvé: C:\ProgramData\PopCap Games
Dossier trouvé: C:\ProgramData\Trymedia
Clé trouvée: HKLM\Software\Classes\CLSID\{39153DC2-FBBF-477E-937C-BD98AFEEABD0}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{39153DC2-FBBF-477E-937C-BD98AFEEABD0}
Clé trouvée: HKLM\Software\Classes\CLSID\{CAE27E64-6205-4FB3-A8B9-0E1116EFA22B}
Clé trouvée: HKLM\Software\GamesBarSetup
Clé trouvée: HKLM\Software\Trymedia Systems
Clé trouvée: HKCU\Software\Grand Virtual
Clé trouvée: HKCU\Software\PopCap
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{97DA5B68-A98E-4819-BC88-E91526A2E9BC}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [16.0.912.63] ****
-- C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\chatof\AppData\Local\Google\Chrome\Application\16.0.912.63\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
========================================
**** Internet Explorer Version [7.0.6000.16982] ****
HKCU_Main|Search bar - hxxp://g.msn.fr/0SEFRFR/SAOS02
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_URLSearchHooks|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_URLSearchHooks|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search&a=18xORMnkYIl)
HKCU_SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA} - "Jeux.fr" (hxxp://search.conduit.com/?SearchSource=10&ctid=CT2456781)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKCU_Toolbar\WebBrowser|{DFABC5B5-039B-4865-979A-DE31CDF3E351} (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_Toolbar\WebBrowser|{B7CBCAC5-4CE2-4E50-9C6E-7D863A87AA96} (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_Toolbar|{dfabc5b5-039b-4865-979a-de31cdf3e351} (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_Toolbar|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll)
HKCU_ElevationPolicy\{84766F56-8015-4E63-9078-9EEBD9591A5E} - C:\Program Files\eMule\emule.exe (http://www.emule-project.net)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\chatof\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\0ec9d455-2ad8-4abd-b595-b7398f24077d - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\0f1403d8-b847-425a-89a3-1b4b3c22eef2 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\3cc9f9ab-4076-40d8-9190-475b181691a9 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\{02073B90-44EE-47B1-9633-732376A8A3C8} - C:\Program Files\Veetle\Player\VeetleNet.exe (?)
HKLM_ElevationPolicy\{39BEC803-C5DB-48D7-A9E3-4276CB1E5987} - C:\Users\chatof\AppData\Local\Conduit\CT2966447\HiYo_BarAutoUpdateHelper.exe (x)
HKLM_ElevationPolicy\{469A7FF2-975A-4EBF-B5CE-F3A4C5ABDDB6} - C:\Program Files\HiYo_Bar\HiYo_BarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{52650C62-952B-4C20-A549-9B66400B2791} - C:\Program Files\Media_Star\Media_StarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{97DA5B68-A98E-4819-BC88-E91526A2E9BC} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll)
BHO\{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 16/12/2011 17:57:07 (0 Octet(s))
Fin à: 17:57:34, 16/12/2011
============== E.O.F ==============
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 18:07
16 déc. 2011 à 18:07
Rapport ZHPDiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111216_b13x14y7i6y14
Par contre pour Ad-remover dois je faire de suite supprimer ou attendre que vous me le dites ?
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111216_b13x14y7i6y14
Par contre pour Ad-remover dois je faire de suite supprimer ou attendre que vous me le dites ?
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
16 déc. 2011 à 19:04
16 déc. 2011 à 19:04
"Par contre pour Ad-remover dois je faire de suite supprimer ou attendre que vous me le dites ?"
Tu peux passer en mode "Nettoyer"
Tu peux passer en mode "Nettoyer"
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 19:18
16 déc. 2011 à 19:18
D'accord je le fais de suite , apres me resteras t'il quelque chose a faire ?
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 19:20
16 déc. 2011 à 19:20
rapport du nettoyage
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:18:58 le 16/12/2011, Mode sans echec
Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
chatof@PC-DE-CHATOF (System manufacturer System Product Name)
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\GamesBar
Dossier supprimé: C:\ProgramData\PopCap Games
Dossier supprimé: C:\ProgramData\Trymedia
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{39153DC2-FBBF-477E-937C-BD98AFEEABD0}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{39153DC2-FBBF-477E-937C-BD98AFEEABD0}
Clé supprimée: HKLM\Software\Classes\CLSID\{CAE27E64-6205-4FB3-A8B9-0E1116EFA22B}
Clé supprimée: HKLM\Software\GamesBarSetup
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{97DA5B68-A98E-4819-BC88-E91526A2E9BC}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [16.0.912.63] ****
-- C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\chatof\AppData\Local\Google\Chrome\Application\16.0.912.63\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
========================================
**** Internet Explorer Version [7.0.6000.16982] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_URLSearchHooks|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_URLSearchHooks|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search&a=18xORMnkYIl)
HKCU_Toolbar\WebBrowser|{DFABC5B5-039B-4865-979A-DE31CDF3E351} (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_Toolbar\WebBrowser|{B7CBCAC5-4CE2-4E50-9C6E-7D863A87AA96} (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_Toolbar|{dfabc5b5-039b-4865-979a-de31cdf3e351} (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_Toolbar|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll)
HKCU_ElevationPolicy\{84766F56-8015-4E63-9078-9EEBD9591A5E} - C:\Program Files\eMule\emule.exe (http://www.emule-project.net)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\chatof\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\0ec9d455-2ad8-4abd-b595-b7398f24077d - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\0f1403d8-b847-425a-89a3-1b4b3c22eef2 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\3cc9f9ab-4076-40d8-9190-475b181691a9 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\{02073B90-44EE-47B1-9633-732376A8A3C8} - C:\Program Files\Veetle\Player\VeetleNet.exe (?)
HKLM_ElevationPolicy\{39BEC803-C5DB-48D7-A9E3-4276CB1E5987} - C:\Users\chatof\AppData\Local\Conduit\CT2966447\HiYo_BarAutoUpdateHelper.exe (x)
HKLM_ElevationPolicy\{469A7FF2-975A-4EBF-B5CE-F3A4C5ABDDB6} - C:\Program Files\HiYo_Bar\HiYo_BarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{52650C62-952B-4C20-A549-9B66400B2791} - C:\Program Files\Media_Star\Media_StarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll)
BHO\{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 132 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 16/12/2011 19:19:01 (0 Octet(s))
C:\Ad-Report-SCAN[1].txt - 16/12/2011 17:57:07 (6924 Octet(s))
Fin à: 19:19:39, 16/12/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:18:58 le 16/12/2011, Mode sans echec
Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
chatof@PC-DE-CHATOF (System manufacturer System Product Name)
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\GamesBar
Dossier supprimé: C:\ProgramData\PopCap Games
Dossier supprimé: C:\ProgramData\Trymedia
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{39153DC2-FBBF-477E-937C-BD98AFEEABD0}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{39153DC2-FBBF-477E-937C-BD98AFEEABD0}
Clé supprimée: HKLM\Software\Classes\CLSID\{CAE27E64-6205-4FB3-A8B9-0E1116EFA22B}
Clé supprimée: HKLM\Software\GamesBarSetup
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{97DA5B68-A98E-4819-BC88-E91526A2E9BC}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
**** Google Chrome Version [16.0.912.63] ****
-- C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\chatof\AppData\Local\Google\Chrome\Application\16.0.912.63\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
========================================
**** Internet Explorer Version [7.0.6000.16982] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_URLSearchHooks|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_URLSearchHooks|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search&a=18xORMnkYIl)
HKCU_Toolbar\WebBrowser|{DFABC5B5-039B-4865-979A-DE31CDF3E351} (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_Toolbar\WebBrowser|{B7CBCAC5-4CE2-4E50-9C6E-7D863A87AA96} (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_Toolbar|{dfabc5b5-039b-4865-979a-de31cdf3e351} (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_Toolbar|{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll)
HKCU_ElevationPolicy\{84766F56-8015-4E63-9078-9EEBD9591A5E} - C:\Program Files\eMule\emule.exe (http://www.emule-project.net)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\chatof\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\0ec9d455-2ad8-4abd-b595-b7398f24077d - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\0f1403d8-b847-425a-89a3-1b4b3c22eef2 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\3cc9f9ab-4076-40d8-9190-475b181691a9 - C:\Program Files\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
HKLM_ElevationPolicy\{02073B90-44EE-47B1-9633-732376A8A3C8} - C:\Program Files\Veetle\Player\VeetleNet.exe (?)
HKLM_ElevationPolicy\{39BEC803-C5DB-48D7-A9E3-4276CB1E5987} - C:\Users\chatof\AppData\Local\Conduit\CT2966447\HiYo_BarAutoUpdateHelper.exe (x)
HKLM_ElevationPolicy\{469A7FF2-975A-4EBF-B5CE-F3A4C5ABDDB6} - C:\Program Files\HiYo_Bar\HiYo_BarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{52650C62-952B-4C20-A549-9B66400B2791} - C:\Program Files\Media_Star\Media_StarToolbarHelper.exe (?)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96} - "HiYo Bar Toolbar" (C:\Program Files\HiYo_Bar\prxtbHiYo.dll)
BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\SFR\Pack Sécurité\NRS\iescript\baselitmus.dll)
BHO\{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 132 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 16/12/2011 19:19:01 (0 Octet(s))
C:\Ad-Report-SCAN[1].txt - 16/12/2011 17:57:07 (6924 Octet(s))
Fin à: 19:19:39, 16/12/2011
============== E.O.F ==============
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
16 déc. 2011 à 20:29
16 déc. 2011 à 20:29
Ok, refais une analyse ZHPDiag, stp (pense à héberger le rapport sur pjjoint)
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 20:35
16 déc. 2011 à 20:35
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
16 déc. 2011 à 22:19
16 déc. 2011 à 22:19
Ce script va cibler certains éléments à supprimer :
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
************
A lire sur les barres d'outils : Les toolbars c'est pas obligatoire!
Le P2P est vecteur d'infection, si tu veux en profiter pour désinstaller ces programmes :
- eMule
-Torrent Bitch
Lire : Les risques sécuritaires du peer-to-peer en 10 points
************
Ensuite redémarre le PC et poste le rapport ZHPFix dans ta prochaine réponse :)
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
************
A lire sur les barres d'outils : Les toolbars c'est pas obligatoire!
Le P2P est vecteur d'infection, si tu veux en profiter pour désinstaller ces programmes :
- eMule
-Torrent Bitch
Lire : Les risques sécuritaires du peer-to-peer en 10 points
************
Ensuite redémarre le PC et poste le rapport ZHPFix dans ta prochaine réponse :)
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 22:29
16 déc. 2011 à 22:29
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by chatof at 16/12/2011 22:29:33
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Autre ==========
NON TRAITE https://pjjoint.malekal.com/files.php?id=20111216_y15c12u10j11r7
========== Récapitulatif ==========
1 : Autre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/12/2011 22:29:33 [507]
Fichier d'export Registre :
Run by chatof at 16/12/2011 22:29:33
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Autre ==========
NON TRAITE https://pjjoint.malekal.com/files.php?id=20111216_y15c12u10j11r7
========== Récapitulatif ==========
1 : Autre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/12/2011 22:29:33 [507]
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 22:30
16 déc. 2011 à 22:30
je ne sais pas si cela a marcher il ne ma pa demander de redemarrer le pc
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
16 déc. 2011 à 22:31
16 déc. 2011 à 22:31
je l'ai refait et la ça a marcher voici le rapport
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-12-2011-22-31-48.txt
Run by chatof at 16/12/2011 22:31:48
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
SUPPRIME Everest Poker.fr (Remove Only)
ABSENT Uninstall Process: c:\progra~1\media_~1\unwise.exe
ABSENT Uninstall Process: c:\progra~1\hiyo_bar\uninst~1.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Media_Star Toolbar]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HiYo_Bar Toolbar]
SUPPRIME Key: CLSID BHO: {b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96}
SUPPRIME Key: CLSID BHO: {dfabc5b5-039b-4865-979a-de31cdf3e351}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\HiYo_Bar
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Media_Star
SUPPRIME Key: HKCU\Software\MisAndCheeze
SUPPRIME Key: HKLM\Software\Boonty
SUPPRIME Key: HKLM\Software\HiYo_Bar
SUPPRIME Key: HKLM\Software\Media_Star
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f78e6501-b9de-48b9-b86c-6da8542ccc4e}
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {dfabc5b5-039b-4865-979a-de31cdf3e351}
SUPPRIME URLSearchHook: {b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96}
SUPPRIME Toolbar: {dfabc5b5-039b-4865-979a-de31cdf3e351}
SUPPRIME Toolbar: {b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96}
SUPPRIME RunValue: WindowsWelcomeCenter
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {B48FBE8F-94E1-470E-B9A8-F264B61C9720}
SUPPRIME FirewallRaz (Public) : TCP Query User{EAB71E97-0810-48AA-8ED7-DB9FD7BA6B3D}C:\program files\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{28A018AC-846E-410B-995F-27CC368A1F81}C:\program files\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Public) : {5EE5C08C-77E7-4C0D-B296-1B4575E31561}
SUPPRIME FirewallRaz (Public) : {2E92DCBB-660F-44FE-A379-B7D430701481}
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: None
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\BoontyGames
ABSENT C:\Program Files\Everest Poker.fr
SUPPRIME Folder: C:\Program Files\HiYo_Bar
SUPPRIME Folder: C:\Program Files\Media_Star
SUPPRIME Folder: C:\Program Files\Common Files\BOONTY Shared
SUPPRIME Folder: C:\ProgramData\BOONTY
SUPPRIME Folder: C:\Users\chatof\AppData\Roaming\iWin
SUPPRIME Flash Cookies: 46
SUPPRIME Temporaires Windows: : 69
========== Fichier(s) ==========
SUPPRIME File: c:\program files\media_star\tbmedi.dll
SUPPRIME File: c:\program files\hiyo_bar\prxtbhiyo.dll
ABSENT File: c:\program files\hiyo_bar\prxtbhiyo.dll
ABSENT File: c:\program files\media_star\tbmedi.dll
ABSENT Folder/File: c:\users\chatof\appdata\roaming\iwin
SUPPRIME Flash Cookies: 30
SUPPRIME Temporaires Windows: : 805
========== Récapitulatif ==========
12 : Clé(s) du Registre
12 : Valeur(s) du Registre
9 : Dossier(s)
7 : Fichier(s)
3 : Logiciel(s)
2 : Préférences navigateur
End of clean in 00mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/12/2011 22:29:33 [558]
C:\ZHP\ZHPFix[R2].txt - 16/12/2011 22:31:48 [3502]
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-12-2011-22-31-48.txt
Run by chatof at 16/12/2011 22:31:48
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
SUPPRIME Everest Poker.fr (Remove Only)
ABSENT Uninstall Process: c:\progra~1\media_~1\unwise.exe
ABSENT Uninstall Process: c:\progra~1\hiyo_bar\uninst~1.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Media_Star Toolbar]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HiYo_Bar Toolbar]
SUPPRIME Key: CLSID BHO: {b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96}
SUPPRIME Key: CLSID BHO: {dfabc5b5-039b-4865-979a-de31cdf3e351}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\HiYo_Bar
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Media_Star
SUPPRIME Key: HKCU\Software\MisAndCheeze
SUPPRIME Key: HKLM\Software\Boonty
SUPPRIME Key: HKLM\Software\HiYo_Bar
SUPPRIME Key: HKLM\Software\Media_Star
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f78e6501-b9de-48b9-b86c-6da8542ccc4e}
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {dfabc5b5-039b-4865-979a-de31cdf3e351}
SUPPRIME URLSearchHook: {b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96}
SUPPRIME Toolbar: {dfabc5b5-039b-4865-979a-de31cdf3e351}
SUPPRIME Toolbar: {b7cbcac5-4ce2-4e50-9c6e-7d863a87aa96}
SUPPRIME RunValue: WindowsWelcomeCenter
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {B48FBE8F-94E1-470E-B9A8-F264B61C9720}
SUPPRIME FirewallRaz (Public) : TCP Query User{EAB71E97-0810-48AA-8ED7-DB9FD7BA6B3D}C:\program files\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{28A018AC-846E-410B-995F-27CC368A1F81}C:\program files\electronic arts\eadm\core.exe
SUPPRIME FirewallRaz (Public) : {5EE5C08C-77E7-4C0D-B296-1B4575E31561}
SUPPRIME FirewallRaz (Public) : {2E92DCBB-660F-44FE-A379-B7D430701481}
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\chatof\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: None
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\BoontyGames
ABSENT C:\Program Files\Everest Poker.fr
SUPPRIME Folder: C:\Program Files\HiYo_Bar
SUPPRIME Folder: C:\Program Files\Media_Star
SUPPRIME Folder: C:\Program Files\Common Files\BOONTY Shared
SUPPRIME Folder: C:\ProgramData\BOONTY
SUPPRIME Folder: C:\Users\chatof\AppData\Roaming\iWin
SUPPRIME Flash Cookies: 46
SUPPRIME Temporaires Windows: : 69
========== Fichier(s) ==========
SUPPRIME File: c:\program files\media_star\tbmedi.dll
SUPPRIME File: c:\program files\hiyo_bar\prxtbhiyo.dll
ABSENT File: c:\program files\hiyo_bar\prxtbhiyo.dll
ABSENT File: c:\program files\media_star\tbmedi.dll
ABSENT Folder/File: c:\users\chatof\appdata\roaming\iwin
SUPPRIME Flash Cookies: 30
SUPPRIME Temporaires Windows: : 805
========== Récapitulatif ==========
12 : Clé(s) du Registre
12 : Valeur(s) du Registre
9 : Dossier(s)
7 : Fichier(s)
3 : Logiciel(s)
2 : Préférences navigateur
End of clean in 00mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/12/2011 22:29:33 [558]
C:\ZHP\ZHPFix[R2].txt - 16/12/2011 22:31:48 [3502]
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
17 déc. 2011 à 06:31
17 déc. 2011 à 06:31
Bonjour Cha6220
Comment va le PC ?
Mises à jour :
*Il faut que tu installe les service packs pour ton Windows Vista (important : la sécurité de ton PC en dépend) :
panneau de configuration > Windows Update > rechercher les mises à jours
*Pour activer les mises à jour automatiques : modifier les paramètres > installer les mises à jour automatiques > OK
Voir aussi : http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=b0c7136d-5ebb-413b-89c9-cb3d06d12674
et : https://support.microsoft.com/en-us/windows/install-windows-vista-service-pack-2-sp2-468d1d75-4f9b-0855-6900-47d65cbdac1b
-Ta version d'Internet Explorer est obsolète, télécharge la dernière version (IE9) ICI
Je te conseil d'utiliser Firefox ou Chrome (déjà sur ton PC), qui sont bien plus sécurisés que IE et pour encore plus de sécurité, installe ces deux extensions :
-Adblock plus > Firefox > Chrome
-Wot > Firefox > Chrome
-Vérifier si tu dispose de la dernière version d'Adobe Reader 10.1.1 ICI
Avant installation : panneau de configuration --> programmes et fonctionnalités --> cliques sur "Adobe Reader" et sur "supprimer"
Lorsque la désinstallation sera terminée installe la dernière version.
-Vérifie ta version de Java ICI, et suivre les indications.
Désinstaller les anciennes versions avant d'installer la dernière : Java 6 Update 29
-Logiciels de protection :
Garde un antivirus (et seulement un) et en complément garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.
Tu as F-Secure Internet Security (logiciel payant) si la licence est périmée, un antivirus gratuit pourra très bien le remplacer, voir de ce côté :
Avast 6, MSE ou Avira.
*Lire ceci : L'importance de maintenir à jour son PC
******************
Quand tu auras fais tout cela relance ZHPDiag, clique sur la flèche verte pour faire la mise à jour.
Ensuite refais une analyse Diag et poste le rapport sur pjjoint stp ;)
Comment va le PC ?
Mises à jour :
*Il faut que tu installe les service packs pour ton Windows Vista (important : la sécurité de ton PC en dépend) :
panneau de configuration > Windows Update > rechercher les mises à jours
*Pour activer les mises à jour automatiques : modifier les paramètres > installer les mises à jour automatiques > OK
Voir aussi : http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=b0c7136d-5ebb-413b-89c9-cb3d06d12674
et : https://support.microsoft.com/en-us/windows/install-windows-vista-service-pack-2-sp2-468d1d75-4f9b-0855-6900-47d65cbdac1b
-Ta version d'Internet Explorer est obsolète, télécharge la dernière version (IE9) ICI
Je te conseil d'utiliser Firefox ou Chrome (déjà sur ton PC), qui sont bien plus sécurisés que IE et pour encore plus de sécurité, installe ces deux extensions :
-Adblock plus > Firefox > Chrome
-Wot > Firefox > Chrome
-Vérifier si tu dispose de la dernière version d'Adobe Reader 10.1.1 ICI
Avant installation : panneau de configuration --> programmes et fonctionnalités --> cliques sur "Adobe Reader" et sur "supprimer"
Lorsque la désinstallation sera terminée installe la dernière version.
-Vérifie ta version de Java ICI, et suivre les indications.
Désinstaller les anciennes versions avant d'installer la dernière : Java 6 Update 29
-Logiciels de protection :
Garde un antivirus (et seulement un) et en complément garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.
Tu as F-Secure Internet Security (logiciel payant) si la licence est périmée, un antivirus gratuit pourra très bien le remplacer, voir de ce côté :
Avast 6, MSE ou Avira.
*Lire ceci : L'importance de maintenir à jour son PC
******************
Quand tu auras fais tout cela relance ZHPDiag, clique sur la flèche verte pour faire la mise à jour.
Ensuite refais une analyse Diag et poste le rapport sur pjjoint stp ;)
BONsoir excusez moi je n'était pas disponible cette après midi je fais tout ça en rentrant et je vous porterai le rapport
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
17 déc. 2011 à 20:46
17 déc. 2011 à 20:46
Petit soucis , je suis en mode sans echec mais Windows Update ne veux pas se lancer si je suis sur celui ci et quand je demarre windows normalement , il ne se lance pas , que faire ?
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
17 déc. 2011 à 21:12
17 déc. 2011 à 21:12
Windows ne démarre plus en mode normal ?
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
18 déc. 2011 à 09:01
18 déc. 2011 à 09:01
Refais une analyse ZHPDiag comme indiqué ci-dessus, stp
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
18 déc. 2011 à 13:58
18 déc. 2011 à 13:58
D'accord mais je n'ai pas pu mettre a jour vista windows update ne souvre pa
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
18 déc. 2011 à 17:51
18 déc. 2011 à 17:51
Pour tes problèmes d'Update :
* Téléchargez WinUpdateFix sur votre bureau.
* Lancez-le (Vista/7 exécuter en tant qu'administrateur) et appuyez sur "Créer un rapport de diagnostic".
* Un rapport va alors se créer et s'afficher à l'écran, postez le dans votre prochaine réponse.
Note : Le rapport est également sauvegardé à la racine du disque dur (C:\WinUpdateFix.txt)
* Téléchargez WinUpdateFix sur votre bureau.
* Lancez-le (Vista/7 exécuter en tant qu'administrateur) et appuyez sur "Créer un rapport de diagnostic".
* Un rapport va alors se créer et s'afficher à l'écran, postez le dans votre prochaine réponse.
Note : Le rapport est également sauvegardé à la racine du disque dur (C:\WinUpdateFix.txt)
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
18 déc. 2011 à 19:48
18 déc. 2011 à 19:48
Relance WinUpdateFix, vérifies :
-Windows Update : "Actif" sinon cliquer sur "Activer"
-Services mises à jour : clique > démarrer > automatique
-Bits : clique > démarrer > automatique
-Service de cryptographie : clique > démarrer > automatique
-Windows Update : "Actif" sinon cliquer sur "Activer"
-Services mises à jour : clique > démarrer > automatique
-Bits : clique > démarrer > automatique
-Service de cryptographie : clique > démarrer > automatique
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
18 déc. 2011 à 19:56
18 déc. 2011 à 19:56
Voila j'ai fais ce que vous avez dis et refet un rapport
WinUpdateFix v1.3 - Rapport créé le 18/12/2011 à 19:55
Mis à jour le 06/02/11 à 20h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6000] Pas de données
Nom d'utilisateur : chatof - PC-DE-CHATOF (Administrateur)
Exécuté depuis : C:\Users\chatof\Downloads\winupdatefix (1).exe
~~~~~ Windows Update ~~~~~
Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.
Dernière recherche effectuée le : 2011-12-17 à 08:17:18
Dernier téléchargement effectué le : 2011-12-17 à 08:18:16
Dernière installation effectuée le : 2011-12-17 à 19:29:34
~~~~~ Services ~~~~~~
[Mises à jour automatiques]
Nom du service : Wuauserv
Etat : Arrêté
Statut : Automatique
[Service de transfert intelligent en arrière-plan]
Nom du service : BITS
Etat : Arrêté
Statut : Automatique
[Service de cryptographie]
Nom du service : CryptSvc
Etat : Démarré
Statut : Automatique
~~~~~ Proxy ~~~~~~
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
ProxyEnable = 0
... OK !
~~~~~ Hijack.NoWindowsUpdate ~~~~~
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
... OK !
########## EOF - "C:\WinUpdateFix.txt" - [1341 octets] ##########
WinUpdateFix v1.3 - Rapport créé le 18/12/2011 à 19:55
Mis à jour le 06/02/11 à 20h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6000] Pas de données
Nom d'utilisateur : chatof - PC-DE-CHATOF (Administrateur)
Exécuté depuis : C:\Users\chatof\Downloads\winupdatefix (1).exe
~~~~~ Windows Update ~~~~~
Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.
Dernière recherche effectuée le : 2011-12-17 à 08:17:18
Dernier téléchargement effectué le : 2011-12-17 à 08:18:16
Dernière installation effectuée le : 2011-12-17 à 19:29:34
~~~~~ Services ~~~~~~
[Mises à jour automatiques]
Nom du service : Wuauserv
Etat : Arrêté
Statut : Automatique
[Service de transfert intelligent en arrière-plan]
Nom du service : BITS
Etat : Arrêté
Statut : Automatique
[Service de cryptographie]
Nom du service : CryptSvc
Etat : Démarré
Statut : Automatique
~~~~~ Proxy ~~~~~~
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
ProxyEnable = 0
... OK !
~~~~~ Hijack.NoWindowsUpdate ~~~~~
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
... OK !
########## EOF - "C:\WinUpdateFix.txt" - [1341 octets] ##########
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
18 déc. 2011 à 20:00
18 déc. 2011 à 20:00
Tu as bien lancé l'outil clique droit "exécuter en tant qu'administrateur" ?
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
18 déc. 2011 à 20:01
18 déc. 2011 à 20:01
oui je le refet , mais je suis toujours en mode sans echec .
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
18 déc. 2011 à 20:01
18 déc. 2011 à 20:01
je vais essayer en mode normal et je vous redis quoi
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
18 déc. 2011 à 20:14
18 déc. 2011 à 20:14
J'ai effectuer WinUpdateFix sous Windows normal , et executer en tant qu'administrateur , voici le rapport .
WinUpdateFix v1.3 - Rapport créé le 18/12/2011 à 20:07
Mis à jour le 06/02/11 à 20h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6000] Pas de données
Nom d'utilisateur : chatof - PC-DE-CHATOF (Administrateur)
Exécuté depuis : C:\Users\chatof\Desktop\winupdatefix (1).exe
~~~~~ Windows Update ~~~~~
Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.
Dernière recherche effectuée le : 2011-12-17 à 08:17:18
Dernier téléchargement effectué le : 2011-12-17 à 08:18:16
Dernière installation effectuée le : 2011-12-17 à 19:29:34
~~~~~ Services ~~~~~~
[Mises à jour automatiques]
Nom du service : Wuauserv
Etat : Démarré
Statut : Automatique
[Service de transfert intelligent en arrière-plan]
Nom du service : BITS
Etat : Démarré
Statut : Automatique
[Service de cryptographie]
Nom du service : CryptSvc
Etat : Démarré
Statut : Automatique
~~~~~ Proxy ~~~~~~
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
ProxyEnable = 0
... OK !
~~~~~ Hijack.NoWindowsUpdate ~~~~~
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
... OK !
########## EOF - "C:\WinUpdateFix.txt" - [1341 octets] ##########
WinUpdateFix v1.3 - Rapport créé le 18/12/2011 à 20:07
Mis à jour le 06/02/11 à 20h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6000] Pas de données
Nom d'utilisateur : chatof - PC-DE-CHATOF (Administrateur)
Exécuté depuis : C:\Users\chatof\Desktop\winupdatefix (1).exe
~~~~~ Windows Update ~~~~~
Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.
Dernière recherche effectuée le : 2011-12-17 à 08:17:18
Dernier téléchargement effectué le : 2011-12-17 à 08:18:16
Dernière installation effectuée le : 2011-12-17 à 19:29:34
~~~~~ Services ~~~~~~
[Mises à jour automatiques]
Nom du service : Wuauserv
Etat : Démarré
Statut : Automatique
[Service de transfert intelligent en arrière-plan]
Nom du service : BITS
Etat : Démarré
Statut : Automatique
[Service de cryptographie]
Nom du service : CryptSvc
Etat : Démarré
Statut : Automatique
~~~~~ Proxy ~~~~~~
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
ProxyEnable = 0
... OK !
~~~~~ Hijack.NoWindowsUpdate ~~~~~
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
... OK !
########## EOF - "C:\WinUpdateFix.txt" - [1341 octets] ##########
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
18 déc. 2011 à 20:16
18 déc. 2011 à 20:16
Voilà ^^, tout est ok ;)
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
18 déc. 2011 à 20:18
18 déc. 2011 à 20:18
Je peux effectuer la mise a jour de vista sous widows sans echec ?
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
18 déc. 2011 à 20:25
18 déc. 2011 à 20:25
Tu peux rester en mode normal.
En principe cela va se faire automatiquement via Windows Update, par contre cela risque de durer un moment, et le PC devra certainement faire des redémarrages.
Donc soit patient mais fait le c'est important ^^
N'oublies pas toutes les autres mises à jour que je t'ai dis de faire, quand tout sera fait, tu me postera le lien du rapport ZHPDiag.
En principe cela va se faire automatiquement via Windows Update, par contre cela risque de durer un moment, et le PC devra certainement faire des redémarrages.
Donc soit patient mais fait le c'est important ^^
N'oublies pas toutes les autres mises à jour que je t'ai dis de faire, quand tout sera fait, tu me postera le lien du rapport ZHPDiag.
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
18 déc. 2011 à 21:02
18 déc. 2011 à 21:02
Si je veux eteindre mon pc en mode normal il m'ecris l'application sidebar.exe , mais cette application ne me dis rien