Desinstallé la toolbar ASK d'AVIRA
latruff
Messages postés
58
Statut
Membre
-
smed_79 Messages postés 1291 Date d'inscription Statut Contributeur Dernière intervention -
smed_79 Messages postés 1291 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
j'ai récemment installé avira et j'ai fais la boulette qu'il ne fallait pas, j'ai installé la toolbar ASK.
j'ai voulu la désinstallé , (car j'ai observé que l'ordi avais quelque soucis, alors qu'avant ca marchais tres bien) mais je n'y arrive pas.
pouvez vous m'aider SVP ?
cordialement.
j'ai récemment installé avira et j'ai fais la boulette qu'il ne fallait pas, j'ai installé la toolbar ASK.
j'ai voulu la désinstallé , (car j'ai observé que l'ordi avais quelque soucis, alors qu'avant ca marchais tres bien) mais je n'y arrive pas.
pouvez vous m'aider SVP ?
cordialement.
A voir également:
- Siyah beyaz aşk sous titre français
- Lire le coran en français pdf - Télécharger - Histoire & Religion
- What is my movie français - Télécharger - Divers TV & Vidéo
- Dernière version ccleaner gratuit français - Télécharger - Nettoyage
- Glary utilities en français - Télécharger - Nettoyage
- Telechargement film d'action complet en francais - Télécharger - TV & Vidéo
23 réponses
ok merci voila le rapport :
# AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 09:47:53
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Avalone - PC-DE-AVALONE
# Exécuté depuis : C:\Users\Avalone\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Avalone\AppData\Local\AskToolbar
Dossier Présent : C:\Users\Avalone\AppData\LocalLow\AskToolbar
Dossier Présent : C:\Program Files\Ask.com
Dossier Présent : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
***** [Registre] *****
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\APN
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKLM\SOFTWARE\APN
Clé Présente : HKLM\SOFTWARE\AskToolbar
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.19222
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Avalone\AppData\Roaming\Mozilla\Firefox\Profiles\yx0fl9ir.default\prefs.js
Présente : user_pref("extensions.asktb.cbid", "LL");
Présente : user_pref("extensions.asktb.config-updated", false);
Présente : user_pref("extensions.asktb.crumb", "2012.05.19+05.37.47-toolbar014iad-FR-Qm91bG9nbmUtQmlsbGFuY291cn[...]
Présente : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Présente : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Présente : user_pref("extensions.asktb.fresh-install", false);
Présente : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Présente : user_pref("extensions.asktb.l", "dis");
Présente : user_pref("extensions.asktb.last-config-req", "1337523066453");
Présente : user_pref("extensions.asktb.last-search-timestamp", "1337431369440");
Présente : user_pref("extensions.asktb.last-v", "3.12.5.100006");
Présente : user_pref("extensions.asktb.locale", "fr_FR");
Présente : user_pref("extensions.asktb.location", "Boulogne-Billancourt,France");
Présente : user_pref("extensions.asktb.notification-shown", true);
Présente : user_pref("extensions.asktb.o", "APN10023");
Présente : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Présente : user_pref("extensions.asktb.qsrc", "2871");
Présente : user_pref("extensions.asktb.r", "4");
Présente : user_pref("extensions.asktb.search-history-queries", "meteo");
Présente : user_pref("extensions.asktb.search-suggestions-enabled", true);
Présente : user_pref("extensions.asktb.silent-upgrade", true);
Présente : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Présente : user_pref("extensions.asktb.to", "");
Présente : user_pref("extensions.asktb.v", "3.14.1.100012");
*************************
AdwCleaner[R1].txt - [5353 octets] - [21/05/2012 09:47:53]
########## EOF - C:\AdwCleaner[R1].txt - [5481 octets] ##########
# AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 09:47:53
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Avalone - PC-DE-AVALONE
# Exécuté depuis : C:\Users\Avalone\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Avalone\AppData\Local\AskToolbar
Dossier Présent : C:\Users\Avalone\AppData\LocalLow\AskToolbar
Dossier Présent : C:\Program Files\Ask.com
Dossier Présent : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
***** [Registre] *****
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\APN
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKLM\SOFTWARE\APN
Clé Présente : HKLM\SOFTWARE\AskToolbar
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.19222
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Avalone\AppData\Roaming\Mozilla\Firefox\Profiles\yx0fl9ir.default\prefs.js
Présente : user_pref("extensions.asktb.cbid", "LL");
Présente : user_pref("extensions.asktb.config-updated", false);
Présente : user_pref("extensions.asktb.crumb", "2012.05.19+05.37.47-toolbar014iad-FR-Qm91bG9nbmUtQmlsbGFuY291cn[...]
Présente : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Présente : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Présente : user_pref("extensions.asktb.fresh-install", false);
Présente : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Présente : user_pref("extensions.asktb.l", "dis");
Présente : user_pref("extensions.asktb.last-config-req", "1337523066453");
Présente : user_pref("extensions.asktb.last-search-timestamp", "1337431369440");
Présente : user_pref("extensions.asktb.last-v", "3.12.5.100006");
Présente : user_pref("extensions.asktb.locale", "fr_FR");
Présente : user_pref("extensions.asktb.location", "Boulogne-Billancourt,France");
Présente : user_pref("extensions.asktb.notification-shown", true);
Présente : user_pref("extensions.asktb.o", "APN10023");
Présente : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Présente : user_pref("extensions.asktb.qsrc", "2871");
Présente : user_pref("extensions.asktb.r", "4");
Présente : user_pref("extensions.asktb.search-history-queries", "meteo");
Présente : user_pref("extensions.asktb.search-suggestions-enabled", true);
Présente : user_pref("extensions.asktb.silent-upgrade", true);
Présente : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Présente : user_pref("extensions.asktb.to", "");
Présente : user_pref("extensions.asktb.v", "3.14.1.100012");
*************************
AdwCleaner[R1].txt - [5353 octets] - [21/05/2012 09:47:53]
########## EOF - C:\AdwCleaner[R1].txt - [5481 octets] ##########
ok voila :
# AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 09:59:31
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Avalone - PC-DE-AVALONE
# Exécuté depuis : C:\Users\Avalone\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Avalone\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\Avalone\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.19222
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Avalone\AppData\Roaming\Mozilla\Firefox\Profiles\yx0fl9ir.default\prefs.js
C:\Users\Avalone\AppData\Roaming\Mozilla\Firefox\Profiles\yx0fl9ir.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.asktb.cbid", "LL");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.crumb", "2012.05.19+05.37.47-toolbar014iad-FR-Qm91bG9nbmUtQmlsbGFuY291cn[...]
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1337523066453");
Supprimée : user_pref("extensions.asktb.last-search-timestamp", "1337431369440");
Supprimée : user_pref("extensions.asktb.last-v", "3.12.5.100006");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.location", "Boulogne-Billancourt,France");
Supprimée : user_pref("extensions.asktb.notification-shown", true);
Supprimée : user_pref("extensions.asktb.o", "APN10023");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "4");
Supprimée : user_pref("extensions.asktb.search-history-queries", "meteo");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Supprimée : user_pref("extensions.asktb.to", "");
Supprimée : user_pref("extensions.asktb.v", "3.14.1.100012");
*************************
AdwCleaner[R1].txt - [5482 octets] - [21/05/2012 09:47:53]
AdwCleaner[S1].txt - [5450 octets] - [21/05/2012 09:59:31]
########## EOF - C:\AdwCleaner[S1].txt - [5578 octets] ##########
# AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 09:59:31
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Avalone - PC-DE-AVALONE
# Exécuté depuis : C:\Users\Avalone\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Avalone\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\Avalone\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.19222
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Avalone\AppData\Roaming\Mozilla\Firefox\Profiles\yx0fl9ir.default\prefs.js
C:\Users\Avalone\AppData\Roaming\Mozilla\Firefox\Profiles\yx0fl9ir.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.asktb.cbid", "LL");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.crumb", "2012.05.19+05.37.47-toolbar014iad-FR-Qm91bG9nbmUtQmlsbGFuY291cn[...]
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1337523066453");
Supprimée : user_pref("extensions.asktb.last-search-timestamp", "1337431369440");
Supprimée : user_pref("extensions.asktb.last-v", "3.12.5.100006");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.location", "Boulogne-Billancourt,France");
Supprimée : user_pref("extensions.asktb.notification-shown", true);
Supprimée : user_pref("extensions.asktb.o", "APN10023");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "4");
Supprimée : user_pref("extensions.asktb.search-history-queries", "meteo");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Supprimée : user_pref("extensions.asktb.to", "");
Supprimée : user_pref("extensions.asktb.v", "3.14.1.100012");
*************************
AdwCleaner[R1].txt - [5482 octets] - [21/05/2012 09:47:53]
AdwCleaner[S1].txt - [5450 octets] - [21/05/2012 09:59:31]
########## EOF - C:\AdwCleaner[S1].txt - [5578 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok c'est bon,
en principe oui tout a l'air de fonctionner, il reste un petit smurtz au demarrage mais on verra dans les prochains jours, si tout est clean ou s'il a eu le temps de m'infecter d'autre chose.
sauf si tu peut le voir desuite ?
en principe oui tout a l'air de fonctionner, il reste un petit smurtz au demarrage mais on verra dans les prochains jours, si tout est clean ou s'il a eu le temps de m'infecter d'autre chose.
sauf si tu peut le voir desuite ?
Je pars bosser dans 20 mn. Je serai de retour vers 20h00.
Tu peux déjà faire un diagnostique de ton pc . Peut-être que quelqu'un prendra le relais cet après-midi. Sinon , à ce soir.
★ ★ ★ Télécharges ZHPDiag ★ ★ ★ ( de Nicolas coolman ).
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
▶ Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
▶ Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
▶ Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
▶ Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
▶ Rends toi sur too-files
▶ Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
▶ Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
▶ Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Tu peux déjà faire un diagnostique de ton pc . Peut-être que quelqu'un prendra le relais cet après-midi. Sinon , à ce soir.
★ ★ ★ Télécharges ZHPDiag ★ ★ ★ ( de Nicolas coolman ).
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
▶ Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
▶ Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
▶ Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
▶ Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
▶ Rends toi sur too-files
▶ Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
▶ Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
▶ Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
re
désinstalles ceci :
spybot ( inutile et consommateur de ressources) : https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6
Adobe Reader 8
Java 6 Update 2
Java 6 Update 24
Java 6 Update 7
et mets ces versions : java
abobe reader
****************************
===> Utilisation de ZHPfix
▶ fais un copié des lignes en gras suivantes
----------------------------------------------------------
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
O4 - Global Startup: C:\Users\Avalone\Desktop\60 (f) (Alain-maison) - Raccourci.lnk . (...) -- \\Alain-maison\60 (f) (.not file.)
O4 - Global Startup: C:\Users\Avalone\Desktop\d (Alain-portable) - Raccourci.lnk . (...) -- \\Alain-portable\d (.not file.)
O4 - Global Startup: C:\Users\Avalone\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O43 - CFD: 29/04/2012 - 04:21:49 - [0] ----D C:\Users\Avalone\AppData\Local\{01349BF6-2DED-4A9B-9456-4AFA7A1D0193}
O43 - CFD: 16/05/2012 - 15:18:12 - [0] ----D C:\Users\Avalone\AppData\Local\{02089CF8-A878-43E2-97DF-B309A5AF13AF}
O43 - CFD: 14/04/2012 - 00:26:50 - [0] ----D C:\Users\Avalone\AppData\Local\{06DED963-C4E2-4433-B3A1-2F6A0135704E}
O43 - CFD: 22/04/2012 - 04:37:44 - [0] ----D C:\Users\Avalone\AppData\Local\{07AAF0A1-233A-4FAB-89D4-55CBA98E8665}
O43 - CFD: 17/04/2012 - 02:37:42 - [0] ----D C:\Users\Avalone\AppData\Local\{092543A2-408E-4471-8D69-6DC90B63CF8F}
O43 - CFD: 12/05/2012 - 21:48:12 - [0] ----D C:\Users\Avalone\AppData\Local\{0C46F5EC-F528-4513-BB66-FE96A00496FE}
O43 - CFD: 22/04/2012 - 04:37:55 - [0] ----D C:\Users\Avalone\AppData\Local\{154C9FCB-A884-46DA-9590-052E3AD79803}
O43 - CFD: 06/05/2012 - 05:44:20 - [0] ----D C:\Users\Avalone\AppData\Local\{15CC4F05-7A9F-4AEF-A48F-C9BA20A31032}
O43 - CFD: 28/04/2012 - 16:21:11 - [0] ----D C:\Users\Avalone\AppData\Local\{166F64B8-652A-4779-9976-C4F0DC2B3E0A}
O43 - CFD: 02/04/2012 - 00:25:36 - [0] ----D C:\Users\Avalone\AppData\Local\{16C7A3FF-7896-4B7F-AE4C-FEE581978C83}
O43 - CFD: 09/05/2012 - 10:35:35 - [0] ----D C:\Users\Avalone\AppData\Local\{16CAFCA7-7A70-42DA-80EB-2BF880BBEBE3}
O43 - CFD: 20/05/2012 - 09:59:54 - [0] ----D C:\Users\Avalone\AppData\Local\{180EFC7D-26ED-4DFB-AF90-8A994DEFE35E}
O43 - CFD: 17/04/2012 - 14:38:27 - [0] ----D C:\Users\Avalone\AppData\Local\{1BC1A4DB-DE98-4145-84DF-99C3E0503853}
O43 - CFD: 06/05/2012 - 17:44:33 - [0] ----D C:\Users\Avalone\AppData\Local\{1D0A509C-DA4D-4707-8F96-496FEB0F72F2}
O43 - CFD: 07/05/2012 - 20:17:30 - [0] ----D C:\Users\Avalone\AppData\Local\{1FF3F8CB-60AD-4B12-A5B6-B99A65A88B7A}
O43 - CFD: 10/05/2012 - 10:36:42 - [0] ----D C:\Users\Avalone\AppData\Local\{22ECFD3C-38BA-4BEE-A8E4-5290E876AE9F}
O43 - CFD: 16/04/2012 - 01:25:11 - [0] ----D C:\Users\Avalone\AppData\Local\{2688B194-8A2D-47F9-904C-D6FCC1C74084}
O43 - CFD: 18/04/2012 - 22:22:17 - [0] ----D C:\Users\Avalone\AppData\Local\{271D35C1-B8DC-4F93-84CC-8BAE3148CA34}
O43 - CFD: 06/05/2012 - 17:44:43 - [0] ----D C:\Users\Avalone\AppData\Local\{280793D4-00DB-4EEE-A57F-D120B32B5284}
O43 - CFD: 03/04/2012 - 12:26:36 - [0] ----D C:\Users\Avalone\AppData\Local\{28673A6C-ACB4-40A8-ABFD-1D8067039207}
O43 - CFD: 01/05/2012 - 04:57:00 - [0] ----D C:\Users\Avalone\AppData\Local\{28D67D0A-B443-4736-B5EF-BE9E4CBB409C}
O43 - CFD: 21/05/2012 - 09:08:24 - [0] ----D C:\Users\Avalone\AppData\Local\{2A3CDA68-2752-489C-B3EE-A77E8A71EBEC}
O43 - CFD: 17/05/2012 - 19:15:40 - [0] ----D C:\Users\Avalone\AppData\Local\{2DA22605-4939-4938-A026-DFE0B4C47211}
O43 - CFD: 14/04/2012 - 14:56:12 - [0] ----D C:\Users\Avalone\AppData\Local\{33904DD6-DDD6-49AE-9A36-2430A2277F31}
O43 - CFD: 13/04/2012 - 12:26:24 - [0] ----D C:\Users\Avalone\AppData\Local\{34763CFC-35FD-4E46-A896-69A0151DA830}
O43 - CFD: 24/04/2012 - 15:52:32 - [0] ----D C:\Users\Avalone\AppData\Local\{348A8613-59D6-4E8B-9796-B0BB1CAA0D7B}
O43 - CFD: 20/04/2012 - 13:20:17 - [0] ----D C:\Users\Avalone\AppData\Local\{39C59C8A-827E-4C10-B3DD-92147010C0A2}
O43 - CFD: 30/04/2012 - 04:22:39 - [0] ----D C:\Users\Avalone\AppData\Local\{3AAA596B-60D3-4EAC-8827-35B96BC33B00}
O43 - CFD: 11/05/2012 - 22:37:53 - [0] ----D C:\Users\Avalone\AppData\Local\{3C50E592-3561-47B1-9B2C-0A7220B24A8D}
O43 - CFD: 05/04/2012 - 10:22:14 - [0] ----D C:\Users\Avalone\AppData\Local\{3D39972A-6D2F-4A88-9844-317B6AF8CEAE}
O43 - CFD: 10/04/2012 - 23:59:42 - [0] ----D C:\Users\Avalone\AppData\Local\{3D8B6477-0EF0-4B23-8A19-7528F1EEB435}
O43 - CFD: 13/04/2012 - 12:26:15 - [0] ----D C:\Users\Avalone\AppData\Local\{4148A9C5-8A33-4FBC-B2FD-ED71DFBF8D11}
O43 - CFD: 15/04/2012 - 02:56:36 - [0] ----D C:\Users\Avalone\AppData\Local\{47064B8D-A710-4358-B3F9-3ACA9675D61D}
O43 - CFD: 14/05/2012 - 20:13:43 - [0] ----D C:\Users\Avalone\AppData\Local\{481342C6-A1AD-4C84-9D68-00C0E0A8E334}
O43 - CFD: 12/05/2012 - 21:48:22 - [0] ----D C:\Users\Avalone\AppData\Local\{495AE1A4-97CB-4F8C-9748-4F0879556906}
O43 - CFD: 30/04/2012 - 16:56:46 - [0] ----D C:\Users\Avalone\AppData\Local\{4B38E156-336C-43B8-90AE-56E2341C7C1B}
O43 - CFD: 09/05/2012 - 22:36:08 - [0] ----D C:\Users\Avalone\AppData\Local\{4CFCE169-0DEC-431D-9F53-BDD6E3804C1D}
O43 - CFD: 17/04/2012 - 02:37:52 - [0] ----D C:\Users\Avalone\AppData\Local\{4E617B0D-0D9F-4F9F-9318-2230A36EDAD8}
O43 - CFD: 19/05/2012 - 07:23:15 - [0] ----D C:\Users\Avalone\AppData\Local\{4E930BBB-439F-4E22-A4D8-B5E43DB1447D}
O43 - CFD: 15/04/2012 - 02:56:26 - [0] ----D C:\Users\Avalone\AppData\Local\{4FFF645D-E972-4598-939D-809951D73804}
O43 - CFD: 10/05/2012 - 10:36:32 - [0] ----D C:\Users\Avalone\AppData\Local\{598D1167-77F6-4457-A7BE-8E9C4199F428}
O43 - CFD: 14/05/2012 - 20:13:33 - [0] ----D C:\Users\Avalone\AppData\Local\{5A3BE794-ED14-4C51-A952-8784FC50413C}
O43 - CFD: 13/04/2012 - 00:25:49 - [0] ----D C:\Users\Avalone\AppData\Local\{5A885F06-7BD9-4BA3-8DD9-C8CF76F433E4}
O43 - CFD: 01/05/2012 - 16:57:45 - [0] ----D C:\Users\Avalone\AppData\Local\{5C39B5EB-94E2-4BFE-A58B-808026E3A4A6}
O43 - CFD: 26/04/2012 - 15:27:22 - [0] ----D C:\Users\Avalone\AppData\Local\{5D9A4659-D021-47F2-A818-DD14256A99BB}
O43 - CFD: 13/04/2012 - 00:25:39 - [0] ----D C:\Users\Avalone\AppData\Local\{5F65DAC5-5B57-47D3-A0D1-9E9AAD785C5D}
O43 - CFD: 14/04/2012 - 00:26:39 - [0] ----D C:\Users\Avalone\AppData\Local\{5F66B5C1-4EE1-4344-9EE0-60C9F618B975}
O43 - CFD: 08/04/2012 - 11:24:34 - [0] ----D C:\Users\Avalone\AppData\Local\{60224605-7F33-448E-A9D0-9724749CB365}
O43 - CFD: 12/04/2012 - 00:01:05 - [0] ----D C:\Users\Avalone\AppData\Local\{60297E54-3E55-4DAD-94C4-DF22759DD0C8}
O43 - CFD: 11/04/2012 - 12:00:28 - [0] ----D C:\Users\Avalone\AppData\Local\{6CCD8FEA-CEE3-4FC5-BAB8-1F6D629B1890}
O43 - CFD: 17/05/2012 - 19:15:31 - [0] ----D C:\Users\Avalone\AppData\Local\{6EE65A53-E093-43A9-8EFC-4052CC63C1BE}
O43 - CFD: 17/04/2012 - 14:38:17 - [0] ----D C:\Users\Avalone\AppData\Local\{70D77937-FD94-4D2B-9C58-AF50BA89DA90}
O43 - CFD: 11/05/2012 - 10:37:40 - [0] ----D C:\Users\Avalone\AppData\Local\{75E17577-3724-4981-A821-F3C3A6BD0162}
O43 - CFD: 29/04/2012 - 16:22:15 - [0] ----D C:\Users\Avalone\AppData\Local\{78CA0375-11D9-4F9E-A6E5-224404A5FE53}
O43 - CFD: 18/04/2012 - 10:21:43 - [0] ----D C:\Users\Avalone\AppData\Local\{7A008DCE-32C0-4AA2-BF5D-18924CD336C7}
O43 - CFD: 30/04/2012 - 16:56:35 - [0] ----D C:\Users\Avalone\AppData\Local\{7E917E69-FCC0-4F60-9B06-6941D7D9726C}
O43 - CFD: 05/05/2012 - 17:43:55 - [0] ----D C:\Users\Avalone\AppData\Local\{7F0F601E-CAFC-4B42-9913-D490778EE1E2}
O43 - CFD: 19/04/2012 - 22:30:02 - [0] ----D C:\Users\Avalone\AppData\Local\{8716D346-4922-4A73-A641-9B86E9610A7B}
O43 - CFD: 07/04/2012 - 23:23:51 - [0] ----D C:\Users\Avalone\AppData\Local\{87ED5E98-9C25-4EAC-973C-556E13E814A5}
O43 - CFD: 27/04/2012 - 15:30:46 - [0] ----D C:\Users\Avalone\AppData\Local\{89CBC27F-76FF-4B99-AABF-80D235F65B38}
O43 - CFD: 15/05/2012 - 20:40:08 - [0] ----D C:\Users\Avalone\AppData\Local\{8A842063-E299-4F6B-BCD1-772603DD3140}
O43 - CFD: 07/04/2012 - 23:23:01 - [0] ----D C:\Users\Avalone\AppData\Local\{8B91C1FF-DEC7-44C7-A074-D1F7A9288AA6}
O43 - CFD: 18/04/2012 - 22:22:06 - [0] ----D C:\Users\Avalone\AppData\Local\{91E1425B-4766-4282-A47A-903F62C538B3}
O43 - CFD: 16/05/2012 - 15:18:02 - [0] ----D C:\Users\Avalone\AppData\Local\{95A61868-46D3-45C5-B97F-F2F06508B324}
O43 - CFD: 14/05/2012 - 08:13:20 - [0] ----D C:\Users\Avalone\AppData\Local\{9A41E5FC-498F-4CF0-A1F9-5A2EFB032982}
O43 - CFD: 14/04/2012 - 14:56:02 - [0] ----D C:\Users\Avalone\AppData\Local\{9A807BC8-2CCD-4E32-B3F1-4B4FFD2611FA}
O43 - CFD: 19/05/2012 - 07:23:36 - [0] ----D C:\Users\Avalone\AppData\Local\{9D504158-0B60-4082-A36D-C7E7219EF72B}
O43 - CFD: 19/04/2012 - 22:30:12 - [0] ----D C:\Users\Avalone\AppData\Local\{9E383200-EBBC-4000-86DE-F40BFE37C527}
O43 - CFD: 02/05/2012 - 04:58:08 - [0] ----D C:\Users\Avalone\AppData\Local\{A438F624-9FD1-463A-A9F8-9C4E8662E695}
O43 - CFD: 16/04/2012 - 14:37:30 - [0] ----D C:\Users\Avalone\AppData\Local\{A5A09141-815A-42C9-B89A-B7ED4EA21EE4}
O43 - CFD: 10/04/2012 - 11:59:28 - [0] ----D C:\Users\Avalone\AppData\Local\{A8E4BCA6-1C34-4E17-891F-B390848EBE8E}
O43 - CFD: 18/05/2012 - 07:35:39 - [0] ----D C:\Users\Avalone\AppData\Local\{A9150718-D528-492A-A768-1C3FE765C0DD}
O43 - CFD: 25/04/2012 - 15:53:30 - [0] ----D C:\Users\Avalone\AppData\Local\{ABD98851-8E34-4554-BAC8-7C04AC0E1750}
O43 - CFD: 09/05/2012 - 10:35:45 - [0] ----D C:\Users\Avalone\AppData\Local\{AE711B74-7F32-49D6-91B8-F3D6BF1F0CF3}
O43 - CFD: 11/05/2012 - 10:37:30 - [0] ----D C:\Users\Avalone\AppData\Local\{AE8538E1-4B97-4052-B519-944F237D23EC}
O43 - CFD: 05/05/2012 - 17:43:44 - [0] ----D C:\Users\Avalone\AppData\Local\{AFE0A856-BC75-4FF0-B2E8-52AE33D31D59}
O43 - CFD: 02/05/2012 - 16:58:22 - [0] ----D C:\Users\Avalone\AppData\Local\{B01E07D7-0E88-4ECF-87D6-D94FEB8240C3}
O43 - CFD: 17/05/2012 - 07:15:17 - [0] ----D C:\Users\Avalone\AppData\Local\{B05AEDBA-2B2F-47CD-ABFE-D345C2ECD84A}
O43 - CFD: 13/05/2012 - 18:45:36 - [0] ----D C:\Users\Avalone\AppData\Local\{B0A72E09-9C7E-4902-84CC-8124A89E1D82}
O43 - CFD: 21/04/2012 - 16:37:15 - [0] ----D C:\Users\Avalone\AppData\Local\{B3494921-69CB-4F5D-B93F-41CEAC922672}
O43 - CFD: 25/04/2012 - 15:53:41 - [0] ----D C:\Users\Avalone\AppData\Local\{B431D13A-9E6C-444A-B6E9-A271BCEAC88B}
O43 - CFD: 01/05/2012 - 16:57:35 - [0] ----D C:\Users\Avalone\AppData\Local\{B5DF3F60-9378-49F6-BD90-7EE364720A4E}
O43 - CFD: 25/04/2012 - 03:52:56 - [0] ----D C:\Users\Avalone\AppData\Local\{B68079F8-ED94-4670-B9D4-DF2F1F2D5648}
O43 - CFD: 04/05/2012 - 11:31:06 - [0] ----D C:\Users\Avalone\AppData\Local\{B713B1D6-7378-4D96-8149-109A54790257}
O43 - CFD: 11/05/2012 - 22:38:02 - [0] ----D C:\Users\Avalone\AppData\Local\{B883F9A1-6C6E-4FD4-BBFC-6967A3C73D55}
O43 - CFD: 21/04/2012 - 01:20:31 - [0] ----D C:\Users\Avalone\AppData\Local\{BAAEE125-F3C2-47DB-8881-201E9C333605}
O43 - CFD: 17/05/2012 - 07:15:07 - [0] ----D C:\Users\Avalone\AppData\Local\{BAB023D4-AE7F-4CCD-9015-6AA0F5AAE799}
O43 - CFD: 20/04/2012 - 13:20:07 - [0] ----D C:\Users\Avalone\AppData\Local\{BB434205-FA3A-4728-957D-95296A811E92}
O43 - CFD: 01/05/2012 - 04:57:10 - [0] ----D C:\Users\Avalone\AppData\Local\{BBA822E0-C128-49CC-9E4F-E9000F9E4944}
O43 - CFD: 10/05/2012 - 22:36:55 - [0] ----D C:\Users\Avalone\AppData\Local\{BDDF3BA5-EB03-4016-96C9-F1422B566AD8}
O43 - CFD: 15/05/2012 - 20:40:23 - [0] ----D C:\Users\Avalone\AppData\Local\{BE80568C-BA51-4BE7-A535-E2DDF16E08BD}
O43 - CFD: 29/04/2012 - 16:22:24 - [0] ----D C:\Users\Avalone\AppData\Local\{BF5795EF-7020-431D-BEDD-A60168CC97B0}
O43 - CFD: 03/05/2012 - 11:24:45 - [0] ----D C:\Users\Avalone\AppData\Local\{C22C51B7-AE79-4ED2-AD51-2FA93E6EA22A}
O43 - CFD: 21/04/2012 - 16:37:03 - [0] ----D C:\Users\Avalone\AppData\Local\{C368C02F-783A-41ED-932F-6B0E3441E47E}
O43 - CFD: 04/05/2012 - 11:30:57 - [0] ----D C:\Users\Avalone\AppData\Local\{C50051F8-4C25-431B-8C89-081F5769E406}
O43 - CFD: 04/04/2012 - 22:21:49 - [0] ----D C:\Users\Avalone\AppData\Local\{C5278A11-5B7D-47BF-84B5-14B6C0B505AC}
O43 - CFD: 25/04/2012 - 03:53:06 - [0] ----D C:\Users\Avalone\AppData\Local\{C7EAC55B-44B4-4FF9-8601-F3558210B87A}
O43 - CFD: 18/04/2012 - 10:21:53 - [0] ----D C:\Users\Avalone\AppData\Local\{C92B2DC4-B6BD-4A71-998D-2B3C7BDDC8D8}
O43 - CFD: 12/04/2012 - 00:01:15 - [0] ----D C:\Users\Avalone\AppData\Local\{C9FF61DB-A0B3-4532-8A4F-06FF106C2B83}
O43 - CFD: 16/04/2012 - 14:37:21 - [0] ----D C:\Users\Avalone\AppData\Local\{CC564BBF-3805-4435-B1A5-6AE78D7CB62B}
O43 - CFD: 14/05/2012 - 08:13:10 - [0] ----D C:\Users\Avalone\AppData\Local\{CC89AC8F-2F05-4A24-82C1-F2C34CE21E03}
O43 - CFD: 26/04/2012 - 15:27:04 - [0] ----D C:\Users\Avalone\AppData\Local\{CD40EC16-620B-4C5A-B199-70849EF0B12F}
O43 - CFD: 06/05/2012 - 05:44:10 - [0] ----D C:\Users\Avalone\AppData\Local\{CE14A11A-F615-4B49-9A93-685C6445FC1D}
O43 - CFD: 21/05/2012 - 09:08:13 - [0] ----D C:\Users\Avalone\AppData\Local\{D12801B9-D626-4E3C-BDFA-3112815F3FBC}
O43 - CFD: 02/05/2012 - 04:57:58 - [0] ----D C:\Users\Avalone\AppData\Local\{D55BC62A-6D76-4446-AF27-C7BD873AABB7}
O43 - CFD: 10/04/2012 - 11:59:18 - [0] ----D C:\Users\Avalone\AppData\Local\{D67518E8-7C65-4C22-9C7D-CC372268969C}
O43 - CFD: 24/04/2012 - 15:52:22 - [0] ----D C:\Users\Avalone\AppData\Local\{D74181BE-BB97-4285-A778-B0283BFE6DB5}
O43 - CFD: 29/04/2012 - 04:21:39 - [0] ----D C:\Users\Avalone\AppData\Local\{D8FED406-4D57-49AE-A5EA-0737BC8A8E45}
O43 - CFD: 09/05/2012 - 22:35:58 - [0] ----D C:\Users\Avalone\AppData\Local\{D997A8BD-CA34-4BED-A395-D388811416AC}
O43 - CFD: 07/05/2012 - 20:17:21 - [0] ----D C:\Users\Avalone\AppData\Local\{DAD4D5D8-E147-4C9D-B20F-53C892CBCDEE}
O43 - CFD: 27/04/2012 - 15:30:36 - [0] ----D C:\Users\Avalone\AppData\Local\{DB12BA33-D539-4C13-9C4D-DA3508B700E7}
O43 - CFD: 16/04/2012 - 01:25:01 - [0] ----D C:\Users\Avalone\AppData\Local\{DCAD8C28-1651-4257-AE34-0A22E94AF224}
O43 - CFD: 18/05/2012 - 07:35:29 - [0] ----D C:\Users\Avalone\AppData\Local\{DFD96A2E-1DE6-42E7-8413-FC70E4C5DB1B}
O43 - CFD: 02/04/2012 - 12:26:00 - [0] ----D C:\Users\Avalone\AppData\Local\{E6DB4979-01E0-449F-B273-676EE9C3AFD7}
O43 - CFD: 11/04/2012 - 12:00:18 - [0] ----D C:\Users\Avalone\AppData\Local\{E8A08CC8-9643-4F22-95B1-00E379BEA786}
O43 - CFD: 03/04/2012 - 00:26:13 - [0] ----D C:\Users\Avalone\AppData\Local\{E8C13714-E01F-468B-9FB2-499ADFBC313D}
O43 - CFD: 13/05/2012 - 18:45:26 - [0] ----D C:\Users\Avalone\AppData\Local\{EA06EBFC-557D-4EE6-9AA1-E22A5190CDA8}
O43 - CFD: 28/04/2012 - 16:21:21 - [0] ----D C:\Users\Avalone\AppData\Local\{EBC50A8F-7A7F-4699-9442-9B25AFE72533}
O43 - CFD: 03/05/2012 - 11:24:28 - [0] ----D C:\Users\Avalone\AppData\Local\{EC2D5190-42A8-41C9-BB34-D0C25A07704F}
O43 - CFD: 10/04/2012 - 23:59:53 - [0] ----D C:\Users\Avalone\AppData\Local\{F09EB814-438F-4143-A4BA-42F98FBD4113}
O43 - CFD: 12/04/2012 - 12:25:01 - [0] ----D C:\Users\Avalone\AppData\Local\{F114ACB3-8C25-448F-BB4F-5854B5B32449}
O43 - CFD: 02/05/2012 - 16:58:32 - [0] ----D C:\Users\Avalone\AppData\Local\{F20C51DE-3ECE-4ECD-B844-C3887A2956BC}
O43 - CFD: 08/05/2012 - 17:31:02 - [0] ----D C:\Users\Avalone\AppData\Local\{F38B999F-37F7-4836-BDF9-BBB074D99CBE}
O43 - CFD: 08/04/2012 - 11:24:24 - [0] ----D C:\Users\Avalone\AppData\Local\{F6C3CF9B-01F1-4E90-80ED-2657099C2A3E}
O43 - CFD: 21/04/2012 - 01:20:41 - [0] ----D C:\Users\Avalone\AppData\Local\{F707C502-2209-44FC-9532-092D38550F9E}
O43 - CFD: 08/05/2012 - 17:31:12 - [0] ----D C:\Users\Avalone\AppData\Local\{FAA8F6A9-E0E5-4E77-BC9E-C34A8AF16959}
O43 - CFD: 10/05/2012 - 22:37:05 - [0] ----D C:\Users\Avalone\AppData\Local\{FB4FC966-2404-4DF1-84EC-511CA9B6605A}
O43 - CFD: 30/04/2012 - 04:22:49 - [0] ----D C:\Users\Avalone\AppData\Local\{FB556E99-715F-45F5-8EAB-34C3DB679753}
O43 - CFD: 12/04/2012 - 12:25:12 - [0] ----D C:\Users\Avalone\AppData\Local\{FBE8EFDB-721C-46DC-88AF-D281280D4713}
O43 - CFD: 20/05/2012 - 09:59:42 - [0] ----D C:\Users\Avalone\AppData\Local\{FE986E9E-0882-4F28-80DD-CF31C9C28F9E}
O87 - FAEL: "{1A1A215C-FB3A-45A9-B461-A634DC5D27B1}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Avalone\AppData\Local\Temp\7zS21A3.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{70557899-9788-427A-BA10-6EAB33199EAF}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Avalone\AppData\Local\Temp\7zS21A3.tmp\SymNRT.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
O43 - CFD: 01/05/2009 - 05:46:04 - [0,016] ----D C:\Users\Avalone\AppData\Roaming\teamspeak2
[HKLM\Software\Classes\toolband.easyhidebtn]
[HKLM\Software\Classes\toolband.easyhidebtn.1]
[HKLM\Software\Classes\toolband.skypeiehelper]
[HKLM\Software\Classes\toolband.skypeiehelper.1]
[HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}]
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
emptytemp
emptyflash
firewallraz
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
▶ Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
◆ Tu peux aussi le télécharger ici
▶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage,
▶ Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
▶ Copie/colle la totalité du rapport dans ta prochaine réponse
********************************
● Télécharges ==>Malwarebytes <==
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
désinstalles ceci :
spybot ( inutile et consommateur de ressources) : https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6
Adobe Reader 8
Java 6 Update 2
Java 6 Update 24
Java 6 Update 7
et mets ces versions : java
abobe reader
****************************
===> Utilisation de ZHPfix
▶ fais un copié des lignes en gras suivantes
----------------------------------------------------------
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
O4 - Global Startup: C:\Users\Avalone\Desktop\60 (f) (Alain-maison) - Raccourci.lnk . (...) -- \\Alain-maison\60 (f) (.not file.)
O4 - Global Startup: C:\Users\Avalone\Desktop\d (Alain-portable) - Raccourci.lnk . (...) -- \\Alain-portable\d (.not file.)
O4 - Global Startup: C:\Users\Avalone\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O43 - CFD: 29/04/2012 - 04:21:49 - [0] ----D C:\Users\Avalone\AppData\Local\{01349BF6-2DED-4A9B-9456-4AFA7A1D0193}
O43 - CFD: 16/05/2012 - 15:18:12 - [0] ----D C:\Users\Avalone\AppData\Local\{02089CF8-A878-43E2-97DF-B309A5AF13AF}
O43 - CFD: 14/04/2012 - 00:26:50 - [0] ----D C:\Users\Avalone\AppData\Local\{06DED963-C4E2-4433-B3A1-2F6A0135704E}
O43 - CFD: 22/04/2012 - 04:37:44 - [0] ----D C:\Users\Avalone\AppData\Local\{07AAF0A1-233A-4FAB-89D4-55CBA98E8665}
O43 - CFD: 17/04/2012 - 02:37:42 - [0] ----D C:\Users\Avalone\AppData\Local\{092543A2-408E-4471-8D69-6DC90B63CF8F}
O43 - CFD: 12/05/2012 - 21:48:12 - [0] ----D C:\Users\Avalone\AppData\Local\{0C46F5EC-F528-4513-BB66-FE96A00496FE}
O43 - CFD: 22/04/2012 - 04:37:55 - [0] ----D C:\Users\Avalone\AppData\Local\{154C9FCB-A884-46DA-9590-052E3AD79803}
O43 - CFD: 06/05/2012 - 05:44:20 - [0] ----D C:\Users\Avalone\AppData\Local\{15CC4F05-7A9F-4AEF-A48F-C9BA20A31032}
O43 - CFD: 28/04/2012 - 16:21:11 - [0] ----D C:\Users\Avalone\AppData\Local\{166F64B8-652A-4779-9976-C4F0DC2B3E0A}
O43 - CFD: 02/04/2012 - 00:25:36 - [0] ----D C:\Users\Avalone\AppData\Local\{16C7A3FF-7896-4B7F-AE4C-FEE581978C83}
O43 - CFD: 09/05/2012 - 10:35:35 - [0] ----D C:\Users\Avalone\AppData\Local\{16CAFCA7-7A70-42DA-80EB-2BF880BBEBE3}
O43 - CFD: 20/05/2012 - 09:59:54 - [0] ----D C:\Users\Avalone\AppData\Local\{180EFC7D-26ED-4DFB-AF90-8A994DEFE35E}
O43 - CFD: 17/04/2012 - 14:38:27 - [0] ----D C:\Users\Avalone\AppData\Local\{1BC1A4DB-DE98-4145-84DF-99C3E0503853}
O43 - CFD: 06/05/2012 - 17:44:33 - [0] ----D C:\Users\Avalone\AppData\Local\{1D0A509C-DA4D-4707-8F96-496FEB0F72F2}
O43 - CFD: 07/05/2012 - 20:17:30 - [0] ----D C:\Users\Avalone\AppData\Local\{1FF3F8CB-60AD-4B12-A5B6-B99A65A88B7A}
O43 - CFD: 10/05/2012 - 10:36:42 - [0] ----D C:\Users\Avalone\AppData\Local\{22ECFD3C-38BA-4BEE-A8E4-5290E876AE9F}
O43 - CFD: 16/04/2012 - 01:25:11 - [0] ----D C:\Users\Avalone\AppData\Local\{2688B194-8A2D-47F9-904C-D6FCC1C74084}
O43 - CFD: 18/04/2012 - 22:22:17 - [0] ----D C:\Users\Avalone\AppData\Local\{271D35C1-B8DC-4F93-84CC-8BAE3148CA34}
O43 - CFD: 06/05/2012 - 17:44:43 - [0] ----D C:\Users\Avalone\AppData\Local\{280793D4-00DB-4EEE-A57F-D120B32B5284}
O43 - CFD: 03/04/2012 - 12:26:36 - [0] ----D C:\Users\Avalone\AppData\Local\{28673A6C-ACB4-40A8-ABFD-1D8067039207}
O43 - CFD: 01/05/2012 - 04:57:00 - [0] ----D C:\Users\Avalone\AppData\Local\{28D67D0A-B443-4736-B5EF-BE9E4CBB409C}
O43 - CFD: 21/05/2012 - 09:08:24 - [0] ----D C:\Users\Avalone\AppData\Local\{2A3CDA68-2752-489C-B3EE-A77E8A71EBEC}
O43 - CFD: 17/05/2012 - 19:15:40 - [0] ----D C:\Users\Avalone\AppData\Local\{2DA22605-4939-4938-A026-DFE0B4C47211}
O43 - CFD: 14/04/2012 - 14:56:12 - [0] ----D C:\Users\Avalone\AppData\Local\{33904DD6-DDD6-49AE-9A36-2430A2277F31}
O43 - CFD: 13/04/2012 - 12:26:24 - [0] ----D C:\Users\Avalone\AppData\Local\{34763CFC-35FD-4E46-A896-69A0151DA830}
O43 - CFD: 24/04/2012 - 15:52:32 - [0] ----D C:\Users\Avalone\AppData\Local\{348A8613-59D6-4E8B-9796-B0BB1CAA0D7B}
O43 - CFD: 20/04/2012 - 13:20:17 - [0] ----D C:\Users\Avalone\AppData\Local\{39C59C8A-827E-4C10-B3DD-92147010C0A2}
O43 - CFD: 30/04/2012 - 04:22:39 - [0] ----D C:\Users\Avalone\AppData\Local\{3AAA596B-60D3-4EAC-8827-35B96BC33B00}
O43 - CFD: 11/05/2012 - 22:37:53 - [0] ----D C:\Users\Avalone\AppData\Local\{3C50E592-3561-47B1-9B2C-0A7220B24A8D}
O43 - CFD: 05/04/2012 - 10:22:14 - [0] ----D C:\Users\Avalone\AppData\Local\{3D39972A-6D2F-4A88-9844-317B6AF8CEAE}
O43 - CFD: 10/04/2012 - 23:59:42 - [0] ----D C:\Users\Avalone\AppData\Local\{3D8B6477-0EF0-4B23-8A19-7528F1EEB435}
O43 - CFD: 13/04/2012 - 12:26:15 - [0] ----D C:\Users\Avalone\AppData\Local\{4148A9C5-8A33-4FBC-B2FD-ED71DFBF8D11}
O43 - CFD: 15/04/2012 - 02:56:36 - [0] ----D C:\Users\Avalone\AppData\Local\{47064B8D-A710-4358-B3F9-3ACA9675D61D}
O43 - CFD: 14/05/2012 - 20:13:43 - [0] ----D C:\Users\Avalone\AppData\Local\{481342C6-A1AD-4C84-9D68-00C0E0A8E334}
O43 - CFD: 12/05/2012 - 21:48:22 - [0] ----D C:\Users\Avalone\AppData\Local\{495AE1A4-97CB-4F8C-9748-4F0879556906}
O43 - CFD: 30/04/2012 - 16:56:46 - [0] ----D C:\Users\Avalone\AppData\Local\{4B38E156-336C-43B8-90AE-56E2341C7C1B}
O43 - CFD: 09/05/2012 - 22:36:08 - [0] ----D C:\Users\Avalone\AppData\Local\{4CFCE169-0DEC-431D-9F53-BDD6E3804C1D}
O43 - CFD: 17/04/2012 - 02:37:52 - [0] ----D C:\Users\Avalone\AppData\Local\{4E617B0D-0D9F-4F9F-9318-2230A36EDAD8}
O43 - CFD: 19/05/2012 - 07:23:15 - [0] ----D C:\Users\Avalone\AppData\Local\{4E930BBB-439F-4E22-A4D8-B5E43DB1447D}
O43 - CFD: 15/04/2012 - 02:56:26 - [0] ----D C:\Users\Avalone\AppData\Local\{4FFF645D-E972-4598-939D-809951D73804}
O43 - CFD: 10/05/2012 - 10:36:32 - [0] ----D C:\Users\Avalone\AppData\Local\{598D1167-77F6-4457-A7BE-8E9C4199F428}
O43 - CFD: 14/05/2012 - 20:13:33 - [0] ----D C:\Users\Avalone\AppData\Local\{5A3BE794-ED14-4C51-A952-8784FC50413C}
O43 - CFD: 13/04/2012 - 00:25:49 - [0] ----D C:\Users\Avalone\AppData\Local\{5A885F06-7BD9-4BA3-8DD9-C8CF76F433E4}
O43 - CFD: 01/05/2012 - 16:57:45 - [0] ----D C:\Users\Avalone\AppData\Local\{5C39B5EB-94E2-4BFE-A58B-808026E3A4A6}
O43 - CFD: 26/04/2012 - 15:27:22 - [0] ----D C:\Users\Avalone\AppData\Local\{5D9A4659-D021-47F2-A818-DD14256A99BB}
O43 - CFD: 13/04/2012 - 00:25:39 - [0] ----D C:\Users\Avalone\AppData\Local\{5F65DAC5-5B57-47D3-A0D1-9E9AAD785C5D}
O43 - CFD: 14/04/2012 - 00:26:39 - [0] ----D C:\Users\Avalone\AppData\Local\{5F66B5C1-4EE1-4344-9EE0-60C9F618B975}
O43 - CFD: 08/04/2012 - 11:24:34 - [0] ----D C:\Users\Avalone\AppData\Local\{60224605-7F33-448E-A9D0-9724749CB365}
O43 - CFD: 12/04/2012 - 00:01:05 - [0] ----D C:\Users\Avalone\AppData\Local\{60297E54-3E55-4DAD-94C4-DF22759DD0C8}
O43 - CFD: 11/04/2012 - 12:00:28 - [0] ----D C:\Users\Avalone\AppData\Local\{6CCD8FEA-CEE3-4FC5-BAB8-1F6D629B1890}
O43 - CFD: 17/05/2012 - 19:15:31 - [0] ----D C:\Users\Avalone\AppData\Local\{6EE65A53-E093-43A9-8EFC-4052CC63C1BE}
O43 - CFD: 17/04/2012 - 14:38:17 - [0] ----D C:\Users\Avalone\AppData\Local\{70D77937-FD94-4D2B-9C58-AF50BA89DA90}
O43 - CFD: 11/05/2012 - 10:37:40 - [0] ----D C:\Users\Avalone\AppData\Local\{75E17577-3724-4981-A821-F3C3A6BD0162}
O43 - CFD: 29/04/2012 - 16:22:15 - [0] ----D C:\Users\Avalone\AppData\Local\{78CA0375-11D9-4F9E-A6E5-224404A5FE53}
O43 - CFD: 18/04/2012 - 10:21:43 - [0] ----D C:\Users\Avalone\AppData\Local\{7A008DCE-32C0-4AA2-BF5D-18924CD336C7}
O43 - CFD: 30/04/2012 - 16:56:35 - [0] ----D C:\Users\Avalone\AppData\Local\{7E917E69-FCC0-4F60-9B06-6941D7D9726C}
O43 - CFD: 05/05/2012 - 17:43:55 - [0] ----D C:\Users\Avalone\AppData\Local\{7F0F601E-CAFC-4B42-9913-D490778EE1E2}
O43 - CFD: 19/04/2012 - 22:30:02 - [0] ----D C:\Users\Avalone\AppData\Local\{8716D346-4922-4A73-A641-9B86E9610A7B}
O43 - CFD: 07/04/2012 - 23:23:51 - [0] ----D C:\Users\Avalone\AppData\Local\{87ED5E98-9C25-4EAC-973C-556E13E814A5}
O43 - CFD: 27/04/2012 - 15:30:46 - [0] ----D C:\Users\Avalone\AppData\Local\{89CBC27F-76FF-4B99-AABF-80D235F65B38}
O43 - CFD: 15/05/2012 - 20:40:08 - [0] ----D C:\Users\Avalone\AppData\Local\{8A842063-E299-4F6B-BCD1-772603DD3140}
O43 - CFD: 07/04/2012 - 23:23:01 - [0] ----D C:\Users\Avalone\AppData\Local\{8B91C1FF-DEC7-44C7-A074-D1F7A9288AA6}
O43 - CFD: 18/04/2012 - 22:22:06 - [0] ----D C:\Users\Avalone\AppData\Local\{91E1425B-4766-4282-A47A-903F62C538B3}
O43 - CFD: 16/05/2012 - 15:18:02 - [0] ----D C:\Users\Avalone\AppData\Local\{95A61868-46D3-45C5-B97F-F2F06508B324}
O43 - CFD: 14/05/2012 - 08:13:20 - [0] ----D C:\Users\Avalone\AppData\Local\{9A41E5FC-498F-4CF0-A1F9-5A2EFB032982}
O43 - CFD: 14/04/2012 - 14:56:02 - [0] ----D C:\Users\Avalone\AppData\Local\{9A807BC8-2CCD-4E32-B3F1-4B4FFD2611FA}
O43 - CFD: 19/05/2012 - 07:23:36 - [0] ----D C:\Users\Avalone\AppData\Local\{9D504158-0B60-4082-A36D-C7E7219EF72B}
O43 - CFD: 19/04/2012 - 22:30:12 - [0] ----D C:\Users\Avalone\AppData\Local\{9E383200-EBBC-4000-86DE-F40BFE37C527}
O43 - CFD: 02/05/2012 - 04:58:08 - [0] ----D C:\Users\Avalone\AppData\Local\{A438F624-9FD1-463A-A9F8-9C4E8662E695}
O43 - CFD: 16/04/2012 - 14:37:30 - [0] ----D C:\Users\Avalone\AppData\Local\{A5A09141-815A-42C9-B89A-B7ED4EA21EE4}
O43 - CFD: 10/04/2012 - 11:59:28 - [0] ----D C:\Users\Avalone\AppData\Local\{A8E4BCA6-1C34-4E17-891F-B390848EBE8E}
O43 - CFD: 18/05/2012 - 07:35:39 - [0] ----D C:\Users\Avalone\AppData\Local\{A9150718-D528-492A-A768-1C3FE765C0DD}
O43 - CFD: 25/04/2012 - 15:53:30 - [0] ----D C:\Users\Avalone\AppData\Local\{ABD98851-8E34-4554-BAC8-7C04AC0E1750}
O43 - CFD: 09/05/2012 - 10:35:45 - [0] ----D C:\Users\Avalone\AppData\Local\{AE711B74-7F32-49D6-91B8-F3D6BF1F0CF3}
O43 - CFD: 11/05/2012 - 10:37:30 - [0] ----D C:\Users\Avalone\AppData\Local\{AE8538E1-4B97-4052-B519-944F237D23EC}
O43 - CFD: 05/05/2012 - 17:43:44 - [0] ----D C:\Users\Avalone\AppData\Local\{AFE0A856-BC75-4FF0-B2E8-52AE33D31D59}
O43 - CFD: 02/05/2012 - 16:58:22 - [0] ----D C:\Users\Avalone\AppData\Local\{B01E07D7-0E88-4ECF-87D6-D94FEB8240C3}
O43 - CFD: 17/05/2012 - 07:15:17 - [0] ----D C:\Users\Avalone\AppData\Local\{B05AEDBA-2B2F-47CD-ABFE-D345C2ECD84A}
O43 - CFD: 13/05/2012 - 18:45:36 - [0] ----D C:\Users\Avalone\AppData\Local\{B0A72E09-9C7E-4902-84CC-8124A89E1D82}
O43 - CFD: 21/04/2012 - 16:37:15 - [0] ----D C:\Users\Avalone\AppData\Local\{B3494921-69CB-4F5D-B93F-41CEAC922672}
O43 - CFD: 25/04/2012 - 15:53:41 - [0] ----D C:\Users\Avalone\AppData\Local\{B431D13A-9E6C-444A-B6E9-A271BCEAC88B}
O43 - CFD: 01/05/2012 - 16:57:35 - [0] ----D C:\Users\Avalone\AppData\Local\{B5DF3F60-9378-49F6-BD90-7EE364720A4E}
O43 - CFD: 25/04/2012 - 03:52:56 - [0] ----D C:\Users\Avalone\AppData\Local\{B68079F8-ED94-4670-B9D4-DF2F1F2D5648}
O43 - CFD: 04/05/2012 - 11:31:06 - [0] ----D C:\Users\Avalone\AppData\Local\{B713B1D6-7378-4D96-8149-109A54790257}
O43 - CFD: 11/05/2012 - 22:38:02 - [0] ----D C:\Users\Avalone\AppData\Local\{B883F9A1-6C6E-4FD4-BBFC-6967A3C73D55}
O43 - CFD: 21/04/2012 - 01:20:31 - [0] ----D C:\Users\Avalone\AppData\Local\{BAAEE125-F3C2-47DB-8881-201E9C333605}
O43 - CFD: 17/05/2012 - 07:15:07 - [0] ----D C:\Users\Avalone\AppData\Local\{BAB023D4-AE7F-4CCD-9015-6AA0F5AAE799}
O43 - CFD: 20/04/2012 - 13:20:07 - [0] ----D C:\Users\Avalone\AppData\Local\{BB434205-FA3A-4728-957D-95296A811E92}
O43 - CFD: 01/05/2012 - 04:57:10 - [0] ----D C:\Users\Avalone\AppData\Local\{BBA822E0-C128-49CC-9E4F-E9000F9E4944}
O43 - CFD: 10/05/2012 - 22:36:55 - [0] ----D C:\Users\Avalone\AppData\Local\{BDDF3BA5-EB03-4016-96C9-F1422B566AD8}
O43 - CFD: 15/05/2012 - 20:40:23 - [0] ----D C:\Users\Avalone\AppData\Local\{BE80568C-BA51-4BE7-A535-E2DDF16E08BD}
O43 - CFD: 29/04/2012 - 16:22:24 - [0] ----D C:\Users\Avalone\AppData\Local\{BF5795EF-7020-431D-BEDD-A60168CC97B0}
O43 - CFD: 03/05/2012 - 11:24:45 - [0] ----D C:\Users\Avalone\AppData\Local\{C22C51B7-AE79-4ED2-AD51-2FA93E6EA22A}
O43 - CFD: 21/04/2012 - 16:37:03 - [0] ----D C:\Users\Avalone\AppData\Local\{C368C02F-783A-41ED-932F-6B0E3441E47E}
O43 - CFD: 04/05/2012 - 11:30:57 - [0] ----D C:\Users\Avalone\AppData\Local\{C50051F8-4C25-431B-8C89-081F5769E406}
O43 - CFD: 04/04/2012 - 22:21:49 - [0] ----D C:\Users\Avalone\AppData\Local\{C5278A11-5B7D-47BF-84B5-14B6C0B505AC}
O43 - CFD: 25/04/2012 - 03:53:06 - [0] ----D C:\Users\Avalone\AppData\Local\{C7EAC55B-44B4-4FF9-8601-F3558210B87A}
O43 - CFD: 18/04/2012 - 10:21:53 - [0] ----D C:\Users\Avalone\AppData\Local\{C92B2DC4-B6BD-4A71-998D-2B3C7BDDC8D8}
O43 - CFD: 12/04/2012 - 00:01:15 - [0] ----D C:\Users\Avalone\AppData\Local\{C9FF61DB-A0B3-4532-8A4F-06FF106C2B83}
O43 - CFD: 16/04/2012 - 14:37:21 - [0] ----D C:\Users\Avalone\AppData\Local\{CC564BBF-3805-4435-B1A5-6AE78D7CB62B}
O43 - CFD: 14/05/2012 - 08:13:10 - [0] ----D C:\Users\Avalone\AppData\Local\{CC89AC8F-2F05-4A24-82C1-F2C34CE21E03}
O43 - CFD: 26/04/2012 - 15:27:04 - [0] ----D C:\Users\Avalone\AppData\Local\{CD40EC16-620B-4C5A-B199-70849EF0B12F}
O43 - CFD: 06/05/2012 - 05:44:10 - [0] ----D C:\Users\Avalone\AppData\Local\{CE14A11A-F615-4B49-9A93-685C6445FC1D}
O43 - CFD: 21/05/2012 - 09:08:13 - [0] ----D C:\Users\Avalone\AppData\Local\{D12801B9-D626-4E3C-BDFA-3112815F3FBC}
O43 - CFD: 02/05/2012 - 04:57:58 - [0] ----D C:\Users\Avalone\AppData\Local\{D55BC62A-6D76-4446-AF27-C7BD873AABB7}
O43 - CFD: 10/04/2012 - 11:59:18 - [0] ----D C:\Users\Avalone\AppData\Local\{D67518E8-7C65-4C22-9C7D-CC372268969C}
O43 - CFD: 24/04/2012 - 15:52:22 - [0] ----D C:\Users\Avalone\AppData\Local\{D74181BE-BB97-4285-A778-B0283BFE6DB5}
O43 - CFD: 29/04/2012 - 04:21:39 - [0] ----D C:\Users\Avalone\AppData\Local\{D8FED406-4D57-49AE-A5EA-0737BC8A8E45}
O43 - CFD: 09/05/2012 - 22:35:58 - [0] ----D C:\Users\Avalone\AppData\Local\{D997A8BD-CA34-4BED-A395-D388811416AC}
O43 - CFD: 07/05/2012 - 20:17:21 - [0] ----D C:\Users\Avalone\AppData\Local\{DAD4D5D8-E147-4C9D-B20F-53C892CBCDEE}
O43 - CFD: 27/04/2012 - 15:30:36 - [0] ----D C:\Users\Avalone\AppData\Local\{DB12BA33-D539-4C13-9C4D-DA3508B700E7}
O43 - CFD: 16/04/2012 - 01:25:01 - [0] ----D C:\Users\Avalone\AppData\Local\{DCAD8C28-1651-4257-AE34-0A22E94AF224}
O43 - CFD: 18/05/2012 - 07:35:29 - [0] ----D C:\Users\Avalone\AppData\Local\{DFD96A2E-1DE6-42E7-8413-FC70E4C5DB1B}
O43 - CFD: 02/04/2012 - 12:26:00 - [0] ----D C:\Users\Avalone\AppData\Local\{E6DB4979-01E0-449F-B273-676EE9C3AFD7}
O43 - CFD: 11/04/2012 - 12:00:18 - [0] ----D C:\Users\Avalone\AppData\Local\{E8A08CC8-9643-4F22-95B1-00E379BEA786}
O43 - CFD: 03/04/2012 - 00:26:13 - [0] ----D C:\Users\Avalone\AppData\Local\{E8C13714-E01F-468B-9FB2-499ADFBC313D}
O43 - CFD: 13/05/2012 - 18:45:26 - [0] ----D C:\Users\Avalone\AppData\Local\{EA06EBFC-557D-4EE6-9AA1-E22A5190CDA8}
O43 - CFD: 28/04/2012 - 16:21:21 - [0] ----D C:\Users\Avalone\AppData\Local\{EBC50A8F-7A7F-4699-9442-9B25AFE72533}
O43 - CFD: 03/05/2012 - 11:24:28 - [0] ----D C:\Users\Avalone\AppData\Local\{EC2D5190-42A8-41C9-BB34-D0C25A07704F}
O43 - CFD: 10/04/2012 - 23:59:53 - [0] ----D C:\Users\Avalone\AppData\Local\{F09EB814-438F-4143-A4BA-42F98FBD4113}
O43 - CFD: 12/04/2012 - 12:25:01 - [0] ----D C:\Users\Avalone\AppData\Local\{F114ACB3-8C25-448F-BB4F-5854B5B32449}
O43 - CFD: 02/05/2012 - 16:58:32 - [0] ----D C:\Users\Avalone\AppData\Local\{F20C51DE-3ECE-4ECD-B844-C3887A2956BC}
O43 - CFD: 08/05/2012 - 17:31:02 - [0] ----D C:\Users\Avalone\AppData\Local\{F38B999F-37F7-4836-BDF9-BBB074D99CBE}
O43 - CFD: 08/04/2012 - 11:24:24 - [0] ----D C:\Users\Avalone\AppData\Local\{F6C3CF9B-01F1-4E90-80ED-2657099C2A3E}
O43 - CFD: 21/04/2012 - 01:20:41 - [0] ----D C:\Users\Avalone\AppData\Local\{F707C502-2209-44FC-9532-092D38550F9E}
O43 - CFD: 08/05/2012 - 17:31:12 - [0] ----D C:\Users\Avalone\AppData\Local\{FAA8F6A9-E0E5-4E77-BC9E-C34A8AF16959}
O43 - CFD: 10/05/2012 - 22:37:05 - [0] ----D C:\Users\Avalone\AppData\Local\{FB4FC966-2404-4DF1-84EC-511CA9B6605A}
O43 - CFD: 30/04/2012 - 04:22:49 - [0] ----D C:\Users\Avalone\AppData\Local\{FB556E99-715F-45F5-8EAB-34C3DB679753}
O43 - CFD: 12/04/2012 - 12:25:12 - [0] ----D C:\Users\Avalone\AppData\Local\{FBE8EFDB-721C-46DC-88AF-D281280D4713}
O43 - CFD: 20/05/2012 - 09:59:42 - [0] ----D C:\Users\Avalone\AppData\Local\{FE986E9E-0882-4F28-80DD-CF31C9C28F9E}
O87 - FAEL: "{1A1A215C-FB3A-45A9-B461-A634DC5D27B1}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Avalone\AppData\Local\Temp\7zS21A3.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{70557899-9788-427A-BA10-6EAB33199EAF}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Avalone\AppData\Local\Temp\7zS21A3.tmp\SymNRT.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
O43 - CFD: 01/05/2009 - 05:46:04 - [0,016] ----D C:\Users\Avalone\AppData\Roaming\teamspeak2
[HKLM\Software\Classes\toolband.easyhidebtn]
[HKLM\Software\Classes\toolband.easyhidebtn.1]
[HKLM\Software\Classes\toolband.skypeiehelper]
[HKLM\Software\Classes\toolband.skypeiehelper.1]
[HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}]
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
emptytemp
emptyflash
firewallraz
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
▶ Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
◆ Tu peux aussi le télécharger ici
▶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage,
▶ Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
▶ Copie/colle la totalité du rapport dans ta prochaine réponse
********************************
● Télécharges ==>Malwarebytes <==
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
voici le rapport ZHPFix :
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-05-2012-00-35-22.txt
Run by Avalone at 22/05/2012 00:35:22
Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn
SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper
SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper.1
SUPPRIME Key*: HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}
========== Valeur(s) du Registre ==========
SUPPRIME {1A1A215C-FB3A-45A9-B461-A634DC5D27B1}
SUPPRIME {70557899-9788-427A-BA10-6EAB33199EAF}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : TCP Query User{B1044C98-BECC-4E70-84FC-EB553872C4A2}C:\program files\xfire\xfire.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{DBB7E91A-B13C-4AE3-8981-A8C8D372AAA2}C:\program files\xfire\xfire.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{AF291883-D002-4A6D-95D6-8A46028BD0D4}C:\program files\java\jre6\bin\java.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{C5892F24-458A-4FD0-9D17-3F0EB8154473}C:\program files\java\jre6\bin\java.exe
SUPPRIME FirewallRaz (None) : {1C304010-3EB3-46C7-A104-A35B00E2C02D}
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{01349BF6-2DED-4A9B-9456-4AFA7A1D0193}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{02089CF8-A878-43E2-97DF-B309A5AF13AF}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{06DED963-C4E2-4433-B3A1-2F6A0135704E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{07AAF0A1-233A-4FAB-89D4-55CBA98E8665}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{092543A2-408E-4471-8D69-6DC90B63CF8F}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{0C46F5EC-F528-4513-BB66-FE96A00496FE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{154C9FCB-A884-46DA-9590-052E3AD79803}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{15CC4F05-7A9F-4AEF-A48F-C9BA20A31032}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{166F64B8-652A-4779-9976-C4F0DC2B3E0A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{16C7A3FF-7896-4B7F-AE4C-FEE581978C83}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{16CAFCA7-7A70-42DA-80EB-2BF880BBEBE3}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{180EFC7D-26ED-4DFB-AF90-8A994DEFE35E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{1BC1A4DB-DE98-4145-84DF-99C3E0503853}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{1D0A509C-DA4D-4707-8F96-496FEB0F72F2}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{1FF3F8CB-60AD-4B12-A5B6-B99A65A88B7A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{22ECFD3C-38BA-4BEE-A8E4-5290E876AE9F}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{2688B194-8A2D-47F9-904C-D6FCC1C74084}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{271D35C1-B8DC-4F93-84CC-8BAE3148CA34}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{280793D4-00DB-4EEE-A57F-D120B32B5284}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{28673A6C-ACB4-40A8-ABFD-1D8067039207}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{28D67D0A-B443-4736-B5EF-BE9E4CBB409C}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{2A3CDA68-2752-489C-B3EE-A77E8A71EBEC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{2DA22605-4939-4938-A026-DFE0B4C47211}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{33904DD6-DDD6-49AE-9A36-2430A2277F31}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{34763CFC-35FD-4E46-A896-69A0151DA830}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{348A8613-59D6-4E8B-9796-B0BB1CAA0D7B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{39C59C8A-827E-4C10-B3DD-92147010C0A2}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{3AAA596B-60D3-4EAC-8827-35B96BC33B00}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{3C50E592-3561-47B1-9B2C-0A7220B24A8D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{3D39972A-6D2F-4A88-9844-317B6AF8CEAE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{3D8B6477-0EF0-4B23-8A19-7528F1EEB435}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4148A9C5-8A33-4FBC-B2FD-ED71DFBF8D11}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{47064B8D-A710-4358-B3F9-3ACA9675D61D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{481342C6-A1AD-4C84-9D68-00C0E0A8E334}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{495AE1A4-97CB-4F8C-9748-4F0879556906}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4B38E156-336C-43B8-90AE-56E2341C7C1B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4CFCE169-0DEC-431D-9F53-BDD6E3804C1D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4E617B0D-0D9F-4F9F-9318-2230A36EDAD8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4E930BBB-439F-4E22-A4D8-B5E43DB1447D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4FFF645D-E972-4598-939D-809951D73804}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{598D1167-77F6-4457-A7BE-8E9C4199F428}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5A3BE794-ED14-4C51-A952-8784FC50413C}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5A885F06-7BD9-4BA3-8DD9-C8CF76F433E4}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5C39B5EB-94E2-4BFE-A58B-808026E3A4A6}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5D9A4659-D021-47F2-A818-DD14256A99BB}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5F65DAC5-5B57-47D3-A0D1-9E9AAD785C5D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5F66B5C1-4EE1-4344-9EE0-60C9F618B975}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{60224605-7F33-448E-A9D0-9724749CB365}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{60297E54-3E55-4DAD-94C4-DF22759DD0C8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{6CCD8FEA-CEE3-4FC5-BAB8-1F6D629B1890}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{6EE65A53-E093-43A9-8EFC-4052CC63C1BE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{70D77937-FD94-4D2B-9C58-AF50BA89DA90}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{75E17577-3724-4981-A821-F3C3A6BD0162}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{78CA0375-11D9-4F9E-A6E5-224404A5FE53}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{7A008DCE-32C0-4AA2-BF5D-18924CD336C7}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{7E917E69-FCC0-4F60-9B06-6941D7D9726C}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{7F0F601E-CAFC-4B42-9913-D490778EE1E2}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{8716D346-4922-4A73-A641-9B86E9610A7B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{87ED5E98-9C25-4EAC-973C-556E13E814A5}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{89CBC27F-76FF-4B99-AABF-80D235F65B38}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{8A842063-E299-4F6B-BCD1-772603DD3140}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{8B91C1FF-DEC7-44C7-A074-D1F7A9288AA6}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{91E1425B-4766-4282-A47A-903F62C538B3}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{95A61868-46D3-45C5-B97F-F2F06508B324}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{9A41E5FC-498F-4CF0-A1F9-5A2EFB032982}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{9A807BC8-2CCD-4E32-B3F1-4B4FFD2611FA}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{9D504158-0B60-4082-A36D-C7E7219EF72B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{9E383200-EBBC-4000-86DE-F40BFE37C527}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{A438F624-9FD1-463A-A9F8-9C4E8662E695}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{A5A09141-815A-42C9-B89A-B7ED4EA21EE4}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{A8E4BCA6-1C34-4E17-891F-B390848EBE8E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{A9150718-D528-492A-A768-1C3FE765C0DD}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{ABD98851-8E34-4554-BAC8-7C04AC0E1750}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{AE711B74-7F32-49D6-91B8-F3D6BF1F0CF3}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{AE8538E1-4B97-4052-B519-944F237D23EC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{AFE0A856-BC75-4FF0-B2E8-52AE33D31D59}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B01E07D7-0E88-4ECF-87D6-D94FEB8240C3}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B05AEDBA-2B2F-47CD-ABFE-D345C2ECD84A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B0A72E09-9C7E-4902-84CC-8124A89E1D82}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B3494921-69CB-4F5D-B93F-41CEAC922672}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B431D13A-9E6C-444A-B6E9-A271BCEAC88B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B5DF3F60-9378-49F6-BD90-7EE364720A4E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B68079F8-ED94-4670-B9D4-DF2F1F2D5648}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B713B1D6-7378-4D96-8149-109A54790257}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B883F9A1-6C6E-4FD4-BBFC-6967A3C73D55}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BAAEE125-F3C2-47DB-8881-201E9C333605}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BAB023D4-AE7F-4CCD-9015-6AA0F5AAE799}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BB434205-FA3A-4728-957D-95296A811E92}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BBA822E0-C128-49CC-9E4F-E9000F9E4944}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BDDF3BA5-EB03-4016-96C9-F1422B566AD8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BE80568C-BA51-4BE7-A535-E2DDF16E08BD}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BF5795EF-7020-431D-BEDD-A60168CC97B0}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C22C51B7-AE79-4ED2-AD51-2FA93E6EA22A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C368C02F-783A-41ED-932F-6B0E3441E47E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C50051F8-4C25-431B-8C89-081F5769E406}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C5278A11-5B7D-47BF-84B5-14B6C0B505AC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C7EAC55B-44B4-4FF9-8601-F3558210B87A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C92B2DC4-B6BD-4A71-998D-2B3C7BDDC8D8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C9FF61DB-A0B3-4532-8A4F-06FF106C2B83}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{CC564BBF-3805-4435-B1A5-6AE78D7CB62B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{CC89AC8F-2F05-4A24-82C1-F2C34CE21E03}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{CD40EC16-620B-4C5A-B199-70849EF0B12F}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{CE14A11A-F615-4B49-9A93-685C6445FC1D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D12801B9-D626-4E3C-BDFA-3112815F3FBC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D55BC62A-6D76-4446-AF27-C7BD873AABB7}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D67518E8-7C65-4C22-9C7D-CC372268969C}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D74181BE-BB97-4285-A778-B0283BFE6DB5}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D8FED406-4D57-49AE-A5EA-0737BC8A8E45}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D997A8BD-CA34-4BED-A395-D388811416AC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{DAD4D5D8-E147-4C9D-B20F-53C892CBCDEE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{DB12BA33-D539-4C13-9C4D-DA3508B700E7}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{DCAD8C28-1651-4257-AE34-0A22E94AF224}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{DFD96A2E-1DE6-42E7-8413-FC70E4C5DB1B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{E6DB4979-01E0-449F-B273-676EE9C3AFD7}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{E8A08CC8-9643-4F22-95B1-00E379BEA786}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{E8C13714-E01F-468B-9FB2-499ADFBC313D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{EA06EBFC-557D-4EE6-9AA1-E22A5190CDA8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{EBC50A8F-7A7F-4699-9442-9B25AFE72533}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{EC2D5190-42A8-41C9-BB34-D0C25A07704F}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F09EB814-438F-4143-A4BA-42F98FBD4113}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F114ACB3-8C25-448F-BB4F-5854B5B32449}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F20C51DE-3ECE-4ECD-B844-C3887A2956BC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F38B999F-37F7-4836-BDF9-BBB074D99CBE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F6C3CF9B-01F1-4E90-80ED-2657099C2A3E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F707C502-2209-44FC-9532-092D38550F9E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FAA8F6A9-E0E5-4E77-BC9E-C34A8AF16959}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FB4FC966-2404-4DF1-84EC-511CA9B6605A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FB556E99-715F-45F5-8EAB-34C3DB679753}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FBE8EFDB-721C-46DC-88AF-D281280D4713}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FE986E9E-0882-4F28-80DD-CF31C9C28F9E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Roaming\teamspeak2
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME File: c:\users\avalone\desktop\60 (f) (alain-maison) - raccourci.lnk
SUPPRIME File: c:\users\avalone\desktop\d (alain-portable) - raccourci.lnk
SUPPRIME File: c:\users\avalone\desktop\ordinateur - raccourci.lnk
ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar
========== Autre ==========
NON TRAITE firewallraz [HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
========== Récapitulatif ==========
6 : Clé(s) du Registre
9 : Valeur(s) du Registre
133 : Dossier(s)
6 : Fichier(s)
1 : Tache planifiée
1 : Autre
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/05/2012 00:35:22 [14021]
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-05-2012-00-35-22.txt
Run by Avalone at 22/05/2012 00:35:22
Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn
SUPPRIME Key*: HKLM\Software\Classes\toolband.easyhidebtn.1
SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper
SUPPRIME Key*: HKLM\Software\Classes\toolband.skypeiehelper.1
SUPPRIME Key*: HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}
========== Valeur(s) du Registre ==========
SUPPRIME {1A1A215C-FB3A-45A9-B461-A634DC5D27B1}
SUPPRIME {70557899-9788-427A-BA10-6EAB33199EAF}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : TCP Query User{B1044C98-BECC-4E70-84FC-EB553872C4A2}C:\program files\xfire\xfire.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{DBB7E91A-B13C-4AE3-8981-A8C8D372AAA2}C:\program files\xfire\xfire.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{AF291883-D002-4A6D-95D6-8A46028BD0D4}C:\program files\java\jre6\bin\java.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{C5892F24-458A-4FD0-9D17-3F0EB8154473}C:\program files\java\jre6\bin\java.exe
SUPPRIME FirewallRaz (None) : {1C304010-3EB3-46C7-A104-A35B00E2C02D}
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{01349BF6-2DED-4A9B-9456-4AFA7A1D0193}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{02089CF8-A878-43E2-97DF-B309A5AF13AF}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{06DED963-C4E2-4433-B3A1-2F6A0135704E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{07AAF0A1-233A-4FAB-89D4-55CBA98E8665}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{092543A2-408E-4471-8D69-6DC90B63CF8F}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{0C46F5EC-F528-4513-BB66-FE96A00496FE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{154C9FCB-A884-46DA-9590-052E3AD79803}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{15CC4F05-7A9F-4AEF-A48F-C9BA20A31032}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{166F64B8-652A-4779-9976-C4F0DC2B3E0A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{16C7A3FF-7896-4B7F-AE4C-FEE581978C83}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{16CAFCA7-7A70-42DA-80EB-2BF880BBEBE3}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{180EFC7D-26ED-4DFB-AF90-8A994DEFE35E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{1BC1A4DB-DE98-4145-84DF-99C3E0503853}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{1D0A509C-DA4D-4707-8F96-496FEB0F72F2}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{1FF3F8CB-60AD-4B12-A5B6-B99A65A88B7A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{22ECFD3C-38BA-4BEE-A8E4-5290E876AE9F}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{2688B194-8A2D-47F9-904C-D6FCC1C74084}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{271D35C1-B8DC-4F93-84CC-8BAE3148CA34}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{280793D4-00DB-4EEE-A57F-D120B32B5284}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{28673A6C-ACB4-40A8-ABFD-1D8067039207}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{28D67D0A-B443-4736-B5EF-BE9E4CBB409C}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{2A3CDA68-2752-489C-B3EE-A77E8A71EBEC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{2DA22605-4939-4938-A026-DFE0B4C47211}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{33904DD6-DDD6-49AE-9A36-2430A2277F31}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{34763CFC-35FD-4E46-A896-69A0151DA830}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{348A8613-59D6-4E8B-9796-B0BB1CAA0D7B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{39C59C8A-827E-4C10-B3DD-92147010C0A2}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{3AAA596B-60D3-4EAC-8827-35B96BC33B00}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{3C50E592-3561-47B1-9B2C-0A7220B24A8D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{3D39972A-6D2F-4A88-9844-317B6AF8CEAE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{3D8B6477-0EF0-4B23-8A19-7528F1EEB435}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4148A9C5-8A33-4FBC-B2FD-ED71DFBF8D11}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{47064B8D-A710-4358-B3F9-3ACA9675D61D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{481342C6-A1AD-4C84-9D68-00C0E0A8E334}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{495AE1A4-97CB-4F8C-9748-4F0879556906}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4B38E156-336C-43B8-90AE-56E2341C7C1B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4CFCE169-0DEC-431D-9F53-BDD6E3804C1D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4E617B0D-0D9F-4F9F-9318-2230A36EDAD8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4E930BBB-439F-4E22-A4D8-B5E43DB1447D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{4FFF645D-E972-4598-939D-809951D73804}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{598D1167-77F6-4457-A7BE-8E9C4199F428}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5A3BE794-ED14-4C51-A952-8784FC50413C}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5A885F06-7BD9-4BA3-8DD9-C8CF76F433E4}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5C39B5EB-94E2-4BFE-A58B-808026E3A4A6}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5D9A4659-D021-47F2-A818-DD14256A99BB}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5F65DAC5-5B57-47D3-A0D1-9E9AAD785C5D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{5F66B5C1-4EE1-4344-9EE0-60C9F618B975}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{60224605-7F33-448E-A9D0-9724749CB365}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{60297E54-3E55-4DAD-94C4-DF22759DD0C8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{6CCD8FEA-CEE3-4FC5-BAB8-1F6D629B1890}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{6EE65A53-E093-43A9-8EFC-4052CC63C1BE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{70D77937-FD94-4D2B-9C58-AF50BA89DA90}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{75E17577-3724-4981-A821-F3C3A6BD0162}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{78CA0375-11D9-4F9E-A6E5-224404A5FE53}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{7A008DCE-32C0-4AA2-BF5D-18924CD336C7}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{7E917E69-FCC0-4F60-9B06-6941D7D9726C}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{7F0F601E-CAFC-4B42-9913-D490778EE1E2}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{8716D346-4922-4A73-A641-9B86E9610A7B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{87ED5E98-9C25-4EAC-973C-556E13E814A5}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{89CBC27F-76FF-4B99-AABF-80D235F65B38}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{8A842063-E299-4F6B-BCD1-772603DD3140}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{8B91C1FF-DEC7-44C7-A074-D1F7A9288AA6}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{91E1425B-4766-4282-A47A-903F62C538B3}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{95A61868-46D3-45C5-B97F-F2F06508B324}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{9A41E5FC-498F-4CF0-A1F9-5A2EFB032982}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{9A807BC8-2CCD-4E32-B3F1-4B4FFD2611FA}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{9D504158-0B60-4082-A36D-C7E7219EF72B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{9E383200-EBBC-4000-86DE-F40BFE37C527}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{A438F624-9FD1-463A-A9F8-9C4E8662E695}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{A5A09141-815A-42C9-B89A-B7ED4EA21EE4}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{A8E4BCA6-1C34-4E17-891F-B390848EBE8E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{A9150718-D528-492A-A768-1C3FE765C0DD}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{ABD98851-8E34-4554-BAC8-7C04AC0E1750}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{AE711B74-7F32-49D6-91B8-F3D6BF1F0CF3}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{AE8538E1-4B97-4052-B519-944F237D23EC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{AFE0A856-BC75-4FF0-B2E8-52AE33D31D59}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B01E07D7-0E88-4ECF-87D6-D94FEB8240C3}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B05AEDBA-2B2F-47CD-ABFE-D345C2ECD84A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B0A72E09-9C7E-4902-84CC-8124A89E1D82}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B3494921-69CB-4F5D-B93F-41CEAC922672}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B431D13A-9E6C-444A-B6E9-A271BCEAC88B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B5DF3F60-9378-49F6-BD90-7EE364720A4E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B68079F8-ED94-4670-B9D4-DF2F1F2D5648}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B713B1D6-7378-4D96-8149-109A54790257}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{B883F9A1-6C6E-4FD4-BBFC-6967A3C73D55}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BAAEE125-F3C2-47DB-8881-201E9C333605}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BAB023D4-AE7F-4CCD-9015-6AA0F5AAE799}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BB434205-FA3A-4728-957D-95296A811E92}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BBA822E0-C128-49CC-9E4F-E9000F9E4944}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BDDF3BA5-EB03-4016-96C9-F1422B566AD8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BE80568C-BA51-4BE7-A535-E2DDF16E08BD}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{BF5795EF-7020-431D-BEDD-A60168CC97B0}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C22C51B7-AE79-4ED2-AD51-2FA93E6EA22A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C368C02F-783A-41ED-932F-6B0E3441E47E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C50051F8-4C25-431B-8C89-081F5769E406}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C5278A11-5B7D-47BF-84B5-14B6C0B505AC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C7EAC55B-44B4-4FF9-8601-F3558210B87A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C92B2DC4-B6BD-4A71-998D-2B3C7BDDC8D8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{C9FF61DB-A0B3-4532-8A4F-06FF106C2B83}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{CC564BBF-3805-4435-B1A5-6AE78D7CB62B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{CC89AC8F-2F05-4A24-82C1-F2C34CE21E03}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{CD40EC16-620B-4C5A-B199-70849EF0B12F}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{CE14A11A-F615-4B49-9A93-685C6445FC1D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D12801B9-D626-4E3C-BDFA-3112815F3FBC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D55BC62A-6D76-4446-AF27-C7BD873AABB7}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D67518E8-7C65-4C22-9C7D-CC372268969C}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D74181BE-BB97-4285-A778-B0283BFE6DB5}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D8FED406-4D57-49AE-A5EA-0737BC8A8E45}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{D997A8BD-CA34-4BED-A395-D388811416AC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{DAD4D5D8-E147-4C9D-B20F-53C892CBCDEE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{DB12BA33-D539-4C13-9C4D-DA3508B700E7}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{DCAD8C28-1651-4257-AE34-0A22E94AF224}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{DFD96A2E-1DE6-42E7-8413-FC70E4C5DB1B}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{E6DB4979-01E0-449F-B273-676EE9C3AFD7}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{E8A08CC8-9643-4F22-95B1-00E379BEA786}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{E8C13714-E01F-468B-9FB2-499ADFBC313D}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{EA06EBFC-557D-4EE6-9AA1-E22A5190CDA8}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{EBC50A8F-7A7F-4699-9442-9B25AFE72533}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{EC2D5190-42A8-41C9-BB34-D0C25A07704F}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F09EB814-438F-4143-A4BA-42F98FBD4113}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F114ACB3-8C25-448F-BB4F-5854B5B32449}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F20C51DE-3ECE-4ECD-B844-C3887A2956BC}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F38B999F-37F7-4836-BDF9-BBB074D99CBE}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F6C3CF9B-01F1-4E90-80ED-2657099C2A3E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{F707C502-2209-44FC-9532-092D38550F9E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FAA8F6A9-E0E5-4E77-BC9E-C34A8AF16959}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FB4FC966-2404-4DF1-84EC-511CA9B6605A}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FB556E99-715F-45F5-8EAB-34C3DB679753}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FBE8EFDB-721C-46DC-88AF-D281280D4713}
SUPPRIME Folder: C:\Users\Avalone\AppData\Local\{FE986E9E-0882-4F28-80DD-CF31C9C28F9E}
SUPPRIME Folder: C:\Users\Avalone\AppData\Roaming\teamspeak2
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME File: c:\users\avalone\desktop\60 (f) (alain-maison) - raccourci.lnk
SUPPRIME File: c:\users\avalone\desktop\d (alain-portable) - raccourci.lnk
SUPPRIME File: c:\users\avalone\desktop\ordinateur - raccourci.lnk
ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar
========== Autre ==========
NON TRAITE firewallraz [HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
========== Récapitulatif ==========
6 : Clé(s) du Registre
9 : Valeur(s) du Registre
133 : Dossier(s)
6 : Fichier(s)
1 : Tache planifiée
1 : Autre
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/05/2012 00:35:22 [14021]
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.21.06
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19222
Avalone :: PC-DE-AVALONE [administrateur]
22/05/2012 00:57:29
mbam-log-2012-05-22 (00-57-29).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 493823
Temps écoulé: 3 heure(s), 16 minute(s), 14 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Avalone\Downloads\SoftonicDownloader_pour_modele-de-calendrier-excel-annuel.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Avalone\Downloads\winamp_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
D:\MES Programmes\VideoToMp3Setup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.05.21.06
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19222
Avalone :: PC-DE-AVALONE [administrateur]
22/05/2012 00:57:29
mbam-log-2012-05-22 (00-57-29).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 493823
Temps écoulé: 3 heure(s), 16 minute(s), 14 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Avalone\Downloads\SoftonicDownloader_pour_modele-de-calendrier-excel-annuel.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Avalone\Downloads\winamp_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
D:\MES Programmes\VideoToMp3Setup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
salut
** relances malwarebytes et vides la quarantaine
** comment va ton pc , afin que l'on puisse finaliser la désinfection ?
** relances malwarebytes et vides la quarantaine
** comment va ton pc , afin que l'on puisse finaliser la désinfection ?
ok voici le dernier rapport :
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.22.01
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19222
Avalone :: PC-DE-AVALONE [administrateur]
22/05/2012 10:06:23
mbam-log-2012-05-22 (10-06-23).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 494729
Temps écoulé: 3 heure(s), 3 minute(s), 8 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.22.01
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19222
Avalone :: PC-DE-AVALONE [administrateur]
22/05/2012 10:06:23
mbam-log-2012-05-22 (10-06-23).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 494729
Temps écoulé: 3 heure(s), 3 minute(s), 8 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
ok alors pour la navigation et le petit blocage, c'est cool tout est redevenue normal.
par contre un dernier problème perchiste, lors de chaque redémarrage l'ordi ne mémorise pas la luminosité des l'écran.
pour info je suis sur un portable, et quand je change le réglage de lumière et que je redémarre, habituellement l'ordi se remet sur la configuration mémorisée, mais depuis cette boulette de toolbar c'est plus le cas.
tu as une solution ?
par contre un dernier problème perchiste, lors de chaque redémarrage l'ordi ne mémorise pas la luminosité des l'écran.
pour info je suis sur un portable, et quand je change le réglage de lumière et que je redémarre, habituellement l'ordi se remet sur la configuration mémorisée, mais depuis cette boulette de toolbar c'est plus le cas.
tu as une solution ?
j'ai des nouveau symptômes :
1er : mon raccourcis de "poste de travail" qui était sur le bureau a disparu
2em: le graphisme d'internet explorer 8 se transforme en windows 95 et a ce moment la ou l'inverse,
arrive le 3 em point: c'est le graphisme de vista qui devient 95.
et en générale ca ram super grave, donc je redémarre et tout va mieux.
ce qui est bizarre c'est que c'est toujours en fin de journée que ca arrive, hier ca ma fait la même chose.
4em , hier j'avais essayer de fair une restauration system, ca na jamais fonctionné.
voila doc, c'est grave ?
1er : mon raccourcis de "poste de travail" qui était sur le bureau a disparu
2em: le graphisme d'internet explorer 8 se transforme en windows 95 et a ce moment la ou l'inverse,
arrive le 3 em point: c'est le graphisme de vista qui devient 95.
et en générale ca ram super grave, donc je redémarre et tout va mieux.
ce qui est bizarre c'est que c'est toujours en fin de journée que ca arrive, hier ca ma fait la même chose.
4em , hier j'avais essayer de fair une restauration system, ca na jamais fonctionné.
voila doc, c'est grave ?
salut
pour les trois premiers points , on verra après.
hier j'avais essayer de fair une restauration system, ca na jamais fonctionné.
on va vérifier , car si la restauration à fonctionné , il faut recommencer tout.
refais un scan zhpdiag ( à héberger)
pour les trois premiers points , on verra après.
hier j'avais essayer de fair une restauration system, ca na jamais fonctionné.
on va vérifier , car si la restauration à fonctionné , il faut recommencer tout.
refais un scan zhpdiag ( à héberger)
- Les adware (programmes publicitaires)
- Les PUP/LPIs (programmes potentiellement indésirables)
- Les toolbar (barres d'outils greffées au navigateur)
- Les hijacker (détournement de la page de démarrage du navigateur)
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner