Un Trojan laisse des marques ?
Résolu/Fermé
hoststart
Messages postés
75
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
10 avril 2012
-
24 mars 2012 à 18:06
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 30 mars 2012 à 16:54
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 30 mars 2012 à 16:54
A voir également:
- Un Trojan laisse des marques ?
- Marques smartphone à éviter - Accueil - Guide téléphones
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan wacatac ✓ - Forum Virus
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
54 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 299
26 mars 2012 à 19:17
26 mars 2012 à 19:17
Contacte-moi en privé, j'ai peut-être ce qu'il te faut.
hoststart
Messages postés
75
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
10 avril 2012
2
27 mars 2012 à 19:02
27 mars 2012 à 19:02
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Nadege at 25/03/2012 18:15:49
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\complitly\unins000.exe
SUPPRIME Java 7 Update 3
ABSENT Uninstall Process: c:\program files\bflix\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83217003FF}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BFlix]
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: SearchScopes :{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}
SUPPRIME Key: HKCU\Software\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
ABSENT Key: CLSID BHO: {0C9F4179-6CE2-4c6a-A3E5-67FF3592A12E}
SUPPRIME Key: HKCU\Software\BFlix
========== Valeur(s) du Registre ==========
ABSENT URLSearchHook:
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : TCP Query User{B9D2A609-E555-4A2B-B2E7-9F9B1D44C259}C:\windows\services.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D929AB7D-BD1A-477C-AFB7-16D267A39310}C:\windows\services.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{E2D69CF2-34F2-4488-8B2F-59F4DAAE5585}C:\program files\sony\vegas pro 9.0\vegsrv90.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{ED0AD6C8-EB53-4E35-A079-645ECD9DCE5F}C:\program files\sony\vegas pro 9.0\vegsrv90.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{E91D2907-BDC8-43F4-A7B2-6084DD04E71C}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{EE8E627A-0702-4F25-B139-F45CAE14C283}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe
SUPPRIME FirewallRaz (Private) : {C5FD1EA1-12FE-4F74-B8A4-5B6E742907E8}
SUPPRIME FirewallRaz (Public) : {0F4EE6B0-FE97-41AB-9D04-E1D74C58835A}
SUPPRIME FirewallRaz (Public) : {D4649FC8-9D6A-4343-854A-63D4792CB22E}
SUPPRIME FirewallRaz (Private) : {73E110A4-2099-4842-98BA-A08A23704FBC}
SUPPRIME FirewallRaz (Private) : {2C558FFC-9DC9-4FC0-91F5-8DD9F1B49F7F}
SUPPRIME FirewallRaz (Private) : {924D4C44-5C58-4131-BFC6-3952085267F8}
SUPPRIME FirewallRaz (Private) : TCP Query User{05616035-AD9D-44F8-85F1-3AB0C0BB9DCD}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{BFA6C604-C042-4F4E-A802-0D78D4669E83}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{08DD1B17-F0D5-4499-BD8B-AA85A34069A8}C:\users\nadege\desktop\modernew\iw4m.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{5C62BF62-2AB5-4636-B6EA-7E605C43DA35}C:\users\nadege\desktop\modernew\iw4m.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{0EE875BE-C597-43F8-A7B7-6393D0A77422}C:\users\nadege\downloads\aiw-client\iw4mp.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{2CAC0D28-DC10-4368-883D-FE1C66CC1FA5}C:\users\nadege\downloads\aiw-client\iw4mp.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{5ECCD3F4-402A-4287-B523-3C057D692D28}C:\users\nadege\desktop\modernew\iw4mp.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{104F7D57-A6C5-44F3-BD81-EFD9DC8BD74A}C:\users\nadege\desktop\modernew\iw4mp.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{FE698E44-C477-4ACB-82F7-71B70A761512}C:\users\nadege\desktop\iw4mp.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{39605804-9C16-4D36-AD50-6A3AA2B0BA4C}C:\users\nadege\desktop\iw4mp.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{A4DED942-A82C-4B1E-AEB2-94B1F113D5DA}C:\users\nadege\downloads\aiw-client\iw4mpold.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{95F3ACA1-85E2-49E3-B490-D93D62C8A715}C:\users\nadege\downloads\aiw-client\iw4mpold.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{C9560EF5-C626-415A-ACEB-49E02B3B09DB}C:\users\nadege\desktop\modernew\iw4mpold.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{A7573790-38E8-49D4-8DEF-2CBEBBDE246D}C:\users\nadege\desktop\modernew\iw4mpold.exe
SUPPRIME FirewallRaz (None) : {55139077-950B-4A4E-BE81-0DEBE0049EDA}
SUPPRIME FirewallRaz (Domain) : {6EF5BA41-CAB2-476D-A2A5-37F3BB2581F0}
SUPPRIME FirewallRaz (Private) : {2F1FE9AF-F01D-47D1-8293-54482E483679}
SUPPRIME FirewallRaz (Private) : {F484C0EE-A1FB-4A4B-8B72-E61DAD6875E5}
SUPPRIME FirewallRaz (Private) : {7EB05F98-C719-43F7-A70E-6E7D0271D510}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\nadege\appdata\local\temp\babylontoolbar
SUPPRIME Folder: C:\ProgramData\100
ABSENT C:\Program Files\BFlix
SUPPRIME Flash Cookies: 375
SUPPRIME Temporaires Windows: : 379
========== Fichier(s) ==========
ABSENT File: c:\program files\bflix\bflix.dll
SUPPRIME Flash Cookies: 233
SUPPRIME Temporaires Windows: : 3715
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
9 : Clé(s) du Registre
34 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
3 : Fichier(s)
3 : Logiciel(s)
1 : Restauration Système
End of clean in 02mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/03/2012 18:15:49 [5824]
Fichier d'export Registre :
Run by Nadege at 25/03/2012 18:15:49
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\complitly\unins000.exe
SUPPRIME Java 7 Update 3
ABSENT Uninstall Process: c:\program files\bflix\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83217003FF}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BFlix]
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: SearchScopes :{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}
SUPPRIME Key: HKCU\Software\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
ABSENT Key: CLSID BHO: {0C9F4179-6CE2-4c6a-A3E5-67FF3592A12E}
SUPPRIME Key: HKCU\Software\BFlix
========== Valeur(s) du Registre ==========
ABSENT URLSearchHook:
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : TCP Query User{B9D2A609-E555-4A2B-B2E7-9F9B1D44C259}C:\windows\services.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D929AB7D-BD1A-477C-AFB7-16D267A39310}C:\windows\services.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{E2D69CF2-34F2-4488-8B2F-59F4DAAE5585}C:\program files\sony\vegas pro 9.0\vegsrv90.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{ED0AD6C8-EB53-4E35-A079-645ECD9DCE5F}C:\program files\sony\vegas pro 9.0\vegsrv90.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{E91D2907-BDC8-43F4-A7B2-6084DD04E71C}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{EE8E627A-0702-4F25-B139-F45CAE14C283}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe
SUPPRIME FirewallRaz (Private) : {C5FD1EA1-12FE-4F74-B8A4-5B6E742907E8}
SUPPRIME FirewallRaz (Public) : {0F4EE6B0-FE97-41AB-9D04-E1D74C58835A}
SUPPRIME FirewallRaz (Public) : {D4649FC8-9D6A-4343-854A-63D4792CB22E}
SUPPRIME FirewallRaz (Private) : {73E110A4-2099-4842-98BA-A08A23704FBC}
SUPPRIME FirewallRaz (Private) : {2C558FFC-9DC9-4FC0-91F5-8DD9F1B49F7F}
SUPPRIME FirewallRaz (Private) : {924D4C44-5C58-4131-BFC6-3952085267F8}
SUPPRIME FirewallRaz (Private) : TCP Query User{05616035-AD9D-44F8-85F1-3AB0C0BB9DCD}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{BFA6C604-C042-4F4E-A802-0D78D4669E83}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{08DD1B17-F0D5-4499-BD8B-AA85A34069A8}C:\users\nadege\desktop\modernew\iw4m.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{5C62BF62-2AB5-4636-B6EA-7E605C43DA35}C:\users\nadege\desktop\modernew\iw4m.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{0EE875BE-C597-43F8-A7B7-6393D0A77422}C:\users\nadege\downloads\aiw-client\iw4mp.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{2CAC0D28-DC10-4368-883D-FE1C66CC1FA5}C:\users\nadege\downloads\aiw-client\iw4mp.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{5ECCD3F4-402A-4287-B523-3C057D692D28}C:\users\nadege\desktop\modernew\iw4mp.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{104F7D57-A6C5-44F3-BD81-EFD9DC8BD74A}C:\users\nadege\desktop\modernew\iw4mp.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{FE698E44-C477-4ACB-82F7-71B70A761512}C:\users\nadege\desktop\iw4mp.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{39605804-9C16-4D36-AD50-6A3AA2B0BA4C}C:\users\nadege\desktop\iw4mp.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{A4DED942-A82C-4B1E-AEB2-94B1F113D5DA}C:\users\nadege\downloads\aiw-client\iw4mpold.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{95F3ACA1-85E2-49E3-B490-D93D62C8A715}C:\users\nadege\downloads\aiw-client\iw4mpold.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{C9560EF5-C626-415A-ACEB-49E02B3B09DB}C:\users\nadege\desktop\modernew\iw4mpold.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{A7573790-38E8-49D4-8DEF-2CBEBBDE246D}C:\users\nadege\desktop\modernew\iw4mpold.exe
SUPPRIME FirewallRaz (None) : {55139077-950B-4A4E-BE81-0DEBE0049EDA}
SUPPRIME FirewallRaz (Domain) : {6EF5BA41-CAB2-476D-A2A5-37F3BB2581F0}
SUPPRIME FirewallRaz (Private) : {2F1FE9AF-F01D-47D1-8293-54482E483679}
SUPPRIME FirewallRaz (Private) : {F484C0EE-A1FB-4A4B-8B72-E61DAD6875E5}
SUPPRIME FirewallRaz (Private) : {7EB05F98-C719-43F7-A70E-6E7D0271D510}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\nadege\appdata\local\temp\babylontoolbar
SUPPRIME Folder: C:\ProgramData\100
ABSENT C:\Program Files\BFlix
SUPPRIME Flash Cookies: 375
SUPPRIME Temporaires Windows: : 379
========== Fichier(s) ==========
ABSENT File: c:\program files\bflix\bflix.dll
SUPPRIME Flash Cookies: 233
SUPPRIME Temporaires Windows: : 3715
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
9 : Clé(s) du Registre
34 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
3 : Fichier(s)
3 : Logiciel(s)
1 : Restauration Système
End of clean in 02mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/03/2012 18:15:49 [5824]
hoststart
Messages postés
75
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
10 avril 2012
2
27 mars 2012 à 19:06
27 mars 2012 à 19:06
J'avais un DVD de Vista gravé par un informaticien, Destrio5 m'a aidé à m'en servir pour réparer Windows. Je le remercie :).
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 299
27 mars 2012 à 19:07
27 mars 2012 à 19:07
Bien, tu peux me poster un nouveau rapport ZHPDiag ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hoststart
Messages postés
75
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
10 avril 2012
2
28 mars 2012 à 18:20
28 mars 2012 à 18:20
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 299
28 mars 2012 à 18:31
28 mars 2012 à 18:31
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
[HKCU\Software\BFlix]
[HKLM\Software\BFlix]
[HKLM\Software\ChrisPC Free Anonymous Proxy]
[HKLM\Software\ChrisPC Proxy Expat Mode]
O44 - LFC:[MD5.E3C4DD21A9171FD39D208EFA09BF7883] - 28/03/2012 - 13:58:58 ---A- . (...) -- C:\Windows\ktd32.atm [56]
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home
O87 - FAEL: "TCP Query User{B9D2A609-E555-4A2B-B2E7-9F9B1D44C259}C:\windows\services.exe" |In - Private - P6 - TRUE | .(...) -- C:\windows\services.exe (.not file.)
O87 - FAEL: "UDP Query User{D929AB7D-BD1A-477C-AFB7-16D267A39310}C:\windows\services.exe" |In - Private - P17 - TRUE | .(...) -- C:\windows\services.exe (.not file.)
O87 - FAEL: "{C5FD1EA1-12FE-4F74-B8A4-5B6E742907E8}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Nadege\AppData\Local\Temp\~os908E.tmp\rlvknlg.exe (.not file.)
O87 - FAEL: "{0F4EE6B0-FE97-41AB-9D04-E1D74C58835A}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{D4649FC8-9D6A-4343-854A-63D4792CB22E}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{73E110A4-2099-4842-98BA-A08A23704FBC}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Nadege\AppData\Local\Temp\~osF888.tmp\rlvknlg.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}]
C:\Users\Nadege\AppData\Local\Temp\BabylonToolbar
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
SysRestore
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
[HKCU\Software\BFlix]
[HKLM\Software\BFlix]
[HKLM\Software\ChrisPC Free Anonymous Proxy]
[HKLM\Software\ChrisPC Proxy Expat Mode]
O44 - LFC:[MD5.E3C4DD21A9171FD39D208EFA09BF7883] - 28/03/2012 - 13:58:58 ---A- . (...) -- C:\Windows\ktd32.atm [56]
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home
O87 - FAEL: "TCP Query User{B9D2A609-E555-4A2B-B2E7-9F9B1D44C259}C:\windows\services.exe" |In - Private - P6 - TRUE | .(...) -- C:\windows\services.exe (.not file.)
O87 - FAEL: "UDP Query User{D929AB7D-BD1A-477C-AFB7-16D267A39310}C:\windows\services.exe" |In - Private - P17 - TRUE | .(...) -- C:\windows\services.exe (.not file.)
O87 - FAEL: "{C5FD1EA1-12FE-4F74-B8A4-5B6E742907E8}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Nadege\AppData\Local\Temp\~os908E.tmp\rlvknlg.exe (.not file.)
O87 - FAEL: "{0F4EE6B0-FE97-41AB-9D04-E1D74C58835A}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{D4649FC8-9D6A-4343-854A-63D4792CB22E}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{73E110A4-2099-4842-98BA-A08A23704FBC}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Nadege\AppData\Local\Temp\~osF888.tmp\rlvknlg.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}]
C:\Users\Nadege\AppData\Local\Temp\BabylonToolbar
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
hoststart
Messages postés
75
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
10 avril 2012
2
28 mars 2012 à 18:34
28 mars 2012 à 18:34
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Nadege at 28/03/2012 18:34:05
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: HKCU\Software\BFlix
SUPPRIME Key: HKLM\Software\BFlix
SUPPRIME Key: HKLM\Software\ChrisPC Free Anonymous Proxy
SUPPRIME Key: HKLM\Software\ChrisPC Proxy Expat Mode
SUPPRIME Key: SearchScopes :{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{B9D2A609-E555-4A2B-B2E7-9F9B1D44C259}C:/windows/services.exe
SUPPRIME UDP Query User{D929AB7D-BD1A-477C-AFB7-16D267A39310}C:/windows/services.exe
SUPPRIME {C5FD1EA1-12FE-4F74-B8A4-5B6E742907E8}
SUPPRIME {0F4EE6B0-FE97-41AB-9D04-E1D74C58835A}
SUPPRIME {D4649FC8-9D6A-4343-854A-63D4792CB22E}
SUPPRIME {73E110A4-2099-4842-98BA-A08A23704FBC}
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\nadege\appdata\local\temp\babylontoolbar
SUPPRIME Flash Cookies: 16
SUPPRIME Temporaires Windows: : 149
========== Fichier(s) ==========
SUPPRIME File: c:\windows\ktd32.atm
SUPPRIME Flash Cookies: 10
SUPPRIME Temporaires Windows: : 190
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
6 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 34s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/03/2012 17:15:49 [5876]
C:\ZHP\ZHPFix[R2].txt - 28/03/2012 18:34:05 [1918]
Fichier d'export Registre :
Run by Nadege at 28/03/2012 18:34:05
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: HKCU\Software\BFlix
SUPPRIME Key: HKLM\Software\BFlix
SUPPRIME Key: HKLM\Software\ChrisPC Free Anonymous Proxy
SUPPRIME Key: HKLM\Software\ChrisPC Proxy Expat Mode
SUPPRIME Key: SearchScopes :{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{B9D2A609-E555-4A2B-B2E7-9F9B1D44C259}C:/windows/services.exe
SUPPRIME UDP Query User{D929AB7D-BD1A-477C-AFB7-16D267A39310}C:/windows/services.exe
SUPPRIME {C5FD1EA1-12FE-4F74-B8A4-5B6E742907E8}
SUPPRIME {0F4EE6B0-FE97-41AB-9D04-E1D74C58835A}
SUPPRIME {D4649FC8-9D6A-4343-854A-63D4792CB22E}
SUPPRIME {73E110A4-2099-4842-98BA-A08A23704FBC}
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\nadege\appdata\local\temp\babylontoolbar
SUPPRIME Flash Cookies: 16
SUPPRIME Temporaires Windows: : 149
========== Fichier(s) ==========
SUPPRIME File: c:\windows\ktd32.atm
SUPPRIME Flash Cookies: 10
SUPPRIME Temporaires Windows: : 190
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
6 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 34s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/03/2012 17:15:49 [5876]
C:\ZHP\ZHPFix[R2].txt - 28/03/2012 18:34:05 [1918]
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 299
28 mars 2012 à 18:36
28 mars 2012 à 18:36
Poste un nouveau rapport ZHPDiag.
hoststart
Messages postés
75
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
10 avril 2012
2
28 mars 2012 à 18:39
28 mars 2012 à 18:39
Merci pour toutes t'es réponses ;).
Voici, le rapport :
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120328_l5u8c8r15g14
Voici, le rapport :
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120328_l5u8c8r15g14
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 299
28 mars 2012 à 18:51
28 mars 2012 à 18:51
Redémarre ton PC et si tu n'as plus de souci, on passe à la phase finale.
hoststart
Messages postés
75
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
10 avril 2012
2
28 mars 2012 à 18:59
28 mars 2012 à 18:59
Voilà j'ai redémarrer et j'ai aucun soucis :), mon pc démarre plus vite x), alors déjà encore merci, et passons nous a l'étape finale ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 299
28 mars 2012 à 20:23
28 mars 2012 à 20:23
1/
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
CCleaner risque de supprimer les identifiants et mots de passe enregistrés dans ton navigateur, tu pourras les remettre.
---> Télécharge et installe CCleaner :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Java n'est pas à jour :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/
https://www.java.com/fr/download/
Voici un dossier complet (A lire avec Adobe Reader) : Lien
;)
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
CCleaner risque de supprimer les identifiants et mots de passe enregistrés dans ton navigateur, tu pourras les remettre.
---> Télécharge et installe CCleaner :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Java n'est pas à jour :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/
https://www.java.com/fr/download/
Voici un dossier complet (A lire avec Adobe Reader) : Lien
;)
hoststart
Messages postés
75
Date d'inscription
jeudi 22 mars 2012
Statut
Membre
Dernière intervention
10 avril 2012
2
30 mars 2012 à 09:21
30 mars 2012 à 09:21
Delfix : # DelFix v8.8 - Rapport créé le 30/03/2012 à 09:20:23
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Nadege - PC-DE-NADEGE (Administrateur)
# Exécuté depuis : C:\Users\Nadege\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Nadege\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\Nadege\Downloads\HiJackThis (1).exe
Supprimé : C:\Users\Nadege\Downloads\HiJackThis.exe
Supprimé : C:\Users\Nadege\Downloads\RogueKiller.exe
Supprimé : C:\Users\Nadege\Downloads\setup_chrispc_free_anonymous_proxy_2_00.exe
Supprimé : C:\Users\Nadege\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Nadege\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1104 octets] - [30/03/2012 09:20:23]
########## EOF - C:\DelFix[S1].txt - [1228 octets] ##########
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Nadege - PC-DE-NADEGE (Administrateur)
# Exécuté depuis : C:\Users\Nadege\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Nadege\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\Nadege\Downloads\HiJackThis (1).exe
Supprimé : C:\Users\Nadege\Downloads\HiJackThis.exe
Supprimé : C:\Users\Nadege\Downloads\RogueKiller.exe
Supprimé : C:\Users\Nadege\Downloads\setup_chrispc_free_anonymous_proxy_2_00.exe
Supprimé : C:\Users\Nadege\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Nadege\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1104 octets] - [30/03/2012 09:20:23]
########## EOF - C:\DelFix[S1].txt - [1228 octets] ##########
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 299
30 mars 2012 à 16:54
30 mars 2012 à 16:54
Ok pour DelFix.