Adware

Fermé
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013 - 22 juin 2012 à 15:25
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013 - 24 juin 2012 à 11:12
Bonjour,

spybot me détecte falgaro.expressfiles et babylon.toolbar. Comment faire pour les supprimer?

A voir également:

8 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 15:26
Salut,

Désinstalle spybot il vaut rien ce truc

Télécharge sur cette page : AdwCleaner (de Xplode)

▶ Une fois téléchargé, clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
Utilisateur anonyme
22 juin 2012 à 15:26
Bonjour

Commence par désinstaller Spybot


Ensuite:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


@+
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 16:06
# AdwCleaner v1.408 - Rapport créé le 22/06/2012 à 16:00:19
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ceres - CERES-PC (Administrateur)
# Exécuté depuis : C:\Users\ceres\Desktop\racourcis\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Profil : fpuha1hb.default
Fichier : C:\Users\ceres\AppData\Roaming\Mozilla\Firefox\Profiles\fpuha1hb.default\prefs.js

Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.html")[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.prad.initialized_by_rc", "true");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "false");
Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_predict_include_script");
Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_prad");
Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.version", "1.5.0.2");

*************************

AdwCleaner[R6].txt - [7009 octets] - [22/06/2012 15:06:15]
AdwCleaner[S6].txt - [6685 octets] - [22/06/2012 15:06:21]
AdwCleaner[R7].txt - [4722 octets] - [22/06/2012 15:57:03]
AdwCleaner[R8].txt - [4782 octets] - [22/06/2012 16:00:15]
AdwCleaner[S7].txt - [4759 octets] - [22/06/2012 16:00:19]

*************************

Dossier Temporaire : 1 dossier(s) et 6 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S7].txt - [4979 octets] ##########
0
Utilisateur anonyme
22 juin 2012 à 16:13
Re

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 16:20
je croyais que ce topik était pris :-)
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 16:29
ok c'est en cours je te le post dès que c'est fini. Merci beaucoup pour ton aide
0
Utilisateur anonyme
22 juin 2012 à 16:32
Salut juju;

Excuse moi; on a posté en même temps et je n'ai pas vu ta réponse

@+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 16:39
no prob ^^
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 17:13
juste une petite question en attendant, y aurait-il des logiciels que je pourrais utiliser en plusde mon anti-virus pour protéger mon pc?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 18:06
Bien :-)

Contrôle avec un outil de diagnostic :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 18:52
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 18:55
t'as pas lancé zhpdiag en admin
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 18:58
faut que je fasse clique droit et exécuter en dam? dsl pour le dréangement
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 19:00
oui
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 19:02
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 19:14
Copie les lignes dans ce lien : https://dl.dropbox.com/u/22950063/toyia.txt
Ouvre ZHPFIX
Clique sur H puis sur GO
Poste le rapport
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 19:24
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by ceres at 22/06/2012 19:16:39
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Users\ceres\AppData\Roaming\system\NET.exe
SUPPRIME Memory Process: C:\Users\ceres\AppData\Roaming\My.Photos.exe
SUPPRIME Memory Process: C:\Users\ceres\AppData\Roaming\pop.exe
SUPPRIME Memory Process: C:\Users\ceres\AppData\Roaming\TOP.exe

========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Boxore
SUPPRIME Key*: SearchScopes :{0388404D-6072-4CEB-B521-8F090FEAEE57}
SUPPRIME Key: HKLM\Software\WOW6432Node\Boxore
SUPPRIME CLSID MPSK: {d92ac6cd-d78b-11e0-9f33-c0f8da8a4dd7}
SUPPRIME Key: Service: JTVNCProxy_12.0

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NET
ABSENT RunValue: NET
ABSENT AppInit: C:\Program Files (x86)\WI3C8A~1\Datamngr\x64\datamngr.dllARCH~1\x64\IEBHO.dll

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.0.enable", "true");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.0.height", "335");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.0.width", "761");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.1.enable", "true");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.1.height", "300");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.dialogs.1.width", "500");
ABSENT Mozilla Pref: user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.[...]
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.mode.debug", "false");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.prad.initialized_by_rc", "true");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.0.enable", "true");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "false");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.1.callback", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*[...]
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.1.elementid", "id_predict_include_script");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.1.enable", "true");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.scripts.1.id", "id_script_prad");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.search.history.capacity", "10");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.searchguard.enable", "true");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.version", "1.5.0.2");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{00C7D8A4-88B2-4B8E-8610-545C395421EE}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{035116F1-CF0E-4852-B696-23C299C0F031}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{03D62E98-CF13-45ED-BBA9-8903AEA8CBB5}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{08EECDFC-D311-451B-A592-CAE5EE4B129E}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{0C8020BE-EFCA-45BB-9BC9-ACCDB1A83556}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{10BC52C2-CB11-4100-815D-A6117731192C}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{15217302-165B-4C9B-96F5-6D6280735F13}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{15F291BC-9322-4EF7-81D6-0E77176B5886}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{18605131-F623-4F3E-8169-2EC1A0CFC658}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{1BF1B607-8C32-45D6-9107-0670E4EF0188}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{1CF865F3-A43E-466F-B284-9CD021F47338}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{1D1567BB-D7FB-494D-93DC-DB493BFA44AD}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{1E93B241-99BA-4495-8F4F-720C55F7D69C}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{1F24A578-1FC6-4B8C-A760-7283946656BB}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{2479ABCF-BBFF-4082-A109-3956D24E73E3}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{25EA919C-C280-4A5E-9851-BAB90864B43F}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{25F5F2B8-DF73-4AD7-AC39-5FA085478020}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{28216829-3A69-4965-A62D-DB36F9A33505}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{2B88715F-707A-43C9-ADA2-3F9174F079EE}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{2E17C884-11D7-4DB5-99E3-98EBDA40C820}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{31752703-9EE7-4650-BF7C-2D0B95986502}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{35807A77-F54C-4C46-A904-2821BA70A21C}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{3A5E314B-7809-49D5-A6B8-49632DA61766}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{3C93F8BA-306E-4D47-87DF-D6748F9B6433}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{3F7AE10C-1F1E-4337-91C3-AF2BC27336FD}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{43F957A7-7B0C-4EAF-BA14-585E045D9DCB}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{455B3905-43FA-420A-ADA1-7A1F4584C9B9}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{4A2566C3-5431-48DB-AB4A-A967554D27CE}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{4DD3B002-A51D-4670-8A12-ACB3B118A7F4}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{4FC76339-2461-4F65-8CCC-B41049D12351}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{52290023-38FD-472F-A5F3-8C265251762B}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{5416086A-AC16-4D31-A9C7-B3DD3DFD1185}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{599D1E2F-CA15-49E9-AAD5-DFC13350B073}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{5B906702-6E9E-4233-8D4F-87B430F4A683}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6658CE78-9541-49CA-818B-856FBC67CAB8}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{665ABC2B-27C9-4B3D-80CF-25374AF88F47}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6673ED3B-5E8E-402D-9F85-1EF77D299A4C}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{683F1EED-328B-411F-9B31-D8B5E73172AF}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{692DE192-A9EC-40AB-AC5D-C4A5A7175DCB}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6AEA7943-367A-4968-993C-C5638F76B29A}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6BF8004D-E285-4D4F-9900-067C13436FA2}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6C02B5B9-D873-402A-820D-82EA0A04157B}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6D4EAD15-F426-45E3-AB1C-9687AA9D22E3}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6D67E212-0361-4382-A239-EDB1CD7E4DAB}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6D86CCEA-1C3A-47BF-87EC-415B14B5E072}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{6F663133-6A46-4CF5-A72F-1344102ECD27}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{71256E0C-21C1-4E5C-A0BD-4EB7EED70B59}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{72526F36-8A3E-4855-9445-439571E8F28B}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{728E2AA5-0D00-4215-A022-DB7095789FB6}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{7463B680-51CE-4B6D-9DC5-15E2925F8D30}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{74BB9B58-EB3B-4677-AC76-970A155D3976}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{7DED5341-D571-4945-ABC4-878666E883C4}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{7E2CFFCB-29CD-4AC6-92C6-A9C0E143DC94}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{7F94B582-49CD-407C-B7BA-1AE5F3128792}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{820BE399-8C09-45ED-8AF0-3E47ECF89B91}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{8298DBCF-43B0-4435-B7CF-030992C734C4}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{82B6EEE6-F501-4047-9EE8-AAC0F674262A}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{83931FFF-A170-45E5-B1F1-D1FB3A71D1B6}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{857E1B1B-BA2E-4B0F-8431-382E3B18009C}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{89647097-5D37-47F4-96FC-F5E6855379E0}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{89AE42A3-A1A3-4477-AEEE-DD8EA572BF0E}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{8EF693B5-FF8A-4F8D-85E7-5388CF96BECA}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{9014CDD7-3CDD-474C-9457-6057950B7F08}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{95902628-C9FB-4366-AE5E-2F35CAB07E94}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{96F98325-5088-4950-9CCA-B1FD7743C139}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{A1651BBE-6138-48F6-9D21-A3ABEF1C3F3C}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{A4B6EAD0-4D13-484B-9186-BD7EEB27CE7A}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{A8C68304-94FB-4DD9-A7FE-D7FB889912A8}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{AB12566D-C01B-4269-BF7C-52AF846D44C9}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{B06B0433-5116-4CA5-9295-30C7ED570BF1}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{B69E4BBA-EED1-4D27-B7BA-8CD960724031}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{BA125E89-58D4-4B77-8001-60132D23ADCB}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{BD168DE7-6636-4A37-9EA6-C449EDA73E6D}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{BD21BEC0-1EF0-4A3C-82BE-4227C8CE6688}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{BFAB90C9-66D0-4A35-A1E1-77E63D21F599}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{C2E57386-6CA9-4529-B484-E105A5B15275}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{CE1C7444-B163-4D6B-9EF0-D3CEB9D022CA}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{CF868689-CF5F-440F-A453-0F7A61C4C0B4}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{D44BF654-7911-4A37-9A93-F7D72B3F087F}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{D5B557BE-342C-40C1-8257-DFC0869C204B}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{D6D9617D-68AE-437B-88D5-728B5D471EA3}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{DBB4D591-8A2E-403A-88A0-EC5C3D2DC251}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{DCEF2747-C18F-490F-93FD-D287BB7B9459}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{E00883A7-3052-4D4A-8E80-960CD43E402C}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{E0B5C8E2-70F5-4E9B-B65F-C4F3C253101B}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{EA3ED0A6-259B-482E-9EAB-B1224D949FBA}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{EA58C3F8-7478-4B0E-8C66-CF2E37251B66}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{EE561BBC-BC5A-4440-81A9-C2ABE612EA36}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{F3C4BE9A-DADA-4766-95B8-BF69FD3E9D12}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{F563DB9B-038B-4B57-AFB9-3DA4CEEB7595}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{F91FE627-7EF8-4F56-916E-834A200BCF68}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{FA847069-B5D8-4460-BFB4-E5371BC3B628}
SUPPRIME Folder: C:\Users\ceres\AppData\Local\{FEF63DA3-57F6-4B70-9270-8BC31E170C61}

========== Fichier(s) ==========
SUPPRIME Reboot c:\users\ceres\appdata\roaming\system\net.exe
SUPPRIME File: c:\users\ceres\appdata\roaming\my.photos.exe
SUPPRIME File: c:\users\ceres\appdata\roaming\pop.exe
SUPPRIME File: c:\users\ceres\appdata\roaming\top.exe
ABSENT Folder/File: c:\users\ceres\appdata\roaming\media finder
SUPPRIME File: c:\users\ceres\appdata\roaming\microsoft\internet explorer\quick launch\premium booster.lnk
SUPPRIME Reboot c:\program files (x86)\premium booster\premiumbooster.exe
SUPPRIME Reboot h:\autolaunch.exe
SUPPRIME File: c:\users\ceres\appdata\roaming\system\logs.txt
SUPPRIME File: c:\program files\freedom scientific\jaws\12.0\jtvncproxy.exe
ABSENT File: c:\program files (x86)\wi3c8a~1\datamngr\x64\datamngr.dll
SUPPRIME Reboot c:\user.js
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
ABSENT Task: SoftwareUpdateTaskMachineCore
ABSENT Task: SoftwareUpdateTaskMachineUA
SUPPRIME Task: {071C79E2-DE92-4D13-B3D5-E151C03E6CC2}
SUPPRIME Task: {0B1757B9-D052-4033-B526-A22CC99FB981}
SUPPRIME Task: {277528E3-E776-4ABC-AF29-1A7C785143D4}
SUPPRIME Task: {71A83B97-A699-4E58-BC84-21506E58809F}
SUPPRIME Task: {BA84F199-09F4-4470-8D57-E627695B186F}
SUPPRIME Task: {F5105CB0-DD3E-4324-BB03-33F2AD1428BD}
SUPPRIME Task: Microsoft Antimalware Scheduled Scan


========== Récapitulatif ==========
4 : Processus mémoire
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
93 : Dossier(s)
14 : Fichier(s)
39 : Préférences navigateur
9 : Tache planifiée


End of clean in 00mn 21s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/06/2012 19:16:39 [14567]
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 19:57
par copier les lignes je ne colmprends pas ce que tu veux dire
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 20:17
C'est bon ^^

Encore des soucis ?
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 20:22
non mais par contre tu m'avais dit on verra à la fin pour les logiciels que je pouvais utiliser en plus de mon antivirus pour la protection du pc
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 20:23
Ouaip.

Tout est indiqué là : https://gen-hackman.kanak.fr/

:)
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
22 juin 2012 à 20:27
merci pour tout et surtout pour ta patience
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2012 à 20:30
mais de rien :)
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
24 juin 2012 à 08:43
j'aurais une dernière question à te poser (désolée) : pourrais-tu m'expliquer la différence entre exécuter un logiciel normalement et l'exécuter en tant qu'administrateur?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 juin 2012 à 09:24
Hello

L'exécuter normalement, il n'a pas de privilèges administrateur sur le système et donc ne peut pas écrire dans certains répertoires. Je sais pas si tu as déjà essayé de créer/supprimer un fichier à la racine du disque (c:\) ? Ben quand tu fais ça, il te dit "vous avez besoin de privilèges blablabla". Ici c'est pareil.
Donc si tu lance pas un logiciel en clic droit -> exécuter en tant qu'admin ça se peut qu'il ne puisse travailler correctement.
Pour le cas de ZHPDiag, il ne peut pas aller lire certaines clé du registre ou réaliser certaines fonctions de recherche.
0
toyia Messages postés 158 Date d'inscription mercredi 17 mars 2010 Statut Membre Dernière intervention 9 août 2013
24 juin 2012 à 11:12
oki merci :)
0