Programme indésirable
Résolu/Fermé
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
-
20 déc. 2012 à 10:38
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 24 déc. 2012 à 19:47
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 24 déc. 2012 à 19:47
A voir également:
- Programme indésirable
- Programme demarrage windows 10 - Guide
- Liste numéro indésirable - Guide
- Désinstaller programme windows 10 - Guide
- Courrier indésirable gmail - Accueil - Mail
- Cette action ne peut pas être réalisée car le fichier est ouvert dans un autre programme - Guide
25 réponses
krakixx
Messages postés
3398
Date d'inscription
vendredi 27 novembre 2009
Statut
Membre
Dernière intervention
9 novembre 2017
714
20 déc. 2012 à 10:41
20 déc. 2012 à 10:41
Bonjour, je vais essayer de blocker le programme au démarrage de votre machine avec les étapes suivant que vous devrez respecter.
Appuyer simultanément sur WINDOWS+R (windows touche sur votre clavier) puis une fois une petite fenêtre ouvert taper "MSCONFIG" ensuite sur l'onglet générale cocher démarrage selectif, puis aller dans démarrage et essayer de trouver le nom du logiciel qui se lance au démarrage si vous le trouver pas il s'agit d'un virus donc une suppression devra être effectuer.
Cordialement.
Appuyer simultanément sur WINDOWS+R (windows touche sur votre clavier) puis une fois une petite fenêtre ouvert taper "MSCONFIG" ensuite sur l'onglet générale cocher démarrage selectif, puis aller dans démarrage et essayer de trouver le nom du logiciel qui se lance au démarrage si vous le trouver pas il s'agit d'un virus donc une suppression devra être effectuer.
Cordialement.
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
20 déc. 2012 à 10:51
20 déc. 2012 à 10:51
merci efficace rapide et pas cher lol
je pensais que c'était plus grave et bien voila mais ne risque t'il pas de revenir un de c quatre n'y a t'il pas moyen de désinstaller ce programme
merci pour votre aideet bonne journee
je pensais que c'était plus grave et bien voila mais ne risque t'il pas de revenir un de c quatre n'y a t'il pas moyen de désinstaller ce programme
merci pour votre aideet bonne journee
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 déc. 2012 à 11:00
20 déc. 2012 à 11:00
Bonjour,
Il suffit de désinstaller : PC Performer software par le logiciel ci-dessous
----------------------------------
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
@+
je pensais que c'était plus grave et bien voila mais ne risque t'il pas de revenir un de c quatre n'y a t'il pas moyen de désinstaller ce programme
Il suffit de désinstaller : PC Performer software par le logiciel ci-dessous
----------------------------------
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
@+
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
20 déc. 2012 à 11:15
20 déc. 2012 à 11:15
je connais très bien revo uninstaller je travail avec depuis des années mais je n'ai pas installer "Performersoft LLC" donc automatiquement revo ne le trouve pas !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 déc. 2012 à 11:37
20 déc. 2012 à 11:37
Est ce que tu as ce logiciel : PC Performer ... ?
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
20 déc. 2012 à 13:12
20 déc. 2012 à 13:12
non
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 déc. 2012 à 13:27
20 déc. 2012 à 13:27
Tu peux effectuer la procédure ci-dessous
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 déc. 2012 à 11:45
20 déc. 2012 à 11:45
Re,
Si tu veux faire un diagnostique de ton PC :
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
Si tu veux faire un diagnostique de ton PC :
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
20 déc. 2012 à 19:46
20 déc. 2012 à 19:46
voici voila !
https://www.cjoint.com/?BLutTH3bGNO
https://www.cjoint.com/?BLutTH3bGNO
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
20 déc. 2012 à 20:44
20 déc. 2012 à 20:44
Bonsoir,
1/
Tu as des adwares à supprimer! :-)
-------------------------
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMRules] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMScan] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMUpdater] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
[MD5.20A94055501C9423FC369B68196E9DE4] [SPRF][18/12/2012] (.Pas de propriétaire - Installer.) -- C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe
O53 - SMSR:HKLM\...\startupreg\Video Performer63845.exe [Key] . (.Pas de propriétaire - Installer.) -- C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe
O43 - CFD: 20/09/2012 - 08:24:30 - [0] ----D C:\Users\Marie\AppData\Roaming\OnDemandDump
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
3/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
1/
Tu as des adwares à supprimer! :-)
-------------------------
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMRules] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMScan] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMUpdater] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
[MD5.20A94055501C9423FC369B68196E9DE4] [SPRF][18/12/2012] (.Pas de propriétaire - Installer.) -- C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe
O53 - SMSR:HKLM\...\startupreg\Video Performer63845.exe [Key] . (.Pas de propriétaire - Installer.) -- C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe
O43 - CFD: 20/09/2012 - 08:24:30 - [0] ----D C:\Users\Marie\AppData\Roaming\OnDemandDump
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
3/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
20 déc. 2012 à 21:08
20 déc. 2012 à 21:08
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre :
Run by Marie at 20/12/2012 21:04:40
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: StartupReg: Video Performer63845.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marie\AppData\Roaming\OnDemandDump
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME File: c:\users\marie\appdata\local\temp\video performer63845.exe
ABSENT File: c:\users\marie\appdata\local\temp\video performer63845.exe
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: Driver Whiz-RTMRules
SUPPRIME Task: Driver Whiz-RTMScan
SUPPRIME Task: Driver Whiz-RTMUpdater
========== Récapitulatif ==========
1 : Processus mémoire
1 : Clé(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
3 : Tache planifiée
End of clean in 00mn 05s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/12/2012 21:04:41 [1151]
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre :
Run by Marie at 20/12/2012 21:04:40
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: StartupReg: Video Performer63845.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marie\AppData\Roaming\OnDemandDump
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME File: c:\users\marie\appdata\local\temp\video performer63845.exe
ABSENT File: c:\users\marie\appdata\local\temp\video performer63845.exe
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: Driver Whiz-RTMRules
SUPPRIME Task: Driver Whiz-RTMScan
SUPPRIME Task: Driver Whiz-RTMUpdater
========== Récapitulatif ==========
1 : Processus mémoire
1 : Clé(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
3 : Tache planifiée
End of clean in 00mn 05s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/12/2012 21:04:41 [1151]
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
20 déc. 2012 à 21:11
20 déc. 2012 à 21:11
voici le rapport de roguekliner
RogueKiller V8.4.0 [Dec 20 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Marie [Droits d'admin]
Mode : Recherche -- Date : 20/12/2012 21:10:52
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
--- User ---
[MBR] e932dce4471a948f3c833ebf2513322e
[BSP] 0ec788a28b7476c5963c65e06581a9c6 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 17408 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 35653632 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 35858432 | Size: 296398 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 642881536 | Size: 296572 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_20122012_211052.txt >>
RKreport[1]_S_20122012_211052.txt
RogueKiller V8.4.0 [Dec 20 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Marie [Droits d'admin]
Mode : Recherche -- Date : 20/12/2012 21:10:52
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
--- User ---
[MBR] e932dce4471a948f3c833ebf2513322e
[BSP] 0ec788a28b7476c5963c65e06581a9c6 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 17408 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 35653632 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 35858432 | Size: 296398 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 642881536 | Size: 296572 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_20122012_211052.txt >>
RKreport[1]_S_20122012_211052.txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 20/12/2012 à 21:27
Modifié par Fish66 le 20/12/2012 à 21:27
Il manque le rapport ADWCleaner! :-)
ici en 1/
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
ici en 1/
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
21 déc. 2012 à 08:47
21 déc. 2012 à 08:47
bonjour et merci
désoler mais connaissant adCleaner j'avais désinstaller le programme une fois terminé je viens de le réinstaller puis voila le rapport après que le pc a redémarrer
: ps le petit programme du départ "Performersoft LLC" ne viens plus n'embêter au démarrage
voici le log adcleaner
# AdwCleaner v2.101 - Rapport créé le 21/12/2012 à 08:39:07
# Mis à jour le 16/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Marie - MARIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Marie\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\hu6ji1nq.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1102 octets] - [21/12/2012 08:38:49]
AdwCleaner[S2].txt - [1036 octets] - [21/12/2012 08:39:07]
########## EOF - C:\AdwCleaner[S2].txt - [1096 octets] ##########
désoler mais connaissant adCleaner j'avais désinstaller le programme une fois terminé je viens de le réinstaller puis voila le rapport après que le pc a redémarrer
: ps le petit programme du départ "Performersoft LLC" ne viens plus n'embêter au démarrage
voici le log adcleaner
# AdwCleaner v2.101 - Rapport créé le 21/12/2012 à 08:39:07
# Mis à jour le 16/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Marie - MARIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Marie\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\hu6ji1nq.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1102 octets] - [21/12/2012 08:38:49]
AdwCleaner[S2].txt - [1036 octets] - [21/12/2012 08:39:07]
########## EOF - C:\AdwCleaner[S2].txt - [1096 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 déc. 2012 à 08:51
21 déc. 2012 à 08:51
Bonjour,
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
@+
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
@+
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
21 déc. 2012 à 13:36
21 déc. 2012 à 13:36
voili voila !
https://www.cjoint.com/?BLvnJX5NlAP
https://www.cjoint.com/?BLvnJX5NlAP
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 déc. 2012 à 14:23
21 déc. 2012 à 14:23
Re,
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Enigma Software Group\SpyHunter
C:\Users\Marie\AppData\Roaming\WebPlayerBdd
C:\ProgramData\Spybot - Search & Destroy
C:\Users\Marie\AppData\Roaming\WebPlayerBdd
C:\Users\Marie\AppData\Local\Ca9luIMjbOpXp
C:\Users\Marie\AppData\Local\Mkr8zUPdnvuRi
C:\Users\Marie\AppData\Local\yCaV0rUGKXblvg
:Reg
[-HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
@+
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Enigma Software Group\SpyHunter
C:\Users\Marie\AppData\Roaming\WebPlayerBdd
C:\ProgramData\Spybot - Search & Destroy
C:\Users\Marie\AppData\Roaming\WebPlayerBdd
C:\Users\Marie\AppData\Local\Ca9luIMjbOpXp
C:\Users\Marie\AppData\Local\Mkr8zUPdnvuRi
C:\Users\Marie\AppData\Local\yCaV0rUGKXblvg
:Reg
[-HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
@+
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
21 déc. 2012 à 17:29
21 déc. 2012 à 17:29
All processes killed
========== FILES ==========
C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
C:\Users\Marie\AppData\Roaming\WebPlayerBdd folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
File/Folder C:\Users\Marie\AppData\Roaming\WebPlayerBdd not found.
C:\Users\Marie\AppData\Local\Ca9luIMjbOpXp folder moved successfully.
C:\Users\Marie\AppData\Local\Mkr8zUPdnvuRi folder moved successfully.
C:\Users\Marie\AppData\Local\yCaV0rUGKXblvg folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33633 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
User: Marie
->Temp folder emptied: 1695825 bytes
->Temporary Internet Files folder emptied: 200440141 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 65863985 bytes
->Google Chrome cache emptied: 395692322 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 40794 bytes
User: NetworkService
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 918045 bytes
%systemroot% .tmp files removed: 1460526 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 52584214 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 22958807 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 666 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 707,00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 12212012_172519
Files moved on Reboot...
File C:\Users\Marie\AppData\Local\Temp\OICE_A6BEB689-34A6-4D3F-BB38-F2F7DFE66CEC.0\2477296D. not found!
Registry entries deleted on Reboot...
========== FILES ==========
C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
C:\Users\Marie\AppData\Roaming\WebPlayerBdd folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
File/Folder C:\Users\Marie\AppData\Roaming\WebPlayerBdd not found.
C:\Users\Marie\AppData\Local\Ca9luIMjbOpXp folder moved successfully.
C:\Users\Marie\AppData\Local\Mkr8zUPdnvuRi folder moved successfully.
C:\Users\Marie\AppData\Local\yCaV0rUGKXblvg folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33633 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
User: Marie
->Temp folder emptied: 1695825 bytes
->Temporary Internet Files folder emptied: 200440141 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 65863985 bytes
->Google Chrome cache emptied: 395692322 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 40794 bytes
User: NetworkService
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 918045 bytes
%systemroot% .tmp files removed: 1460526 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 52584214 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 22958807 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 666 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 707,00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 12212012_172519
Files moved on Reboot...
File C:\Users\Marie\AppData\Local\Temp\OICE_A6BEB689-34A6-4D3F-BB38-F2F7DFE66CEC.0\2477296D. not found!
Registry entries deleted on Reboot...
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
21 déc. 2012 à 19:09
21 déc. 2012 à 19:09
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.12.21.13
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Marie :: MARIE-PC [administrateur]
21/12/2012 17:31:15
mbam-log-2012-12-21 (17-31-15).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 479183
Temps écoulé: 1 heure(s), 36 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\Users\Marie\Documents\Windows\usft_ext.dll (PUP.BitCoinMiner) -> Aucune action effectuée.
C:\ZHP\Quarantine\video performer63845.exe.VIR (PUP.BundleInstaller.IB) -> Aucune action effectuée.
C:\Users\Marie\Documents\Windows\win32dll.exe (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Windows\winsvcs.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Windows\phatk.cl (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Windows\phatk.ptx (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Windows\usft_ext.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\config.bin\9A052F919B5.exe (Trojan.SpyEyes.Gen) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.12.21.13
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Marie :: MARIE-PC [administrateur]
21/12/2012 17:31:15
mbam-log-2012-12-21 (17-31-15).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 479183
Temps écoulé: 1 heure(s), 36 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\Users\Marie\Documents\Windows\usft_ext.dll (PUP.BitCoinMiner) -> Aucune action effectuée.
C:\ZHP\Quarantine\video performer63845.exe.VIR (PUP.BundleInstaller.IB) -> Aucune action effectuée.
C:\Users\Marie\Documents\Windows\win32dll.exe (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Windows\winsvcs.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Windows\phatk.cl (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Windows\phatk.ptx (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Marie\Documents\Windows\usft_ext.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\config.bin\9A052F919B5.exe (Trojan.SpyEyes.Gen) -> Mis en quarantaine et supprimé avec succès.
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
21 déc. 2012 à 21:03
21 déc. 2012 à 21:03
Pour vérification :
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
22 déc. 2012 à 11:06
22 déc. 2012 à 11:06
bonjour très bon weekend à vous voici le lien
https://www.cjoint.com/?BLwlfaxPVMf
https://www.cjoint.com/?BLwlfaxPVMf
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 22/12/2012 à 11:21
Modifié par Fish66 le 22/12/2012 à 11:21
Bonjour,
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.chatzum.com => Toolbar.Agent
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.) => Toolbar.Conduit
O53 - SMSR:HKLM\...\startupreg\Profile Manager2 [Key] . (...) -- C:\Users\Marie\crss.exe (.not file.) => Infection Diverse (Backdoor.Agent.RS)
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
2/
C:\Users\Marie\Documents\Windows\usft_ext.dll (PUP.BitCoinMiner) -> Aucune action effectuée.
Une infection qui n'a pas été supprimée par mbam.
Relance Malwarebytes, supprime tous ce qu'il trouve puis poste le rapport stp
====================================== ====
Pour finir :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.chatzum.com => Toolbar.Agent
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.) => Toolbar.Conduit
O53 - SMSR:HKLM\...\startupreg\Profile Manager2 [Key] . (...) -- C:\Users\Marie\crss.exe (.not file.) => Infection Diverse (Backdoor.Agent.RS)
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
2/
C:\Users\Marie\Documents\Windows\usft_ext.dll (PUP.BitCoinMiner) -> Aucune action effectuée.
Une infection qui n'a pas été supprimée par mbam.
Relance Malwarebytes, supprime tous ce qu'il trouve puis poste le rapport stp
====================================== ====
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
ketty291
Messages postés
635
Date d'inscription
samedi 1 juillet 2006
Statut
Membre
Dernière intervention
1 août 2019
4
22 déc. 2012 à 14:52
22 déc. 2012 à 14:52
Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-12-2012-14-51-40.txt
Run by Marie at 22/12/2012 14:51:40
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
========== Clé(s) du Registre ==========
SUPPRIME Key: StartupReg: Profile Manager2
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
========== Fichier(s) ==========
ABSENT File: c:\users\marie\crss.exe
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/12/2012 21:04:41 [1203]
C:\ZHP\ZHPFix[R2].txt - 22/12/2012 14:51:40 [908]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-12-2012-14-51-40.txt
Run by Marie at 22/12/2012 14:51:40
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
========== Clé(s) du Registre ==========
SUPPRIME Key: StartupReg: Profile Manager2
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
========== Fichier(s) ==========
ABSENT File: c:\users\marie\crss.exe
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/12/2012 21:04:41 [1203]
C:\ZHP\ZHPFix[R2].txt - 22/12/2012 14:51:40 [908]