Claro search

Résolu
majak Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonsoir,
depuis 3 jours j'essaie, en vain, de faire « disparaître » claro search de la page de firefox. Il s'est incrusté, bien que non coché, en chargeant un logiciel pour faire un copyright pour des photos.
J'ai installé SEAF dont je vous envoie le rapport. Que faut-il faire ensuite ?
Je vous remercie de prendre un peu de votre temps pour m'aider.


1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 19:14:13 le 04/11/2012
4.
5. Valeur(s) recherchée(s):
6. claro
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Affichage des ADS
13. (!) --- Affichage des dossiers
14. (!) --- Recherche registre
15.
16. ====== Fichier(s) ======
17.
18.
19. "C:\Documents and Settings\JACQUIE\Application Data\Microsoft\Office\Recent\Claro.LNK" [ ARCHIVE | 472 o ]
20. TC: 02/11/2012,17:08:57 | TM: 02/11/2012,17:08:57 | DA: 03/11/2012,00:06:26
21.
22. Hash MD5: 5E121F0D5FE739EE398CC6F4C147F737
23.
24.
25. =========================
26.
27.
28.
29. ====== Entrée(s) du registre ======
30.
31.
32. [HKU\S-1-5-21-1993962763-583907252-1801674531-1003\Software\596d78ab638eb47\2.3.811.154]
33. "firefox homepages"="http://www.claro-search.com/?affID=114508&tt=4412_2&babsrc=HP_clro&mntrId=209c24760000000000000018f309b803" (REG_MULTI_SZ)
34.
35. [HKU\S-1-5-21-1993962763-583907252-1801674531-1003\Software\Microsoft\Internet Explorer\Main]
36. "Start Page"="http://www.claro-search.com/?affID=114508&tt=4412_2&babsrc=HP_clro&mntrId=209c24760000000000000018f309b803" (REG_SZ)
37.
38. [HKU\S-1-5-21-1993962763-583907252-1801674531-1003\Software\Microsoft\Internet Explorer\Main]
39. "bProtector Start Page"="http://www.claro-search.com/?affID=114508&tt=4412_2&babsrc=HP_clro&mntrId=209c24760000000000000018f309b803" (REG_SZ)
40.
41. [HKU\S-1-5-21-1993962763-583907252-1801674531-1003\Software\Microsoft\Office\12.0\Common\Open Find\Microsoft Office Word\Settings\Enregistrer sous\File Name MRU]
42. "Value"="C:\Documents and Settings\JACQUIE\Mes documents\Alexandre.docx
43. C:\Documents and Settings\JACQUIE\Mes documents\Je remercie.doc
44. C:\Documents and Settings\JACQUIE\Mes documents\Claro.docx
45. C:\Documents and Settings\JACQUIE\Mes documents\luc.doc
46. C:\Documents and Settings\JACQUIE\Mes documents\j.jdanoff\guernicaimage.doc
47. C:\Documents and Settings\JACQUIE\Mes documents\APACWallon discours.doc
48. C:\Documents and Settings\JACQUIE\Mes documents\atelier\2003 2004 Installation\APACWallon discours.doc
49. C:\Documents and Settings\JACQUIE\jacqueline Départ (extrait2).doc
50. C:\Documents and Settings\JACQUIE\Mes documents\Epiphyllum oxypetalum.doc
51. C:\Documents and Settings\JACQUIE\Mes documents\Recettes.doc" (REG_MULTI_SZ)
52.
53. [HKU\S-1-5-21-1993962763-583907252-1801674531-1003\Software\Microsoft\Office\12.0\Word\File MRU]
54. "Item 5"="[F00000000][T01CDB9145CEF3F00]*C:\Documents and Settings\JACQUIE\Mes documents\Claro.docx" (REG_SZ)
55.
56. [HKU\S-1-5-21-1993962763-583907252-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.docx]
57. "0"="Claro.docx" (REG_BINARY)
58.
59. =========================
60.
61. Fin à: 19:16:53 le 04/11/2012
62. 455504 Éléments analysés
63.
64. =========================
65. E.O.F
A voir également:

31 réponses

majak Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Un peu plus tard...

# AdwCleaner v2.006 - Rapport créé le 06/11/2012 à 09:23:52
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : JACQUIE - JGD
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Propriétaire\Mes documents\adwcleaner(2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\JACQUIE\Application Data\AskToolbar
Dossier Supprimé : C:\Documents and Settings\JACQUIE\Application Data\Mozilla\Firefox\Profiles\az4ftbbt.default\extensions\toolbar@ask.com
Dossier Supprimé : C:\Documents and Settings\JACQUIE\Local Settings\Application Data\APN
Dossier Supprimé : C:\Documents and Settings\JACQUIE\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\Documents and Settings\JACQUIE\Application Data\Mozilla\Firefox\Profiles\az4ftbbt.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Software
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (en-US)

Nom du profil : default
Fichier : C:\Documents and Settings\JACQUIE\Application Data\Mozilla\Firefox\Profiles\az4ftbbt.default\prefs.js

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.avira.com/?l=dis&o=APN10264&gct=hp&dc=EU&locale[...]
Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\");
Supprimée : user_pref("extensions.asktb.apn_dbr", "cr_22.0.1229.96");
Supprimée : user_pref("extensions.asktb.autofill-text-highlight-enabled", true);
Supprimée : user_pref("extensions.asktb.cbid", "^AGV");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.cr-o", "APN10264");
Supprimée : user_pref("extensions.asktb.crumb", "2012.11.05+01.23.31-toolbar014iad-FR-THlvbixGcmFuY2U%3D");
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://avira-int.ask.com/web?q={query}&qsrc=[...]
Supprimée : user_pref("extensions.asktb.domain", "avira-int.ask.com");
Supprimée : user_pref("extensions.asktb.domainName", "avira-int.ask.com");
Supprimée : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^FR");
Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "");
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.guid", "941ea96c-7ca8-4211-bd71-80bd35312440");
Supprimée : user_pref("extensions.asktb.hpr", "YES");
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Supprimée : user_pref("extensions.asktb.if", "first");
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1352118945577");
Supprimée : user_pref("extensions.asktb.last-search-timestamp", "1352134982864");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.localePref", true);
Supprimée : user_pref("extensions.asktb.location", "Lyon,France");
Supprimée : user_pref("extensions.asktb.nthp", "YES");
Supprimée : user_pref("extensions.asktb.nthp_prev", "2");
Supprimée : user_pref("extensions.asktb.o", "APN10264");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "2");
Supprimée : user_pref("extensions.asktb.sa", "YES");
Supprimée : user_pref("extensions.asktb.saguid", "A5D085D4-443E-4836-8EC3-38402AF92ADE");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Supprimée : user_pref("extensions.asktb.socialmini-first", true);
Supprimée : user_pref("extensions.asktb.socialmini-interval", "1200000");
Supprimée : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Supprimée : user_pref("extensions.asktb.socialmini-max-items", "30");
Supprimée : user_pref("extensions.asktb.socialmini-native-on", true);
Supprimée : user_pref("extensions.asktb.socialmini-speed", "5000");
Supprimée : user_pref("extensions.asktb.themeid", "");
Supprimée : user_pref("extensions.asktb.timeinstalled", "05/11/2012 10:25:59");
Supprimée : user_pref("extensions.asktb.to", "");
Supprimée : user_pref("extensions.asktb.v", "3.15.10.100015");
Supprimée : user_pref("extensions.asktb.version", "5.15.10.29781");
Supprimée : user_pref("extensions.enabledAddons", "OPIE@guid.customsoftwareconsult.com:4.0,scrapbookplus@addons.[...]
Supprimée : user_pref("extensions.toolbar@ask.com.install-event-fired", true);
Supprimée : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=APN10264&loc[...]

Nom du profil : default
Fichier : C:\Documents and Settings\GERARD\Application Data\Mozilla\Firefox\Profiles\y96am936.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\JACQUIE\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.8] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10264&gct=hp&dc=EU&locale=fr_FR",
Supprimée [l.43] : icon_url = "hxxp://www.ask.com/favicon.ico",
Supprimée [l.46] : keyword = "ask.com",
Supprimée [l.49] : search_url = "hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10264&locale=fr_FR&apn_uid=941ea96c-7ca8-4211-bd71-80bd35312440&apn_ptnrs=%5EAGV&apn_sauid=A5D085D4-443E-4836-8EC3-38402AF92ADE&apn_dtid=%5EYYYYYY%5EYY%5EFR&q={searchTerms}",
Supprimée [l.50] : suggest_url = "hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms}"
Supprimée [l.1511] : homepage = "hxxp://search.avira.com/?l=dis&o=APN10264&gct=hp&dc=EU&locale=fr_FR",

*************************

AdwCleaner[S2].txt - [1855 octets] - [01/11/2012 18:11:20]
AdwCleaner[R1].txt - [9457 octets] - [05/11/2012 22:35:39]
AdwCleaner[S3].txt - [9420 octets] - [06/11/2012 09:23:52]

########## EOF - C:\AdwCleaner[S3].txt - [9480 octets] ##########
0
majak Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Merci, Smart91, merci, ma page d'ouverture est enfin débarrassée de tous les "parasites", sauf un ...l'anglais! Hum!
que dois-je faire pour avoir la barre des menus en Français?

Ce serait bien, un de ces jours, qu'un de vous fasse un petit lexique/traduction pour les...pas doués.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
De quelle barre de menu parles-tu ?

Ensuite tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
majak Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport:
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.06.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
JACQUIE :: JGD [administrateur]

06/11/2012 15:50:38
mbam-log-2012-11-06 (15-50-38).txt

Type d'examen: Examen complet (C:\|E:\|F:\|Z:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 546191
Temps écoulé: 3 heure(s), 28 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK. Refais un scan ZHPDiag, n'oublie pas de cocher toutes options et poste le rapport via pjjoint
Afin de vérifier s'il y a des restes

Smart
0
majak Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Scan: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121106_z913y5r7x13

Bonsoir,
En fait c'est toute la page Mozilla qui est en anglais.

Et j'ai un 2e problème: l'ordi ne fait plus les mises à jour Windows,
Code d'erreur: 0x80246008,
dois-je créer un nouveau sujet?
Merci encore pour tout le temps passé à nous dépanner.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
J'avais oublié de te le dire mais ta version Windows n'est pas officielle cela ne m'étonne pas que tu ne puisse pas faire les mise à jour.
Pour le résoudre essaie ce lien de Microsoft:
https://support.microsoft.com/fr-fr/sbs/windows/correction-d'erreurs-de-windows-update-18b693b5-7818-5825-8a7e-2a4a37d6d787?ui=fr-FR&rs=fr-FR&ad=FR

On va supprimer les restes:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\TENCENT]
[HKLM\Software\Tencent]
[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {CC3AFB0B-DECB-4B68-9044-546E20C42D42} [DefaultScope] - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O3 - Toolbar: (no name) - [HKCU]{1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Pour Firefox, désinstalle le et tu le réinstalles depuis ce lien:
http://www.mozilla-europe.org/fr/firefox

Smart
0
majak Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
oui la version windows est celle de mon fils.

et voici le rapport:

Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-11-2012-10-38-35.txt
Run by JACQUIE at 07/11/2012 10:38:34
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\TENCENT
ABSENT Key: HKLM\Software\Tencent
SUPPRIME Key: HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}
SUPPRIME Key: SearchScopes :{CC3AFB0B-DECB-4B68-9044-546E20C42D42}
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Skype\Plugin Manager\skypePM.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)


========== Récapitulatif ==========
5 : Clé(s) du Registre
9 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/11/2012 10:38:35 [1747]
0
majak Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
? je remets mon message...

Bonjour,
oui la version windows est celle de mon fils.

et voici le rapport:

Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-11-2012-10-38-35.txt
Run by JACQUIE at 07/11/2012 10:38:34
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\TENCENT
ABSENT Key: HKLM\Software\Tencent
SUPPRIME Key: HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}
SUPPRIME Key: SearchScopes :{CC3AFB0B-DECB-4B68-9044-546E20C42D42}
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Skype\Plugin Manager\skypePM.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)


========== Récapitulatif ==========
5 : Clé(s) du Registre
9 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/11/2012 10:38:35 [1747]
0
majak Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour tout!
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Heureux de t'avoir aidé

Smart
0