Problème Rpidity

Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,

J'ai installé Webplayer et hélas comme le pressé que je suis j'ai cliqué sur suivant et installé le terrible Rpidity.
J'ai fais des recherches sur Internet pour savoir comment le supprimer j'ai donc utilisé AdwCleaner. Malgré le fait que lorsque j'ouvre Mozilla la page de recherche de Rpidity, le programme apparait toujours dans mes programmes et je n'arrive pas à le désinstaller de la façon conventionnelle, car il me demande le mot de passe de l'administrateur et lorsque je le rentre me dit qu'il est faut et donc ne peux effectuer l'action.

Si une âme charitable pourrait m'aider.


Ci-joint le rapport de AdwCleaner :

# AdwCleaner v2.004 - Rapport créé le 11/10/2012 à 22:38:09
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mattéo - MATTÉO-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mattéo\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Mattéo\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Mattéo\AppData\Local\vghd
Dossier Supprimé : C:\Users\Mattéo\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Mattéo\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\Mattéo\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\ConduitCommon
Dossier Supprimé : C:\Users\Mattéo\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\MATTO~1\AppData\Local\Temp\rpidity.crx
Fichier Supprimé : C:\Users\MATTO~1\AppData\Local\Temp\Uninstall.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609.3
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.rpidity.com --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.rpidity.com/ --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.rpidity.com --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default
Fichier : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\prefs.js

C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\user.js ... Supprimé !

Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.claro-search.com/?affID=108988&tt=090[...]

Nom du profil : default-1344763755300 [Profil par défaut]
Fichier : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\jgx7y0ii.default-1344763755300\prefs.js

C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\jgx7y0ii.default-1344763755300\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://search.rpidity.com/");
Supprimée : user_pref("id_rpidity_tabpage", "hxxp%3A//search.rpidity.com");
Supprimée : user_pref("keyword.URL", "hxxp://search.rpidity.com/resultats.html?q=");

*************************

AdwCleaner[S1].txt - [13097 octets] - [11/10/2012 22:38:09]

########## EOF - C:\AdwCleaner[S1].txt - [13158 octets] ##########



15 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M2 - MFEP: prefs.js [Mattéo - ebx4n28x.default\OneClickDownload@OneClickDownload.com] [] OneClickDownloader v1.1 (.One Click Downloader.)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
O4 - HKLM\..\Wow6432Node\Run: [HF_G_Jul] C:\Program Files (x86)\AVG Secure Search\HF_G_Jul.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [ROC_ROC_JULY_P1] C:\Program Files (x86)\AVG Secure Search\ROC_ROC_JULY_P1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{012D98D4-5FA6-4A04-8840-76D356B40245}] (...) -- C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe (.not file.)
O42 - Logiciel: 1ClickDownloader - (.1ClickDownload.) [HKLM][64Bits] -- 1ClickDownload
O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {77236F9C-987C-40EC-832B-5BD6181E4846}
O42 - Logiciel: rpidity - (.rpidity.) [HKLM][64Bits] -- rpidity
[HKCU\Software\1ClickDownload]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
O43 - CFD: 16/09/2012 - 01:30:36 - [2,960] ----D C:\Program Files (x86)\1ClickDownload
O43 - CFD: 11/10/2012 - 17:08:05 - [3,587] ----D C:\Program Files (x86)\rpidity
O87 - FAEL: "TCP Query User{5E59CD7E-DE04-4B24-98AB-DF90B6951D9B}C:\users\mattéo\appdata\local\vghd\bin\virtuagirl_downloader.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\mattéo\appdata\local\vghd\bin\virtuagirl_downloader.exe (.not file.)
O87 - FAEL: "UDP Query User{8659D1B6-6ACA-49BB-B881-34EB5DB493F9}C:\users\mattéo\appdata\local\vghd\bin\virtuagirl_downloader.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\mattéo\appdata\local\vghd\bin\virtuagirl_downloader.exe (.not file.)
SS - | Demand 0 | (X6va007) . (...) - C:\Users\MATTO~1\AppData\Local\Temp\007A586.tmp
O64 - Services: CurCS - ??\??\???? - (X6va008) .(. - .) - LEGACY_X6VA008
O4 - Global Startup: C:\Users\Mattéo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk . (...) -- C:\Users\Mattéo\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_0F0DE1EC70B630F221EA82.exe
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le rapport :

Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-10-2012-13-09-56.txt
Run by Mattéo at 12/10/2012 13:09:48
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\1clickdownload\uninst.exe
SUPPRIME WebPlayerV2
ABSENT Uninstall Process: c:\program files (x86)\rpidity\tbunst4d95.tmp\uninstaller.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\1ClickDownload
SUPPRIME Key: HKCU\Software\SweetIM
ERREUR Key****: HKLM\Software\Wow6432Node\SweetIM
ERREUR Key****: Service: X6va007
ERREUR Key: Service Legacy: LEGACY_X6VA008

========== Valeur(s) du Registre ==========
ABSENT RunValue: HF_G_Jul
ABSENT RunValue: ROC_ROC_JULY_P1
ABSENT TCP Query User{5E59CD7E-DE04-4B24-98AB-DF90B6951D9B}C:/users/mattéo/appdata/local/vghd/bin/virtuagirl_downloader.exe
ABSENT UDP Query User{8659D1B6-6ACA-49BB-B881-34EB5DB493F9}C:/users/mattéo/appdata/local/vghd/bin/virtuagirl_downloader.exe

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{03057577-050A-42EB-81B8-BE05BD530E70}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{1E06D4F5-368F-46CE-A90F-2B7A9AD48393}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{35302E1C-7DD5-4C9D-95FA-56206BA6370C}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{38EB9597-85F9-45D1-AB9C-3EA5B20EB810}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{437243AA-6A9A-44EA-AC94-D9932A93E383}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{4F87FAC9-66D0-4BA0-BE3C-E607C3B8F6FC}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{6002BB2F-79D0-4F37-880C-620768F3F9AC}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{690EDC16-691A-4FD2-88BB-80A29A0454D7}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{742F9871-0A57-473B-A4B0-7295096FAE39}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{756FCC44-72A4-4621-85BE-283C69B2F4A6}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{79ED4A09-5DC2-4168-AA05-079BE83729A9}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{8D31224C-799B-42AD-BF64-DF4971A03702}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{AC51CC8F-4776-4C1F-8272-D31FCB282D78}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{AD03EE55-D1E9-4364-A5AD-5678244835FC}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{CCE8B90F-8D38-4B4C-B3A2-FA15D62F96E6}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{D428CDCF-83D7-4708-AA21-8FB2D54613BF}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{D7683466-50AC-42D7-BF5E-02C84DEB9DC9}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{D93D5AF4-22AA-4654-8982-A72E0637D67E}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{DBB3A195-B7CD-48B1-855F-20A63DA1523D}
SUPPRIME Folder: C:\Users\Mattéo\AppData\Local\{FA6A2076-9A24-407F-98C2-425AD28044ED}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\avg secure search\hf_g_jul.exe
ABSENT File: c:\users\matto~1\appdata\local\temp\007a586.tmp
ABSENT File: c:\users\mattéo\appdata\roaming\microsoft\windows\start menu\programs\webplayerv2.lnk
ABSENT File: c:\users\mattéo\appdata\roaming\microsoft\installer\{77236f9c-987c-40ec-832b-5bd6181e4846}\_0f0de1ec70b630f221ea82.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {012D98D4-5FA6-4A04-8840-76D356B40245}

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
5 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
22 : Dossier(s)
6 : Fichier(s)
3 : Logiciel(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 41s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/10/2012 13:09:53 [4008]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Je voudrais un nouveau rapport ZHPDiag.
0
Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
0
Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport :

# AdwCleaner v2.004 - Rapport créé le 12/10/2012 à 13:46:23
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mattéo - MATTÉO-PC
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\Mattéo\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default
Fichier : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\ebx4n28x.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default-1344763755300 [Profil par défaut]
Fichier : C:\Users\Mattéo\AppData\Roaming\Mozilla\Firefox\Profiles\jgx7y0ii.default-1344763755300\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [13184 octets] - [11/10/2012 22:38:09]
AdwCleaner[S2].txt - [1098 octets] - [12/10/2012 13:46:23]

########## EOF - C:\AdwCleaner[S2].txt - [1158 octets] ##########
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
On va utiliser un outil semblable à ZHPDiag.

--> Télécharge et enregistre OTL sur ton Bureau.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Clique ici pour voir les réglages que tu dois effectuer.

--> Copie-colle le texte présent en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation" :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


--> Clique sur "Analyse".

--> A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt). Il y aura aussi un rapport nommé Extras.txt.

/!\ Ne les poste pas directement sur le forum (ils sont trop longs) /!\

--> Héberge OTL.txt et Extras.txt sur http://pjjoint.malekal.com et poste les liens qui mènent aux rapports dans ton prochain message.
0
Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Menu Démarrer > Panneau de configuration > Désinstaller un programme.

As-tu essayé de désinstaller rpidity à partir d'ici ?
0
Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Oui mais il me demande mon mot de passe d'administrateur et lorsque un message me dis que ce n'est pas le bon alors que çal'est.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte en gras présent ci-dessous :


:OTL
FF - prefs.js..browser.search.defaultenginename: "Claro Search"
FF - prefs.js..browser.search.order.1: "Claro Search"
FF - prefs.js..keyword.URL: "http://www.claro-search.com/?affID=108988&tt=090812_clr_3212_3&babsrc=KW_ss&mntrId=da14c64900000000000078929c15b4ad&q="
O4 - HKLM\..\Run: [HF_G_Jul] "C:\Program Files (x86)\AVG Secure Search\HF_G_Jul.exe" /DoAction File not found
O4 - HKLM\..\Run: [ROC_ROC_JULY_P1] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
[2012/10/11 17:08:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\rpidity
@Alternate Data Stream - 5632 bytes -> C:\ProgramData:gs5sys
@Alternate Data Stream - 4608 bytes -> C:\Users\Public\Documents\desktop.ini:gs5sys
@Alternate Data Stream - 4096 bytes -> C:\Users\Mattéo\Documents\desktop.ini:gs5sys
@Alternate Data Stream - 1536 bytes -> C:\Users\Mattéo\Desktop\desktop.ini:gs5sys
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:D20FFA63

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rpidity]

:commands
[emptytemp]



--> Puis clique sur le bouton Correction en haut de la fenêtre.

--> Laisse le programme travailler, redémarre une fois le fix terminé.

--> Poste le rapport qui s'affichera après redémarrage.
0
Nakilo Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Je dois modifier les réglages comme tout à l'heure ou les laisser en normal ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Laisse-les par défaut.
0