Analyse hijack this - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  1. hhoy Messages postés 31 Statut Membre
     
    voici le rapport et la bibliothèque toujours présente au démarrage, elle est coriace lol

    Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
    Fichier d'export Registre :
    Run by asus at 26/01/2012 15:52:41
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key**: CLSID BHO: {9421DD08-935F-4701-A9CA-22DF90AC4EA6}

    ========== Valeur(s) du Registre ==========
    SUPPRIME Toolbar: {9421DD08-935F-4701-A9CA-22DF90AC4EA6}
    ABSENT RunValue: EPSON SX130 Series
    SUPPRIME RunValue: EEventManager

    ========== Fichier(s) ==========
    SUPPRIME Reboot c:\program files (x86)\epson software\easy photo print\eptbl.dll
    SUPPRIME File: c:\program files (x86)\epson software\easy photo print\eptbl.dll

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    2 : Fichier(s)

    End of clean in 00mn 00s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 23/01/2012 20:14:19 [3456]
    C:\ZHP\ZHPFix[R2].txt - 26/01/2012 15:52:41 [1049]
    0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Redémarre ton PC pour voir s'il y'a de nouveau ! merci

    @+

    0
  3. hhoy Messages postés 31 Statut Membre
     
    re,

    Toujours pareil, la bibliothèque apparait encore, en revanche il n' y a plus "epson" de marqué en haut de la fenêtre comme sur ma capture d'écran
    0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Clique avec le bouton droit de la souris sur la partie gauche de
    la fênetre de bibliothèque qui s'ouvre au démarrage puis
    décoche : " dévlopper jusqu'au dossier actif "
    Tiens moi au courant merci

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. hhoy Messages postés 31 Statut Membre
     
    bonjour,

    j'ai fait ce que tu m 'a dit, mais toujours pareil ça n'a rien changé.

    un vrai casse tête lol
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O2 - BHO: Easy Photo Print [64Bits] - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.SEIKO EPSON CORPORATION / CyCom Technology - Epson Easy Photo Print (TBL x64).) -- C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll
    O3 - Toolbar: Easy Photo Print [64Bits] - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.SEIKO EPSON CORPORATION / CyCom Technology - Epson Easy Photo Print (TBL x64).) -- C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll
    OPT:O4 - HKCU\..\Run: [EPSON SX130 Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\System32\spool\drivers\x64\3\E_IATIHJE.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [EEventManager] . (.SEIKO EPSON CORPORATION - EEventManager Application.) -- C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
    OPT:O4 - HKUS\S-1-5-21-3688475132-198866340-2692490906-1001-3688475132-198866340-2692490906-1000\..\Run: [EPSON SX130 Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\System32\spool\drivers\x64\3\E_IATIHJE.exe


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    * Clique sur ce bouton (vérifies bien le bouton) pour restaurer la quarantaine de ZHPFix.

    Copie/Colle le rapport à l'écran dans ton prochain message.

    **********Aide >>> ICI <<<**********

    @+
    0
  8. hhoy Messages postés 31 Statut Membre
     
    bonjour,

    voici le rapport, j'espère que c'est cela que tu voulais? j'ai copier ce qui c'est affiché après avoir effectué ce que tu m'avais demandé.

    merci

    C:\ZHP\Quarantine\bbrs_002@blabbers.com.DIR,C:\Users\asus\AppData\Roaming\Mozilla\Firefox\Profiles\y1m003yq.default\extensions\bbrs_002@blabbers.com
    C:\ZHP\Quarantine\searchweb.DIR,C:\Program Files (x86)\searchweb
    C:\ZHP\Quarantine\eptbl.dll.VIR,c:\program files (x86)\epson software\easy photo print\eptbl.dll
    C:\ZHP\Quarantine\eptbl.dll.VIR,c:\program files (x86)\epson software\easy photo print\eptbl.dll
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

    @+
    0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Clic sur Démarrer
    Clic sur Tous les programmes
    Clic sur Démarrage
    Tu verras la liste des programmes / logiciels lancés au démarrage de Windows
    Si tu vois Explorer, supprime le en faisant un clic droit dessus et choisis Supprimer

    2/
    * Télécharge le fichier : ZHPFixScript.txt depuis ce lien : https://pjjoint.malekal.com/files.php?id=20120129_s6q14t10s11t14
    * Enregistre le sur le bureau de ton PC
    *Lance ZHPFix et clique sur le H (coller les lignes helpers)
    * Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
    * Clique sur le bouton GO
    * Héberge le rapport et donne le lien

    En attendant tes nouvelles ...

    @+
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Lelien n'est pas accessible, est ce que tu peux héberger le rapport

    ailleurs ou copier/ coller le directement ici, merci

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  12. hhoy Messages postés 31 Statut Membre
     
    re,

    je te colle le lien ici,

    merci

    Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
    Fichier d'export Registre :
    Run by asus at 29/01/2012 11:01:57
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Valeur(s) du Registre ==========
    ABSENT RunValue: Protection
    SUPPRIME RunValue: tempHome
    SUPPRIME RunValue: SessionLogon
    SUPPRIME RunValue: NPSStartup
    ABSENT RunValue: lan
    ABSENT RunValue: tempHome

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\ProgramData\Partner
    SUPPRIME Folder: C:\Users\asus\AppData\Local\ABBYY
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{1104F304-4537-4687-9FDA-AFC7EDD0A99C}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{2A9E4A72-2176-4C97-ABBE-B7DD8590685D}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{3CF71250-9707-4077-80AE-4F6E2079517D}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{45DB661A-0DF0-464D-948D-A5FA16DCA40B}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{4CA0AF8E-7F0A-474B-94B5-4BFBE2386E24}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{5A2F214F-C678-432C-BBE9-57332B9EE599}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{5FF0106D-FF50-43C5-8B55-4C5746BA3E8E}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{67840A45-BB9E-430C-9F52-DE26C9115452}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{690C58C5-B910-4C25-8A09-9A3048539B08}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{6B438A07-6BD0-4CC1-BBBF-EDE483DC7768}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{6CAA73EE-6091-4FF6-A302-5ED8B0EFD712}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{7160589C-7F2A-4313-93BB-A30A71FC2800}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{788E26A0-1183-4F7D-816F-9B4B4937C496}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{7A870BD2-A557-469A-B0B9-09C5A264C6E4}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{7B7CC575-7281-4374-8245-76137B382DBA}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{7BA5BBD9-231F-4AF3-BFA6-D6D62E2CEFDD}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{82F2A0B1-8F09-47DC-A72F-E44A12932C78}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{905E2072-0DFD-455C-A464-75653B98879C}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{9DFF3B8B-753A-411C-BDDB-A8967BFD5AD4}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{A0DDE5BD-9544-4C77-AE13-62B751A781C0}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{A603DC52-4E6D-4024-82DD-D466E6C6E916}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{AA568C06-E72B-4EDA-A48F-95B8446248E9}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{ADDD30E5-3EDA-47E9-9694-8C1EF008F511}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{AE5CE799-8E3D-4479-BB27-1A8CAEB5EDF0}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{B8446C9F-1B07-4107-BE05-D44DB038FB57}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{B8DE0B4E-F6E0-41CE-97DB-E408EB699D28}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{C2C5F1C3-DB95-4C44-BB92-07414FB0A177}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{C81150E5-0E92-4483-9BB3-C8289A2A600D}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{CBC39C9A-A0E3-4E0A-A8F1-5C9CFB043A31}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{CC5CB63D-5C75-41EE-9986-6C913A02C12E}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{D9E9D9F4-AE97-4663-97CF-EAAF5DF1D7C5}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{DB0B0AB7-066D-4064-810A-B68A57060F5C}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{E712568B-634F-41EB-8A58-B66FDD452B86}
    SUPPRIME Folder: C:\Users\asus\AppData\Local\{E84EA39E-31CD-4FAE-BB56-9E77EE04319D}

    ========== Tache planifiée ==========
    SUPPRIME Task: {3A8450B8-2443-4880-995B-68E1A4E0444A}
    SUPPRIME Task: {B0FEA913-097B-4C5C-8C85-A775F5C38346}

    ========== Récapitulatif ==========
    6 : Valeur(s) du Registre
    36 : Dossier(s)
    2 : Tache planifiée

    End of clean in 00mn 08s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 23/01/2012 20:14:19 [3456]
    C:\ZHP\ZHPFix[R2].txt - 26/01/2012 15:52:41 [1101]
    C:\ZHP\ZHPFix[R3].txt - 29/01/2012 11:01:57 [4001]
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Relance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp

    N'oublies pas à la fin de l'analyse de cliquer sur "Afficher le résultat"
    puis sur "Supprimer la sélection"

    Dans le rapport précédent de mbam l'infection n'a pas été
    supprimé (C:\Users\asus\Documents\Mipony\Autodesk Maya 2012 En x64\xf-adesk2012x64.exe (Trojan.Agent.ck) -> Aucune action effectuée.

    @+
    0
  14. hhoy Messages postés 31 Statut Membre
     
    re,

    voici le rapport Malwarebytes aprés une mise à jour

    merci

    Malwarebytes Anti-Malware 1.60.0.1800
    www.malwarebytes.org

    Version de la base de données: v2012.01.29.01

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 8.0.7601.17514
    asus :: ASUS-PC [administrateur]

    29/01/2012 15:01:24
    mbam-log-2012-01-29 (15-01-24).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 430413
    Temps écoulé: 1 heure(s), 16 minute(s), 35 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    On va faire un nettoyage !

    . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    .double-cliques sur le fichier pour lancer l'installation

    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur suivant
    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur installer
    .cliques sur fermer
    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .cliques maintenant sur registre et puis sur rechercher les erreurs
    .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et fermer tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner

    tuto installation & nettoyage :
    https://www.donnemoilinfo.com/tuto/CCleaner/

    2/
    Un nouveau rapport ZHPDiag stp

    3/
    Est ce que la bibliothèque est toujours présente au démarrage du PC ? merci

    @+

    0
  16. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Espérant qu'on va y arriver cette fois ci

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    <gras>O4 - HKCU\..\Run: [tempHome] C:\Users\asus\AppData\Local\Temp\racourci.vbe (.not file.)
    O4 - HKCU\..\Run: [Linkury Chrome Smartbar] . (.Pas de propriétaire - Smartbar.) -- C:\Users\asus\AppData\Local\Linkury\Application\Linkury.exe
    O4 - HKCU\..\Run: [tempHome] C:\Users\asus\AppData\Local\Temp\racourci.vbe (.not file.)
    OPT:O4 - HKLM\..\Wow6432Node\Run: [SessionLogon] C:\ExpressGateUtil\SessionLogon.exe (.not file.)
    OPT:O4 - HKLM\..\Wow6432Node\Run: [NPSStartup] Clé orpheline
    O4 - HKUS\S-1-5-21-3688475132-198866340-2692490906-1001-3688475132-198866340-2692490906-1000\..\Run: [tempHome] C:\Users\UpdatusUser\AppData\Local\Temp\racourci.vbe (.not file.)
    O4 - HKUS\S-1-5-21-3688475132-198866340-2692490906-1001-3688475132-198866340-2692490906-1000\..\Run: [Protection] C:\Users\UpdatusUser\Protection.exe (.not file.)
    OPT:O4 - Global Startup: C:\Users\asus\Desktop\Media Player Classic - Home Cinema x64.lnk . (.MPC-HC Team.) -- C:\Program Files\Media Player Classic - Home Cinema\mpc-hc64.exe
    OPT:O4 - Global Startup: C:\Users\asus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Autodesk Maya 2012 64-bit.lnk . (...) -- C:\Program Files (x86)\Autodesk\Maya2012\bin\maya.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{3A8450B8-2443-4880-995B-68E1A4E0444A}] (...) -- C:\Users\asus\Downloads\CFWebU(1).exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B0FEA913-097B-4C5C-8C85-A775F5C38346}] (...) -- C:\Users\asus\Downloads\CFWebU.exe (.not file.)
    O43 - CFD: 17/01/2012 - 11:26:24 - [0] ----D- C:\Users\asus\AppData\Local\{1104F304-4537-4687-9FDA-AFC7EDD0A99C}
    O43 - CFD: 23/01/2012 - 22:57:00 - [0] ----D- C:\Users\asus\AppData\Local\{2A9E4A72-2176-4C97-ABBE-B7DD8590685D}
    O43 - CFD: 17/01/2012 - 23:28:14 - [0] ----D- C:\Users\asus\AppData\Local\{3CF71250-9707-4077-80AE-4F6E2079517D}
    O43 - CFD: 17/01/2012 - 23:27:52 - [0] ----D- C:\Users\asus\AppData\Local\{5A2F214F-C678-432C-BBE9-57332B9EE599}
    O43 - CFD: 23/01/2012 - 22:57:12 - [0] ----D- C:\Users\asus\AppData\Local\{5FF0106D-FF50-43C5-8B55-4C5746BA3E8E}
    O43 - CFD: 18/01/2012 - 11:29:28 - [0] ----D- C:\Users\asus\AppData\Local\{690C58C5-B910-4C25-8A09-9A3048539B08}
    O43 - CFD: 17/01/2012 - 11:26:12 - [0] ----D- C:\Users\asus\AppData\Local\{6CAA73EE-6091-4FF6-A302-5ED8B0EFD712}
    O43 - CFD: 17/01/2012 - 23:27:18 - [0] ----D- C:\Users\asus\AppData\Local\{7160589C-7F2A-4313-93BB-A30A71FC2800}
    O43 - CFD: 19/01/2012 - 01:32:00 - [0] ----D- C:\Users\asus\AppData\Local\{788E26A0-1183-4F7D-816F-9B4B4937C496}
    O43 - CFD: 18/01/2012 - 11:28:54 - [0] ----D- C:\Users\asus\AppData\Local\{7A870BD2-A557-469A-B0B9-09C5A264C6E4}
    O43 - CFD: 17/01/2012 - 23:27:28 - [0] ----D- C:\Users\asus\AppData\Local\{7B7CC575-7281-4374-8245-76137B382DBA}
    O43 - CFD: 17/01/2012 - 23:28:02 - [0] ----D- C:\Users\asus\AppData\Local\{82F2A0B1-8F09-47DC-A72F-E44A12932C78}
    O43 - CFD: 23/01/2012 - 10:55:44 - [0] ----D- C:\Users\asus\AppData\Local\{905E2072-0DFD-455C-A464-75653B98879C}
    O43 - CFD: 18/01/2012 - 11:29:38 - [0] ----D- C:\Users\asus\AppData\Local\{9DFF3B8B-753A-411C-BDDB-A8967BFD5AD4}
    O43 - CFD: 23/01/2012 - 10:55:32 - [0] ----D- C:\Users\asus\AppData\Local\{AA568C06-E72B-4EDA-A48F-95B8446248E9}
    O43 - CFD: 22/01/2012 - 13:39:32 - [0] ----D- C:\Users\asus\AppData\Local\{ADDD30E5-3EDA-47E9-9694-8C1EF008F511}
    O43 - CFD: 18/01/2012 - 11:29:16 - [0] ----D- C:\Users\asus\AppData\Local\{AE5CE799-8E3D-4479-BB27-1A8CAEB5EDF0}
    O43 - CFD: 17/01/2012 - 23:27:38 - [0] ----D- C:\Users\asus\AppData\Local\{B8446C9F-1B07-4107-BE05-D44DB038FB57}
    O43 - CFD: 20/01/2012 - 22:33:00 - [0] ----D- C:\Users\asus\AppData\Local\{B8DE0B4E-F6E0-41CE-97DB-E408EB699D28}
    O43 - CFD: 18/01/2012 - 11:29:50 - [0] ----D- C:\Users\asus\AppData\Local\{C81150E5-0E92-4483-9BB3-C8289A2A600D}
    O43 - CFD: 20/01/2012 - 22:32:30 - [0] ----D- C:\Users\asus\AppData\Local\{CBC39C9A-A0E3-4E0A-A8F1-5C9CFB043A31}
    O43 - CFD: 18/01/2012 - 11:29:06 - [0] ----D- C:\Users\asus\AppData\Local\{CC5CB63D-5C75-41EE-9986-6C913A02C12E}
    O43 - CFD: 22/01/2012 - 13:38:50 - [0] ----D- C:\Users\asus\AppData\Local\{DB0B0AB7-066D-4064-810A-B68A57060F5C}
    O43 - CFD: 19/01/2012 - 01:31:30 - [0] ----D- C:\Users\asus\AppData\Local\{E712568B-634F-41EB-8A58-B66FDD452B86}

    </gras>

    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  17. hhoy Messages postés 31 Statut Membre
     
    re,

    voici le rapport etttttttttttttttttttttttt non snif, la bibliothèque toujours la après redémarrage.

    merci.

    Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
    Fichier d'export Registre :
    Run by asus at 29/01/2012 21:07:17
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Valeur(s) du Registre ==========
    ABSENT RunValue: tempHome
    ABSENT RunValue: Linkury Chrome Smartbar
    ABSENT RunValue: SessionLogon
    ABSENT RunValue: NPSStartup
    ABSENT RunValue: Protection

    ========== Dossier(s) ==========
    ABSENT C:\Users\asus\AppData\Local\{1104F304-4537-4687-9FDA-AFC7EDD0A99C}
    ABSENT C:\Users\asus\AppData\Local\{2A9E4A72-2176-4C97-ABBE-B7DD8590685D}
    ABSENT C:\Users\asus\AppData\Local\{3CF71250-9707-4077-80AE-4F6E2079517D}
    ABSENT C:\Users\asus\AppData\Local\{5A2F214F-C678-432C-BBE9-57332B9EE599}
    ABSENT C:\Users\asus\AppData\Local\{5FF0106D-FF50-43C5-8B55-4C5746BA3E8E}
    ABSENT C:\Users\asus\AppData\Local\{690C58C5-B910-4C25-8A09-9A3048539B08}
    ABSENT C:\Users\asus\AppData\Local\{6CAA73EE-6091-4FF6-A302-5ED8B0EFD712}
    ABSENT C:\Users\asus\AppData\Local\{7160589C-7F2A-4313-93BB-A30A71FC2800}
    ABSENT C:\Users\asus\AppData\Local\{788E26A0-1183-4F7D-816F-9B4B4937C496}
    ABSENT C:\Users\asus\AppData\Local\{7A870BD2-A557-469A-B0B9-09C5A264C6E4}
    ABSENT C:\Users\asus\AppData\Local\{7B7CC575-7281-4374-8245-76137B382DBA}
    ABSENT C:\Users\asus\AppData\Local\{82F2A0B1-8F09-47DC-A72F-E44A12932C78}
    ABSENT C:\Users\asus\AppData\Local\{905E2072-0DFD-455C-A464-75653B98879C}
    ABSENT C:\Users\asus\AppData\Local\{9DFF3B8B-753A-411C-BDDB-A8967BFD5AD4}
    ABSENT C:\Users\asus\AppData\Local\{AA568C06-E72B-4EDA-A48F-95B8446248E9}
    ABSENT C:\Users\asus\AppData\Local\{ADDD30E5-3EDA-47E9-9694-8C1EF008F511}
    ABSENT C:\Users\asus\AppData\Local\{AE5CE799-8E3D-4479-BB27-1A8CAEB5EDF0}
    ABSENT C:\Users\asus\AppData\Local\{B8446C9F-1B07-4107-BE05-D44DB038FB57}
    ABSENT C:\Users\asus\AppData\Local\{B8DE0B4E-F6E0-41CE-97DB-E408EB699D28}
    ABSENT C:\Users\asus\AppData\Local\{C81150E5-0E92-4483-9BB3-C8289A2A600D}
    ABSENT C:\Users\asus\AppData\Local\{CBC39C9A-A0E3-4E0A-A8F1-5C9CFB043A31}
    ABSENT C:\Users\asus\AppData\Local\{CC5CB63D-5C75-41EE-9986-6C913A02C12E}
    ABSENT C:\Users\asus\AppData\Local\{DB0B0AB7-066D-4064-810A-B68A57060F5C}
    ABSENT C:\Users\asus\AppData\Local\{E712568B-634F-41EB-8A58-B66FDD452B86}

    ========== Fichier(s) ==========
    ABSENT File: c:\users\asus\appdata\local\temp\racourci.vbe
    ABSENT File: c:\users\asus\appdata\local\linkury\application\linkury.exe
    ABSENT File: c:\users\updatususer\appdata\local\temp\racourci.vbe
    ABSENT File: c:\users\updatususer\protection.exe
    SUPPRIME File: c:\users\asus\desktop\media player classic - home cinema x64.lnk
    SUPPRIME File: c:\users\asus\appdata\roaming\microsoft\internet explorer\quick launch\autodesk maya 2012 64-bit.lnk

    ========== Tache planifiée ==========
    ABSENT Task: {3A8450B8-2443-4880-995B-68E1A4E0444A}
    ABSENT Task: {B0FEA913-097B-4C5C-8C85-A775F5C38346}

    ========== Récapitulatif ==========
    5 : Valeur(s) du Registre
    24 : Dossier(s)
    6 : Fichier(s)
    2 : Tache planifiée

    End of clean in 00mn 05s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 23/01/2012 20:14:19 [3456]
    C:\ZHP\ZHPFix[R2].txt - 26/01/2012 15:52:41 [1101]
    C:\ZHP\ZHPFix[R3].txt - 29/01/2012 11:01:57 [4053]
    C:\ZHP\ZHPFix[R4].txt - 29/01/2012 21:07:17 [3354]
    0
  18. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Exécutes msconfig
    sous l'onglet démarrage tu décoches tout ce que tu ne veux pas lancer au démarrage. (Attention ne décoche pas les processus vitaux )
    Regardes aussi dans le registre
    exécutes regedit
    va sur la clef
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    et supprimes ce que tu veux pas

    =====================================

    Mise à jour Adobe reader

    * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
    * Désinstalle ta version d'adobe par : ajout/suppression de programme
    * Exécute le fichier téléchargé pour installation en suivant les instructions.

     Mise à jour de Java:

    * Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
    * Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller JavaRa:  

    * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
    * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
    une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    ===========================================

    Updatechecker :

    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    ===========================================
    PurRa (éditeur de JavaRa) :

    Telecharge ici : PureRa (par l'editeur de JavaRa)

    Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

    => Configuration

    clique sur "Clean"

    L'outil va faire son scan puis son nettoyage

    à la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: xxxxxxxx bytes

    transmets juste cette ligne .

    ===========================================
    **Nettoyage
    
    Suppression des outils de désinfections:
    * Télécharge  Delfix   sur ton bureau.           
    * Lance le, tape suppression puis valide           
    * Patiente pendant le scan jusqu'à l'ouverture du rapport.           
    * Copie/Colle le contenu du rapport dans ta prochaine réponse.           
    Note : Le rapport se trouve également sous C:\DelFix.txt           
    * Tu peux le desinstaller           
    
    ===========================================          
    <code>Défragmentation : :

    Défragmente tes disques dur par defraggler
    ===========================================

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
Précédent
  • 1
  • 2
  • 3