Rapport Hijackthis après premier traitement.
Fermé
micky willis
Messages postés
212
Date d'inscription
samedi 15 décembre 2007
Statut
Membre
Dernière intervention
18 mars 2015
-
18 juil. 2012 à 15:56
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 - 19 juil. 2012 à 14:04
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 - 19 juil. 2012 à 14:04
A voir également:
- Rapport Hijackthis après premier traitement.
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Traitement de texte gratuit - Guide
- Premier pro - Télécharger - Montage & Édition
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Bureautique
3 réponses
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
18 juil. 2012 à 16:03
18 juil. 2012 à 16:03
Bonjour,
Hijackthis est un peu dépassé maintenant, fais plutôt ceci :
▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Donne le lien en résultat.
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
Hijackthis est un peu dépassé maintenant, fais plutôt ceci :
▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Donne le lien en résultat.
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
Modifié par coniii le 19/07/2012 à 11:34
Modifié par coniii le 19/07/2012 à 11:34
* Supprime Spybot S&D, il est obsolète et ne sert plus à grand chose ^^
* Commence par faire ceci :
▶ Télécharge et lance AdwCleaner (merci à Xplode).
▶ Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.
▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.
Puis reposte un ZhpDiag => https://forums.commentcamarche.net/forum/affich-25622981-rapport-hijackthis-apres-premier-traitement#1
* Commence par faire ceci :
▶ Télécharge et lance AdwCleaner (merci à Xplode).
▶ Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.
▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.
Puis reposte un ZhpDiag => https://forums.commentcamarche.net/forum/affich-25622981-rapport-hijackthis-apres-premier-traitement#1
micky willis
Messages postés
212
Date d'inscription
samedi 15 décembre 2007
Statut
Membre
Dernière intervention
18 mars 2015
5
19 juil. 2012 à 12:02
19 juil. 2012 à 12:02
Merci!
# AdwCleaner v1.702 - Rapport créé le 19/07/2012 à 11:44:31
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : nadia - PC-DE-NADIA
# Exécuté depuis : C:\Users\nadia\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\nadia\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\nadia\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\nadia\AppData\LocalLow\Bandoo
Dossier Supprimé : C:\Users\nadia\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\nadia\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\nadia\AppData\Roaming\Media Finder
Dossier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\Ilivid
Fichier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\Searcheo.xml
Fichier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AGI
Clé Supprimée : HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\MediaFinder
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\contenthandler.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\gencrawler_gc.GenCrawler
Clé Supprimée : HKLM\SOFTWARE\Classes\MF
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Iminent
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A5461FCA-320C-4D6F-A150-A53823CE8142}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA4520F3-AE13-4FB1-A513-58E23991C86D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA4520F3-AE13-4FB1-A513-58E23991C86D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA4520F3-AE13-4FB1-A513-58E23991C86D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v13.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\prefs.js
C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110482");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "34dc6cdb000000000000001e58b2e0bc");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "34dc6cdb000000000000001e58b2e0bc");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15387");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1711:59:36");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
-\\ Google Chrome v20.0.1132.57
Fichier : C:\Users\nadia\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "name" : "Web Search",
Supprimée : "search_url" : "hxxp://www.searchqu.com/web?src=crb&appid=119&systemid=406&sr=0&q={searchTer[...]
Supprimée : "homepage" : "hxxp://www.searchqu.com//406",
*************************
AdwCleaner[R1].txt - [8588 octets] - [19/07/2012 11:43:41]
AdwCleaner[S1].txt - [8715 octets] - [19/07/2012 11:44:31]
########## EOF - C:\AdwCleaner[S1].txt - [8843 octets] ##########
# AdwCleaner v1.702 - Rapport créé le 19/07/2012 à 11:44:31
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : nadia - PC-DE-NADIA
# Exécuté depuis : C:\Users\nadia\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\nadia\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\nadia\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\nadia\AppData\LocalLow\Bandoo
Dossier Supprimé : C:\Users\nadia\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\nadia\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\nadia\AppData\Roaming\Media Finder
Dossier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder
Dossier Supprimé : C:\Program Files\Bandoo
Dossier Supprimé : C:\Program Files\Ilivid
Fichier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\Searcheo.xml
Fichier Supprimé : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AGI
Clé Supprimée : HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\MediaFinder
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\contenthandler.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\gencrawler_gc.GenCrawler
Clé Supprimée : HKLM\SOFTWARE\Classes\MF
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Iminent
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A5461FCA-320C-4D6F-A150-A53823CE8142}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA4520F3-AE13-4FB1-A513-58E23991C86D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA4520F3-AE13-4FB1-A513-58E23991C86D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA4520F3-AE13-4FB1-A513-58E23991C86D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v13.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\prefs.js
C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110482");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "34dc6cdb000000000000001e58b2e0bc");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "34dc6cdb000000000000001e58b2e0bc");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15387");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1711:59:36");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
-\\ Google Chrome v20.0.1132.57
Fichier : C:\Users\nadia\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "name" : "Web Search",
Supprimée : "search_url" : "hxxp://www.searchqu.com/web?src=crb&appid=119&systemid=406&sr=0&q={searchTer[...]
Supprimée : "homepage" : "hxxp://www.searchqu.com//406",
*************************
AdwCleaner[R1].txt - [8588 octets] - [19/07/2012 11:43:41]
AdwCleaner[S1].txt - [8715 octets] - [19/07/2012 11:44:31]
########## EOF - C:\AdwCleaner[S1].txt - [8843 octets] ##########
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
Modifié par coniii le 19/07/2012 à 12:08
Modifié par coniii le 19/07/2012 à 12:08
Ok si tu peux refaire un ZhpDiag comme je t'ai dit aussi :-)
Déjà là tu dois voir un peu de changement car ca a supprimé pas mal de chose :-)
Déjà là tu dois voir un peu de changement car ca a supprimé pas mal de chose :-)
micky willis
Messages postés
212
Date d'inscription
samedi 15 décembre 2007
Statut
Membre
Dernière intervention
18 mars 2015
5
19 juil. 2012 à 12:15
19 juil. 2012 à 12:15
Merci! Je viens de lancer Zhp, je reviens dans 30 minutes...petite course à faire....encore merci du coup de main!
https://www.cjoint.com/?BGtmpJ0tSmY
https://www.cjoint.com/?BGtmpJ0tSmY
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
19 juil. 2012 à 12:53
19 juil. 2012 à 12:53
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
M3 - MFPP: Plugins - [nadia] -- C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\kiwee-live-search.xml => Infection BT (KiweeToolbar)
M3 - MFPP: Plugins - [nadia] -- C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\kiwee-toolbar.xml => Infection BT (KiweeToolbar)
O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} Clé orpheline => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Titan Poker] => Infection Web (Adware.Casino)
[HKLM\Software\Titan Poker] => Infection Web (Adware.Casino)
[HKLM\Software\Winsudate] => Infection Diverse (Adware.Gibmedia)
O69 - SBI: SearchScopes [HKCU] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - (Search the Web) - http://search.imgag.com => Infection BT (Toolbar.AGI)
O69 - SBI: SearchScopes [HKCU] {88e710b5-783d-49d1-8e26-4674d090a941} - (Searcheo) - http://www.searcheo.fr
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\titan poker]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}] => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23a287db-449a-462f-bde1-8635a61671ce}] => Infection BT (Adware.BHO)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}] => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}] => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}] => Infection Web (Adware.Casino)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{49783ED4-258D-4f9f-BE11-137C18D3E543}] => Infection Web (Adware.Casino)
[HKCU\Software\titan poker] => Infection Web (Adware.Casino)
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f} => Infection BT (Toolbar.Kiwee)
C:\Users\nadia\AppData\LocalLow\AGI => Infection Diverse (AGI Toolbar)
C:\Users\nadia\AppData\LocalLow\Kiwee Toolbar => Infection BT (KiweeToolbar)
C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\SearchPlugins\kiwee-live-search.xml => Infection BT (KiweeToolbar)
[MD5.FF19F3DF8B7957C579FFFCABA3F82FA0] [SPRF][04/06/2009] (...) -- C:\Users\nadia\AppData\Local\skkooco.bat [90]
[MD5.A9FB26B0C54259229396A76BE62A9107] [SPRF][19/07/2012] (...) -- C:\Users\nadia\AppData\Local\Temp\Uninst.bat [621]
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\nadia\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.)
O4 - Global Startup: C:\Users\nadia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\les-pages.com.lnk - Clé orpheline
O4 - Global Startup: C:\Users\nadia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pages Annuaire.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{305CA017-F1B0-464C-A5A9-D1518EEF1001}] (...) -- C:\Users\nadia\Documents\t'l'chargements\synertel(3).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4A17EE2A-54A1-4171-AB32-203232517EB2}] (...) -- C:\Users\nadia\Documents\t'l'chargements\eMule0.49c-Installer.exe (.not file.)
O51 - MPSK:{bf9165a6-5a41-11e1-be39-f58a6b860878}\AutoRun\command. (...) -- D:\Startme.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4E4FFCD0-C5AE-47C6-AE8C-A7E712F315CA}] (...) -- H:\Install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C21778A4-2FB3-47AE-BDED-BD6FD9D22472}] (...) -- H:\setup.exe (.not file.)
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
M3 - MFPP: Plugins - [nadia] -- C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\kiwee-live-search.xml => Infection BT (KiweeToolbar)
M3 - MFPP: Plugins - [nadia] -- C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\searchplugins\kiwee-toolbar.xml => Infection BT (KiweeToolbar)
O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} Clé orpheline => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Titan Poker] => Infection Web (Adware.Casino)
[HKLM\Software\Titan Poker] => Infection Web (Adware.Casino)
[HKLM\Software\Winsudate] => Infection Diverse (Adware.Gibmedia)
O69 - SBI: SearchScopes [HKCU] {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - (Search the Web) - http://search.imgag.com => Infection BT (Toolbar.AGI)
O69 - SBI: SearchScopes [HKCU] {88e710b5-783d-49d1-8e26-4674d090a941} - (Searcheo) - http://www.searcheo.fr
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\titan poker]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}] => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23a287db-449a-462f-bde1-8635a61671ce}] => Infection BT (Adware.BHO)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}] => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}] => Infection BT (Toolbar.Kiwee)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}] => Infection Web (Adware.Casino)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{49783ED4-258D-4f9f-BE11-137C18D3E543}] => Infection Web (Adware.Casino)
[HKCU\Software\titan poker] => Infection Web (Adware.Casino)
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f} => Infection BT (Toolbar.Kiwee)
C:\Users\nadia\AppData\LocalLow\AGI => Infection Diverse (AGI Toolbar)
C:\Users\nadia\AppData\LocalLow\Kiwee Toolbar => Infection BT (KiweeToolbar)
C:\Users\nadia\AppData\Roaming\Mozilla\Firefox\Profiles\6zfccxws.default\SearchPlugins\kiwee-live-search.xml => Infection BT (KiweeToolbar)
[MD5.FF19F3DF8B7957C579FFFCABA3F82FA0] [SPRF][04/06/2009] (...) -- C:\Users\nadia\AppData\Local\skkooco.bat [90]
[MD5.A9FB26B0C54259229396A76BE62A9107] [SPRF][19/07/2012] (...) -- C:\Users\nadia\AppData\Local\Temp\Uninst.bat [621]
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\nadia\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.)
O4 - Global Startup: C:\Users\nadia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\les-pages.com.lnk - Clé orpheline
O4 - Global Startup: C:\Users\nadia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pages Annuaire.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{305CA017-F1B0-464C-A5A9-D1518EEF1001}] (...) -- C:\Users\nadia\Documents\t'l'chargements\synertel(3).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4A17EE2A-54A1-4171-AB32-203232517EB2}] (...) -- C:\Users\nadia\Documents\t'l'chargements\eMule0.49c-Installer.exe (.not file.)
O51 - MPSK:{bf9165a6-5a41-11e1-be39-f58a6b860878}\AutoRun\command. (...) -- D:\Startme.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4E4FFCD0-C5AE-47C6-AE8C-A7E712F315CA}] (...) -- H:\Install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C21778A4-2FB3-47AE-BDED-BD6FD9D22472}] (...) -- H:\setup.exe (.not file.)
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
micky willis
Messages postés
212
Date d'inscription
samedi 15 décembre 2007
Statut
Membre
Dernière intervention
18 mars 2015
5
19 juil. 2012 à 13:31
19 juil. 2012 à 13:31
micky willis
Messages postés
212
Date d'inscription
samedi 15 décembre 2007
Statut
Membre
Dernière intervention
18 mars 2015
5
19 juil. 2012 à 14:02
19 juil. 2012 à 14:02
Je dois m'absenter pour quelque jours. Merci du coup de main, je reprendrai contact le plus rapidement possible. Encore merci!
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
Modifié par coniii le 19/07/2012 à 14:07
Modifié par coniii le 19/07/2012 à 14:07
tu t trompé c ZhpDiag ça ^^ je voulais le rapport ZhpFix
Bon on verras ça à ton retour pas de souci ;-)
Bon on verras ça à ton retour pas de souci ;-)
19 juil. 2012 à 11:24
encore merci.