Aide pour virus SVP ?

Résolu
coquillage -  
coquillage44 Messages postés 22 Statut Membre -
Bonjour,

Je laisse ce message car je suis tres embete , j ai mon ordinateur qui a un virus .
J ai l anti virus avast version gratuite et jusqu a maintenant jamais eu de problemes .
Mon ordi a tout perdu au niveau du poste et affiche sur l ecran de drole fenetres en nombre impressionnant !!!

J ai fait plusieurs scan avec avast minutieux et raoide au demarrage , il y a 3 infections que j ai place ensuite dans la quarantaine .

J ai aussi ete dans panneau de configuration , resolution de problemes , reseaux et internet , on m a signale que le probleme etait resolu .

Malheureusement mon ordinateur a toujours les memes problemes ! je ne sais plus quoi faire !!!

S il vous plait quelqu un peut il m aider ? sachant que je ne suis pas une experte de l informatique .

Par avance je vous remercie .

20 réponses

Résumé de la discussion

Un utilisateur signale que son PC sous Windows 7 est infecté malgré Avast Free et des scans répétés, avec de nombreuses fenêtres d'erreur et des problèmes de poste de travail. Des solutions proposées incluent Malwarebytes Anti-Malware, mis à jour puis analysé en mode complet, et le redémarrage si nécessaire, ainsi que des guides pour résoudre des composants comme COMCTL32.ocx. D'autres conseils évoquent AdwCleaner pour nettoyer les barres d’outils et modules indésirables, ZHPDiag pour générer un rapport et sélectionner les éléments à supprimer, puis partager le fichier de diagnostique. En cas de persistance, il est aussi recommandé de mettre à jour les logiciels et de nettoyer les navigateurs, avec les rapports de nettoyage comme preuve des actions réalisées.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonsoir

    Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    1
  2. coquillage
     
    J ai suivi vos conseils et je tiens à vous remercier de vos bonnes recommandations .
    Un grand merci à vous .
    Visiblement les virus ont été neutralise . Même si j ai perdu des données ... je pense qui il est impossible de les rétablir ?
    Par contre je ne sais pas si je peux garder 2 anti virus en même temps a savoir avast et malwarebytes ? je pense que c est déconseillé ? Étant déçu d avast , avez une recommandation d anti virus gratuit ?

    Encore merci pour vos recommandations !
    0
  3. Utilisateur anonyme
     
    Re

    Merci de me poster ce rapport Malwaresbytes

    @+
    0
  4. coquillage
     
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8393

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    19/12/2011 00:52:56
    mbam-log-2011-12-19 (00-52-56).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 349868
    Temps écoulé: 1 heure(s), 1 minute(s), 16 seconde(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    c:\programdata\mgijpkilepl.exe (Trojan.FakeAlert) -> 2324 -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mGiJpKILEPL.exe (Trojan.FakeAlert) -> Value: mGiJpKILEPL.exe -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\programdata\mgijpkilepl.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    c:\Users\m\downloads\installation_messenger.exe (Trojan.Banker.Gen) -> Quarantined and deleted successfully.
    c:\Users\m\downloads\vlc_setup1.1.5-win32.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8393

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    19/12/2011 01:18:34
    mbam-log-2011-12-19 (01-18-33).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 174383
    Temps écoulé: 5 minute(s), 59 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8393

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    19/12/2011 01:18:34
    mbam-log-2011-12-19 (01-18-33).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 174383
    Temps écoulé: 5 minute(s), 59 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8393

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    19/12/2011 01:18:34
    mbam-log-2011-12-19 (01-18-33).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 174383
    Temps écoulé: 5 minute(s), 59 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Inscris toi avant tout

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    0
    1. coquillage44 Messages postés 22 Statut Membre
       
      Re,

      L' inscription est faite . L ' analyse du zhp Diag aussi , pour la suite ça se révèle un peu plus compliquer ...Je n ai pas de fichier ZHP Diag txt. ni de lien comme vous me l avez indiquer .
      Souhaitez vous une copie du diagnostic ZHP Diag ?

      Merci pour vos réponses
      0
    2. Utilisateur anonyme
       
      Oui

      Je veux bien ce rapport ZHPDiag.

      Pour transmettre le rapport clique sur ce lien :

      http://pjjoint.malekal.com/

      https://www.cjoint.com/

      Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Merci

      A+
      0
    3. Utilisateur anonyme
       
      Un petit effort.

      A l'issue de l'analyse un rapport est établi.
      Il est ici:
      Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      Pour transmettre le rapport clique sur ce lien :

      http://pjjoint.malekal.com/

      https://www.cjoint.com/

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.
      0
  7. Utilisateur anonyme
     
    Bonjour

    Tu peux conserver Malwaresbytes avec Avast.
    Le premier est un anti malware ;le second un antivirus.

    Trouve moi ce rapport ou relance une analyse;merci.

    @+
    0
  8. coquillage44 Messages postés 22 Statut Membre
     
    Bonjour,

    Je vous remercie d' avoir répondu à ma question .

    Voici le lien qui je l' espère fonctionnera pour récupérer l' analyse de ZHP Diag de Nicolas Coolman .
    N' ayant pas le lien sous le nom "ZHP Diag .tx" .

    Voici celui -ci qui de mon côté fonctionne très bien :

    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111221_f9f7j7i10u6

    ( Il suffit bien sûr de le copier / coller et ensuite d' aller " dans différents liens d'analyse du rapport" puis "accéder au document " et juste cliquer sur le lien en bleu juste à côté .)

    Désolée pour mes" maigres" explications mais je veux juste être sur que vous ayez le rapport ...

    Par avance merci .
    0
  9. Utilisateur anonyme
     
    Bonjour

    1)
    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


    2)
    Lance Malwaresbytes,met le à jour et lance une analyse rapide.
    Poste moi son rapport

    Merci

    @+
    0
  10. coquillage44 Messages postés 22 Statut Membre
     
    1) AdwCleaner v1.402 - Rapport créé le 21/12/2011 à 18:02:321
    # Mis à jour le 11/12/11 à 19h par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : m - M-PC (Administrateur)
    # Exécuté depuis : C:\Users\m\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\m\AppData\Roaming\FissaSearch
    Dossier Supprimé : C:\Users\m\AppData\Roaming\freeTVRadio
    Dossier Supprimé : C:\Users\m\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\m\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    Dossier Supprimé : C:\Users\m\AppData\LocalLow\AskToolbar
    Dossier Supprimé : C:\Users\m\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\m\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Users\m\AppData\LocalLow\searchquband
    Dossier Supprimé : C:\Users\m\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\freeTVRadio
    Dossier Supprimé : C:\Program Files (x86)\Ask.com
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
    Dossier Supprimé : C:\Program Files (x86)\freeTVRadio
    Dossier Supprimé : C:\Program Files (x86)\Windows Searchqu Toolbar
    Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Dossier Supprimé : C:\Users\m\AppData\Roaming\Mozilla\Firefox\Profiles\akifm6q9.default\searchqutoolbar
    Dossier Supprimé : C:\Users\m\AppData\Roaming\Mozilla\Firefox\Profiles\akifm6q9.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Dossier Supprimé : C:\Users\m\AppData\Roaming\Mozilla\Firefox\Profiles\akifm6q9.default\extensions\toolbar@ask.com
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
    Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
    Fichier Supprimé : C:\Users\m\AppData\Roaming\Mozilla\Firefox\Profiles\akifm6q9.default\searchplugins\Askcom.xml
    Fichier Supprimé : C:\Users\m\AppData\Roaming\Mozilla\Firefox\Profiles\akifm6q9.default\searchplugins\Fissa.xml
    Fichier Supprimé : C:\Users\m\AppData\Roaming\Mozilla\Firefox\Profiles\akifm6q9.default\searchplugins\SearchResults.xml

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405725
    Clé Supprimée : HKCU\Software\Ask.com
    Clé Supprimée : HKCU\Software\APN
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\FissaSearch
    Clé Supprimée : HKCU\Software\freeTVRadio
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Supprimée : HKLM\SOFTWARE\AskToolbar
    Clé Supprimée : HKLM\SOFTWARE\APN
    Clé Supprimée : HKLM\SOFTWARE\bandoo
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\FissaSearch
    Clé Supprimée : HKLM\SOFTWARE\freeTVRadio
    Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64B074831FB9EA045A886FDAD6C1D224
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64B074831FB9EA045A886FDAD6C1D224
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{38470B46-9BF1-40AE-A588-F6AD6D1C2D42}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

    ***** [Registre (x64)] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\64B074831FB9EA045A886FDAD6C1D224
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.ChatVibes.com --> hxxp://www.google.fr
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.ChatVibes.com --> hxxp://www.google.fr

    -\\ Mozilla Firefox v8.0.1 (fr)

    Profil : akifm6q9.default
    Fichier : C:\Users\m\AppData\Roaming\Mozilla\Firefox\Profiles\akifm6q9.default\prefs.js

    C:\Users\m\AppData\Roaming\Mozilla\Firefox\Profiles\akifm6q9.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
    Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
    Supprimée : user_pref("browser.search.order.1", "Ask.com");
    Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/");
    Supprimée : user_pref("extensions.Fissa.lastRunTime", "Tue, 15 Jun 2010 00:22:49 GMT");
    Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\");
    Supprimée : user_pref("extensions.asktb.abar-war-timeout", "4000");
    Supprimée : user_pref("extensions.asktb.autofill-competitor-query-enabled", true);
    Supprimée : user_pref("extensions.asktb.autofill-text-highlight-enabled", true);
    Supprimée : user_pref("extensions.asktb.cbid", "5J");
    Supprimée : user_pref("extensions.asktb.config-updated", false);
    Supprimée : user_pref("extensions.asktb.crumb", "2011.06.17+16.11.45-toolbar009iad-FR-UGFyaXMsRnJhbmNl");
    Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
    Supprimée : user_pref("extensions.asktb.displaybehavior", "");
    Supprimée : user_pref("extensions.asktb.displaytext", "");
    Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
    Supprimée : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
    Supprimée : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX0076");
    Supprimée : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
    Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://dts.search-results.com/sr?src=ffb&appi[...]
    Supprimée : user_pref("extensions.asktb.fresh-install", false);
    Supprimée : user_pref("extensions.asktb.guid", "ee66250e-1912-4688-837c-18a3317b5311");
    Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-uri", "hxxp://sp.ask.com/toolbar/config/main/asktb[...]
    Supprimée : user_pref("extensions.asktb.if", "first");
    Supprimée : user_pref("extensions.asktb.l", "dis");
    Supprimée : user_pref("extensions.asktb.last-config-req", "1324480090807");
    Supprimée : user_pref("extensions.asktb.last-search-timestamp", "1311331648370");
    Supprimée : user_pref("extensions.asktb.last-v", "3.12.2.100006");
    Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
    Supprimée : user_pref("extensions.asktb.location", "Paris,France");
    Supprimée : user_pref("extensions.asktb.lstation", "");
    Supprimée : user_pref("extensions.asktb.o", "102869");
    Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    Supprimée : user_pref("extensions.asktb.pstate", "");
    Supprimée : user_pref("extensions.asktb.qsrc", "2871");
    Supprimée : user_pref("extensions.asktb.r", "4");
    Supprimée : user_pref("extensions.asktb.sa", "YES");
    Supprimée : user_pref("extensions.asktb.saguid", "DB1B63DA-685E-48B4-AF6C-40E773975530");
    Supprimée : user_pref("extensions.asktb.search-history-queries", "didier HOUELOKOU");
    Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
    Supprimée : user_pref("extensions.asktb.silent-upgrade", true);
    Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
    Supprimée : user_pref("extensions.asktb.socialmini-first", true);
    Supprimée : user_pref("extensions.asktb.socialmini-interval", "1200000");
    Supprimée : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
    Supprimée : user_pref("extensions.asktb.socialmini-max-items", "30");
    Supprimée : user_pref("extensions.asktb.socialmini-native-on", true);
    Supprimée : user_pref("extensions.asktb.socialmini-speed", "5000");
    Supprimée : user_pref("extensions.asktb.socialmini-transition-first-open", false);
    Supprimée : user_pref("extensions.asktb.themeid", "");
    Supprimée : user_pref("extensions.asktb.to", "");
    Supprimée : user_pref("extensions.asktb.v", "3.13.1.100009");
    Supprimée : user_pref("extensions.asktb.volume", "");
    Supprimée : user_pref("extensions.enabledAddons", "{8B52078D-B630-4B00-A0AB-54D51CEDD9AB}:1.0.8,{635abd67-4fe9-1[...]
    Supprimée : user_pref("id_chatvibes.searchengine", "Ask.com");

    *************************

    AdwCleaner[S1].txt - [15607 octets] - [21/12/2011 18:02:32]

    *************************

    Dossier Temporaire : 30 dossier(s)et 108 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [15830 octets] ##########

    et

    2) Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 911122104

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    21/12/2011 18:26:51
    mbam-log-2011-12-21 (18-26-51).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 174043
    Temps écoulé: 5 minute(s), 49 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Merci .
    0
  11. Utilisateur anonyme
     
    Re

    As tu encore des soucis?

    @+
    0
  12. coquillage44 Messages postés 22 Statut Membre
     
    Oui , depuis que j' ai eu ce virus mon ordinateur rame et parfois les fenêtres se bloquent et l' écran devient de couleur "blanchâtre" (pas complétement blanc opaque) .

    Si vous avez une idée de quoi cela peut venir ?

    Merci d' avance .
    0
  13. Utilisateur anonyme
     
    Re

    Poste moi un nouveau rapport ZHPDiag;merci.

    @+
    0
  14. Utilisateur anonyme
     
    Bonjour

    1)Met à jour Java.

    2)Désinstalle Adobe reader et installe Foxit reader;il est plus léger et suffit amplement pour lire un fichier au format PDF

    3)Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    O2 - BHO: (no name) [64Bits] - {A40DC6C5-79D0-4ca8-A185-8FF989AF1115} Clé orpheline
    O20 - AppInit_DLLs: . (...) - C:\Program Files\WIA6EB~1\Datamngr\x64\datamngr.dll (.not file.)
    O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM] -- Fissa
    O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu 101 MediaBar
    O87 - FAEL: "{6509C7AD-0AC6-4AF7-9A6F-8114BBBC4D2A}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: "{C14C20D6-E666-4BA6-91E2-7E69901D3560}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    [HKLM\Software\WOW6432Node\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
    O4 - HKLM\..\Wow6432Node\Run: [UpdatePRCShortCut] Clé orpheline
    O4 - Global Startup: C:\Users\m\Desktop\Options Internet - Raccourci.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\m\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk . (...) -- C:\ProgramData\kO8uIGBMkN43VE.exe (.not file.)
    R3 - URLSearchHook: Radio Bar 1 Toolbar [64Bits] - {0fc85f5d-6207-4515-a490-45a549d285c0} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files (x86)\Radio_Bar_1\tbRad0.dll
    R3 - URLSearchHook: Radio Bar 1 Toolbar [64Bits] - {0fc85f5d-6207-4515-a490-45a549d285c0} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files (x86)\Radio_Bar_1\tbRad0.dll
    O2 - BHO: Radio Bar 1 Toolbar [64Bits] - {0fc85f5d-6207-4515-a490-45a549d285c0} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Radio_Bar_1\tbRad0.dll
    [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
    O42 - Logiciel: Radio_Bar_1 Toolbar - (.Pas de propriétaire.) [HKLM] -- Radio_Bar_1 Toolbar
    [HKCU\Software\AppDataLow\Software\Radio_Bar_1]
    [HKLM\Software\Radio_Bar_1]
    O43 - CFD: 01/01/2011 - 17:52:56 - [9,456] ----D- C:\Program Files (x86)\Radio_Bar_1
    [HKCU\Software\AppDataLow\Software\Radio_Bar_1]
    [HKLM\Software\WOW6432Node\Radio_Bar_1]
    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]
    C:\Users\m\AppData\LocalLow\Radio_Bar_1
    C:\Program Files (x86)\Radio_Bar_1
    C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
    O42 - Logiciel: Java 6 Update 14 (64-bit) - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F86416014FF}
    O42 - Logiciel: Java 6 Update 26 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216014FF}
    FirewallRAZ
    Emptytemp

    --------------------------------------------------------------------------------------------
    Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
    « Exécuter en tant qu'administrateur »
    .

    * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    *Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    *Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    A+

    0
  15. coquillage44
     
    Bonjour,

    J' ai mis à jour Java , installé Foxit reader par contre il m' est impossible de supprimer Adobe reader . Un message m' indique " vous devez disposer d' une autorisation pour effectuer cette action . Vous avez besoin d' une autorisation de la part de Système pour modifier ce dossier ".

    Voici le rapport :

    Rapport de ZHPFix 1.12.3376 par Nicolas Coolman, Update du 20/12/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-12-2011-16-29-16.txt
    Run by m at 22/12/2011 16:29:16
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    ABSENT Software Key: Fissa
    ABSENT Software Key: Searchqu 101 MediaBar
    ABSENT Software Key: Radio_Bar_1 Toolbar
    SUPPRIME Java 6 Update 14 (64-bit)
    ABSENT Software Key: {26A24AE4-039D-4CA4-87B4-2F83216014FF}

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F86416014FF}]
    ERREUR Key****: CLSID BHO: {A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
    SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
    SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
    ABSENT Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
    ABSENT Key: CLSID BHO: {0fc85f5d-6207-4515-a490-45a549d285c0}
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Radio_Bar_1
    ABSENT Key: HKLM\Software\Radio_Bar_1
    SUPPRIME Key: HKLM\Software\WOW6432Node\Radio_Bar_1
    ABSENT Key: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

    ========== Valeur(s) du Registre ==========
    SUPPRIME {6509C7AD-0AC6-4AF7-9A6F-8114BBBC4D2A}
    SUPPRIME {C14C20D6-E666-4BA6-91E2-7E69901D3560}
    SUPPRIME RunValue: UpdatePRCShortCut
    SUPPRIME URLSearchHook: {0fc85f5d-6207-4515-a490-45a549d285c0}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIME FirewallRaz (Public) : {9B16F649-7BED-4966-8594-EB5E503EA2A9}
    SUPPRIME FirewallRaz (Public) : {861B0CEC-F9C5-479E-BC91-CE083C178079}
    SUPPRIME FirewallRaz (None) : {08510D43-6B70-4E65-9FE4-1E8F678EA45D}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME AppInit: \Program Files\WIA6EB~1\Datamngr\x64\datamngr.dll

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files (x86)\Radio_Bar_1
    SUPPRIME Reboot Folder**: c:\users\m\appdata\locallow\radio_bar_1
    SUPPRIME Temporaires Windows: : 76

    ========== Fichier(s) ==========
    ABSENT File: \program files\wia6eb~1\datamngr\x64\datamngr.dll
    SUPPRIME Reboot c:\users\m\desktop\options internet - raccourci.lnk
    SUPPRIME Reboot c:\users\m\appdata\roaming\microsoft\internet explorer\quick launch\system fix.lnk
    ABSENT File: c:\programdata\ko8uigbmkn43ve.exe
    SUPPRIME Reboot c:\program files (x86)\radio_bar_1\tbrad0.dll
    ABSENT Folder/File: c:\program files (x86)\radio_bar_1
    ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
    SUPPRIME Temporaires Windows: : 199

    ========== Tache planifiée ==========
    SUPPRIME Task: Scheduled Update for Ask Toolbar

    ========== Récapitulatif ==========
    13 : Clé(s) du Registre
    15 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    3 : Dossier(s)
    8 : Fichier(s)
    5 : Logiciel(s)
    1 : Tache planifiée

    End of clean in 01mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 22/12/2011 16:29:16 [3840]

    D' avance merci .
    0
  16. Utilisateur anonyme
     
    Bonjour

    Encore des problèmes?

    @+
    0
  17. coquillage44 Messages postés 22 Statut Membre
     
    Bonjour ,

    Suite à vos recommandations, pouvez vous me dire comment faire pour supprimer Adobe reader ? Un message m' indique " vous devez disposer d' une autorisation pour effectuer cette action . Vous avez besoin d' une autorisation de la part de Système pour modifier ce dossier ".

    Merci d' avance .
    0
    1. Utilisateur anonyme
       
      Re

      Je dirais par le panneau de configuration>>> programmes et fonctionnalités
      0
  18. coquillage44 Messages postés 22 Statut Membre
     
    Re ,

    La suppression Adobe reader est faite .

    Je voudrais vous remercier pour vos nombreux conseils et recommandations.
    Sans vous je n' aurais pas réussi à "enlever" ce virus .

    Bonnes fêtes de fin d 'années à vous .

    Encore merci .
    0
  19. Utilisateur anonyme
     
    Bonjour

    Ton problème est résolu?

    @+
    0
  20. coquillage44 Messages postés 22 Statut Membre
     
    Bonjour,

    Apparemment je n' ai plus de problèmes .

    Encore merci .
    0