Pubs malgré scan négatif
Résolu
Brisephir
-
brisephir -
brisephir -
Bonjour,
J'ai depuis quelques jours des publicités intempestives d'IE qui s'ouvrent, j'ai donc pensé que j'étais infecté car je venais de télécharger des musiques. J'ai fais un scan avec Avast au démarrage, un avec Malwarebytes , et bien d'autres. TOUS négatifs. J'ai aussi utilisé HijackThis mais je ne sais pas déchiffrer son rapport bien sur ... j'ai vérifie les bloqueurs de pop up sur IE , bien réglé. Je ne sais pas trop quoi faire, et ça devient TRÈS embêtant, Donc je m'en remet a qui voudra bien m'aider ^^ . Merci d'avance.
J'ai depuis quelques jours des publicités intempestives d'IE qui s'ouvrent, j'ai donc pensé que j'étais infecté car je venais de télécharger des musiques. J'ai fais un scan avec Avast au démarrage, un avec Malwarebytes , et bien d'autres. TOUS négatifs. J'ai aussi utilisé HijackThis mais je ne sais pas déchiffrer son rapport bien sur ... j'ai vérifie les bloqueurs de pop up sur IE , bien réglé. Je ne sais pas trop quoi faire, et ça devient TRÈS embêtant, Donc je m'en remet a qui voudra bien m'aider ^^ . Merci d'avance.
A voir également:
- Pubs malgré scan négatif
- Scan qr code pc - Guide
- Bloquer les pubs youtube - Accueil - Streaming
- Sfc scan - Guide
- Negatif telephonique - Guide
- Scan spotify - Guide
13 réponses
Salut,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
# AdwCleaner v1.505 - Rapport créé le 11/04/2012 à 17:34:41
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Admin Parents - WIN-PLMM8E3MII8
# Exécuté depuis : C:\Utilisateurs\Admin Parents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\Roaming\GetRightToGo
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\LocalLow\pdfforge
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\Tuto4pc
Fichier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\
gs.com
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2612669
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Tuto4pc
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\a6eb8fe4c9986914497e92c7f5a702e3
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.5.5 (fr)
Nom du profil : default
Fichier : C:\Utilisateurs\Admin Parents\AppData\Roaming\Mozilla\FireFox\Profiles\p9fjv3as.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Utilisateurs\Admin Parents\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4042 octets] - [11/04/2012 17:34:41]
########## EOF - C:\AdwCleaner[S1].txt - [4170 octets] ##########
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Admin Parents - WIN-PLMM8E3MII8
# Exécuté depuis : C:\Utilisateurs\Admin Parents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\Roaming\GetRightToGo
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Utilisateurs\Admin Parents\AppData\LocalLow\pdfforge
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\Tuto4pc
Fichier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\
gs.com
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2612669
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Tuto4pc
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\a6eb8fe4c9986914497e92c7f5a702e3
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.5.5 (fr)
Nom du profil : default
Fichier : C:\Utilisateurs\Admin Parents\AppData\Roaming\Mozilla\FireFox\Profiles\p9fjv3as.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Utilisateurs\Admin Parents\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4042 octets] - [11/04/2012 17:34:41]
########## EOF - C:\AdwCleaner[S1].txt - [4170 octets] ##########
Non pas encore fini.
En attendant le retour du poisson (d'avril?)
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", tu ouvres le dernier et le colle dans ta prochaine réponse.
En attendant le retour du poisson (d'avril?)
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", tu ouvres le dernier et le colle dans ta prochaine réponse.
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 6.0.6002 Service Pack 2
11/04/2012 20:11:09
mbam-log-2012-04-11 (20-11-09).txt
Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 271276
Temps écoulé: 1 hour(s), 22 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 2775
Windows 6.0.6002 Service Pack 2
11/04/2012 20:11:09
mbam-log-2012-04-11 (20-11-09).txt
Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 271276
Temps écoulé: 1 hour(s), 22 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Salut à tous
Merci Juju pour cet avancement :-)
============================
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien dans ta prochaine réponse.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Merci Juju pour cet avancement :-)
============================
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien dans ta prochaine réponse.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
1/
Tu as deux antivirus : Moon Secure Antivirus et Avast, tu désinstalles l'un des deux pour emppêcher le conflit!
Je te conseille de désinstaller le premier :-)
Aide : >>> ICI <<<
2/
Désinstalles stp ces logiciels :
- Logiciel: Tuto Avast1.0.0.0 -
- Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.)
Désinstalle aussi : Spybot - Search & Destroy , il ne sert à rien
3/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Tu as deux antivirus : Moon Secure Antivirus et Avast, tu désinstalles l'un des deux pour emppêcher le conflit!
Je te conseille de désinstaller le premier :-)
Aide : >>> ICI <<<
2/
Désinstalles stp ces logiciels :
- Logiciel: Tuto Avast1.0.0.0 -
- Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.)
Désinstalle aussi : Spybot - Search & Destroy , il ne sert à rien
3/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com
O43 - CFD: 19/11/2009 - 12:24:16 - [76,284] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 19/11/2009 - 11:21:25 - [0,014] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 07/04/2012 - 22:59:03 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{0139D643-4285-4899-834A-0BB3CC8D7E9C}
O43 - CFD: 29/03/2012 - 20:08:48 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{01C161BF-DCB9-449A-ACFF-0FA7BE6E9D96}
O43 - CFD: 10/04/2012 - 22:23:50 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{04B1543D-D7A4-4E69-8336-51E9C410274C}
O43 - CFD: 27/03/2012 - 18:49:05 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{06021C21-D56F-4554-B9C0-A6E7791A646A}
O43 - CFD: 06/04/2012 - 12:38:15 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{0E9CA0AA-FBA8-4EC1-A2C1-FD44EA4E6BA8}
O43 - CFD: 30/03/2012 - 18:41:42 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{0F0EEEAC-1E37-46BB-8853-84FE3DEF3012}
O43 - CFD: 07/04/2012 - 09:43:29 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{0F6744D0-EC3F-4CA3-BCD4-115BB354C341}
O43 - CFD: 01/04/2012 - 23:04:55 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{11CAB316-2B6C-435B-A691-7ED27E9E6EB6}
O43 - CFD: 08/04/2012 - 11:15:46 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{1D0A1256-9DEA-4DE8-8192-5F9A152D0CC2}
O43 - CFD: 09/04/2012 - 21:00:44 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{209923A2-8A56-4744-96F6-8B446FAB5D49}
O43 - CFD: 26/03/2012 - 20:31:09 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{27A1107C-A276-43C7-9B70-E0DD81FC5AE9}
O43 - CFD: 10/04/2012 - 22:30:22 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{27DFDE8E-E8D3-4ACC-8E9A-A0BDFA3CE019}
O43 - CFD: 09/04/2012 - 10:52:27 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{35D2BE37-E91F-4928-BD2F-13A5B1337383}
O43 - CFD: 27/03/2012 - 18:49:17 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{39415C49-E408-4920-BAD1-4679A6DFAFF1}
O43 - CFD: 18/03/2012 - 13:08:06 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{3E18E343-4A94-427E-A411-3EF82CB7A892}
O43 - CFD: 31/03/2012 - 22:02:35 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{405C4118-3A42-492B-BF50-2E6FB5821A4C}
O43 - CFD: 24/03/2012 - 12:15:22 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{4952F42E-DF45-44D3-9BB7-3923BB5E35F9}
O43 - CFD: 14/03/2012 - 16:23:40 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{49FFB7DE-0C93-42D0-BD40-36E6557519FC}
O43 - CFD: 20/03/2012 - 19:13:51 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{4AA18FC7-6FD0-41AC-A15B-A20D59FEC5EB}
O43 - CFD: 22/03/2012 - 19:42:15 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{4AABBA70-3BD4-4005-A9DC-78DDB974BC95}
O43 - CFD: 06/04/2012 - 08:08:36 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{4B6C413E-6F9C-44B1-BF95-75C1CB62DB45}
O43 - CFD: 10/04/2012 - 23:20:10 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{4FF2E6C5-A90F-4486-A868-420F5122976E}
O43 - CFD: 17/03/2012 - 13:06:50 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{52D6E8A8-A194-4214-93AF-BFFE0706AE93}
O43 - CFD: 18/03/2012 - 01:07:37 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{5C850992-009E-4F11-8732-694371278DCB}
O43 - CFD: 08/04/2012 - 11:15:56 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{5ECE98C6-80D5-4999-B206-796EA4D91E05}
O43 - CFD: 26/03/2012 - 20:31:21 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{5FEB6C1D-03A4-48A5-B9B5-C46F06D72234}
O43 - CFD: 14/03/2012 - 16:23:02 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{6399693C-93D7-4F0A-9ED3-B982382F1BF5}
O43 - CFD: 17/03/2012 - 13:06:40 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{63DDAEF3-4817-4C3B-9D8E-7E3FDAB6EBFD}
O43 - CFD: 09/04/2012 - 10:52:17 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{64C03E88-FE1C-49F4-9FC8-A6C08506B7D2}
O43 - CFD: 28/03/2012 - 13:21:38 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{6816C54A-7F8D-4929-872C-C39C8D5D1C6F}
O43 - CFD: 10/04/2012 - 22:23:40 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{6889C7A4-F5EE-4050-A4C1-5C6D5D5AD488}
O43 - CFD: 07/04/2012 - 10:14:35 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{689B2AFA-8EAF-4057-893A-77DE3D1F330D}
O43 - CFD: 10/04/2012 - 18:36:14 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{6DC45F42-2684-4EDE-A178-9801E79E49EC}
O43 - CFD: 25/03/2012 - 20:08:40 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{6FC133B5-7CFA-4200-81A0-1FEFEF6B4ED3}
O43 - CFD: 15/03/2012 - 19:35:43 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{70D9E33F-6824-4A9C-8CEF-C823091D45ED}
O43 - CFD: 11/04/2012 - 12:55:21 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{7270840D-5711-40D0-A37E-D59FD931A627}
O43 - CFD: 09/04/2012 - 14:03:57 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{7505EB58-8F80-424E-BF2F-9E3D4A583660}
O43 - CFD: 15/03/2012 - 19:35:33 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{7763EBBE-A80C-48E6-AA4A-BB9161F8F725}
O43 - CFD: 31/03/2012 - 10:02:11 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{7BB83F8E-D284-49DD-8683-AC8E4B919335}
O43 - CFD: 10/04/2012 - 18:36:27 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{7BD935B7-85E3-45BD-9748-36ED37EE5A89}
O43 - CFD: 10/04/2012 - 22:30:35 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{7C7FA0CC-4E48-4235-9C39-1D6BCE6B879A}
O43 - CFD: 24/03/2012 - 12:15:10 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{7E0421DC-5B7C-42C4-90A6-C41DE9CA6D37}
O43 - CFD: 01/04/2012 - 11:04:28 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{80ED9416-9B92-465E-BA06-89EAD49CB54D}
O43 - CFD: 18/03/2012 - 01:07:17 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{8119FD44-3547-436B-A621-022670009F74}
O43 - CFD: 04/04/2012 - 18:02:57 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{84100737-EC5D-4934-A65C-E0C8867BD01A}
O43 - CFD: 16/03/2012 - 18:46:31 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{849BBD4D-4211-43F7-B03C-3E23A781E3BC}
O43 - CFD: 18/03/2012 - 13:08:16 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{8526C7AD-85EE-4423-9FA5-0E2754A5E601}
O43 - CFD: 28/03/2012 - 13:21:50 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{8F2B0AD5-CB17-4EA1-BF54-5356B8DB0D94}
O43 - CFD: 09/04/2012 - 21:00:54 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{8FBE862B-2EDC-40BB-9F1C-AFF79CA7B8E4}
O43 - CFD: 11/04/2012 - 17:39:23 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{8FF2CA0F-1F11-4739-9B2A-1D23DC944AD5}
O43 - CFD: 25/03/2012 - 20:08:28 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{947FD80F-A380-4AB9-8919-2C2027607102}
O43 - CFD: 03/04/2012 - 18:10:18 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{A0A4390F-52FC-40FE-B2A5-B1FBECC4C926}
O43 - CFD: 17/03/2012 - 13:06:43 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{B08EA536-5216-4B75-A06B-5D435D76FDE8}
O43 - CFD: 21/03/2012 - 14:24:03 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{B8F2FE72-AA94-4393-BDC3-AFE737EED5BC}
O43 - CFD: 16/03/2012 - 18:46:44 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{BBD0A879-2945-4095-9C52-61A665C02651}
O43 - CFD: 20/03/2012 - 19:13:38 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{BF576090-E2B2-4E52-B24B-98A534A60F08}
O43 - CFD: 07/04/2012 - 10:14:24 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{C5B71EE3-B0B4-4B2E-B84B-AD06712862BA}
O43 - CFD: 21/03/2012 - 14:23:52 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{C5EC6E73-9A32-45D0-A923-BCF4A2FEA3DF}
O43 - CFD: 06/04/2012 - 12:38:46 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{C93E6165-D6B5-40B0-A2BF-5E67AA552754}
O43 - CFD: 07/04/2012 - 22:58:52 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{D28B4CDA-1690-44F5-BDEA-7EE3CCF25B52}
O43 - CFD: 06/04/2012 - 18:15:41 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{D2B288EC-89CF-4636-B876-6DE0D9BD073F}
O43 - CFD: 02/04/2012 - 17:16:43 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{D468ACE9-5C3A-4A9F-A538-E1FBCE907AFE}
O43 - CFD: 11/04/2012 - 12:55:11 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{D551FAA3-6B8B-415A-8701-16048FEE6ED3}
O43 - CFD: 07/04/2012 - 09:43:19 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{D61E7EF6-CDBB-46E5-B1E2-04EC05C58417}
O43 - CFD: 19/03/2012 - 19:48:01 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{D62713B1-397D-433A-840C-47E834934D61}
O43 - CFD: 10/04/2012 - 23:19:59 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{DB466A57-2934-430F-9230-89787BA9920F}
O43 - CFD: 19/03/2012 - 19:48:14 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{DE988DAC-DF85-42BF-BC1D-B058AB88F83A}
O43 - CFD: 05/04/2012 - 18:15:22 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{E81E561F-C0E2-474F-B34D-56223810E47A}
O43 - CFD: 06/04/2012 - 18:15:31 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{F92ED593-294E-498A-8342-48C07B5F9C0E}
O43 - CFD: 22/03/2012 - 19:42:27 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{FA7D563D-6B67-44D3-A4A4-0C128774A3FB}
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-04-2012-22-09-46.txt
Run by Admin Parents at 11/04/2012 22:09:46
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : TCP Query User{2827CEF5-353B-4CF3-AE33-DA9CDCDDA53B}C:\program files\le robert\le petit robert 2009\robertha.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{200B5AD4-C142-4362-B6D0-67899137BF91}C:\program files\le robert\le petit robert 2009\robertha.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{B05A903C-DEF1-4BD6-A2A7-1AB76B847CBE}C:\program files\le robert\le petit robert 2009\robert.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{C16D9F90-7EC6-453F-8915-782798E7438D}C:\program files\le robert\le petit robert 2009\robert.exe
========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\mozilla firefox\extensions\
SUPPRIME Reboot Folder**: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{0139D643-4285-4899-834A-0BB3CC8D7E9C}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{01C161BF-DCB9-449A-ACFF-0FA7BE6E9D96}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{04B1543D-D7A4-4E69-8336-51E9C410274C}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{06021C21-D56F-4554-B9C0-A6E7791A646A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{0E9CA0AA-FBA8-4EC1-A2C1-FD44EA4E6BA8}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{0F0EEEAC-1E37-46BB-8853-84FE3DEF3012}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{0F6744D0-EC3F-4CA3-BCD4-115BB354C341}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{11CAB316-2B6C-435B-A691-7ED27E9E6EB6}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{1D0A1256-9DEA-4DE8-8192-5F9A152D0CC2}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{209923A2-8A56-4744-96F6-8B446FAB5D49}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{27A1107C-A276-43C7-9B70-E0DD81FC5AE9}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{27DFDE8E-E8D3-4ACC-8E9A-A0BDFA3CE019}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{35D2BE37-E91F-4928-BD2F-13A5B1337383}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{39415C49-E408-4920-BAD1-4679A6DFAFF1}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{3E18E343-4A94-427E-A411-3EF82CB7A892}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{405C4118-3A42-492B-BF50-2E6FB5821A4C}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4952F42E-DF45-44D3-9BB7-3923BB5E35F9}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{49FFB7DE-0C93-42D0-BD40-36E6557519FC}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4AA18FC7-6FD0-41AC-A15B-A20D59FEC5EB}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4AABBA70-3BD4-4005-A9DC-78DDB974BC95}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4B6C413E-6F9C-44B1-BF95-75C1CB62DB45}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4FF2E6C5-A90F-4486-A868-420F5122976E}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{52D6E8A8-A194-4214-93AF-BFFE0706AE93}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{5C850992-009E-4F11-8732-694371278DCB}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{5ECE98C6-80D5-4999-B206-796EA4D91E05}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{5FEB6C1D-03A4-48A5-B9B5-C46F06D72234}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6399693C-93D7-4F0A-9ED3-B982382F1BF5}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{63DDAEF3-4817-4C3B-9D8E-7E3FDAB6EBFD}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{64C03E88-FE1C-49F4-9FC8-A6C08506B7D2}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6816C54A-7F8D-4929-872C-C39C8D5D1C6F}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6889C7A4-F5EE-4050-A4C1-5C6D5D5AD488}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{689B2AFA-8EAF-4057-893A-77DE3D1F330D}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6DC45F42-2684-4EDE-A178-9801E79E49EC}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6FC133B5-7CFA-4200-81A0-1FEFEF6B4ED3}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{70D9E33F-6824-4A9C-8CEF-C823091D45ED}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7270840D-5711-40D0-A37E-D59FD931A627}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7505EB58-8F80-424E-BF2F-9E3D4A583660}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7763EBBE-A80C-48E6-AA4A-BB9161F8F725}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7BB83F8E-D284-49DD-8683-AC8E4B919335}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7BD935B7-85E3-45BD-9748-36ED37EE5A89}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7C7FA0CC-4E48-4235-9C39-1D6BCE6B879A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7E0421DC-5B7C-42C4-90A6-C41DE9CA6D37}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{80ED9416-9B92-465E-BA06-89EAD49CB54D}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8119FD44-3547-436B-A621-022670009F74}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{84100737-EC5D-4934-A65C-E0C8867BD01A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{849BBD4D-4211-43F7-B03C-3E23A781E3BC}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8526C7AD-85EE-4423-9FA5-0E2754A5E601}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8F2B0AD5-CB17-4EA1-BF54-5356B8DB0D94}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8FBE862B-2EDC-40BB-9F1C-AFF79CA7B8E4}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8FF2CA0F-1F11-4739-9B2A-1D23DC944AD5}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{947FD80F-A380-4AB9-8919-2C2027607102}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{A0A4390F-52FC-40FE-B2A5-B1FBECC4C926}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{B08EA536-5216-4B75-A06B-5D435D76FDE8}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{B8F2FE72-AA94-4393-BDC3-AFE737EED5BC}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{BBD0A879-2945-4095-9C52-61A665C02651}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{BF576090-E2B2-4E52-B24B-98A534A60F08}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{C5B71EE3-B0B4-4B2E-B84B-AD06712862BA}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{C5EC6E73-9A32-45D0-A923-BCF4A2FEA3DF}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{C93E6165-D6B5-40B0-A2BF-5E67AA552754}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D28B4CDA-1690-44F5-BDEA-7EE3CCF25B52}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D2B288EC-89CF-4636-B876-6DE0D9BD073F}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D468ACE9-5C3A-4A9F-A538-E1FBCE907AFE}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D551FAA3-6B8B-415A-8701-16048FEE6ED3}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D61E7EF6-CDBB-46E5-B1E2-04EC05C58417}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D62713B1-397D-433A-840C-47E834934D61}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{DB466A57-2934-430F-9230-89787BA9920F}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{DE988DAC-DF85-42BF-BC1D-B058AB88F83A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{E81E561F-C0E2-474F-B34D-56223810E47A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{F92ED593-294E-498A-8342-48C07B5F9C0E}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{FA7D563D-6B67-44D3-A4A4-0C128774A3FB}
SUPPRIME Temporaires Windows: : 59
SUPPRIME Flash Cookies: 3
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 52
SUPPRIME Flash Cookies: 1
========== Récapitulatif ==========
6 : Valeur(s) du Registre
75 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 09s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/04/2012 22:09:46 [8676]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-04-2012-22-09-46.txt
Run by Admin Parents at 11/04/2012 22:09:46
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : TCP Query User{2827CEF5-353B-4CF3-AE33-DA9CDCDDA53B}C:\program files\le robert\le petit robert 2009\robertha.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{200B5AD4-C142-4362-B6D0-67899137BF91}C:\program files\le robert\le petit robert 2009\robertha.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{B05A903C-DEF1-4BD6-A2A7-1AB76B847CBE}C:\program files\le robert\le petit robert 2009\robert.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{C16D9F90-7EC6-453F-8915-782798E7438D}C:\program files\le robert\le petit robert 2009\robert.exe
========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\mozilla firefox\extensions\
SUPPRIME Reboot Folder**: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{0139D643-4285-4899-834A-0BB3CC8D7E9C}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{01C161BF-DCB9-449A-ACFF-0FA7BE6E9D96}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{04B1543D-D7A4-4E69-8336-51E9C410274C}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{06021C21-D56F-4554-B9C0-A6E7791A646A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{0E9CA0AA-FBA8-4EC1-A2C1-FD44EA4E6BA8}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{0F0EEEAC-1E37-46BB-8853-84FE3DEF3012}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{0F6744D0-EC3F-4CA3-BCD4-115BB354C341}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{11CAB316-2B6C-435B-A691-7ED27E9E6EB6}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{1D0A1256-9DEA-4DE8-8192-5F9A152D0CC2}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{209923A2-8A56-4744-96F6-8B446FAB5D49}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{27A1107C-A276-43C7-9B70-E0DD81FC5AE9}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{27DFDE8E-E8D3-4ACC-8E9A-A0BDFA3CE019}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{35D2BE37-E91F-4928-BD2F-13A5B1337383}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{39415C49-E408-4920-BAD1-4679A6DFAFF1}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{3E18E343-4A94-427E-A411-3EF82CB7A892}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{405C4118-3A42-492B-BF50-2E6FB5821A4C}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4952F42E-DF45-44D3-9BB7-3923BB5E35F9}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{49FFB7DE-0C93-42D0-BD40-36E6557519FC}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4AA18FC7-6FD0-41AC-A15B-A20D59FEC5EB}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4AABBA70-3BD4-4005-A9DC-78DDB974BC95}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4B6C413E-6F9C-44B1-BF95-75C1CB62DB45}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{4FF2E6C5-A90F-4486-A868-420F5122976E}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{52D6E8A8-A194-4214-93AF-BFFE0706AE93}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{5C850992-009E-4F11-8732-694371278DCB}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{5ECE98C6-80D5-4999-B206-796EA4D91E05}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{5FEB6C1D-03A4-48A5-B9B5-C46F06D72234}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6399693C-93D7-4F0A-9ED3-B982382F1BF5}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{63DDAEF3-4817-4C3B-9D8E-7E3FDAB6EBFD}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{64C03E88-FE1C-49F4-9FC8-A6C08506B7D2}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6816C54A-7F8D-4929-872C-C39C8D5D1C6F}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6889C7A4-F5EE-4050-A4C1-5C6D5D5AD488}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{689B2AFA-8EAF-4057-893A-77DE3D1F330D}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6DC45F42-2684-4EDE-A178-9801E79E49EC}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{6FC133B5-7CFA-4200-81A0-1FEFEF6B4ED3}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{70D9E33F-6824-4A9C-8CEF-C823091D45ED}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7270840D-5711-40D0-A37E-D59FD931A627}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7505EB58-8F80-424E-BF2F-9E3D4A583660}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7763EBBE-A80C-48E6-AA4A-BB9161F8F725}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7BB83F8E-D284-49DD-8683-AC8E4B919335}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7BD935B7-85E3-45BD-9748-36ED37EE5A89}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7C7FA0CC-4E48-4235-9C39-1D6BCE6B879A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{7E0421DC-5B7C-42C4-90A6-C41DE9CA6D37}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{80ED9416-9B92-465E-BA06-89EAD49CB54D}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8119FD44-3547-436B-A621-022670009F74}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{84100737-EC5D-4934-A65C-E0C8867BD01A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{849BBD4D-4211-43F7-B03C-3E23A781E3BC}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8526C7AD-85EE-4423-9FA5-0E2754A5E601}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8F2B0AD5-CB17-4EA1-BF54-5356B8DB0D94}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8FBE862B-2EDC-40BB-9F1C-AFF79CA7B8E4}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{8FF2CA0F-1F11-4739-9B2A-1D23DC944AD5}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{947FD80F-A380-4AB9-8919-2C2027607102}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{A0A4390F-52FC-40FE-B2A5-B1FBECC4C926}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{B08EA536-5216-4B75-A06B-5D435D76FDE8}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{B8F2FE72-AA94-4393-BDC3-AFE737EED5BC}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{BBD0A879-2945-4095-9C52-61A665C02651}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{BF576090-E2B2-4E52-B24B-98A534A60F08}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{C5B71EE3-B0B4-4B2E-B84B-AD06712862BA}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{C5EC6E73-9A32-45D0-A923-BCF4A2FEA3DF}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{C93E6165-D6B5-40B0-A2BF-5E67AA552754}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D28B4CDA-1690-44F5-BDEA-7EE3CCF25B52}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D2B288EC-89CF-4636-B876-6DE0D9BD073F}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D468ACE9-5C3A-4A9F-A538-E1FBCE907AFE}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D551FAA3-6B8B-415A-8701-16048FEE6ED3}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D61E7EF6-CDBB-46E5-B1E2-04EC05C58417}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{D62713B1-397D-433A-840C-47E834934D61}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{DB466A57-2934-430F-9230-89787BA9920F}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{DE988DAC-DF85-42BF-BC1D-B058AB88F83A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{E81E561F-C0E2-474F-B34D-56223810E47A}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{F92ED593-294E-498A-8342-48C07B5F9C0E}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{FA7D563D-6B67-44D3-A4A4-0C128774A3FB}
SUPPRIME Temporaires Windows: : 59
SUPPRIME Flash Cookies: 3
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 52
SUPPRIME Flash Cookies: 1
========== Récapitulatif ==========
6 : Valeur(s) du Registre
75 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 09s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/04/2012 22:09:46 [8676]
Re,
1/
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> l'inscription <<<
2/
Désinstalles :
- Logiciel: Java 6 Update 6 -
- Logiciel: Java 6 Update 7 -
3/
Il y'a d'autres lignes à fixer, c'est pour cela : lance ZHPDiag depuis ton bureau et prépare un nouveau rapport ZHPDiag
A demain
Bonne soirée
1/
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> l'inscription <<<
2/
Désinstalles :
- Logiciel: Java 6 Update 6 -
- Logiciel: Java 6 Update 7 -
3/
Il y'a d'autres lignes à fixer, c'est pour cela : lance ZHPDiag depuis ton bureau et prépare un nouveau rapport ZHPDiag
A demain
Bonne soirée
Re,
1/
Je t'ai demandé de garder un seul antivirus!
Désinstalle stp : Moon Secure Antivirus pour éviter pas
mal de problèmes!
2/
Télécharge et enregistre ce fichier sur le bureau de ton PC
Exécute le pour l'installation de la dernière version de Java
3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 11/04/2012 - 13:07:34 - [0] ----D C:\Program Files\SuperAdBlocker.com
O43 - CFD: 03/01/2009 - 00:36:24 - [0,025] ----D C:\Utilisateurs\Admin Parents\AppData\Roaming\.clamwin
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
O2 - BHO: Tuto4pcBHO - {7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2} . (...) -- C:\Program Files\Tuto4pc\Tuto4pcBHO.dll
O4 - HKLM\..\Run: [Tutorials] C:\Program Files\Tuto4pc\tuto4pc.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\a6eb8fe4c9986914497e92c7f5a702e3]
O41 - Driver: (SABKUTIL) . (. - .) - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABKUTIL.sys (.not file.)
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
4/
Est ce que tu connais le contenu de ce dossier ?
C:\Utilisateurs\Admin Parents\AppData\Local\CRX_75DAF8CB7768
@+
1/
Je t'ai demandé de garder un seul antivirus!
Désinstalle stp : Moon Secure Antivirus pour éviter pas
mal de problèmes!
2/
Télécharge et enregistre ce fichier sur le bureau de ton PC
Exécute le pour l'installation de la dernière version de Java
3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 11/04/2012 - 13:07:34 - [0] ----D C:\Program Files\SuperAdBlocker.com
O43 - CFD: 03/01/2009 - 00:36:24 - [0,025] ----D C:\Utilisateurs\Admin Parents\AppData\Roaming\.clamwin
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
O2 - BHO: Tuto4pcBHO - {7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2} . (...) -- C:\Program Files\Tuto4pc\Tuto4pcBHO.dll
O4 - HKLM\..\Run: [Tutorials] C:\Program Files\Tuto4pc\tuto4pc.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\a6eb8fe4c9986914497e92c7f5a702e3]
O41 - Driver: (SABKUTIL) . (. - .) - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABKUTIL.sys (.not file.)
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
4/
Est ce que tu connais le contenu de ce dossier ?
C:\Utilisateurs\Admin Parents\AppData\Local\CRX_75DAF8CB7768
@+
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-21-04-37.txt
Run by Admin Parents at 12/04/2012 21:04:37
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\a6eb8fe4c9986914497e92c7f5a702e3
SUPPRIME Driver Key: SABKUTIL
========== Valeur(s) du Registre ==========
ABSENT Value Key: AntiSpywareOverride
ABSENT Value Key: AntiVirusOverride
SUPPRIME RunValue: Tutorials
========== Elément(s) de donnée du Registre ==========
REMPLACE Value UacDisableNotify : Good (0) - Bad (1)
REMPLACE Value EnableLUA : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\SuperAdBlocker.com
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Roaming\.clamwin
========== Fichier(s) ==========
ABSENT File: c:\program files\tuto4pc\tuto4pcbho.dll
ABSENT File: c:\program files\tuto4pc\tuto4pc.exe
========== Récapitulatif ==========
3 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 12s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/04/2012 21:09:46 [8728]
C:\ZHP\ZHPFix[R2].txt - 12/04/2012 21:04:37 [1475]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-21-04-37.txt
Run by Admin Parents at 12/04/2012 21:04:37
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {7A66EB91-F7D3-4de2-8CA9-12C12AF3D5F2}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\a6eb8fe4c9986914497e92c7f5a702e3
SUPPRIME Driver Key: SABKUTIL
========== Valeur(s) du Registre ==========
ABSENT Value Key: AntiSpywareOverride
ABSENT Value Key: AntiVirusOverride
SUPPRIME RunValue: Tutorials
========== Elément(s) de donnée du Registre ==========
REMPLACE Value UacDisableNotify : Good (0) - Bad (1)
REMPLACE Value EnableLUA : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\SuperAdBlocker.com
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Roaming\.clamwin
========== Fichier(s) ==========
ABSENT File: c:\program files\tuto4pc\tuto4pcbho.dll
ABSENT File: c:\program files\tuto4pc\tuto4pc.exe
========== Récapitulatif ==========
3 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 12s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/04/2012 21:09:46 [8728]
C:\ZHP\ZHPFix[R2].txt - 12/04/2012 21:04:37 [1475]
Re,
Fais ceci suivant l'ordre stp :
1 * Démarre en mode sans echec comme suit :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
* supprimme cette dll manuellement en allant dans C:\windows\system32\Moonavshell.dll
puis supprime tous les dossiers en relation avec ce programme dans
C:\programmes et C:\programme\fichiers communs
2 * . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
3 * Redémarre ton PC et prépare un nouveau rapport ZHPDiag (à héberger)
@+
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fais ceci suivant l'ordre stp :
1 * Démarre en mode sans echec comme suit :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
* supprimme cette dll manuellement en allant dans C:\windows\system32\Moonavshell.dll
puis supprime tous les dossiers en relation avec ce programme dans
C:\programmes et C:\programme\fichiers communs
2 * . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
3 * Redémarre ton PC et prépare un nouveau rapport ZHPDiag (à héberger)
@+
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Re,
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
SS - | Auto 0 | (msav) . (...) - C:\Program Files\Moon Secure Antivirus\msavcore.exe => Moon Secure AV®Moon Secure Antivirus
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O23 - Service: Moon Secure Antivirus Coreervices\MpsSv (msav) . (...) - C:\Program Files\Moon Secure Antivirus\msavcore.exe????????DOWS\SYSTEM32\NLAAPI.L?ÌÌ? (.not file.)
O43 - CFD: 12/04/2012 - 18:09:21 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{3903A234-5E46-460B-B217-21F0D36A0AE0}
O43 - CFD: 12/04/2012 - 22:05:27 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{3ABF06A2-9464-4355-9A89-A1E37D85C4D3}
O43 - CFD: 12/04/2012 - 22:05:17 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{9AAFB65C-5934-4C1F-A749-670B47D42ED7}
O43 - CFD: 12/04/2012 - 18:09:32 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{AD21B311-3F14-47DE-97B0-B55FBF232349}
O43 - CFD: 12/04/2012 - 18:25:08 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{B40D8AFE-3831-49C1-8237-52EBCEFA7E60}
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message
A demain
Bonne nuit
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
SS - | Auto 0 | (msav) . (...) - C:\Program Files\Moon Secure Antivirus\msavcore.exe => Moon Secure AV®Moon Secure Antivirus
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O23 - Service: Moon Secure Antivirus Coreervices\MpsSv (msav) . (...) - C:\Program Files\Moon Secure Antivirus\msavcore.exe????????DOWS\SYSTEM32\NLAAPI.L?ÌÌ? (.not file.)
O43 - CFD: 12/04/2012 - 18:09:21 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{3903A234-5E46-460B-B217-21F0D36A0AE0}
O43 - CFD: 12/04/2012 - 22:05:27 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{3ABF06A2-9464-4355-9A89-A1E37D85C4D3}
O43 - CFD: 12/04/2012 - 22:05:17 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{9AAFB65C-5934-4C1F-A749-670B47D42ED7}
O43 - CFD: 12/04/2012 - 18:09:32 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{AD21B311-3F14-47DE-97B0-B55FBF232349}
O43 - CFD: 12/04/2012 - 18:25:08 - [0] ----D C:\Utilisateurs\Admin Parents\AppData\Local\{B40D8AFE-3831-49C1-8237-52EBCEFA7E60}
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message
A demain
Bonne nuit
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-23-09-43.txt
Run by Admin Parents at 12/04/2012 23:09:43
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: Service: msav
ABSENT Key: Service: msav
========== Valeur(s) du Registre ==========
ABSENT Value Key: AntiSpywareOverride
ABSENT Value Key: AntiVirusOverride
SUPPRIME RunValue: QuickTime Task
ABSENT RunValue: QuickTime Task
========== Dossier(s) ==========
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{3903A234-5E46-460B-B217-21F0D36A0AE0}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{3ABF06A2-9464-4355-9A89-A1E37D85C4D3}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{9AAFB65C-5934-4C1F-A749-670B47D42ED7}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{AD21B311-3F14-47DE-97B0-B55FBF232349}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{B40D8AFE-3831-49C1-8237-52EBCEFA7E60}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{3903A234-5E46-460B-B217-21F0D36A0AE0}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{3ABF06A2-9464-4355-9A89-A1E37D85C4D3}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{9AAFB65C-5934-4C1F-A749-670B47D42ED7}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{AD21B311-3F14-47DE-97B0-B55FBF232349}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{B40D8AFE-3831-49C1-8237-52EBCEFA7E60}
========== Fichier(s) ==========
ABSENT File: c:\program files\moon secure antivirus\msavcore.exe
========== Récapitulatif ==========
2 : Clé(s) du Registre
4 : Valeur(s) du Registre
10 : Dossier(s)
1 : Fichier(s)
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/04/2012 21:09:46 [8728]
C:\ZHP\ZHPFix[R2].txt - 12/04/2012 20:04:37 [1527]
C:\ZHP\ZHPFix[R3].txt - 12/04/2012 22:09:43 [1550]
C:\ZHP\ZHPFix[R4].txt - 12/04/2012 23:09:43 [2087]
voila
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-23-09-43.txt
Run by Admin Parents at 12/04/2012 23:09:43
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: Service: msav
ABSENT Key: Service: msav
========== Valeur(s) du Registre ==========
ABSENT Value Key: AntiSpywareOverride
ABSENT Value Key: AntiVirusOverride
SUPPRIME RunValue: QuickTime Task
ABSENT RunValue: QuickTime Task
========== Dossier(s) ==========
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{3903A234-5E46-460B-B217-21F0D36A0AE0}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{3ABF06A2-9464-4355-9A89-A1E37D85C4D3}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{9AAFB65C-5934-4C1F-A749-670B47D42ED7}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{AD21B311-3F14-47DE-97B0-B55FBF232349}
SUPPRIME Folder: C:\Utilisateurs\Admin Parents\AppData\Local\{B40D8AFE-3831-49C1-8237-52EBCEFA7E60}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{3903A234-5E46-460B-B217-21F0D36A0AE0}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{3ABF06A2-9464-4355-9A89-A1E37D85C4D3}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{9AAFB65C-5934-4C1F-A749-670B47D42ED7}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{AD21B311-3F14-47DE-97B0-B55FBF232349}
ABSENT C:\Utilisateurs\Admin Parents\AppData\Local\{B40D8AFE-3831-49C1-8237-52EBCEFA7E60}
========== Fichier(s) ==========
ABSENT File: c:\program files\moon secure antivirus\msavcore.exe
========== Récapitulatif ==========
2 : Clé(s) du Registre
4 : Valeur(s) du Registre
10 : Dossier(s)
1 : Fichier(s)
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/04/2012 21:09:46 [8728]
C:\ZHP\ZHPFix[R2].txt - 12/04/2012 20:04:37 [1527]
C:\ZHP\ZHPFix[R3].txt - 12/04/2012 22:09:43 [1550]
C:\ZHP\ZHPFix[R4].txt - 12/04/2012 23:09:43 [2087]
voila
Re,
On va faire le nécessaire :-)
Pour finir :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Je peux desinstaller tous ls programmes de scan?
On va faire le nécessaire :-)
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
# DelFix v8.8 - Rapport créé le 13/04/2012 à 20:34:19
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Admin Parents - WIN-PLMM8E3MII8 (Administrateur)
# Exécuté depuis : C:\Utilisateurs\Admin Parents\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\rapport.txt
Supprimé : C:\Utilisateurs\Admin Parents\Desktop\HijackThis.lnk
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\adwcleaner.exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\HJTInstall.exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\smitfraudfix_smitfraudfix_2.423_francais_253624.exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\ZHPDiag2.exe
Supprimé : C:\Utilisateurs\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Utilisateurs\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Utilisateurs\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Windows\system32\404Fix.exe
Supprimé : C:\Windows\system32\o4Patch.exe
Supprimé : C:\Windows\system32\VACFix.exe
Supprimé : C:\Windows\system32\VCCLSID.exe
Supprimé : C:\Windows\system32\IEDFix.exe
Supprimé : C:\Windows\system32\IEDFix.C.exe
Supprimé : C:\Windows\system32\Agent.OMZ.Fix.exe
Supprimé : C:\Windows\system32\WS2Fix.exe
Supprimé : C:\Windows\system32\Process.exe
Supprimé : C:\Windows\system32\SWReg.exe
Supprimé : C:\Windows\system32\SWSC.exe
Supprimé : C:\Windows\system32\SWXCacls.exe
Supprimé : C:\Windows\system32\SrchSTS.exe
Supprimé : C:\Windows\system32\Dumphive.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2365 octets] - [13/04/2012 20:34:19]
########## EOF - C:\DelFix[S1].txt - [2489 octets] ##########
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Admin Parents - WIN-PLMM8E3MII8 (Administrateur)
# Exécuté depuis : C:\Utilisateurs\Admin Parents\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\rapport.txt
Supprimé : C:\Utilisateurs\Admin Parents\Desktop\HijackThis.lnk
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\adwcleaner.exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\HJTInstall.exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\smitfraudfix_smitfraudfix_2.423_francais_253624.exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\ZHPDiag2.exe
Supprimé : C:\Utilisateurs\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Utilisateurs\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Utilisateurs\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Windows\system32\404Fix.exe
Supprimé : C:\Windows\system32\o4Patch.exe
Supprimé : C:\Windows\system32\VACFix.exe
Supprimé : C:\Windows\system32\VCCLSID.exe
Supprimé : C:\Windows\system32\IEDFix.exe
Supprimé : C:\Windows\system32\IEDFix.C.exe
Supprimé : C:\Windows\system32\Agent.OMZ.Fix.exe
Supprimé : C:\Windows\system32\WS2Fix.exe
Supprimé : C:\Windows\system32\Process.exe
Supprimé : C:\Windows\system32\SWReg.exe
Supprimé : C:\Windows\system32\SWSC.exe
Supprimé : C:\Windows\system32\SWXCacls.exe
Supprimé : C:\Windows\system32\SrchSTS.exe
Supprimé : C:\Windows\system32\Dumphive.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2365 octets] - [13/04/2012 20:34:19]
########## EOF - C:\DelFix[S1].txt - [2489 octets] ##########
Re,
* Aide : >>> ICI <<<
* Si tu n'as pas pu, fais la défragmentation manuelle comme suit :
tu cliques Démarrer> Ordinateur>tu clique droit sur le Disque dur à fragmenter > Propriétés>Outils puis tu choisis Défragmenter
=================================
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
* Aide : >>> ICI <<<
* Si tu n'as pas pu, fais la défragmentation manuelle comme suit :
tu cliques Démarrer> Ordinateur>tu clique droit sur le Disque dur à fragmenter > Propriétés>Outils puis tu choisis Défragmenter
=================================
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
J'ai fais un scan avec Avast au démarrage, un avec Malwarebytes , et bien d'autres.
C'est quoi les "autres" ? Des rapports à montrer ?
:)
bonne désinfection à tous les 2
@ juju, tu as raison, merci :-)
@ Brisephir si tu as des rapports, il est de préférence de nous montrer..
@+