Live security platinium
Fermé
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
-
25 août 2012 à 10:42
echeloncalvi - 30 août 2012 à 12:29
echeloncalvi - 30 août 2012 à 12:29
A voir également:
- Live security platinium
- Windows live mail - Télécharger - Mail
- L'équipe live foot - Accueil - TV & Vidéo
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Windows live messenger - Télécharger - Messagerie
- Outlook live - Accueil - Mail
28 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
Modifié par kalimusic le 25/08/2012 à 10:59
Modifié par kalimusic le 25/08/2012 à 10:59
Bonjour,
message édité, bonne continuation à vous 2
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
message édité, bonne continuation à vous 2
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 11:02
25 août 2012 à 11:02
pkoi tu as édité !!!!!
j'ai installé ce ke tu m'as dis et fais le scann mais je trouve pas le "rapport"
j'ai installé ce ke tu m'as dis et fais le scann mais je trouve pas le "rapport"
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
25 août 2012 à 11:05
25 août 2012 à 11:05
Parce que nanard4700 a pris le sujet avant moi
le rapport doit être sur le bureau, poste le et nanard4700 reviendra t'aider ;)
le rapport doit être sur le bureau, poste le et nanard4700 reviendra t'aider ;)
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 11:08
25 août 2012 à 11:08
pas de rapport sur le bureau..
il y a écrit "corriger" ms ensuite je dois m'enregistrer et payer
il y a écrit "corriger" ms ensuite je dois m'enregistrer et payer
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
25 août 2012 à 11:10
25 août 2012 à 11:10
euh, tu as télécharger quoi exactement ?
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 11:11
25 août 2012 à 11:11
le lien ke tu m'as donné
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
25 août 2012 à 11:17
25 août 2012 à 11:17
Supprime ce que tu as téléchargé ce n'est pas bon.
Tu retournes ici : https://www.luanagames.com/index.fr.html
Et tu cliques sur le logo roguekiller voir image
Tu retournes ici : https://www.luanagames.com/index.fr.html
Et tu cliques sur le logo roguekiller voir image
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 11:22
25 août 2012 à 11:22
merci
je viens mettre le rapport ds 1min
ce ki m'inquiète beaucoup cest que je ne retrouve pas mon anit-virus, et je me souviens meme plus c'etait quoi :-/
je viens mettre le rapport ds 1min
ce ki m'inquiète beaucoup cest que je ne retrouve pas mon anit-virus, et je me souviens meme plus c'etait quoi :-/
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 11:27
25 août 2012 à 11:27
voila la rapport :
RogueKiller V7.6.6 [10/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Zahia [Droits d'admin]
Mode: Recherche -- Date: 25/08/2012 11:26:02
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 8 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> FOUND
[SUSP PATH] HKCU\[...]\RunOnce : 0C1CFB13005C1A351C0079954F147CE7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000[...]\RunOnce : 0C1CFB13005C1A351C0079954F147CE7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> FOUND
[SUSP PATH] tbhcn.lnk @Zahia : C:\Users\Zahia\AppData\Roaming\BrowserCompanion\tbhcn.exe -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A SCSI Disk Device +++++
--- User ---
[MBR] dacefda7334427c4ba596b95f4a2421b
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 76308 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 186996600 | Size: 213935 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V7.6.6 [10/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Zahia [Droits d'admin]
Mode: Recherche -- Date: 25/08/2012 11:26:02
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 8 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> FOUND
[SUSP PATH] HKCU\[...]\RunOnce : 0C1CFB13005C1A351C0079954F147CE7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000[...]\RunOnce : 0C1CFB13005C1A351C0079954F147CE7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> FOUND
[SUSP PATH] tbhcn.lnk @Zahia : C:\Users\Zahia\AppData\Roaming\BrowserCompanion\tbhcn.exe -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A SCSI Disk Device +++++
--- User ---
[MBR] dacefda7334427c4ba596b95f4a2421b
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 76308 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 186996600 | Size: 213935 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
25 août 2012 à 12:13
25 août 2012 à 12:13
Hello Kalimusic ;)
@zaza1984
* ReLancer RogueKiller.exe.
* Attendre la fin du Prescan ...
* Cliquer sur Scan.
* Aller Dans l'onglet "Registre", vérifie que toutes les lignes sont cochées
* Cliquer sur Suppression.
* Cliquer sur Rapport et copier coller le contenu du notepad
=======================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
@zaza1984
* ReLancer RogueKiller.exe.
* Attendre la fin du Prescan ...
* Cliquer sur Scan.
* Aller Dans l'onglet "Registre", vérifie que toutes les lignes sont cochées
* Cliquer sur Suppression.
* Cliquer sur Rapport et copier coller le contenu du notepad
=======================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 13:44
25 août 2012 à 13:44
à l'aaaaaiiiiiddeeeeeeeeee !!!!!
nanard, j'ai bien lu tout ce que tu m'as dis mais je ne peux absoluement plus rien faire avec mon pc.
je ne peux plus aller sur internet, j'ai toujours le message de live security internet.
je n'ai plus l'icone de roguekiller et je ne peux meme plus ouvrir les rapports, j'ai tjs un message en bas à droite comme quoi mon pc est infecté.
help me please ! la j'écris avec un 2eme pc.
nanard, j'ai bien lu tout ce que tu m'as dis mais je ne peux absoluement plus rien faire avec mon pc.
je ne peux plus aller sur internet, j'ai toujours le message de live security internet.
je n'ai plus l'icone de roguekiller et je ne peux meme plus ouvrir les rapports, j'ai tjs un message en bas à droite comme quoi mon pc est infecté.
help me please ! la j'écris avec un 2eme pc.
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 14:04
25 août 2012 à 14:04
ah c'est bon... j'ai renommé roguekiller et ça re fonctionne.
bon jai fais la 1ere étape,voila le rapport :
RogueKiller V7.6.6 [10/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Zahia [Droits d'admin]
Mode: Suppression -- Date: 25/08/2012 14:03:08
¤¤¤ Processus malicieux: 2 ¤¤¤
[SUSP PATH] 0C1CFB13005C1A351C0079954F147CE7.exe -- C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe -> KILLED [TermProc]
[SVCHOST] svchost.exe -- Path not found -> KILLED [TermProc]
¤¤¤ Entrees de registre: 6 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> DELETED
[SUSP PATH] HKCU\[...]\RunOnce : 0C1CFB13005C1A351C007995E56C34C7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> DELETED
[SUSP PATH] tbhcn.lnk @Zahia : C:\Users\Zahia\AppData\Roaming\BrowserCompanion\tbhcn.exe -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A SCSI Disk Device +++++
--- User ---
[MBR] dacefda7334427c4ba596b95f4a2421b
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 76308 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 186996600 | Size: 213935 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
je vais faire la suite...
bon jai fais la 1ere étape,voila le rapport :
RogueKiller V7.6.6 [10/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Zahia [Droits d'admin]
Mode: Suppression -- Date: 25/08/2012 14:03:08
¤¤¤ Processus malicieux: 2 ¤¤¤
[SUSP PATH] 0C1CFB13005C1A351C0079954F147CE7.exe -- C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe -> KILLED [TermProc]
[SVCHOST] svchost.exe -- Path not found -> KILLED [TermProc]
¤¤¤ Entrees de registre: 6 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> DELETED
[SUSP PATH] HKCU\[...]\RunOnce : 0C1CFB13005C1A351C007995E56C34C7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> DELETED
[SUSP PATH] tbhcn.lnk @Zahia : C:\Users\Zahia\AppData\Roaming\BrowserCompanion\tbhcn.exe -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A SCSI Disk Device +++++
--- User ---
[MBR] dacefda7334427c4ba596b95f4a2421b
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 76308 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 186996600 | Size: 213935 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
je vais faire la suite...
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 15:24
25 août 2012 à 15:24
c'est fait
je ne pensais pas que ça serait si long !!
voila le rapport :
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.25.03
Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Zahia :: ZAHIA-PC [administrateur]
Protection: Activé
25/08/2012 14:10:54
mbam-log-2012-08-25 (14-10-54).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 392180
Temps écoulé: 59 minute(s), 15 seconde(s)
Processus mémoire détecté(s): 1
C:\Users\Zahia\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> 3228 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 2
C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Suppression au redémarrage.
C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Suppression au redémarrage.
Clé(s) du Registre détectée(s): 26
HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 2
C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Suppression au redémarrage.
C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 17
C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Suppression au redémarrage.
C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Suppression au redémarrage.
C:\Program Files (x86)\VDownloader\VDownloader.exe (VirTool.DelfInject) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\windows.dll (PUP.SearchNet) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\AppData\Local\Temp\~!#7C63.tmp (Trojan.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\terms.lnk.url (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Suppression au redémarrage.
(fin)
je ne pensais pas que ça serait si long !!
voila le rapport :
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.25.03
Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Zahia :: ZAHIA-PC [administrateur]
Protection: Activé
25/08/2012 14:10:54
mbam-log-2012-08-25 (14-10-54).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 392180
Temps écoulé: 59 minute(s), 15 seconde(s)
Processus mémoire détecté(s): 1
C:\Users\Zahia\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> 3228 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 2
C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Suppression au redémarrage.
C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Suppression au redémarrage.
Clé(s) du Registre détectée(s): 26
HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 2
C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Suppression au redémarrage.
C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 17
C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Suppression au redémarrage.
C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Suppression au redémarrage.
C:\Program Files (x86)\VDownloader\VDownloader.exe (VirTool.DelfInject) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\windows.dll (PUP.SearchNet) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\AppData\Local\Temp\~!#7C63.tmp (Trojan.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\terms.lnk.url (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Zahia\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Suppression au redémarrage.
(fin)
Utilisateur anonyme
25 août 2012 à 16:47
25 août 2012 à 16:47
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 18:17
25 août 2012 à 18:17
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
Modifié par zaza1984 le 25/08/2012 à 18:59
Modifié par zaza1984 le 25/08/2012 à 18:59
je ne trouve toujours pas mon anti-virus cest quand meme bizarre, pourtant j'en ai un mais je ne me souviens plus du nom !
Utilisateur anonyme
25 août 2012 à 19:34
25 août 2012 à 19:34
je ne trouve toujours pas mon anti-virus cest quand meme bizarre, pourtant j'en ai un mais je ne me souviens plus du nom !
J'espére que tu ne parles pas de Spybot - Search & Destroy!!
On va supprimer les toolbars néfaste comme conduit.
Certains logiciels grands publics et gratuits, se remplissent les poches via des partenariats qui proposent l'installation des barres d'outils et certains programmes modifient votre page de démarrage de votre navigateur.
Les barres d'outils n'apportent rien de plus au programmes ou a votre système sauf a le faire ralentir.
Vous ne devez jamais installer ces barres d'outils.Prenez le temps de lire ce qui est demandé pendant les installations.
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)
*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
J'espére que tu ne parles pas de Spybot - Search & Destroy!!
On va supprimer les toolbars néfaste comme conduit.
Certains logiciels grands publics et gratuits, se remplissent les poches via des partenariats qui proposent l'installation des barres d'outils et certains programmes modifient votre page de démarrage de votre navigateur.
Les barres d'outils n'apportent rien de plus au programmes ou a votre système sauf a le faire ralentir.
Vous ne devez jamais installer ces barres d'outils.Prenez le temps de lire ce qui est demandé pendant les installations.
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)
*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 19:37
25 août 2012 à 19:37
ok je vais faire ça.
je pensais que javais spybot mais en fait non puisqu'il me semble que cest un antivirus gratuit..
moi j'en ai acheté un et la je le trouve pas cest trop bizarre !! du coup j'ai peur d'avoir d'autres virus...
je pensais que javais spybot mais en fait non puisqu'il me semble que cest un antivirus gratuit..
moi j'en ai acheté un et la je le trouve pas cest trop bizarre !! du coup j'ai peur d'avoir d'autres virus...
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 19:41
25 août 2012 à 19:41
voila le rapport
# AdwCleaner v1.801 - Rapport créé le 25/08/2012 à 19:38:16
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Zahia - ZAHIA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Zahia\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Users\Zahia\parm.fr
Supprimé au redémarrage : C:\Users\Zahia\vers
Dossier Supprimé : C:\Users\Zahia\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Zahia\AppData\Local\Smartbar
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\DVDVideoSoft
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\Freecorder
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\WiseConvert_1.5
Dossier Supprimé : C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freecorder
Dossier Supprimé : C:\Users\Zahia\Documents\DVDVideoSoft
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\DVDVideoSoft
Dossier Supprimé : C:\Program Files (x86)\Freecorder
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft
Dossier Supprimé : C:\Windows\Freecorder
Fichier Supprimé : C:\Users\Zahia\errorlog.tmp
Fichier Supprimé : C:\Users\Zahia\scriptjava.html
Fichier Supprimé : C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\binternet.lnk
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Ask&Record
Clé Supprimée : HKCU\Software\DVDVideoSoft
Clé Supprimée : HKCU\Software\Freecorder
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKCU\Software\Smartbar
Clé Supprimée : HKCU\Software\SmartbarBackup
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Zugo
Clé Supprimée : HKLM\SOFTWARE\Applian Technologies\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DVDVideoSoft
Clé Supprimée : HKLM\SOFTWARE\Freecorder
Clé Supprimée : HKLM\SOFTWARE\Freeze.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\WiseConvert_1.5
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1F695E8B-0072-476D-98E7-C2DFCEE58FCE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{22D39895-4F6F-4AA9-A3AA-4B7AB621A291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5284553C-62CA-4F51-8ECF-DE1141275D1A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{423F965A-4496-45E8-8F86-BD556CA7D9B9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1991567F-2DF1-4D36-AEEB-E2CB66D79F65}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
[x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer - SearchURL] = hxxp://www.search-web.net/keyword/%s --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.search-web.net --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.search-web.net/keyword/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.search-web.net --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = search-web.net --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
*************************
AdwCleaner[S1].txt - [13603 octets] - [25/08/2012 19:38:16]
########## EOF - C:\AdwCleaner[S1].txt - [13732 octets] ##########
# AdwCleaner v1.801 - Rapport créé le 25/08/2012 à 19:38:16
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Zahia - ZAHIA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Zahia\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Users\Zahia\parm.fr
Supprimé au redémarrage : C:\Users\Zahia\vers
Dossier Supprimé : C:\Users\Zahia\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Zahia\AppData\Local\Smartbar
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\DVDVideoSoft
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\Freecorder
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\WiseConvert_1.5
Dossier Supprimé : C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freecorder
Dossier Supprimé : C:\Users\Zahia\Documents\DVDVideoSoft
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\DVDVideoSoft
Dossier Supprimé : C:\Program Files (x86)\Freecorder
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft
Dossier Supprimé : C:\Windows\Freecorder
Fichier Supprimé : C:\Users\Zahia\errorlog.tmp
Fichier Supprimé : C:\Users\Zahia\scriptjava.html
Fichier Supprimé : C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\binternet.lnk
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Ask&Record
Clé Supprimée : HKCU\Software\DVDVideoSoft
Clé Supprimée : HKCU\Software\Freecorder
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKCU\Software\Smartbar
Clé Supprimée : HKCU\Software\SmartbarBackup
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Zugo
Clé Supprimée : HKLM\SOFTWARE\Applian Technologies\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DVDVideoSoft
Clé Supprimée : HKLM\SOFTWARE\Freecorder
Clé Supprimée : HKLM\SOFTWARE\Freeze.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\WiseConvert_1.5
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1F695E8B-0072-476D-98E7-C2DFCEE58FCE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{22D39895-4F6F-4AA9-A3AA-4B7AB621A291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5284553C-62CA-4F51-8ECF-DE1141275D1A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{423F965A-4496-45E8-8F86-BD556CA7D9B9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1991567F-2DF1-4D36-AEEB-E2CB66D79F65}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
[x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer - SearchURL] = hxxp://www.search-web.net/keyword/%s --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.search-web.net --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.search-web.net/keyword/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.search-web.net --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = search-web.net --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
*************************
AdwCleaner[S1].txt - [13603 octets] - [25/08/2012 19:38:16]
########## EOF - C:\AdwCleaner[S1].txt - [13732 octets] ##########
Utilisateur anonyme
25 août 2012 à 20:11
25 août 2012 à 20:11
Lances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
Cliques sur le bouton 'hiddenfix' situé dans la partie droite de l'écran,
Cliques sur 'Non' au message qui s'affiche à l'écran,
Laisses travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport
Redémarre le pc pour prendre en compte les modifications.
Cliques sur le bouton 'hiddenfix' situé dans la partie droite de l'écran,
Cliques sur 'Non' au message qui s'affiche à l'écran,
Laisses travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport
Redémarre le pc pour prendre en compte les modifications.
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 22:29
25 août 2012 à 22:29
bonsoir nanard
j'ai fais ce que tu m'as dis, par contre j'ai pas eu de message après avoir cliqué sur "hiddenfix"et ca a duré à peine quelques secondes
voila le rapport :
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Zahia at 25/08/2012 22:27:21
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 0
Programmes (Program Files) : 0
========== Récapitulatif ==========
0 : Dossiers/Fichiers cachés restaurés
End of clean in 27mn 21s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/08/2012 21:25:56 [1078]
C:\ZHP\ZHPFix[R2].txt - 25/08/2012 21:26:18 [907]
C:\ZHP\ZHPFix[R3].txt - 25/08/2012 22:27:21 [905]
j'ai fais ce que tu m'as dis, par contre j'ai pas eu de message après avoir cliqué sur "hiddenfix"et ca a duré à peine quelques secondes
voila le rapport :
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Zahia at 25/08/2012 22:27:21
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 0
Programmes (Program Files) : 0
========== Récapitulatif ==========
0 : Dossiers/Fichiers cachés restaurés
End of clean in 27mn 21s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/08/2012 21:25:56 [1078]
C:\ZHP\ZHPFix[R2].txt - 25/08/2012 21:26:18 [907]
C:\ZHP\ZHPFix[R3].txt - 25/08/2012 22:27:21 [905]
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
25 août 2012 à 23:56
25 août 2012 à 23:56
non :-/
cest vraiment super bizarre..
je devrais peut etre en télécharger un la
cest vraiment super bizarre..
je devrais peut etre en télécharger un la
Utilisateur anonyme
26 août 2012 à 00:00
26 août 2012 à 00:00
Le dernier rapport zhpdiag indique aucun antivirus.
Si tu le souhaites.
télécharges et installes antivir gratuit .(Antivir est un bon antivirus et de plus trés performant)
http://www.commentcamarche.net/download/telecharger-55-antivir
Configure le impérativement comme ceci :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
===============================
Pour la maj d'antivir fais ceci.
Réglé en créant une tache journalière de mise à jour.
Pour cela accéder à l'administration en double-cliquant sur l'icône
d'Antivir dans la zone de notification (à côté de l'heure, à droite).
Donc dans la fenêtre qui s'ouvre, sur la gauche, en troisième (et
dernier) il y a "Administration". Un clic sur celui-ci fait apparaitre
quarantaine et "planificateur".
Choisir ce dernier, on peut maintenant créer la tache journalière de
mise à jour. Pour commencer, cliquer sur pictogramme représentant une
horloge avec un signe + (Insert new job) qui se trouve en haut à gauche
dans le rectangle qui occupe la partie droite.
Après c'est assez simple, nommer la tache (job) comme vous le désirez
puis Suivant, choisir "Update job" puis Suivant, choisir la périodicité
daily et l'heure, cocher "Repeat job if time expired" puis Suivant et
choisir le mode d'affichage, cliquer sur Terminer
Si tu le souhaites.
télécharges et installes antivir gratuit .(Antivir est un bon antivirus et de plus trés performant)
http://www.commentcamarche.net/download/telecharger-55-antivir
Configure le impérativement comme ceci :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
===============================
Pour la maj d'antivir fais ceci.
Réglé en créant une tache journalière de mise à jour.
Pour cela accéder à l'administration en double-cliquant sur l'icône
d'Antivir dans la zone de notification (à côté de l'heure, à droite).
Donc dans la fenêtre qui s'ouvre, sur la gauche, en troisième (et
dernier) il y a "Administration". Un clic sur celui-ci fait apparaitre
quarantaine et "planificateur".
Choisir ce dernier, on peut maintenant créer la tache journalière de
mise à jour. Pour commencer, cliquer sur pictogramme représentant une
horloge avec un signe + (Insert new job) qui se trouve en haut à gauche
dans le rectangle qui occupe la partie droite.
Après c'est assez simple, nommer la tache (job) comme vous le désirez
puis Suivant, choisir "Update job" puis Suivant, choisir la périodicité
daily et l'heure, cocher "Repeat job if time expired" puis Suivant et
choisir le mode d'affichage, cliquer sur Terminer
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
26 août 2012 à 00:04
26 août 2012 à 00:04
merci nanard
je vais le télécharger de suite
je télécharge la version d'évaluation c'est ça ? lautre est payante..
je vais le télécharger de suite
je télécharge la version d'évaluation c'est ça ? lautre est payante..
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
26 août 2012 à 00:24
26 août 2012 à 00:24
Voila c'est fait
par contre pr les mises à jour je pense que c'est bon jai suivi ce qui était indiqué ds le lien que tu m'as donné pr la configuration. j'ai donc pas besoin de recommencer avec les instructions que tu m'as donné en dernier ?
par contre pr les mises à jour je pense que c'est bon jai suivi ce qui était indiqué ds le lien que tu m'as donné pr la configuration. j'ai donc pas besoin de recommencer avec les instructions que tu m'as donné en dernier ?
Utilisateur anonyme
26 août 2012 à 09:15
26 août 2012 à 09:15
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
26 août 2012 à 13:40
26 août 2012 à 13:40
bonjour nanard
voila le rapport que tu m'as demandé :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120826_e12t15s56u9
voila le rapport que tu m'as demandé :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120826_e12t15s56u9
Utilisateur anonyme
26 août 2012 à 14:43
26 août 2012 à 14:43
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O87 - FAEL: "TCP Query User{018238E8-DABF-43D8-8C73-E2A35723219E}C:\users\zahia\appdata\roaming\coagi\ifju.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\zahia\appdata\roaming\coagi\ifju.exe (.not file.)
O87 - FAEL: "UDP Query User{F6C1EA19-DB74-4E4A-BDDC-2D7980726E0A}C:\users\zahia\appdata\roaming\coagi\ifju.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\zahia\appdata\roaming\coagi\ifju.exe (.not file.)
O4 - HKCU\..\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
O4 - HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000\..\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8EEB7486-C1EC-4C7A-8C52-2667F3E94DCD}] (...) -- C:\Users\Zahia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4TVHFYG8\mypix.exe (.not file.)
[HKCU\Software\AppDataLow\Software\Freecorder]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
O69 - SBI: SearchScopes [HKCU] {8772D5B5-249A-47F3-BC98-D789723D9108} - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][26/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Zahia\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Zahia\AppData\Local\Temp\tbedrs.dll [4451144]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
C:\Users\Zahia\AppData\LocalLow\Softonic_France
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O87 - FAEL: "TCP Query User{018238E8-DABF-43D8-8C73-E2A35723219E}C:\users\zahia\appdata\roaming\coagi\ifju.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\zahia\appdata\roaming\coagi\ifju.exe (.not file.)
O87 - FAEL: "UDP Query User{F6C1EA19-DB74-4E4A-BDDC-2D7980726E0A}C:\users\zahia\appdata\roaming\coagi\ifju.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\zahia\appdata\roaming\coagi\ifju.exe (.not file.)
O4 - HKCU\..\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
O4 - HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000\..\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8EEB7486-C1EC-4C7A-8C52-2667F3E94DCD}] (...) -- C:\Users\Zahia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4TVHFYG8\mypix.exe (.not file.)
[HKCU\Software\AppDataLow\Software\Freecorder]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
O69 - SBI: SearchScopes [HKCU] {8772D5B5-249A-47F3-BC98-D789723D9108} - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][26/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Zahia\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Zahia\AppData\Local\Temp\tbedrs.dll [4451144]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
C:\Users\Zahia\AppData\LocalLow\Softonic_France
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
zaza1984
Messages postés
184
Date d'inscription
jeudi 7 janvier 2010
Statut
Membre
Dernière intervention
11 avril 2013
26 août 2012 à 15:02
26 août 2012 à 15:02
heu... je colle ce ke tu as mis en gras dans ZHPfix ?