Problème Rpidity

Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

J'ai installé Webplayer et hélas comme le pressé que je suis j'ai cliqué sur suivant et installé le terrible Rpidity.
J'ai fais des recherches sur Internet pour savoir comment le supprimer j'ai donc utilisé AdwCleaner. Malgré le fait que lorsque j'ouvre Mozilla la page de recherche de Rpidity, le programme apparait toujours dans mes programmes et je n'arrive pas à le désinstaller de la façon conventionnelle, car il me demande le mot de passe de l'administrateur et lorsque je le rentre me dit qu'il est faut et donc ne peux effectuer l'action.

Si une âme charitable pourrait m'aider.

Ci-joint le rapport de AdwCleaner :

# AdwCleaner v2.004 - Rapport créé le 11/10/2012 à 22:38:09
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mattéo - MATTÉO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mattéo\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Mattéo\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Mattéo\AppData\Local\vghd
Dossier Supprimé : C:\Users\Mattéo\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Mattéo\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\Mattéo\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\ConduitCommon
Dossier Supprimé : C:\Users\Mattéo\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\MATTO~1\AppData\Local\Temp\rpidity.crx
Fichier Supprimé : C:\Users\MATTO~1\AppData\Local\Temp\Uninstall.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609.3
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.rpidity.com --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.rpidity.com/ --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.rpidity.com --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default
Fichier : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\prefs.js

C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=108988&tt=090[...]

Nom du profil : default-1344763755300 [Profil par défaut]
Fichier : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\jgx7y0ii.default-1344763755300\prefs.js

C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\jgx7y0ii.default-1344763755300\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://search.rpidity.com/");
Supprimée : user_pref("id_rpidity_tabpage", "hxxp%3A//search.rpidity.com");
Supprimée : user_pref("keyword.URL", "hxxp://search.rpidity.com/resultats.html?q=");

*************************

AdwCleaner[S1].txt - [13097 octets] - [11/10/2012 22:38:09]

########## EOF - C:\AdwCleaner[S1].txt - [13158 octets] ##########

15 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    M2 - MFEP: prefs.js [Mattéo - ebx4n28x.default\OneClickDownload@OneClickDownload.com] [] OneClickDownloader v1.1 (.One Click Downloader.)
    R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
    O4 - HKLM\..\Wow6432Node\Run: [HF_G_Jul] C:\Program Files (x86)\AVG Secure Search\HF_G_Jul.exe (.not file.)
    O4 - HKLM\..\Wow6432Node\Run: [ROC_ROC_JULY_P1] C:\Program Files (x86)\AVG Secure Search\ROC_ROC_JULY_P1.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{012D98D4-5FA6-4A04-8840-76D356B40245}] (...) -- C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe (.not file.)
    O42 - Logiciel: 1ClickDownloader - (.1ClickDownload.) [HKLM][64Bits] -- 1ClickDownload
    O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {77236F9C-987C-40EC-832B-5BD6181E4846}
    O42 - Logiciel: rpidity - (.rpidity.) [HKLM][64Bits] -- rpidity
    [HKCU\Software\1ClickDownload]
    [HKCU\Software\SweetIM]
    [HKLM\Software\Wow6432Node\SweetIM]
    O43 - CFD: 16/09/2012 - 01:30:36 - [2,960] ----D C:\Program Files (x86)\1ClickDownload
    O43 - CFD: 11/10/2012 - 17:08:05 - [3,587] ----D C:\Program Files (x86)\rpidity
    O87 - FAEL: "TCP Query User{5E59CD7E-DE04-4B24-98AB-DF90B6951D9B}C:\users\mattéo\appdata\local\vghd\bin\virtuagirl_downloader.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\mattéo\appdata\local\vghd\bin\virtuagirl_downloader.exe (.not file.)
    O87 - FAEL: "UDP Query User{8659D1B6-6ACA-49BB-B881-34EB5DB493F9}C:\users\mattéo\appdata\local\vghd\bin\virtuagirl_downloader.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\mattéo\appdata\local\vghd\bin\virtuagirl_downloader.exe (.not file.)
    SS - | Demand 0 | (X6va007) . (...) - C:\Users\MATTO~1\AppData\Local\Temp\007A586.tmp
    O64 - Services: CurCS - ??\??\???? - (X6va008) .(. - .) - LEGACY_X6VA008
    O4 - Global Startup: C:\Users\Mattéo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk . (...) -- C:\Users\Mattéo\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_0F0DE1EC70B630F221EA82.exe
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  3. Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Voilà le rapport :

    Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-10-2012-13-09-56.txt
    Run by Mattéo at 12/10/2012 13:09:48
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files (x86)\1clickdownload\uninst.exe
    SUPPRIME WebPlayerV2
    ABSENT Uninstall Process: c:\program files (x86)\rpidity\tbunst4d95.tmp\uninstaller.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\1ClickDownload
    SUPPRIME Key: HKCU\Software\SweetIM
    ERREUR Key****: HKLM\Software\Wow6432Node\SweetIM
    ERREUR Key****: Service: X6va007
    ERREUR Key: Service Legacy: LEGACY_X6VA008

    ========== Valeur(s) du Registre ==========
    ABSENT RunValue: HF_G_Jul
    ABSENT RunValue: ROC_ROC_JULY_P1
    ABSENT TCP Query User{5E59CD7E-DE04-4B24-98AB-DF90B6951D9B}C:/users/mattéo/appdata/local/vghd/bin/virtuagirl_downloader.exe
    ABSENT UDP Query User{8659D1B6-6ACA-49BB-B881-34EB5DB493F9}C:/users/mattéo/appdata/local/vghd/bin/virtuagirl_downloader.exe

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{03057577-050A-42EB-81B8-BE05BD530E70}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{1E06D4F5-368F-46CE-A90F-2B7A9AD48393}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{35302E1C-7DD5-4C9D-95FA-56206BA6370C}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{38EB9597-85F9-45D1-AB9C-3EA5B20EB810}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{437243AA-6A9A-44EA-AC94-D9932A93E383}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{4F87FAC9-66D0-4BA0-BE3C-E607C3B8F6FC}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{6002BB2F-79D0-4F37-880C-620768F3F9AC}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{690EDC16-691A-4FD2-88BB-80A29A0454D7}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{742F9871-0A57-473B-A4B0-7295096FAE39}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{756FCC44-72A4-4621-85BE-283C69B2F4A6}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{79ED4A09-5DC2-4168-AA05-079BE83729A9}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{8D31224C-799B-42AD-BF64-DF4971A03702}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{AC51CC8F-4776-4C1F-8272-D31FCB282D78}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{AD03EE55-D1E9-4364-A5AD-5678244835FC}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{CCE8B90F-8D38-4B4C-B3A2-FA15D62F96E6}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{D428CDCF-83D7-4708-AA21-8FB2D54613BF}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{D7683466-50AC-42D7-BF5E-02C84DEB9DC9}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{D93D5AF4-22AA-4654-8982-A72E0637D67E}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{DBB3A195-B7CD-48B1-855F-20A63DA1523D}
    SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{FA6A2076-9A24-407F-98C2-425AD28044ED}
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    ABSENT File: c:\program files (x86)\avg secure search\hf_g_jul.exe
    ABSENT File: c:\users\matto~1\appdata\local\temp\007a586.tmp
    ABSENT File: c:\users\mattéo\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
    ABSENT File: c:\users\mattéo\appdata\roaming\microsoft\installer\{77236f9c-987c-40ec-832b-5bd6181e4846}\_0f0de1ec70b630f221ea82.exe
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Tache planifiée ==========
    SUPPRIME Task: {012D98D4-5FA6-4A04-8840-76D356B40245}

    ========== Restauration Système ==========
    Point de restauration non crée

    ========== Récapitulatif ==========
    5 : Clé(s) du Registre
    4 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    22 : Dossier(s)
    6 : Fichier(s)
    3 : Logiciel(s)
    1 : Tache planifiée
    1 : Restauration Système

    End of clean in 01mn 41s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 12/10/2012 13:09:53 [4008]
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Je voudrais un nouveau rapport ZHPDiag.
    0
  6. Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Le rapport :

    # AdwCleaner v2.004 - Rapport créé le 12/10/2012 à 13:46:23
    # Mis à jour le 06/10/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Mattéo - MATTÉO-PC
    # Mode de démarrage : Mode sans échec
    # Exécuté depuis : C:\Users\Mattéo\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v15.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Nom du profil : default-1344763755300 [Profil par défaut]
    Fichier : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\jgx7y0ii.default-1344763755300\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [13184 octets] - [11/10/2012 22:38:09]
    AdwCleaner[S2].txt - [1098 octets] - [12/10/2012 13:46:23]

    ########## EOF - C:\AdwCleaner[S2].txt - [1158 octets] ##########
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    On va utiliser un outil semblable à ZHPDiag.

    --> Télécharge et enregistre OTL sur ton Bureau.

    --> Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    --> Clique ici pour voir les réglages que tu dois effectuer.

    --> Copie-colle le texte présent en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation" :

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    --> Clique sur "Analyse".

    --> A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt). Il y aura aussi un rapport nommé Extras.txt.

    /!\ Ne les poste pas directement sur le forum (ils sont trop longs) /!\

    --> Héberge OTL.txt et Extras.txt sur http://pjjoint.malekal.com et poste les liens qui mènent aux rapports dans ton prochain message.
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Menu Démarrer > Panneau de configuration > Désinstaller un programme.

    As-tu essayé de désinstaller rpidity à partir d'ici ?
    0
  9. Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui mais il me demande mon mot de passe d'administrateur et lorsque un message me dis que ce n'est pas le bon alors que çal'est.
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    --> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :

    :OTL
    FF - prefs.js..browser.search.defaultenginename: "Claro Search"
    FF - prefs.js..browser.search.order.1: "Claro Search"
    FF - prefs.js..keyword.URL: "http://www.claro-search.com/?affID=108988&tt=090812_clr_3212_3&babsrc=KW_ss&mntrId=da14c64900000000000078929c15b4ad&q="
    O4 - HKLM\..\Run: [HF_G_Jul] "C:\Program Files (x86)\AVG Secure Search\HF_G_Jul.exe" /DoAction File not found
    O4 - HKLM\..\Run: [ROC_ROC_JULY_P1] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
    [2012/10/11 17:08:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\rpidity
    @Alternate Data Stream - 5632 bytes -> C:\ProgramData:gs5sys
    @Alternate Data Stream - 4608 bytes -> C:\Users\Public\Documents\desktop.ini:gs5sys
    @Alternate Data Stream - 4096 bytes -> C:\Users\Mattéo\Documents\desktop.ini:gs5sys
    @Alternate Data Stream - 1536 bytes -> C:\Users\Mattéo\Desktop\desktop.ini:gs5sys
    @Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:D20FFA63

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rpidity]

    :commands
    [emptytemp]


    --> Puis clique sur le bouton Correction en haut de la fenêtre.

    --> Laisse le programme travailler, redémarre une fois le fix terminé.

    --> Poste le rapport qui s'affichera après redémarrage.
    0
  11. Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    Je dois modifier les réglages comme tout à l'heure ou les laisser en normal ?
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Laisse-les par défaut.
    0