Searchnu YG
Résolu/Fermé
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
-
21 mai 2012 à 16:06
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 21 mai 2012 à 19:49
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 21 mai 2012 à 19:49
A voir également:
- Searchnu YG
- Yg torrent - Guide
- Searchnu 406 - Forum Virus
- Searchnu ? - Forum Virus
- Searchnu.com/406 - Forum Virus
- Searchqu.com/406 - Forum Virus
17 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 16:13
21 mai 2012 à 16:13
Bonjour,
--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
21 mai 2012 à 16:15
21 mai 2012 à 16:15
# AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 16:08:54
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Elodie et Yannick - PC-ELO-YANN
# Exécuté depuis : C:\Users\Elodie et Yannick\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Elodie et Yannick\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\Elodie et Yannick\AppData\Roaming\OfferBox
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCompressor
Dossier Supprimé : C:\Program Files\FreeCompressor
Dossier Supprimé : C:\Program Files\OfferBox
Fichier Supprimé : C:\Users\Elodie et Yannick\AppData\Roaming\Mozilla\Firefox\Profiles\q7h82xn8.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423E-A425-0370799166FB}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Elodie et Yannick\AppData\Roaming\Mozilla\Firefox\Profiles\q7h82xn8.default\prefs.js
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");
*************************
AdwCleaner[R1].txt - [3669 octets] - [21/05/2012 16:08:16]
AdwCleaner[S1].txt - [3633 octets] - [21/05/2012 16:08:54]
########## EOF - C:\AdwCleaner[S1].txt - [3761 octets] ##########
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Elodie et Yannick - PC-ELO-YANN
# Exécuté depuis : C:\Users\Elodie et Yannick\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Elodie et Yannick\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\Elodie et Yannick\AppData\Roaming\OfferBox
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCompressor
Dossier Supprimé : C:\Program Files\FreeCompressor
Dossier Supprimé : C:\Program Files\OfferBox
Fichier Supprimé : C:\Users\Elodie et Yannick\AppData\Roaming\Mozilla\Firefox\Profiles\q7h82xn8.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423E-A425-0370799166FB}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Elodie et Yannick\AppData\Roaming\Mozilla\Firefox\Profiles\q7h82xn8.default\prefs.js
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");
*************************
AdwCleaner[R1].txt - [3669 octets] - [21/05/2012 16:08:16]
AdwCleaner[S1].txt - [3633 octets] - [21/05/2012 16:08:54]
########## EOF - C:\AdwCleaner[S1].txt - [3761 octets] ##########
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 16:18
21 mai 2012 à 16:18
--> Relance AdwCleaner et choisis "Désinstallation".
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
21 mai 2012 à 16:30
21 mai 2012 à 16:30
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 16:56
21 mai 2012 à 16:56
--> Désinstalle Spybot qui ne sert pas à grand chose.
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
O2 - BHO: Interest recogniser for Freecompressor (powered by Spointer) - {a83c3565-302c-4bf8-b000-6b6f1811d892} . (...) -- C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll (.not file.)
O23 - Service: Norton Internet Security (Norton Internet Security) . (...) - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe (.not file.)
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
[HKCU\Software\AppDataLow\AskHomepage]
[HKCU\Software\FreeCompressor]
[HKLM\Software\FreeCompressor]
O43 - CFD: 02/04/2012 - 16:45:17 - [3,217] ----D C:\Users\Elodie et Yannick\AppData\Local\freecompressor Air
SS - | Auto 0 | (Norton Internet Security) . (...) - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
[HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}]
[HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}]
[HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}]
[HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}]
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}]
[HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}]
[HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}]
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}]
[HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}]
[HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}]
[HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}]
[HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}]
[HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}]
[HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}]
[HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}]
[HKLM\Software\Mozilla\Firefox\Extensions]:freecompressor@spointer.com
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
O2 - BHO: Interest recogniser for Freecompressor (powered by Spointer) - {a83c3565-302c-4bf8-b000-6b6f1811d892} . (...) -- C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll (.not file.)
O23 - Service: Norton Internet Security (Norton Internet Security) . (...) - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe (.not file.)
O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
[HKCU\Software\AppDataLow\AskHomepage]
[HKCU\Software\FreeCompressor]
[HKLM\Software\FreeCompressor]
O43 - CFD: 02/04/2012 - 16:45:17 - [3,217] ----D C:\Users\Elodie et Yannick\AppData\Local\freecompressor Air
SS - | Auto 0 | (Norton Internet Security) . (...) - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
[HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}]
[HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}]
[HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}]
[HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}]
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}]
[HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}]
[HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}]
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}]
[HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}]
[HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}]
[HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}]
[HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}]
[HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}]
[HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}]
[HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}]
[HKLM\Software\Mozilla\Firefox\Extensions]:freecompressor@spointer.com
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
21 mai 2012 à 17:28
21 mai 2012 à 17:28
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-05-2012-17-19-04.txt
Run by Elodie et Yannick at 21/05/2012 17:19:04
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME FreeCompressor
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key: Service: Norton Internet Security
SUPPRIME Key*: HKCU\Software\AppDataLow\AskHomepage
ABSENT Key: HKCU\Software\FreeCompressor
ABSENT Key: HKLM\Software\FreeCompressor
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}
SUPPRIME Key: HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME Key: HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}
SUPPRIME Key: HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
SUPPRIME Key: HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}
========== Valeur(s) du Registre ==========
ABSENT [HKLM\Software\Mozilla\Firefox\Extensions]:freecompressor@spointer.com
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Elodie et Yannick\AppData\Local\freecompressor Air
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\program files\freecompressor\spointer\extensions\freecompressor_air_ie.dll
ABSENT File: c:\program files\norton internet security\engine\16.0.0.125\ccsvchst.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Restauration Système ==========
Point de restauration non crée
========== Récapitulatif ==========
29 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Restauration Système
End of clean in 01mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/05/2012 17:19:04 [3812]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-05-2012-17-19-04.txt
Run by Elodie et Yannick at 21/05/2012 17:19:04
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME FreeCompressor
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key: Service: Norton Internet Security
SUPPRIME Key*: HKCU\Software\AppDataLow\AskHomepage
ABSENT Key: HKCU\Software\FreeCompressor
ABSENT Key: HKLM\Software\FreeCompressor
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}
SUPPRIME Key: HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}
SUPPRIME Key: HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME Key: HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}
SUPPRIME Key: HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
SUPPRIME Key: HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}
========== Valeur(s) du Registre ==========
ABSENT [HKLM\Software\Mozilla\Firefox\Extensions]:freecompressor@spointer.com
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Elodie et Yannick\AppData\Local\freecompressor Air
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\program files\freecompressor\spointer\extensions\freecompressor_air_ie.dll
ABSENT File: c:\program files\norton internet security\engine\16.0.0.125\ccsvchst.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Restauration Système ==========
Point de restauration non crée
========== Récapitulatif ==========
29 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Restauration Système
End of clean in 01mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/05/2012 17:19:04 [3812]
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 17:34
21 mai 2012 à 17:34
Le PC fonctionne mieux ?
Poste un nouveau rapport ZHPDiag.
Poste un nouveau rapport ZHPDiag.
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
21 mai 2012 à 17:44
21 mai 2012 à 17:44
le PC me semble mieux fonctionner.
Je n'ai plus le moteur de recherche searchnu au démarrage de Firefox, j'espere que tout est ok.
Si oui merci pour tout, super rapide et très efficace Destrio5!!
au cas ou le lien du ZHPDiag:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120521_v15l12h7b8f14
Je n'ai plus le moteur de recherche searchnu au démarrage de Firefox, j'espere que tout est ok.
Si oui merci pour tout, super rapide et très efficace Destrio5!!
au cas ou le lien du ZHPDiag:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120521_v15l12h7b8f14
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 17:58
21 mai 2012 à 17:58
Je crois que tu n'as pas lancé ZHPDiag en tant qu'administrateur.
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
21 mai 2012 à 18:05
21 mai 2012 à 18:05
arf pas tout compris là...
Pourtant je suis bien l'administrateur du systeme, peux tu m'en dire un peu plus stp?
Pourtant je suis bien l'administrateur du systeme, peux tu m'en dire un peu plus stp?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 18:18
21 mai 2012 à 18:18
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
21 mai 2012 à 18:43
21 mai 2012 à 18:43
Ok j'avais omis de cliquer droit...
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120521_m11y15x13x11z10
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120521_m11y15x13x11z10
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 18:51
21 mai 2012 à 18:51
Pour finir :
1/
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.
==Prévention==
Mets à jour Adobe Reader :
https://get2.adobe.com/fr/reader/otherversions/
Mets à jour Java :
https://www.java.com/fr/download/
Voici un dossier complet (A lire avec Adobe Reader) : Lien
Sois plus vigilant(e) sur Internet ;)
1/
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.
==Prévention==
Mets à jour Adobe Reader :
https://get2.adobe.com/fr/reader/otherversions/
Mets à jour Java :
https://www.java.com/fr/download/
Voici un dossier complet (A lire avec Adobe Reader) : Lien
Sois plus vigilant(e) sur Internet ;)
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
21 mai 2012 à 19:16
21 mai 2012 à 19:16
# DelFix v8.8 - Rapport créé le 21/05/2012 à 19:16:29
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Elodie et Yannick - PC-ELO-YANN (Administrateur)
# Exécuté depuis : C:\Users\Elodie et Yannick\Desktop\delfix(1).exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Elodie et Yannick\Desktop\AdwCleaner[R1] rapport.txt
Supprimé : C:\Users\Elodie et Yannick\Desktop\AdwCleaner[S1] rapport 2.txt
Supprimé : C:\Users\Elodie et Yannick\Desktop\hijackthis rapport.txt
Supprimé : C:\Users\Elodie et Yannick\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Elodie et Yannick\Desktop\ZHPDiag2
Supprimé : C:\Users\Elodie et Yannick\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Elodie et Yannick\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\Elodie et Yannick\Downloads\HiJackThis.exe
Supprimé : C:\Users\Elodie et Yannick\Downloads\hijackthis.log
Supprimé : C:\Users\Elodie et Yannick\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1517 octets] - [21/05/2012 19:16:29]
########## EOF - C:\DelFix[S1].txt - [1641 octets] ##########
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Elodie et Yannick - PC-ELO-YANN (Administrateur)
# Exécuté depuis : C:\Users\Elodie et Yannick\Desktop\delfix(1).exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Elodie et Yannick\Desktop\AdwCleaner[R1] rapport.txt
Supprimé : C:\Users\Elodie et Yannick\Desktop\AdwCleaner[S1] rapport 2.txt
Supprimé : C:\Users\Elodie et Yannick\Desktop\hijackthis rapport.txt
Supprimé : C:\Users\Elodie et Yannick\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Elodie et Yannick\Desktop\ZHPDiag2
Supprimé : C:\Users\Elodie et Yannick\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Elodie et Yannick\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\Elodie et Yannick\Downloads\HiJackThis.exe
Supprimé : C:\Users\Elodie et Yannick\Downloads\hijackthis.log
Supprimé : C:\Users\Elodie et Yannick\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1517 octets] - [21/05/2012 19:16:29]
########## EOF - C:\DelFix[S1].txt - [1641 octets] ##########
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 19:18
21 mai 2012 à 19:18
Ok pour DelFix.
grandinho
Messages postés
9
Date d'inscription
lundi 21 mai 2012
Statut
Membre
Dernière intervention
21 mai 2012
21 mai 2012 à 19:25
21 mai 2012 à 19:25
C'est bon j'ai fait tout ce que tu m'as dit.
Encore merci pour tout.
Juste pour info, j'ai chopé ce virus sur quel site?
Encore merci pour tout.
Juste pour info, j'ai chopé ce virus sur quel site?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
21 mai 2012 à 19:49
21 mai 2012 à 19:49
Tu avais plusieurs adwares.
https://www.malekal.com/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/
Si c'est OK, clique sur "Marquer comme résolu" sous le titre de ton sujet.
https://www.malekal.com/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/
Si c'est OK, clique sur "Marquer comme résolu" sous le titre de ton sujet.